{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Trellix Data Loss Prevention schützt vor Datenverlusten während der Übertragung und Speicherung von Daten.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Trellix Data Loss Prevention ausnutzen, um Dateien zu manipulieren.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-3673 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3673.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-3673 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3673"
    }, {
      "category" : "external",
      "summary" : "Trellix Data Loss Prevention Release Notes vom 2024-12-10",
      "url" : "https://docs.trellix.com/bundle/data-loss-prevention-11.11.x-release-notes/page/UUID-c0aa775e-24f6-801b-b96d-6619fd0004d8.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Trellix Data Loss Prevention: Schwachstelle ermöglicht Manipulation von Dateien",
    "tracking" : {
      "current_release_date" : "2024-12-10T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-12-11T12:11:55.985+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.10"
        }
      },
      "id" : "WID-SEC-W-2024-3673",
      "initial_release_date" : "2024-12-10T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-12-10T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<11.11.4",
          "product" : {
            "name" : "Trellix Data Loss Prevention <11.11.4",
            "product_id" : "T039794"
          }
        }, {
          "category" : "product_version",
          "name" : "11.11.4",
          "product" : {
            "name" : "Trellix Data Loss Prevention 11.11.4",
            "product_id" : "T039794-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:trellix:data_loss_prevention:11.11.4"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Data Loss Prevention"
      } ],
      "category" : "vendor",
      "name" : "Trellix"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2024-9678",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Trellix Data Loss Prevention. Diese Fehler existieren wegen eines SQL-Injektionsproblems und der Verwendung eines fest kodierten Kryptographieschlüssels in der Anwendung, was einen unbefugten Zugriff auf sensible Daten und eine potenzielle Ausnutzung des Systems ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebige SQL-Befehle auszuführen oder verschlüsselte Daten zu kompromittieren."
    } ],
    "product_status" : {
      "known_affected" : [ "T039794" ]
    },
    "release_date" : "2024-12-10T23:00:00.000+00:00",
    "title" : "CVE-2024-9678"
  }, {
    "cve" : "CVE-2024-9679",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Trellix Data Loss Prevention. Diese Fehler existieren wegen eines SQL-Injektionsproblems und der Verwendung eines fest kodierten Kryptographieschlüssels in der Anwendung, was einen unbefugten Zugriff auf sensible Daten und eine potenzielle Ausnutzung des Systems ermöglicht. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebige SQL-Befehle auszuführen oder verschlüsselte Daten zu kompromittieren."
    } ],
    "product_status" : {
      "known_affected" : [ "T039794" ]
    },
    "release_date" : "2024-12-10T23:00:00.000+00:00",
    "title" : "CVE-2024-9679"
  } ]
}