Una vulnerabilidad en el alcance de radio puede interrumpir el servicio móvil de Baicells Nova 430H

Fallo grave CVE-2026-96274 en Baicells Nova 430H permite interrumpir el servicio móvil con mensaje NAS malformado. Sin parche disponible.

Una vulnerabilidad en el alcance de radio puede interrumpir el servicio móvil de Baicells Nova 430H
Vulnerabilidades

Imagen ilustrativa generada con IA

Una vulnerabilidad de gravedad alta en los equipos eNodeB Baicells Nova 430H permite que un dispositivo no autenticado dentro del alcance de radio interrumpa el servicio móvil al transmitir un mensaje de conexión malformado.

CISA hizo pública la vulnerabilidad en el aviso ICSA-26-272-04 el 29 de septiembre de 2026. El fallo, identificado como CVE-2026-96274, afecta a los dispositivos Nova 430H modelo pBS3101SH que ejecutan BaiBLQ_3.0.12 o versiones anteriores.

No está previsto publicar una corrección. CISA también indicó que Baicells Technologies no respondió a las solicitudes para colaborar en las medidas de mitigación, por lo que los operadores deberán gestionar la exposición mediante la arquitectura de red, la supervisión y otros controles defensivos.

El tráfico NAS malformado puede interrumpir la asociación de señalización

CVE-2026-96274 es una vulnerabilidad por excepción no controlada, clasificada como CWE-248. Se produce durante el proceso de establecimiento de la conexión entre un dispositivo de radio, el eNodeB de Baicells y la red central móvil.

Un atacante dentro del alcance de radio puede enviar un mensaje de enlace ascendente malformado que contenga una carga útil inválida de Non-Access Stratum (NAS). Los mensajes NAS admiten funciones de control entre los equipos de usuario y la red central, mientras que el eNodeB los transporta a través de la red de acceso radioeléctrico.

El Nova 430H no valida adecuadamente la carga útil inválida antes de reenviarla a la red central. Su procesamiento puede provocar que se interrumpa la asociación de señalización de la celda.

El servicio permanece interrumpido hasta que el eNodeB y la red central restablecen la conectividad. La información disponible describe un fallo temporal de disponibilidad, no una intrusión persistente.

El ataque no requiere autenticación ni interacción del usuario, y su complejidad se considera baja. Sin embargo, el atacante debe tener acceso por radio desde las inmediaciones. Por eso, CISA señala que CVE-2026-96274 no es explotable de forma remota: el ataque descrito no puede lanzarse simplemente contra el dispositivo desde cualquier ubicación de internet.

Esto no significa que la vulnerabilidad sea inocua. Alguien con el equipo adecuado cerca de una instalación afectada podría provocar el fallo sin necesidad de obtener una cuenta ni comprometer primero la red interna del operador.

BaiBLQ_3.0.12 y todas las versiones anteriores están afectadas

El producto afectado es el eNodeB Nova 430H de Baicells Technologies, concretamente el modelo pBS3101SH. El rango de software vulnerable abarca las versiones comprendidas entre 0 y BaiBLQ_3.0.12, ambas inclusive.

CISA expresa el rango afectado de la siguiente manera:

<= BaiBLQ_3.0.12

La vulnerabilidad tiene una calificación de gravedad alta según ambos sistemas de puntuación actuales:

  • CVSS 3.1: 7.4
    CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • CVSS 4.0: 8.3
    CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

Ambos vectores señalan la disponibilidad como principal consecuencia para la seguridad. No atribuyen impacto alguno a la confidencialidad ni a la integridad, ya que no se ha descrito ningún mecanismo para leer información protegida o modificar datos del sistema.

El vector CVSS 3.1 indica que el alcance cambia porque el tráfico malformado cruza una frontera de seguridad: el eNodeB reenvía la carga útil a la red central, donde su procesamiento provoca el fallo de señalización. El registro del programa CVE confirma el producto, las versiones afectadas, la clasificación de la debilidad, las puntuaciones de gravedad y la descripción técnica.

Los operadores de comunicaciones afrontan un riesgo localizado de denegación de servicio

Los equipos Baicells Nova 430H se utilizan en todo el mundo. CISA asocia el producto afectado con los sectores de infraestructura crítica de comunicaciones y tecnologías de la información. Baicells tiene su sede en Estados Unidos.

La consecuencia inmediata para el operador es la pérdida de disponibilidad en la celda afectada. Los usuarios que dependan de ella pueden sufrir una interrupción del servicio mientras el eNodeB y la red central restablecen la conexión de señalización.

