CVE-2026-96274

Hoch7.4Veröffentlicht am 29. September 2026

Bei Baicells Nova 430H kann ein nicht authentifiziertes Gerät innerhalb der Funkreichweite während des Verbindungsaufbaus eine fehlerhafte Uplink-Nachricht senden, die eine ungültige NAS-Nutzlast enthält. Da der eNodeB diese Nutzlast nicht ordnungsgemäß validiert, leitet er die Nachricht an das Kernnetz weiter, was eine Abschaltung der Signalisierungsassoziation für die Zelle auslösen kann. Dies führt zu einer vorübergehenden Dienstunterbrechung, bis der eNodeB und das Kernnetz die Verbindung wiederherstellen.

CVSS-Score7.4 / 10CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Schwachstellentyp (CWE)CWE-248

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank