Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-43991

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2025
Última modificación:
04/11/2025

Descripción

*** Pendiente de traducción *** SupportAssist for Home PCs versions 4.8.2 and prior and SupportAssist for Business PCs versions 4.5.3 and prior, contain an UNIX Symbolic Link (Symlink) following vulnerability. A low privileged attacker with local access to the system could potentially exploit this vulnerability to delete arbitrary files only in that affected system.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:supportassist_for_business_pcs:*:*:*:*:*:*:*:* 4.5.3.25254 (excluyendo)
cpe:2.3:a:dell:supportassist_for_home_pcs:*:*:*:*:*:*:*:* 4.8.2.29006 (excluyendo)