CISA ha emitido un aviso sobre sistemas de control industrial relativo a una vulnerabilidad que afecta al eNodeB Baicells Nova 430H. La agencia indica que un dispositivo no autenticado dentro del alcance de radio puede enviar un mensaje de enlace ascendente malformado durante el establecimiento de la conexión y provocar una pérdida temporal de señalización en la celda afectada.
La señalización no válida puede afectar a la disponibilidad
El problema se registra como CVE-2026-96274 y afecta al modelo Nova 430H pBS3101SH en las versiones identificadas por CISA. Según el aviso, el eNodeB no valida adecuadamente una carga útil NAS no válida antes de reenviarla a la red central. La condición resultante puede cerrar la asociación de señalización hasta que se restablezca la conectividad. CISA clasifica el problema como Alto e indica que no se ha informado de explotación pública dirigida específicamente contra él.
Reducir la exposición y planificar en función del riesgo para el servicio
CISA afirma que no se había previsto una corrección en el momento de la publicación y aconseja a los usuarios afectados que contacten con el proveedor. Los operadores deben inventariar las versiones desplegadas, restringir la exposición de la gestión, supervisar las interrupciones de señalización y evaluar controles compensatorios con el proveedor de red. Dado que la explotación requiere proximidad por radio y no un acceso remoto ordinario a través de internet, la cobertura física y el acceso alrededor de los emplazamientos también deben formar parte de la revisión de riesgos. La guía de SectechMedia sobre redundancia de red para sistemas de seguridad IP explica por qué las rutas de recuperación y la conmutación por error probada son importantes cuando la infraestructura de comunicaciones puede sufrir interrupciones.

Deja una respuesta