Una falla raggiungibile via radio può interrompere il servizio cellulare di Baicells Nova 430H
CVE-2026-96274 in Baicells Nova 430H permette di bloccare il servizio cellulare via radio con messaggio NAS malformato. Nessuna patch disponibile.
Immagine illustrativa generata con AI
Una vulnerabilità ad alta gravità nei dispositivi eNodeB Baicells Nova 430H consente a un dispositivo non autenticato entro il raggio di copertura radio di interrompere il servizio cellulare inviando un messaggio di connessione malformato.
CISA ha divulgato il problema nell’avviso ICSA-26-272-04 il 29 settembre 2026. La vulnerabilità, identificata come CVE-2026-96274, interessa i dispositivi Nova 430H modello pBS3101SH con BaiBLQ_3.0.12 o versioni precedenti.
Non è previsto alcun aggiornamento correttivo. CISA ha inoltre dichiarato che Baicells Technologies non ha risposto alle richieste di collaborazione per le misure di mitigazione, lasciando agli operatori il compito di gestire il rischio attraverso l’architettura di rete, il monitoraggio e altri controlli di sicurezza.
Il traffico NAS malformato può interrompere l’associazione di segnalazione
CVE-2026-96274 è una vulnerabilità dovuta a un’eccezione non gestita, classificata come CWE-248. Si verifica durante la procedura di connessione tra un dispositivo radio, l’eNodeB Baicells e la rete core cellulare.
Un aggressore entro il raggio di copertura radio può inviare un messaggio uplink malformato contenente un payload Non-Access Stratum (NAS) non valido. I messaggi NAS supportano le funzioni di controllo tra le apparecchiature utente e la rete core, mentre l’eNodeB li trasporta attraverso la rete di accesso radio.
Nova 430H non convalida adeguatamente il payload non valido prima di inoltrarlo alla rete core. La sua elaborazione può causare l’arresto dell’associazione di segnalazione della cella.
Il servizio resta interrotto finché l’eNodeB e la rete core non ristabiliscono la connettività. Le informazioni disponibili descrivono il problema come un’interruzione temporanea della disponibilità, non come una compromissione persistente.
L’attacco non richiede autenticazione né interazione da parte dell’utente e ha una complessità bassa. Tuttavia, l’aggressore deve poter accedere alla rete radio adiacente. Per questo CISA definisce CVE-2026-96274 non sfruttabile da remoto: l’attacco descritto non può essere lanciato semplicemente contro il dispositivo da un punto qualsiasi di Internet.
Questa distinzione non rende la vulnerabilità innocua. Chi dispone di apparecchiature adeguate e si trova vicino a un’installazione interessata potrebbe provocare l’interruzione senza prima ottenere un account o compromettere la rete interna dell’operatore.
Sono vulnerabili BaiBLQ_3.0.12 e tutte le versioni precedenti
Il prodotto interessato è l’eNodeB Baicells Technologies Nova 430H, in particolare il modello pBS3101SH. L’intervallo delle versioni vulnerabili va da 0 a BaiBLQ_3.0.12, inclusi gli estremi.
CISA indica l’intervallo interessato nel modo seguente:
<= BaiBLQ_3.0.12
La vulnerabilità ha un livello di gravità elevato secondo entrambi i sistemi di valutazione attualmente in uso:
- CVSS 3.1: 7,4
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H - CVSS 4.0: 8,3
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Entrambi i vettori indicano nella disponibilità la principale conseguenza per la sicurezza. Non attribuiscono alcun impatto alla riservatezza o all’integrità, poiché non è stato descritto alcun meccanismo per leggere informazioni protette o modificare dati di sistema.
Il vettore CVSS 3.1 indica un cambiamento dell’ambito, perché il traffico malformato attraversa un confine di sicurezza: l’eNodeB inoltra il payload alla rete core, dove la sua elaborazione provoca l’interruzione della segnalazione. La scheda del programma CVE conferma il prodotto, le versioni interessate, la classificazione della vulnerabilità, i punteggi di gravità e la descrizione tecnica.
Gli operatori delle comunicazioni sono esposti a un rischio localizzato di denial-of-service
Le apparecchiature Baicells Nova 430H sono installate in tutto il mondo e CISA associa il prodotto interessato ai settori delle infrastrutture critiche delle comunicazioni e delle tecnologie dell’informazione. La sede centrale di Baicells si trova negli Stati Uniti.
La conseguenza immediata per un operatore è la perdita di disponibilità della cella interessata. Gli utenti che dipendono da quella cella potrebbero subire un’interruzione del servizio mentre l’eNodeB e la rete core ripristinano la connessione di segnalazione.
