← Security Alerts

CVE-2022-25622

Siemens · published 2022-04-12

Source record Collected from the National Vulnerability Database (NVD)

Description

Description by Siemens AG via the CVE Program.

The PROFINET (PNIO) stack, when integrated with the Interniche IP stack, improperly handles internal resources for TCP segments where the minimum TCP-Header length is less than defined. This could allow an attacker to create a denial of service condition for TCP services on affected devices by sending specially crafted TCP segments.

Status at the source

Affected products, as the source lists them

VendorProductVersions
SiemensSIMATIC CFU DIQ0 – before V2.0.0: affected
SiemensSIMATIC CFU PA0 – before V2.0.0: affected
SiemensSIMATIC ET 200AL IM 157-1 PNAll versions: affected
SiemensSIMATIC ET 200MP IM 155-5 PN HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200pro IM 154-8 PN/DP CPUAll versions < V3.2.19: affected
SiemensSIMATIC ET 200pro IM 154-8F PN/DP CPUAll versions < V3.2.19: affected
SiemensSIMATIC ET 200pro IM 154-8FX PN/DP CPUAll versions < V3.2.19: affected
SiemensSIMATIC ET 200S IM 151-8 PN/DP CPUAll versions < V3.2.19: affected
SiemensSIMATIC ET 200S IM 151-8F PN/DP CPUAll versions < V3.2.19: affected
SiemensSIMATIC ET 200SP IM 155-6 MF HF0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN HA (incl. SIPLUS variants)All versions: affected
SiemensSIMATIC ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN/2 HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN/3 HFV4.2.0 – before *: affected
SiemensSIMATIC ET200ecoPN, AI 8xRTD/TC, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, CM 4x IO-Link, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, CM 8x IO-Link, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, CM 8x IO-Link, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, DI 16x24VDC, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, DI 8x24VDC, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, DIQ 16x24VDC/2A, M12-LV5.1.1 – before V5.1.3: affected
SiemensSIMATIC ET200ecoPN, DQ 8x24VDC/0,5A, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC ET200ecoPN, DQ 8x24VDC/2A, M12-LV5.1.1 – before V5.1.2: affected
SiemensSIMATIC PN/MF CouplerAll versions: affected
SiemensSIMATIC PN/PN CouplerAll versions >= 4.2: affected
SiemensSIMATIC S7-1500 CPU family (incl. related ET200 CPUs and SIPLUS variants)All versions < V2.0.0: affected
SiemensSIMATIC S7-300 CPU 314C-2 PN/DPAll versions < V3.3.19: affected
SiemensSIMATIC S7-300 CPU 315-2 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 315F-2 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 315T-3 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 317-2 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 317F-2 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 317T-3 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 317TF-3 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 319-3 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-300 CPU 319F-3 PN/DPAll versions < V3.2.19: affected
SiemensSIMATIC S7-400 CPU 412-2 PN V70 – before *: affected
SiemensSIMATIC S7-400 CPU 414-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 414F-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 416-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 416F-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 H V6 CPU family (incl. SIPLUS variants)0 – before V6.0.10: affected
SiemensSIMATIC S7-410 V10 CPU family (incl. SIPLUS variants)All versions < V10.1.1: affected
SiemensSIMATIC S7-410 V8 CPU family (incl. SIPLUS variants)0 – before V8.2.3: affected
SiemensSIMATIC TDC CP51M10 – before V1.1.10: affected
SiemensSIMATIC TDC CPU5550 – before V1.2.1: affected
SiemensSIMATIC WinAC RTX 2010All versions: affected
SiemensSIMATIC WinAC RTX F 2010All versions: affected
SiemensSINAMICS DCM0 – before V1.5 SP1: affected
SiemensSINAMICS G110M0 – before V4.7.14: affected
SiemensSINAMICS G115D0 – before V4.7.14: affected
SiemensSINAMICS G120 (incl. SIPLUS variants)0 – before V4.7 SP14: affected
SiemensSINAMICS G1300 – before V5.2.3.13: affected
SiemensSINAMICS G1500 – before V5.2.3.13: affected
SiemensSINAMICS S1100 – before *: affected
SiemensSINAMICS S120 (incl. SIPLUS variants)0 – before V5.2 SP3 HF13: affected
SiemensSINAMICS S1500 – before V5.2.3.13: affected
SiemensSINAMICS S210 (6SL5...)0 – before V5.2 SP3 HF18: affected
SiemensSINAMICS V900 – before V1.04.04: affected
SiemensSIPLUS ET 200MP IM 155-5 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200MP IM 155-5 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200MP IM 155-5 PN HF T1 RAILV4.2.0 – before *: affected
SiemensSIPLUS ET 200S IM 151-8 PN/DP CPUAll versions < V3.2.19: affected
SiemensSIPLUS ET 200S IM 151-8F PN/DP CPUAll versions < V3.2.19: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HF T1 RAILV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HF T1 RAILV4.2.0 – before *: affected
SiemensSIPLUS ET 200SP IM 155-6 PN HF TX RAILV4.2.0 – before *: affected
SiemensSIPLUS HCS4200 CIM4210All versions: affected
SiemensSIPLUS HCS4200 CIM4210CAll versions: affected
SiemensSIPLUS HCS4300 CIM4310All versions: affected
SiemensSIPLUS NET PN/PN CouplerAll versions >= 4.2: affected
SiemensSIPLUS S7-300 CPU 314C-2 PN/DPAll versions < V3.3.19: affected
SiemensSIPLUS S7-300 CPU 315-2 PN/DPAll versions < V3.2.19: affected
SiemensSIPLUS S7-300 CPU 315F-2 PN/DPAll versions < V3.2.19: affected
SiemensSIPLUS S7-300 CPU 317-2 PN/DPAll versions < V3.2.19: affected
SiemensSIPLUS S7-300 CPU 317F-2 PN/DPAll versions < V3.2.19: affected
SiemensSIPLUS S7-400 CPU 414-3 PN/DP V70 – before *: affected
SiemensSIPLUS S7-400 CPU 416-3 PN/DP V70 – before *: affected
Products named in NVD's CPE match criteria (12)
  • cpe:2.3:o:siemens:simatic_cfu_diq_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_cfu_pa_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-300_cpu_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-400h_v6_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-400_pn\/dp_v7_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-410_v8_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-410_v10_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_tdc_cp51m1_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_tdc_cpu555_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_winac_rtx_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:a:siemens:simit_simulation_platform:*:*:*:*:*:*:*:*

DeSpy has not checked any unit, hardware revision or firmware. A product missing here is not a statement that it is unaffected.

Scores, as their sources published them

DeSpy does not score records. These are the sources' own values.

Weaknesses

CWE-400

Sources

References the source lists

Source dates: published 2022-04-12, last changed 2026-06-17. DeSpy's copy of this version is dated 2026-09-28.

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE records: Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

CISA's Known Exploited Vulnerabilities catalog and CISA Vulnrichment data are CC0 1.0. CISA advisories are shown with the TLP label their document carries. No endorsement by CISA, DHS, NIST or MITRE is stated or implied.

Scope, sources and licences →