Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ShockLine de Anritsu (CVE-2025-15349)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
23/01/2026
Última modificación:
23/02/2026

Descripción

Vulnerabilidad de ejecución remota de código por condición de carrera en SCPI de Anritsu ShockLine. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Anritsu ShockLine. La autenticación no es necesaria para explotar esta vulnerabilidad.<br /> <br /> La falla específica existe dentro del componente SCPI. El problema resulta de la falta de bloqueo adecuado al realizar operaciones en un objeto. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. Fue ZDI-CAN-27315.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anritsu:shockline:2025.4.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información