{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Acronis Cyber Protect ist eine umfassende Cybersecurity- und Datenschutzlösung, die Funktionen wie Virenschutz, Backup und Wiederherstellung, Schutz vor Ransomware und sicheres Online-Browsing in einem einzigen Paket bietet.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in Acronis Cyber Protect ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsmechanismen zu umgehen und um einen Cross-Site Scripting Angriff durchzuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux\n- MacOS X\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2025-0005 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0005.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2025-0005 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0005"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-3647 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-3647"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-2245 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-2245"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-5342 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-5342"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-6418 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-6418"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-7612 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-7612"
    }, {
      "category" : "external",
      "summary" : "Acronis Security Advisory SEC-1911 vom 2025-01-02",
      "url" : "https://security-advisory.acronis.com/SEC-1911"
    } ],
    "source_lang" : "en-US",
    "title" : "Acronis Cyber Protect: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2025-01-02T23:00:00.000+00:00",
      "generator" : {
        "date" : "2025-01-03T10:12:18.589+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.10"
        }
      },
      "id" : "WID-SEC-W-2025-0005",
      "initial_release_date" : "2025-01-02T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2025-01-02T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "16 <Update 3",
          "product" : {
            "name" : "Acronis Cyber Protect 16 <Update 3",
            "product_id" : "T039991"
          }
        }, {
          "category" : "product_version",
          "name" : "16 Update 3",
          "product" : {
            "name" : "Acronis Cyber Protect 16 Update 3",
            "product_id" : "T039991-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:acronis:cyber_protect:16:3"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Cyber Protect"
      } ],
      "category" : "vendor",
      "name" : "Acronis"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2024-55540",
    "notes" : [ {
      "category" : "description",
      "text" : "In Acronis Cyber Protect existieren mehrere Schwachstellen. Diese bestehen aufgrund zu weitreichender Berechtigungen sowie mehrerer nicht kontrollierter Suchpfadelemente. Ein lokaler Angreifer kann dies ausnutzen, um seine Privilegien zu erweitern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-55540"
  }, {
    "cve" : "CVE-2024-55542",
    "notes" : [ {
      "category" : "description",
      "text" : "In Acronis Cyber Protect existieren mehrere Schwachstellen. Diese bestehen aufgrund zu weitreichender Berechtigungen sowie mehrerer nicht kontrollierter Suchpfadelemente. Ein lokaler Angreifer kann dies ausnutzen, um seine Privilegien zu erweitern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-55542"
  }, {
    "cve" : "CVE-2024-55543",
    "notes" : [ {
      "category" : "description",
      "text" : "In Acronis Cyber Protect existieren mehrere Schwachstellen. Diese bestehen aufgrund zu weitreichender Berechtigungen sowie mehrerer nicht kontrollierter Suchpfadelemente. Ein lokaler Angreifer kann dies ausnutzen, um seine Privilegien zu erweitern. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-55543"
  }, {
    "cve" : "CVE-2024-55541",
    "notes" : [ {
      "category" : "description",
      "text" : "In Acronis Cyber Protect existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, anonymer Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-55541"
  }, {
    "cve" : "CVE-2024-56413",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Acronis Cyber Protect. Nach dem Löschen eines Benutzerkontos werden zugehörige Sitzungen nicht ungültig gemacht. Ein Angreifer aus einem angrenzenden Netzwerk kann dies ausnutzen, um Sicherheitsvorkehrungen zu umgehen, indem er eine bestehende Sitzung übernimmt bzw. weiter verwendet."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-56413"
  }, {
    "cve" : "CVE-2024-56414",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in Acronis Cyber Protect. Die Integritätsprüfung des \"Web installer\" verwendet einen schwachen Hashalgorithmus. Ein lokaler Angreifer kann dadurch Sicherheitsmechanismen umgehen."
    } ],
    "product_status" : {
      "known_affected" : [ "T039991" ]
    },
    "release_date" : "2025-01-02T23:00:00.000+00:00",
    "title" : "CVE-2024-56414"
  } ]
}