CISA ने Baicells Nova 430H eNodeB को प्रभावित करने वाली भेद्यता के लिए एक औद्योगिक नियंत्रण प्रणाली एडवाइजरी जारी की है। एजेंसी के अनुसार, रेडियो सीमा के भीतर मौजूद कोई अप्रमाणित डिवाइस कनेक्शन सेटअप के दौरान विकृत अपलिंक संदेश भेज सकता है और प्रभावित सेल के सिग्नलिंग में अस्थायी व्यवधान उत्पन्न कर सकता है।
अमान्य सिग्नलिंग उपलब्धता को प्रभावित कर सकती है
इस समस्या को CVE-2026-96274 के रूप में ट्रैक किया गया है और यह CISA द्वारा पहचाने गए संस्करणों वाले Nova 430H मॉडल pBS3101SH को प्रभावित करती है। एडवाइजरी के अनुसार, eNodeB किसी अमान्य NAS पेलोड को कोर नेटवर्क को अग्रेषित करने से पहले पर्याप्त रूप से सत्यापित नहीं करता। परिणामी स्थिति कनेक्टिविटी दोबारा स्थापित होने तक सिग्नलिंग संबद्धता बंद कर सकती है। CISA ने समस्या को High दर्जा दिया है और कहा है कि इसे विशेष रूप से निशाना बनाने वाले किसी सार्वजनिक दुरुपयोग की सूचना नहीं मिली है।
एक्सपोज़र घटाएँ और सेवा जोखिम को ध्यान में रखकर योजना बनाएँ
CISA ने बताया कि प्रकाशन के समय किसी सुधार की योजना नहीं थी और प्रभावित उपयोगकर्ताओं को विक्रेता से संपर्क करने की सलाह दी। ऑपरेटरों को तैनात संस्करणों की सूची बनानी चाहिए, प्रबंधन एक्सपोज़र प्रतिबंधित करना चाहिए, सिग्नलिंग व्यवधानों की निगरानी करनी चाहिए और नेटवर्क प्रदाता के साथ प्रतिपूरक नियंत्रणों का मूल्यांकन करना चाहिए। क्योंकि दुरुपयोग के लिए सामान्य रिमोट इंटरनेट पहुँच के बजाय रेडियो निकटता आवश्यक है, इसलिए स्थलों के आसपास भौतिक कवरेज और पहुँच को भी जोखिम समीक्षा में शामिल किया जाना चाहिए। SectechMedia की IP सुरक्षा प्रणालियों के लिए नेटवर्क रिडंडेंसी संबंधी मार्गदर्शिका बताती है कि संचार अवसंरचना बाधित होने की स्थिति में रिकवरी मार्ग और परीक्षित फेलओवर क्यों महत्त्वपूर्ण हैं।

प्रातिक्रिया दे