O aviso ICSA-26-272-04 da CISA, publicado em 29 de setembro de 2026, trata do Baicells Nova 430H eNodeB, modelo pBS3101SH. A falha identificada como CVE-2026-96274 recebeu pontuação alta: 7,4 no CVSS 3.1 e 8,3 no CVSS 4.0. O alerta abrange os setores de comunicações e tecnologia da informação e informa que o equipamento é implantado mundialmente.
Segundo o aviso, um dispositivo sem autenticação dentro do alcance do rádio pode enviar, durante a configuração da conexão, uma mensagem de uplink malformada com um payload NAS inválido. A validação incorreta permite que o eNodeB encaminhe a mensagem à rede principal. Isso pode encerrar a associação de sinalização da célula e interromper temporariamente o serviço, até que o eNodeB e a rede principal restabeleçam a conectividade. A falha é classificada como CWE-248, exceção não capturada.
A CISA informa que a Baicells não respondeu aos pedidos de colaboração e que não há correção planejada. Recomenda minimizar a exposição de rede, evitar que dispositivos e sistemas de controle fiquem acessíveis pela internet, segmentar redes de controle e dispositivos remotos atrás de firewalls e, quando o acesso remoto for necessário, usar VPNs atualizadas. A agência ressalta que VPNs também podem ter vulnerabilidades e dependem da segurança dos dispositivos conectados. Avalie riscos e impactos antes de implementar medidas; contate o suporte da Baicells para informações adicionais.
Para conferir o escopo, as métricas e as recomendações, consulte o aviso original da CISA ICSA-26-272-04 e o resumo CSAF, procurando também pela CVE-2026-96274. O texto de origem é uma tradução automática de conteúdo do feed da CISA; verifique os detalhes no aviso,,