{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "MiCollab ist eine Kommunikationssuite von Mitel für die Zusammenarbeit in Echtzeit.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann mehrere Schwachstellen in Mitel MiCollab ausnutzen, um seine Privilegien zu erhöhen oder Code auszuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux\n- Sonstiges\n- UNIX\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-1710 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1710.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-1710 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1710"
    }, {
      "category" : "external",
      "summary" : "Mitel Product Security Advisory vom 2024-07-24",
      "url" : "https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-24-0021"
    }, {
      "category" : "external",
      "summary" : "Mitel Product Security Advisory vom 2024-07-24",
      "url" : "https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-24-0022"
    }, {
      "category" : "external",
      "summary" : "Mitel Product Security Advisory vom 2024-07-24",
      "url" : "https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-24-0023"
    } ],
    "source_lang" : "en-US",
    "title" : "Mitel MiCollab: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-07-24T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:11:44.860+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2024-1710",
      "initial_release_date" : "2024-07-24T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-07-24T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<9.8.1.108",
          "product" : {
            "name" : "Mitel MiCollab <9.8.1.108",
            "product_id" : "T036459"
          }
        } ],
        "category" : "product_name",
        "name" : "MiCollab"
      } ],
      "category" : "vendor",
      "name" : "Mitel"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2024-35287",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Mitel MiCollab. In der NuPoint Unified Messaging (NPM)-Komponente wird eine Ressource mit unnötigen Rechten ausgeführt. Ein privilegierter Angreifer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern."
    } ],
    "release_date" : "2024-07-24T22:00:00.000+00:00",
    "title" : "CVE-2024-35287"
  }, {
    "cve" : "CVE-2024-41712",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Mitel MiCollab. Aufgrund einer unzureichenden Validierung der Benutzereingabe ist eine Befehlsinjektion in der Webkonferenzkomponente von MiCollab möglich. Ein entfernter, authentisierter Angreifer mit Zugriff auf die Audio-, Web- und Videokonferenzanwendung kann diese Schwachstelle ausnutzen, um Code zur Ausführung zu bringen."
    } ],
    "release_date" : "2024-07-24T22:00:00.000+00:00",
    "title" : "CVE-2024-41712"
  }, {
    "cve" : "CVE-2024-41714",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Mitel MiCollab. Aufgrund einer unzureichenden Validierung von Benutzereingaben im MiCollab Client Server können beliebige Befehle injiziert werden. Ein entfernter, authentisierter Angreifer mit Zugriff auf die MiCollab Client-Webschnittstelle und die MiCollab Desktop Client-Anwendung kann diese Schwachstelle ausnutzen, um beliebige Befehle mit erhöhten Rechten im Kontext des MiCollab-Systems auszuführen."
    } ],
    "release_date" : "2024-07-24T22:00:00.000+00:00",
    "title" : "CVE-2024-41714"
  } ]
}