Une faille exploitable à portée radio peut interrompre le service cellulaire des Baicells Nova 430H
Une faille CVE-2026-96274 permet d'interrompre le service des Baicells Nova 430H via message radio malformé. Aucun correctif prévu.
Image d’illustration générée par IA
Une vulnérabilité de gravité élevée affectant les équipements eNodeB Baicells Nova 430H permet à un appareil non authentifié situé à portée radio d’interrompre le service cellulaire en transmettant un message de connexion malformé.
La CISA a publié une alerte ICSA-26-272-04 le 29 septembre 2026. La vulnérabilité, référencée sous le nom CVE-2026-96274, touche les appareils Nova 430H modèle pBS3101SH exécutant BaiBLQ_3.0.12 ou une version antérieure.
Aucun correctif n’est prévu. La CISA indique également que Baicells Technologies n’a pas répondu à ses sollicitations concernant la mise en place de mesures d’atténuation. Les opérateurs doivent donc gérer le risque au moyen de l’architecture réseau, de la surveillance et d’autres mesures de défense.
Un trafic NAS malformé peut rompre l’association de signalisation
CVE-2026-96274 est une vulnérabilité d’exception non interceptée classée CWE-248. Elle survient lors de l’établissement de la connexion entre un appareil radio, l’eNodeB Baicells et le réseau cœur cellulaire.
Un attaquant à portée radio peut envoyer un message montant malformé contenant une charge utile Non-Access Stratum, ou NAS, invalide. Les messages NAS assurent les fonctions de contrôle entre l’équipement utilisateur et le réseau cœur, tandis que l’eNodeB les transporte sur le réseau d’accès radio.
Le Nova 430H ne valide pas correctement cette charge utile invalide avant de la transmettre au réseau cœur. Son traitement peut entraîner l’arrêt de l’association de signalisation de la cellule.
Le service reste perturbé jusqu’au rétablissement de la connectivité entre l’eNodeB et le réseau cœur. Les informations disponibles décrivent une défaillance temporaire de disponibilité, et non une compromission persistante.
L’attaque ne nécessite ni authentification ni interaction de l’utilisateur, et sa complexité est jugée faible. L’attaquant doit toutefois disposer d’un accès radio à proximité. La CISA qualifie donc CVE-2026-96274 de vulnérabilité non exploitable à distance : l’attaque décrite ne peut pas être lancée simplement contre l’appareil depuis n’importe quel endroit sur Internet.
Cette distinction ne rend pas la faille inoffensive. Une personne disposant de l’équipement adapté à proximité d’une installation vulnérable pourrait provoquer la panne sans avoir à obtenir au préalable un compte ni à compromettre le réseau interne de l’opérateur.
BaiBLQ_3.0.12 et toutes les versions antérieures sont concernées
Le produit touché est l’eNodeB Nova 430H de Baicells Technologies, et plus précisément le modèle pBS3101SH. La plage des versions logicielles vulnérables s’étend de 0 à BaiBLQ_3.0.12 inclus.
La CISA indique la plage concernée ainsi :
<= BaiBLQ_3.0.12
La vulnérabilité présente un niveau de gravité élevé selon les deux systèmes de notation actuels :
- CVSS 3.1 : 7.4
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H - CVSS 4.0 : 8.3
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Les deux vecteurs désignent la disponibilité comme principale conséquence pour la sécurité. Ils n’attribuent aucun impact à la confidentialité ni à l’intégrité, car aucun mécanisme permettant de lire des informations protégées ou de modifier les données du système n’a été décrit.
Le vecteur CVSS 3.1 indique un changement de périmètre, car le trafic malformé franchit une frontière de sécurité : l’eNodeB transmet la charge utile au réseau cœur, où son traitement provoque la défaillance de signalisation. La fiche du programme CVE confirme le produit concerné, les versions vulnérables, la classification de la faiblesse, les scores de gravité et la description technique.
Les opérateurs de télécommunications sont exposés à un risque localisé de déni de service
Les équipements Baicells Nova 430H sont déployés dans le monde entier. La CISA rattache le produit concerné aux secteurs des communications et des technologies de l’information, considérés comme des infrastructures critiques. Baicells a son siège aux États-Unis.
Pour l’opérateur, la conséquence immédiate est une perte de disponibilité au niveau de la cellule touchée. Les utilisateurs qui en dépendent peuvent subir une interruption de service pendant le rétablissement de la connexion de signalisation entre l’eNodeB et le réseau cœur.
