ciberseguridad

Vulnerabilidad de denegación de servicio de severidad alta en Baicells Nova 430H

El fallo (CVE-2026-96274) afecta a la infraestructura de comunicaciones global y carece de una solución oficial.

Un aviso publicado por CISA enlace a CISA advisories detalla la existencia de una vulnerabilidad, identificada como CVE-2026-96274, que afecta a las versiones del modelo pBS3101SH del Baicells Nova 430H eNodeB hasta la BaiBLQ_3.0.12 incluida. Este fallo ha sido clasificado con una severidad Base Alta, con puntuaciones CVSS de 7.4 (CVSSv3.1) y 8.3 (CVSSv4.0).

La vulnerabilidad, reportada a CISA por Qiqing Huang, radica en que un dispositivo no autenticado y dentro del rango de radiofrecuencia puede enviar un mensaje de enlace ascendente malformado durante el proceso de configuración de conexión. Dicho mensaje contendría una carga NAS inválida que el eNodeB no valida adecuadamente. Al reenviar el mensaje a la red central, puede desencadenarse el cierre de la asociación de señalización para la celda. Esto deriva en una interrupción temporal del servicio hasta que el eNodeB y la red central restablezcan su conectividad.

El Baicells Nova 430H es un equipo desplegado a nivel mundial en sectores considerados de infraestructura crítica, incluyendo Comunicaciones y Tecnologías de la Información. A pesar de la severidad del fallo y su alcance, Baicells Technologies no ha planificado una solución para esta vulnerabilidad y, según CISA, no ha respondido a las solicitudes de colaboración para mitigarla. Los usuarios de las versiones afectadas son instados a contactar directamente con el soporte técnico de Baicells.

CISA aclara que la vulnerabilidad no es explotable de forma remota y que, hasta la fecha, no se ha informado de explotación pública conocida dirigida específicamente a este fallo. No obstante, la agencia recomienda la implementación de medidas defensivas generales para minimizar el riesgo, como minimizar la exposición de los dispositivos de sistemas de control a la red pública, ubicarlos detrás de firewalls y aislarlos de redes de negocio. Cuando se requiera acceso remoto, se aconseja utilizar métodos más seguros como las redes privadas virtuales (VPN), manteniendo estas últimas actualizadas.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *