DSA-2024-496 : Security Update for Dell AppSync Vulnerabilities

Résumé: Dell AppSync remediation is available for a security vulnerability that could be exploited by malicious users to compromise the affected system.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

Medium

Détails

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2024-52542

Dell AppSync, version 4.6.0.x, contain a Symbolic Link (Symlink) Following vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to information tampering.

4.4

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LThis hyperlink is taking you to a website outside of Dell Technologies.

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2024-52542

Dell AppSync, version 4.6.0.x, contain a Symbolic Link (Symlink) Following vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to information tampering.

4.4

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:LThis hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVEs Addressed

Product

Affected Versions

Remediated Versions

Link

CVE-2024-52542

Dell AppSync

Version 4.6.0.x

Version AppSync patch 4.6.0.3 CVE-2024-52542 R1 or later

https://dl.dell.com/downloads/VV2R6_AppSync-patch-4.6.0.3-CVE-2024-52542-R1.zip

CVEs Addressed

Product

Affected Versions

Remediated Versions

Link

CVE-2024-52542

Dell AppSync

Version 4.6.0.x

Version AppSync patch 4.6.0.3 CVE-2024-52542 R1 or later

https://dl.dell.com/downloads/VV2R6_AppSync-patch-4.6.0.3-CVE-2024-52542-R1.zip

Dell recommends that you always upgrade to the latest release/version for your product.

Historique des révisions

Revision

Date

Description

1.0

2024-12-17

Initial Release

Remerciements

Dell Technologies would like to thank Ouallaout Noureddine for reporting this issue.

Informations connexes

Produits concernés

AppSync, AppSync
Propriétés de l’article
Numéro d’article: 000261039
Type d’article: Dell Security Advisory
Dernière modification: 08 sept. 2025
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.