← Security Alerts

ICSA-19-253-03: ICSA-19-253-03_Siemens Industrial Products (Update P)

CISA advisory · released 2019-09-10

Source record Collected from CISA's CSAF advisory feed

CISA's summary

Risk evaluation: Successful exploitation of these vulnerabilities could cause denial-of-service condition.

Products, as the advisory lists them

VendorProductVersion
SiemensSIMATIC ITC2200 PRO< 3.1.1.0
SiemensSIMATIC RF188C< 1.3
SiemensSIMATIC S7-1500 CPU 1518-4 PN/DP MFP (MLFB- 6ES7518-4AX00-1AC0 6AG1518-4AX00-4AC0 incl. SIPLUS variant)< 2.8.4
SiemensSIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0)< 4.0
SiemensSIMATIC CP 442-1 RNA (6GK7442-1RX00-0XE0)< 1.5.18
SiemensSCALANCE M812-1 ADSL-Router (Annex A) (6GK5812-1AA00-2AA2)< 6.2
SiemensSIMATIC Reader RF685R FCC (6GT2811-6CA10-1AA0)< 4.0
SiemensSIMATIC Reader RF680R CMIIT (6GT2811-6AA10-2AA0)< 4.0
SiemensSCALANCE M876-3 (6GK5876-3AA02-2BA2)< 6.2
SiemensSIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0)< 4.0
SiemensSIMATIC ITC1900< 3.1.1.0
SiemensSCALANCE M804PB (6GK5804-0AP00-2AA2)< 6.2
SiemensSCALANCE SC646-2C (6GK5646-2GS00-2AC2)< 2.0.1
SiemensSIMATIC RF186C< 1.3
SiemensSIMATIC CP 1243-8 IRC (6GK7243-8RX30-0XE0)< 3.2
SiemensSIMATIC Reader RF680R ARIB (6GT2811-6AA10-4AA0)< 4.0
SiemensSIMATIC S7-1500 CPU 1518F-4 PN/DP MFP (6ES7518-4FX00-1AC0)< 2.8.4
SiemensRUGGEDCOM RM1224 (6GK6108-4AM00)< 6.2
SiemensTIM 3V-IE DNP3 (incl. SIPLUS NET variants)vers:all/*
SiemensTIM 4R-IE (incl. SIPLUS NET variants)vers:all/*
SiemensSCALANCE SC622-2C (6GK5622-2GS00-2AC2)< 2.0.1
SiemensSCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2)< 6.2
SiemensSCALANCE S623< 4.1
SiemensSIMATIC Reader RF685R ARIB (6GT2811-6CA10-4AA0)< 4.0
SiemensSIMATIC CP 443-1 RNA (6GK7443-1RX00-0XE0)< 1.5.18
SiemensSCALANCE W1750D< 8.6.0
SiemensSIMATIC CP 1542SP-1 IRC (incl. SIPLUS variants)< 2.1
SiemensSCALANCE M816-1 ADSL-Router (Annex A) (6GK5816-1AA00-2AA2)< 6.2
SiemensROX II< 2.13.3
SiemensSCALANCE S612< 4.1
SiemensSCALANCE M875vers:all/*
SiemensSIMATIC Reader RF650R ARIB (6GT2811-6AB20-4AA0)< 4.0
SiemensSINUMERIK 808D< 4.92
SiemensSIMATIC MV540 H (6GF3540-0GE10)< 2.1
SiemensSIMATIC Reader RF685R CMIIT (6GT2811-6CA10-2AA0)< 4.0
SiemensSIMATIC Reader RF650R CMIIT (6GT2811-6AB20-2AA0)< 4.0
SiemensRUGGEDCOM RX 1400 VPE Linux CloudConnect< 9 Linux Image 2019-12-13 | 13 (only affected by CVE-2019-11479)
SiemensSIMATIC ITC2200< 3.1.1.0
SiemensSIMATIC CP 343-1 Advanced (incl. SIPLUS variants)vers:all/*
SiemensSIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0)< 2.1
SiemensSIMATIC Reader RF680R ETSI (6GT2811-6AA10-0AA0)< 4.0
SiemensCloudConnect 712< 1.1.5
SiemensTIM 3V-IE (incl. SIPLUS NET variants)vers:all/*
SiemensSIMATIC RF186CI< 1.3
SiemensTIM 1531 IRC (incl. SIPLUS NET variants)< 2.1
SiemensSIMATIC MV540 S (6GF3540-0CD10)< 2.1
SiemensSIMATIC CP 1242-7C< 3.2
SiemensSCALANCE M812-1 ADSL-Router (Annex B) (6GK5812-1BA00-2AA2)< 6.2
SiemensSCALANCE SC632-2C (6GK5632-2GS00-2AC2)< 2.0.1
SiemensSIMATIC CP 443-1 (incl. SIPLUS variants)vers:all/*
SiemensSIMATIC CP 1628 (6GK1162-8AA00)< 17.0
SiemensSIPLUS S7-1200 CP 1243-1 (6AG1243-1BX30-2AX0)< 3.2
SiemensTIM 4R-IE DNP3 (incl. SIPLUS NET variants)vers:all/*
SiemensSIMATIC ITC1900 PRO< 3.1.1.0
SiemensSIMATIC ITC1500 PRO< 3.1.1.0
SiemensSIMATIC CP 1243-7 LTE EU (6GK7243-7KX30-0XE0)< 3.2
SiemensSIMATIC ITC1500< 3.1.1.0
SiemensSIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL (6AG2543-6WX00-4XE0)< 2.1
SiemensSIMATIC Reader RF615R FCC (6GT2811-6CC10-1AA0)< 4.0
SiemensSIMATIC CM 1542-1< 3.0
SiemensSIPLUS S7-1200 CP 1243-1 RAIL (6AG2243-1BX30-1XE0)< 3.2
SiemensSIMATIC MV560 X (6GF3560-0HE10)< 2.1
SiemensSCALANCE M816-1 ADSL-Router (Annex B) (6GK5816-1BA00-2AA2)< 6.2
SiemensSIMATIC CP 1243-1 (6GK7243-1BX30-0XE0)< 3.2
SiemensSIMATIC MV550 S (6GF3550-0CD10)< 2.1
SiemensSIPLUS NET CP 1543-1 (6AG1543-1AX00-2XE0)< 2.2
SiemensSIMATIC Reader RF615R ETSI (6GT2811-6CC10-0AA0)< 4.0
SiemensSIMATIC Teleservice Adapter IE Advancedvers:all/*
SiemensSCALANCE S602< 4.1
SiemensSIMATIC CP 443-1 OPC UA (6GK7443-1UX00-0XE0)vers:all/*
SiemensSIMATIC CP 443-1 Advanced (incl. SIPLUS variants)vers:all/*
SiemensSIMATIC RF188CI< 1.3
SiemensSCALANCE S627-2M< 4.1
SiemensSCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2)< 6.2
SiemensSCALANCE WLC711vers:all/*
SiemensTIM 3V-IE Advanced (incl. SIPLUS NET variants)vers:all/*
SiemensSIMATIC MV560 U (6GF3560-0LE10)< 2.1
SiemensSIMATIC Reader RF685R ETSI (6GT2811-6CA10-0AA0)< 4.0
SiemensSINEMA Remote Connect Server< 2.1
SiemensSCALANCE WLC712vers:all/*
SiemensRUGGEDCOM RX 1400 VPE Debian Linux< 9 Linux Image 2019-12-13
SiemensSCALANCE M874-3 (6GK5874-3AA00-2AA2)< 6.2
SiemensSIMATIC Teleservice Adapter IE Basicvers:all/*
SiemensSCALANCE SC642-2C (6GK5642-2GS00-2AC2)< 2.0.1
SiemensSCALANCE S615 (6GK5615-0AA00-2AA2)< 6.2
SiemensSIMATIC Reader RF650R FCC (6GT2811-6AB20-1AA0)< 4.0
SiemensSCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2)< 6.2
SiemensSCALANCE SC636-2C (6GK5636-2GS00-2AC2)< 2.0.1
SiemensSIMATIC CP 1623 (6GK1162-3AA00)< 14.00.15.00_51.25.00.01
SiemensSIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0)< 2.1
SiemensSINUMERIK 828D< 4.8 | SP5
SiemensSIPLUS ET 200SP CP 1543SP-1 ISEC (6AG1543-6WX00-7XE0)< 2.1
SiemensRUGGEDCOM APE 1404 Linux< 9 Linux Image 2019-12-13
SiemensSIPLUS TIM 1531 IRC (6AG1543-1MX00-7XE0)< 2.1
SiemensSINUMERIK 840D sl< 4.8 SP5
SiemensSIMATIC MV550 H (6GF3550-0GE10)< 2.1
SiemensSIMATIC CP 1543-1 (6GK7543-1AX00-0XE0)< 2.2
SiemensSIMATIC Reader RF650R ETSI (6GT2811-6AB20-0AA0)< 4.0
SiemensSIMATIC Reader RF680R FCC (6GT2811-6AA10-1AA0)< 4.0
SiemensSCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2)< 6.2
SiemensSIMATIC CP 1243-7 LTE US (6GK7243-7SX30-0XE0)< 3.2
SiemensSIMATIC RF185C< 1.3
SiemensSCALANCE M874-2 (6GK5874-2AA00-2AA2)< 6.2
SiemensSIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0)< 4.0
SiemensSIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0)< 4.0
SiemensSCALANCE W-700 IEEE 802.11n family< 6.4
SiemensSCALANCE W-1700 IEEE 802.11ac family< 2.0

DeSpy has not checked any unit, hardware revision or firmware.

Vulnerabilities in this advisory

Acknowledgments, as the advisory lists them

Sources

DeSpy's copy of this version is dated 2026-09-28.

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE records: Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

CISA's Known Exploited Vulnerabilities catalog and CISA Vulnrichment data are CC0 1.0. CISA advisories are shown with the TLP label their document carries. No endorsement by CISA, DHS, NIST or MITRE is stated or implied.

Scope, sources and licences →