La evaluación publicada no describe robo de datos, cambios de configuración no autorizados, ejecución de código ni acceso persistente. Tampoco establece que una sola transmisión malformada pueda afectar a otras celdas o a segmentos más amplios de la red del operador.

No se conocen casos de explotación pública dirigidos específicamente contra CVE-2026-96274. Tampoco se han publicado indicadores de compromiso, muestras de cargas útiles maliciosas ni firmas de detección.

No consta que CVE-2026-96274 se haya incluido en el catálogo de vulnerabilidades explotadas conocidas de CISA (Known Exploited Vulnerabilities, KEV), y tampoco se ha fijado un plazo de corrección en ese catálogo. Por tanto, el aviso documenta una vulnerabilidad explotable, pero no una campaña de explotación activa confirmada.

Qiqing Huang notificó la vulnerabilidad a CISA.

No está prevista ninguna actualización del fabricante

CISA informa de que no está prevista ninguna corrección para las versiones vulnerables del Nova 430H. La agencia también señala que Baicells no respondió a sus intentos de coordinar medidas de mitigación.

Por consiguiente, no se ha anunciado ninguna versión corregida a la que puedan actualizarse los operadores. Las organizaciones que utilicen el modelo afectado deberían ponerse en contacto directamente con el servicio de atención al cliente de Baicells para solicitar información específica sobre el producto, posibles recomendaciones de configuración y cualquier novedad sobre las medidas correctivas.

Los operadores deberían empezar por identificar las unidades Nova 430H pBS3101SH y anotar las versiones de software instaladas. Todos los dispositivos que ejecuten BaiBLQ_3.0.12 o una versión anterior están dentro del rango vulnerable descrito.

Como la explotación se produce a través de la interfaz de radio, el filtrado perimetral convencional de internet no puede eliminar la vía de ataque subyacente. El aislamiento de red puede reducir la exposición secundaria y limitar el acceso a los componentes de gestión y control, pero no valida la carga útil NAS malformada en el punto de procesamiento vulnerable.

Las organizaciones también deberían revisar los registros operativos y las alarmas para detectar interrupciones inexplicables de asociaciones de señalización, eventos repetidos de reconexión o caídas temporales de celdas. Estos indicios no confirman por sí solos que haya habido una explotación, ya que los fallos habituales pueden provocar síntomas similares. Aun así, pueden ayudar en la investigación si se correlacionan con la actividad de radio y la telemetría de la red central.

La defensa en profundidad es la única vía de mitigación disponible

CISA recomienda reducir al mínimo la exposición a la red de los dispositivos de sistemas de control y evitar que sean accesibles directamente desde internet. Las redes de sistemas de control y los equipos remotos deberían situarse detrás de cortafuegos y permanecer aislados de los entornos empresariales.

Cuando el acceso remoto sea necesario para las operaciones, las organizaciones deberían utilizar métodos más seguros, como una infraestructura VPN mantenida. También deben tener en cuenta la seguridad de los equipos que se conectan a través de esos canales de acceso remoto, ya que una VPN no protege el entorno frente a un cliente que ya esté comprometido.

Antes de implantar nuevos controles de filtrado, aislamiento o supervisión, los operadores deberían analizar su impacto y evaluar los riesgos. Los cambios que afecten a la señalización móvil o a la conectividad con la red central también pueden generar problemas de disponibilidad si no se prueban antes de su implementación.

CISA remite a sus recomendaciones de defensa en profundidad para sistemas de control industrial y al documento técnico ICS-TIP-12-146-01B, que aborda estrategias de detección de intrusiones dirigidas y mitigación. La actividad sospechosa debería gestionarse conforme a los procedimientos establecidos de respuesta a incidentes y notificarse a CISA para facilitar su correlación y seguimiento.

La agencia también reitera sus advertencias generales sobre correos electrónicos no solicitados, enlaces, archivos adjuntos, phishing e ingeniería social. Estas precauciones no resuelven directamente la vulnerabilidad en la capa de radio, pero siguen siendo pertinentes para proteger los sistemas administrativos que rodean a las instalaciones afectadas.

Hasta que Baicells publique una corrección del producto, los operadores no disponen de una solución directa de software para CVE-2026-96274. La identificación de activos, el aislamiento arquitectónico, los procedimientos de recuperación resilientes y la supervisión de fallos de señalización anómalos son las medidas prácticas disponibles por ahora.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →