CVE-2025-15351CVE-2025-15351是Anritsu VectorStar中存在的严重安全漏洞,CVSS评分7.8,属于高危级别。该漏洞位于CHX文件解析功能中,由于程序缺乏对用户 supplied 数据的正确验证,导致反序列化不受信任的数据。攻击者可以通过诱使目标用户访问恶意页面或打开恶意CHX文件来利用此漏洞。成功利用后,攻击者可以在当前进程的上下文中执行任意代码,从而完全控制受影响系统。此漏洞需要用户交互才能触发,攻击向量为本地攻击,认证要求为无需认证。漏洞编号为ZDI-CAN-27040,由[email protected]披露。该漏洞影响Anritsu VectorStar的机密性、完整性和可用性三个方面,均为高影响级别。
该漏洞的根本原因在于Anritsu VectorStar在解析CHX文件时未对用户提供的输入数据进行充分的验证。攻击者可以构造一个恶意的CHX文件,其中包含经过精心设计的序列化数据。当应用程序读取并反序列化这个恶意文件时,由于缺乏安全检查,反序列化过程会执行攻击者植入的恶意代码。攻击者利用反序列化漏洞可以在当前进程上下文中执行任意命令,实现远程代码执行。由于该漏洞存在于文件解析模块,攻击者只需诱导用户打开特制的CHX文件即可触发漏洞,无需额外的权限或复杂的攻击条件。此漏洞的利用需要用户交互(UI:R),但一旦触发即可获得完整的代码执行能力。