CISA, Bozuk Bir Radyo Mesajının Baicells Nova 430H Hizmetini Aksatabileceği Konusunda Uyarıyor

Cellular communications equipment representing the Baicells Nova 430H service-disruption advisory

Written by

in

CISA, Baicells Nova 430H eNodeB’yi etkileyen bir güvenlik açığı için bir endüstriyel kontrol sistemleri tavsiyesi yayımladı. Ajans, radyo menzili içindeki kimliği doğrulanmamış bir cihazın bağlantı kurulumu sırasında bozuk bir yukarı bağlantı (uplink) mesajı gönderebileceğini ve bunun etkilenen hücre için sinyalleşmenin geçici olarak kaybolmasına neden olabileceğini belirtiyor.

Geçersiz sinyalleşme kullanılabilirliği etkileyebilir

Sorun CVE-2026-96274 olarak izleniyor ve CISA tarafından belirtilen sürümlerdeki Nova 430H pBS3101SH modelini etkiliyor. Tavsiyeye göre, eNodeB geçersiz bir NAS yükünü çekirdek ağa iletmeden önce yeterince doğrulamıyor. Ortaya çıkan durum, bağlantı yeniden kurulana kadar sinyalleşme ilişkisini kapatabilir. CISA, sorunu Yüksek olarak derecelendiriyor ve özellikle bunu hedef alan herhangi bir kamuya açık istismarın bildirilmediğini belirtiyor.

Maruziyeti azaltın ve hizmet riski etrafında planlama yapın

CISA, yayın tarihinde planlanmış bir düzeltme olmadığını belirtiyor ve etkilenen kullanıcıların satıcıyla iletişime geçmesini öneriyor. Operatörler, dağıtılan sürümleri envantere eklemeli, yönetim erişimini kısıtlamalı, sinyalleşme kesintilerini izlemeli ve ağ sağlayıcısıyla birlikte telafi edici kontrolleri değerlendirmelidir. İstismar, sıradan uzaktan internet erişimi yerine radyo yakınlığı gerektirdiğinden, saha çevresindeki fiziksel kapsama ve erişim de risk incelemesine dahil edilmelidir. SectechMedia’nın IP güvenlik sistemleri için ağ yedekliliği rehberi, iletişim altyapısı aksayabildiğinde kurtarma yollarının ve test edilmiş yedeklemenin neden önemli olduğunu açıklıyor.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir