← Security Alerts

CVE-2025-40820

Siemens · published 2025-12-09

Source record Collected from the National Vulnerability Database (NVD)

Description

Description by Siemens AG via the CVE Program.

Affected products do not properly enforce TCP sequence number validation in specific scenarios but accept values within a broad range. This could allow an unauthenticated remote attacker e.g. to interfere with connection setup, potentially leading to a denial of service. The attack succeeds only if an attacker can inject IP packets with spoofed addresses at precisely timed moments, and it affects only TCP-based services.

Status at the source

Affected products, as the source lists them

VendorProductVersions
SiemensSIDOOR ATD430W0 – before *: affected
SiemensSIDOOR ATE530G COATED0 – before *: affected
SiemensSIDOOR ATE530S COATED0 – before *: affected
SiemensSIMATIC CFU DIQ0 – before V2.0.0: affected
SiemensSIMATIC CFU PA0 – before V2.0.0: affected
SiemensSIMATIC CFU PA0 – before V2.0.0: affected
SiemensSIMATIC ET 200AL IM 157-1 PN0 – before *: affected
SiemensSIMATIC ET 200clean, CM 8x IO-Link0 – before *: affected
SiemensSIMATIC ET 200clean, DI 16x24VDC0 – before *: affected
SiemensSIMATIC ET 200clean, DIQ 16x24VDC/0,5A0 – before *: affected
SiemensSIMATIC ET 200eco PN, AI 8xRTD/TC, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, CM 4x IO-Link, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, CM 8x IO-Link, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, CM 8x IO-Link, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, DI 16x24VDC, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, DI 8x24VDC, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, DIQ 16x24VDC/2A, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, DQ 8x24VDC/0,5A, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200eco PN, DQ 8x24VDC/2A, M12-LV5.1.1 – before *: affected
SiemensSIMATIC ET 200MP IM 155-5 PN HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200pro IM 154-8 PN/DP CPU0 – before *: affected
SiemensSIMATIC ET 200pro IM 154-8F PN/DP CPU0 – before *: affected
SiemensSIMATIC ET 200pro IM 154-8FX PN/DP CPU0 – before *: affected
SiemensSIMATIC ET 200S IM 151-8 PN/DP CPU0 – before *: affected
SiemensSIMATIC ET 200S IM 151-8F PN/DP CPU0 – before *: affected
SiemensSIMATIC ET 200SP CPU 1510SP F-1 PN0 – before *: affected
SiemensSIMATIC ET 200SP CPU 1510SP-1 PN0 – before *: affected
SiemensSIMATIC ET 200SP CPU 1512SP F-1 PN0 – before *: affected
SiemensSIMATIC ET 200SP CPU 1512SP-1 PN0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 MF HF0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN HA (incl. SIPLUS variants)0 – before V1.3: affected
SiemensSIMATIC ET 200SP IM 155-6 PN HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN/2 HFV4.2.0 – before *: affected
SiemensSIMATIC ET 200SP IM 155-6 PN/3 HFV4.2.0 – before *: affected
SiemensSIMATIC PN/MF Coupler0 – before *: affected
SiemensSIMATIC PN/PN Coupler0 – before V6.0.0: affected
SiemensSIMATIC Power Line Booster PLB, Base Module0 – before *: affected
SiemensSIMATIC Power Line Booster PLB, Modem Module ST0 – before *: affected
SiemensSIMATIC S7-1200 CPU 1211C AC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1211C DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1211C DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1212C AC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1212C DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1212C DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1212FC DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1212FC DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1214C AC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1214C DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1214C DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1214FC DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1214FC DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1215C AC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1215C DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1215C DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1215FC DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1215FC DC/DC/Rly0 – before V4.4.0: affected
SiemensSIMATIC S7-1200 CPU 1217C DC/DC/DC0 – before V4.4.0: affected
SiemensSIMATIC S7-1500 CPU 1511-1 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1511F-1 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1513-1 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1513F-1 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1515-2 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1515F-2 PN0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1516-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-1500 CPU 1516F-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-200 SMART CPU CR400 – before *: affected
SiemensSIMATIC S7-200 SMART CPU CR600 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR200 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR200 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR300 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR300 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR400 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR400 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR600 – before *: affected
SiemensSIMATIC S7-200 SMART CPU SR600 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST200 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST200 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST300 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST300 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST400 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST400 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST600 – before *: affected
SiemensSIMATIC S7-200 SMART CPU ST600 – before *: affected
SiemensSIMATIC S7-300 CPU 314C-2 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 315-2 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 315F-2 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 315T-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 317-2 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 317F-2 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 317T-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 317TF-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 319-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-300 CPU 319F-3 PN/DP0 – before *: affected
SiemensSIMATIC S7-400 CPU 412-2 PN V70 – before *: affected
SiemensSIMATIC S7-400 CPU 414-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 414F-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 416-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 CPU 416F-3 PN/DP V70 – before *: affected
SiemensSIMATIC S7-400 H V6 CPU family (incl. SIPLUS variants)0 – before *: affected
SiemensSIMATIC S7-410 V10 CPU family (incl. SIPLUS variants)0 – before V10.2: affected

The source lists more products than DeSpy shows; see the source record.

DeSpy has not checked any unit, hardware revision or firmware. A product missing here is not a statement that it is unaffected.

Scores, as their sources published them

DeSpy does not score records. These are the sources' own values.

Weaknesses

CWE-940

Sources

References the source lists

Source dates: published 2025-12-09, last changed 2026-10-07. DeSpy's copy of this version is dated 2026-10-07.

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE records: Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

CISA's Known Exploited Vulnerabilities catalog and CISA Vulnrichment data are CC0 1.0. CISA advisories are shown with the TLP label their document carries. No endorsement by CISA, DHS, NIST or MITRE is stated or implied.

Scope, sources and licences →