{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Nessus ist ein Schwachstellen-Scanner, welcher neben bekannten Schwachstellen auch Software-Patchstände und Konfigurationen überprüfen kann.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um einen Denial of Service Angriff durchzuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-2957 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-2957.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-2957 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2957"
    }, {
      "category" : "external",
      "summary" : "Tenable Security Advisory TNS-2023-41 vom 2023-11-16",
      "url" : "https://www.tenable.com/security/tns-2023-41"
    }, {
      "category" : "external",
      "summary" : "Tenable Security Advisory TNS-2023-40 vom 2023-11-16",
      "url" : "https://www.tenable.com/security/tns-2023-40"
    }, {
      "category" : "external",
      "summary" : "Tenable Security Advisory TNS-2023-39 vom 2023-11-16",
      "url" : "https://www.tenable.com/security/tns-2023-39"
    } ],
    "source_lang" : "en-US",
    "title" : "Tenable Security Nessus: Mehrere Schwachstellen ermöglichen Denial of Service",
    "tracking" : {
      "current_release_date" : "2023-11-16T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:01:49.673+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-2957",
      "initial_release_date" : "2023-11-16T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-11-16T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_name",
          "name" : "Tenable Security Nessus < 10.5.7",
          "product" : {
            "name" : "Tenable Security Nessus < 10.5.7",
            "product_id" : "T031259",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:tenable:nessus:10.5.7"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Tenable Security Nessus < 10.6.3",
          "product" : {
            "name" : "Tenable Security Nessus < 10.6.3",
            "product_id" : "T031260",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:tenable:nessus:10.6.3"
            }
          }
        }, {
          "category" : "product_name",
          "name" : "Tenable Security Nessus < 10.4.4",
          "product" : {
            "name" : "Tenable Security Nessus < 10.4.4",
            "product_id" : "T031261",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:tenable:nessus:10.4.4"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Nessus"
      } ],
      "category" : "vendor",
      "name" : "Tenable Security"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-6178",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Tenable Security Nessus. Der Fehler besteht aufgrund eines willkürlichen Dateischreibens. Ein entfernter, authentisierter Angreifer mit Privilegien des Dienstes kann diese Schwachstelle ausnutzen, indem er Variablen aus Nessus-Regeln ändert, um einen Denial-of-Service-Zustand auszulösen."
    } ],
    "release_date" : "2023-11-16T23:00:00.000+00:00",
    "title" : "CVE-2023-6178"
  }, {
    "cve" : "CVE-2023-6062",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Tenable Security Nessus. Der Fehler besteht aufgrund eines willkürlichen Dateischreibens. Ein entfernter, authentisierter Angreifer mit Privilegien des Administrators kann diese Schwachstelle ausnutzen, indem er Variablen aus Nessus-Regeln ändert, um einen Denial-of-Service-Zustand auszulösen."
    } ],
    "release_date" : "2023-11-16T23:00:00.000+00:00",
    "title" : "CVE-2023-6062"
  } ]
}