🔥 この記事の詳細
2026-09-29 更新
C
月内に

Baicells Nova 430H eNodeBにおいて、認証されていない攻撃者が不正なアップリンクメッセージを送信することで、サービス拒否(DoS)状態を引…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-96274
📅 2026-09-29📰 cisa
📌 一言でいうと
Baicells Nova 430H eNodeBにおいて、認証されていない攻撃者が不正なアップリンクメッセージを送信することで、サービス拒否(DoS)状態を引き起こす脆弱性が公開されました。この脆弱性は、NASペイロードの検証不備により、コアネットワークのシグナリング接続が遮断されることで発生します。影響を受けるバージョンはBaiBLQ_3.0.12以下です。
🔍該当判定
  • Baicells社の無線基地局「Nova 430H」を導入している
  • モデル番号「pBS3101SH」の機器を利用している
  • ファームウェアのバージョンが「BaiBLQ_3.0.12」以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの確認を行い、ベンダーが提供する最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Baicells Nova 430H (CVE-2026-96274) 対応について

お疲れさまです。Baicells Nova 430Hの脆弱性に関する情報共有です。

■ 概要
認証されていない攻撃者が不正なNASペイロードを含むアップリンクメッセージを送信することで、コアネットワークのシグナリング接続が遮断され、一時的なサービス停止(DoS)に至る脆弱性が確認されました。CVSS v3 スコアは 7.4 です。

■ 影響範囲
- 対象製品: Baicells Nova 430H eNodeB (model pBS3101SH)
- 対象バージョン: BaiBLQ_3.0.12 以前

■ 対応手順
1. 運用中のNova 430Hのファームウェアバージョンを確認してください。
2. 脆弱性が存在するバージョンである場合、ベンダーより提供される最新の修正済みバージョンへアップデートを適用してください。

■ 参考情報
- CISA ICS Advisory ICSA-26-272-04

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Baicells Nova 430H (CVE-2026-96274) Mitigation

Dear IT/Security Team,

We are sharing information regarding a vulnerability identified in the Baicells Nova 430H.

■ Overview
An unauthenticated attacker within radio range can send a malformed uplink message containing an invalid NAS payload. Due to improper validation, this can trigger a shutdown of the signaling association for the cell, resulting in a Denial-of-Service (DoS) condition. CVSS v3 score is 7.4.

■ Affected Scope
- Product: Baicells Nova 430H eNodeB (model pBS3101SH)
- Versions: BaiBLQ_3.0.12 and earlier

■ Mitigation Steps
1. Verify the firmware version of the deployed Nova 430H units.
2. If the version is affected, update to the latest patched version provided by the vendor.

■ Reference
- CISA ICS Advisory ICSA-26-272-04

Priority: High
Deadline: Immediate