L’évaluation publiée ne fait état ni de vol de données, ni de modifications de configuration non autorisées, ni d’exécution de code, ni d’accès persistant. Elle n’établit pas non plus qu’une seule transmission malformée pourrait perturber d’autres cellules ou des portions plus étendues du réseau d’un opérateur.
Aucune exploitation publique visant spécifiquement CVE-2026-96274 n’est connue. Aucun indicateur de compromission, échantillon de charge utile malveillante ou indicateur de détection n’a été publié.
Il n’est pas signalé que CVE-2026-96274 ait été ajoutée au catalogue des vulnérabilités exploitées connues de la CISA (KEV), et aucune échéance de correction liée au catalogue KEV n’a été fixée. La divulgation décrit donc une vulnérabilité exploitable, mais ne confirme pas l’existence d’une campagne d’exploitation active.
Qiqing Huang a signalé la vulnérabilité à la CISA.
Aucun correctif du fournisseur n’est prévu
La CISA indique qu’aucun correctif n’est prévu pour les versions vulnérables du Nova 430H. L’agence précise également que Baicells n’a pas répondu à ses tentatives de coordination des mesures d’atténuation.
Les opérateurs ne disposent donc d’aucune version corrigée vers laquelle migrer. Les organisations qui utilisent le modèle concerné devraient contacter directement le support client de Baicells afin d’obtenir des informations propres au produit, des conseils de configuration éventuels et toute mise à jour concernant la correction.
Les opérateurs devraient d’abord identifier les unités Nova 430H pBS3101SH et relever les versions logicielles installées. Tout appareil exécutant BaiBLQ_3.0.12 ou une version antérieure appartient à la plage vulnérable indiquée.
L’exploitation passant par l’interface radio, le filtrage classique du périmètre Internet ne peut pas éliminer le vecteur d’attaque. L’isolation du réseau peut néanmoins réduire les risques d’exposition indirecte et limiter l’accès aux composants de gestion et de contrôle. Elle ne permet toutefois pas de valider la charge utile NAS malformée au point de traitement vulnérable.
Les organisations devraient également examiner les journaux opérationnels et les alertes afin de repérer les arrêts inexpliqués d’associations de signalisation, les événements de reconnexion répétés ou les interruptions temporaires de cellules. Ces événements ne prouvent pas à eux seuls une exploitation, car des défaillances ordinaires peuvent produire des symptômes similaires. Leur corrélation avec l’activité radio et la télémétrie du réseau cœur peut toutefois faciliter les investigations.
La défense en profondeur est la seule mesure d’atténuation disponible à ce jour
La CISA recommande de réduire l’exposition réseau des équipements de systèmes de contrôle et de veiller à ce qu’ils ne soient pas directement accessibles depuis Internet. Les réseaux de systèmes de contrôle et les équipements distants devraient être protégés par des pare-feu et rester isolés des environnements bureautiques.
Lorsque l’accès à distance est nécessaire au fonctionnement, les organisations devraient recourir à des moyens plus sûrs, comme une infrastructure VPN régulièrement mise à jour. Elles doivent également prendre en compte la sécurité des terminaux qui se connectent par ces canaux d’accès à distance : un VPN ne protège pas un environnement contre un client déjà compromis.
Avant de mettre en place de nouveaux dispositifs de filtrage, d’isolation ou de surveillance, les opérateurs devraient réaliser une analyse d’impact et une évaluation des risques. Toute modification touchant la signalisation cellulaire ou la connectivité au réseau cœur peut elle-même provoquer des problèmes de disponibilité si elle est déployée sans avoir été testée.
La CISA renvoie les opérateurs à ses recommandations de défense en profondeur pour les systèmes de contrôle industriels ainsi qu’au document technique ICS-TIP-12-146-01B, consacré à la détection des intrusions ciblées et aux stratégies d’atténuation. Toute activité suspecte devrait être prise en charge conformément aux procédures établies de réponse aux incidents et signalée à la CISA afin de faciliter son suivi et sa mise en corrélation.
L’agence rappelle également ses recommandations générales concernant les courriels non sollicités, les liens, les pièces jointes, l’hameçonnage et l’ingénierie sociale. Ces précautions ne remédient pas directement à la faille de la couche radio, mais restent importantes pour protéger les systèmes d’administration associés aux installations concernées.
Tant que Baicells n’aura pas fourni de correctif, les opérateurs ne disposeront d’aucun remède logiciel direct contre CVE-2026-96274. L’identification des actifs, l’isolation architecturale, des procédures de reprise résilientes et la surveillance des défaillances de signalisation anormales constituent les mesures pratiques actuellement disponibles.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.
- source primaireCVE Program
- CISA Advisories