La valutazione pubblicata non segnala furti di dati, modifiche non autorizzate alla configurazione, esecuzione di codice o accessi persistenti. Non stabilisce inoltre che una singola trasmissione malformata possa compromettere altre celle o porzioni più ampie della rete di un operatore.
Non sono noti casi di sfruttamento di CVE-2026-96274 attribuibili a campagne specifiche. Non sono stati pubblicati indicatori di compromissione, campioni di payload dannosi o firme di rilevamento.
Non risulta che CVE-2026-96274 sia stata aggiunta al catalogo Known Exploited Vulnerabilities di CISA e non è stata indicata alcuna scadenza per la correzione nell’ambito del catalogo KEV. La divulgazione documenta quindi una condizione sfruttabile, ma non una campagna di sfruttamento attiva confermata.
Qiqing Huang ha segnalato la vulnerabilità a CISA.
Il fornitore non prevede patch
CISA riferisce che non è previsto alcun aggiornamento correttivo per le versioni vulnerabili di Nova 430H. L’agenzia dichiara inoltre che Baicells non ha risposto ai tentativi di coordinare le attività di mitigazione.
Di conseguenza, non è stata indicata una versione corretta a cui gli operatori possano aggiornare i dispositivi. Le organizzazioni che utilizzano il modello interessato dovrebbero contattare direttamente l’assistenza clienti Baicells per ricevere informazioni specifiche sul prodotto, indicazioni sulle possibili configurazioni e aggiornamenti sullo stato delle misure correttive.
Gli operatori dovrebbero innanzitutto individuare le unità Nova 430H pBS3101SH e annotare le versioni software installate. Tutti i dispositivi con BaiBLQ_3.0.12 o versioni precedenti rientrano nell’intervallo vulnerabile indicato.
Poiché lo sfruttamento avviene tramite l’interfaccia radio, il filtraggio convenzionale del perimetro Internet non può eliminare la via d’attacco. L’isolamento della rete può comunque ridurre l’esposizione secondaria e limitare l’accesso ai componenti di gestione e controllo, ma non convalida il payload NAS malformato nel punto in cui viene elaborato dalla componente vulnerabile.
Le organizzazioni dovrebbero inoltre esaminare log operativi e allarmi per individuare arresti inspiegabili delle associazioni di segnalazione, ripetuti eventi di riconnessione o interruzioni temporanee delle celle. Questi eventi non costituiscono una prova certa di sfruttamento, poiché guasti ordinari possono produrre sintomi simili. Se correlati all’attività radio e ai dati di telemetria della rete core, possono tuttavia contribuire alle indagini.
La difesa in profondità è l’unica misura di mitigazione attualmente disponibile
CISA raccomanda di ridurre al minimo l’esposizione in rete dei dispositivi dei sistemi di controllo e di assicurarsi che non siano accessibili direttamente da Internet. Le reti dei sistemi di controllo e le apparecchiature remote dovrebbero trovarsi dietro firewall e rimanere isolate dagli ambienti aziendali.
Quando l’accesso remoto è necessario per motivi operativi, le organizzazioni dovrebbero adottare metodi più sicuri, come infrastrutture VPN aggiornate. Devono inoltre considerare la sicurezza degli endpoint che si connettono attraverso questi canali di accesso remoto: una VPN non protegge l’ambiente da un client già compromesso.
Prima di introdurre nuovi controlli di filtraggio, isolamento o monitoraggio, gli operatori dovrebbero condurre un’analisi d’impatto e una valutazione del rischio. Le modifiche che interessano la segnalazione cellulare o la connettività con la rete core possono a loro volta causare problemi di disponibilità se vengono implementate senza test.
CISA rimanda gli operatori alle proprie raccomandazioni sulla difesa in profondità per i sistemi di controllo industriale e al documento tecnico ICS-TIP-12-146-01B, dedicato alle strategie mirate di rilevamento delle intrusioni e di mitigazione. Le attività sospette dovrebbero essere gestite secondo le procedure di risposta agli incidenti già in uso e segnalate a CISA per consentirne la correlazione e il tracciamento.
L’agenzia ribadisce inoltre le consuete raccomandazioni in materia di email indesiderate, link, allegati, phishing e ingegneria sociale. Queste precauzioni non risolvono direttamente la vulnerabilità a livello radio, ma restano importanti per proteggere i sistemi amministrativi che circondano le installazioni interessate.
Finché Baicells non renderà disponibile una correzione per il prodotto, gli operatori non dispongono di un rimedio software diretto per CVE-2026-96274. L’identificazione degli asset, l’isolamento architetturale, procedure di ripristino resilienti e il monitoraggio delle anomalie di segnalazione sono i controlli pratici attualmente disponibili.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
- fonte primariaCVE Program
- CISA Advisories




