Excepción no controlada en Nova 430H de Baicells Technologies
Baicells Nova 430H eNodeB, modelo pBS3101SH, con versiones de firmware BaiBLQ_3.0.12 y anteriores.
Qiqing Huang ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante provocar una denegación de servicio (DoS) y causar una interrupción temporal de las comunicaciones.
Por el momento, no existe una corrección prevista. Se recomienda a los usuarios de las versiones afectadas contactar con el servicio de soporte de Baicells Technologies para obtener información adicional.
Hasta que exista una solución, se recomienda:
- minimizar la exposición de los sistemas de control y evitar que sean accesibles directamente desde Internet;
- situar los dispositivos y redes de control detrás de cortafuegos y mantenerlos aislados de las redes corporativas;
- realizar un análisis de impacto y una evaluación de riesgos antes de aplicar medidas defensivas.
CVE-2026-96274: vulnerabilidad de excepción no controlada en Baicells Nova 430H. Un dispositivo no autenticado situado dentro del alcance de la señal de radio podría enviar, durante el establecimiento de la conexión, un mensaje manipulado que contenga datos NAS no válidos. Debido a que el eNodeB no valida correctamente estos datos, el mensaje se reenvía a la red central y puede provocar el cierre de la asociación de señalización de la celda. Esto causaría una interrupción temporal del servicio hasta que el eNodeB y la red central restablezcan la conexión.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-96274 | Alta | No | BAICELLS TECHNOLOGIES |


