Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en ShockLine de Anritsu

Fecha de publicación 25/07/2025
Identificador
INCIBE-2025-0405
Importancia
4 - Alta
Recursos Afectados

Versiones anteriores a la 2025.4.2 de ShockLine.

Descripción

Kimiya ha informado sobre dos vulnerabilidades de severidad alta que podrían permitir a atacantes remotos ejecutar código arbitrario.

Solución

Actualizar a la versión 2025.4.2.

Detalle

Estas vulnerabilidades permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Anritsu ShockLine. Para explotarla, se requiere la interacción del usuario, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso.

La vulnerabilidad se encuentra en el análisis de archivos CHX. El problema radica en la falta de validación adecuada tanto de la ruta proporcionada por el usuario como de los datos contenidos en el archivo, antes de utilizarlos en operaciones con archivos. Esta deficiencia puede permitir la deserialización de datos no confiables. Un atacante podría explotar esta falla para ejecutar código arbitrario en el contexto del usuario actual.

Se han asignado los identificadores CVE-2025-7975 y CVE-2025-7976 para estas vulnerabilidades.

CVE
Explotación
No
Explotación
No