C
月内に
Baicells Nova 430H eNodeBにおいて、認証されていない攻撃者が不正なアップリンクメッセージを送信することで、サービス拒否(DoS)状態を引…
📌 一言でいうと
Baicells Nova 430H eNodeBにおいて、認証されていない攻撃者が不正なアップリンクメッセージを送信することで、サービス拒否(DoS)状態を引き起こす脆弱性が公開されました。この脆弱性は、NASペイロードの検証不備により、コアネットワークのシグナリング接続が遮断されることで発生します。影響を受けるバージョンはBaiBLQ_3.0.12以下です。
🔍該当判定
- Baicells社の無線基地局「Nova 430H」を導入している
- モデル番号「pBS3101SH」の機器を利用している
- ファームウェアのバージョンが「BaiBLQ_3.0.12」以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの確認を行い、ベンダーが提供する最新の修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Baicells Nova 430H (CVE-2026-96274) 対応について
お疲れさまです。Baicells Nova 430Hの脆弱性に関する情報共有です。
■ 概要
認証されていない攻撃者が不正なNASペイロードを含むアップリンクメッセージを送信することで、コアネットワークのシグナリング接続が遮断され、一時的なサービス停止(DoS)に至る脆弱性が確認されました。CVSS v3 スコアは 7.4 です。
■ 影響範囲
- 対象製品: Baicells Nova 430H eNodeB (model pBS3101SH)
- 対象バージョン: BaiBLQ_3.0.12 以前
■ 対応手順
1. 運用中のNova 430Hのファームウェアバージョンを確認してください。
2. 脆弱性が存在するバージョンである場合、ベンダーより提供される最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-272-04
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Baicells Nova 430Hの脆弱性に関する情報共有です。
■ 概要
認証されていない攻撃者が不正なNASペイロードを含むアップリンクメッセージを送信することで、コアネットワークのシグナリング接続が遮断され、一時的なサービス停止(DoS)に至る脆弱性が確認されました。CVSS v3 スコアは 7.4 です。
■ 影響範囲
- 対象製品: Baicells Nova 430H eNodeB (model pBS3101SH)
- 対象バージョン: BaiBLQ_3.0.12 以前
■ 対応手順
1. 運用中のNova 430Hのファームウェアバージョンを確認してください。
2. 脆弱性が存在するバージョンである場合、ベンダーより提供される最新の修正済みバージョンへアップデートを適用してください。
■ 参考情報
- CISA ICS Advisory ICSA-26-272-04
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Baicells Nova 430H (CVE-2026-96274) Mitigation
Dear IT/Security Team,
We are sharing information regarding a vulnerability identified in the Baicells Nova 430H.
■ Overview
An unauthenticated attacker within radio range can send a malformed uplink message containing an invalid NAS payload. Due to improper validation, this can trigger a shutdown of the signaling association for the cell, resulting in a Denial-of-Service (DoS) condition. CVSS v3 score is 7.4.
■ Affected Scope
- Product: Baicells Nova 430H eNodeB (model pBS3101SH)
- Versions: BaiBLQ_3.0.12 and earlier
■ Mitigation Steps
1. Verify the firmware version of the deployed Nova 430H units.
2. If the version is affected, update to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory ICSA-26-272-04
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a vulnerability identified in the Baicells Nova 430H.
■ Overview
An unauthenticated attacker within radio range can send a malformed uplink message containing an invalid NAS payload. Due to improper validation, this can trigger a shutdown of the signaling association for the cell, resulting in a Denial-of-Service (DoS) condition. CVSS v3 score is 7.4.
■ Affected Scope
- Product: Baicells Nova 430H eNodeB (model pBS3101SH)
- Versions: BaiBLQ_3.0.12 and earlier
■ Mitigation Steps
1. Verify the firmware version of the deployed Nova 430H units.
2. If the version is affected, update to the latest patched version provided by the vendor.
■ Reference
- CISA ICS Advisory ICSA-26-272-04
Priority: High
Deadline: Immediate