← Security Alerts

ICSA-22-104-05: Siemens OpenSSL Vulnerabilities in Industrial Products

CISA advisory · released 2021-07-13

Source record Collected from CISA's CSAF advisory feed

CISA's summary

Summary: OpenSSL has published a security advisory [0] about a vulnerability in OpenSSL versions 1.1.1 < 1.1.1k, that allows an unauthenticated attacker to cause a Denial-of-Service (DoS) if a maliciously crafted renegotiation message is sent. Siemens has released new versions for several affected products and recommends to update to the latest versions. Siemens recommends countermeasures for products where fixes are not, or not yet available. [0] https://www.openssl.org/news/secadv/20210325.txt

Products, as the advisory lists them

VendorProductVersion
SiemensRUGGEDCOM CROSSBOW Station Access Controller (SAC)>=V5.2.0|<V5.3_only_when_running_on_ROX_II_V2.14.0
SiemensRUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2)>=V6.2<V7.1
SiemensRUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2)>=V6.2<V7.1
SiemensSCALANCE LPE9403 (6GK5998-3GS00-2AC2)<V1.1
SiemensSCALANCE M804PB (6GK5804-0AP00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M812-1 ADSL-Router (Annex A) (6GK5812-1AA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M812-1 ADSL-Router (Annex B) (6GK5812-1BA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M816-1 ADSL-Router (Annex A) (6GK5816-1AA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M816-1 ADSL-Router (Annex B) (6GK5816-1BA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2)>=V6.2<V7.1
SiemensSCALANCE M874-2 (6GK5874-2AA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M874-3 (6GK5874-3AA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE M876-3 (EVDO) (6GK5876-3AA02-2BA2)>=V6.2<V7.1
SiemensSCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2)>=V6.2<V7.1
SiemensSCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2)>=V6.2<V7.1
SiemensSCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2)>=V6.2<V7.1
SiemensSCALANCE S602>=V4.1
SiemensSCALANCE S612>=V4.1
SiemensSCALANCE S615 (6GK5615-0AA00-2AA2)>=V6.2<V7.1
SiemensSCALANCE S623>=V4.1
SiemensSCALANCE S627-2M>=V4.1
SiemensSCALANCE SC622-2C (6GK5622-2GS00-2AC2)>=V2.0<V2.1.4
SiemensSCALANCE SC632-2C (6GK5632-2GS00-2AC2)>=V2.0<V2.1.4
SiemensSCALANCE SC636-2C (6GK5636-2GS00-2AC2)>=V2.0<V2.1.4
SiemensSCALANCE SC642-2C (6GK5642-2GS00-2AC2)>=V2.0<V2.1.4
SiemensSCALANCE SC646-2C (6GK5646-2GS00-2AC2)>=V2.0<V2.1.4
SiemensSCALANCE W1748-1 M12 (6GK5748-1GY01-0AA0)>=V2.0<V3.0
SiemensSCALANCE W1748-1 M12 (6GK5748-1GY01-0TA0)>=V2.0<V3.0
SiemensSCALANCE W1788-1 M12 (6GK5788-1GY01-0AA0)>=V2.0<V3.0
SiemensSCALANCE W1788-2 EEC M12 (6GK5788-2GY01-0TA0)>=V2.0<V3.0
SiemensSCALANCE W1788-2 M12 (6GK5788-2GY01-0AA0)>=V2.0<V3.0
SiemensSCALANCE W1788-2IA M12 (6GK5788-2HY01-0AA0)>=V2.0<V3.0
SiemensSCALANCE W-700 IEEE 802.11n family>=V6.5
SiemensSCALANCE XB-200<V4.3
SiemensSCALANCE XC-200<V4.3
SiemensSCALANCE XF-200BA<V4.3
SiemensSCALANCE XM-400<V6.4
SiemensSCALANCE XP-200<V4.3
SiemensSCALANCE XR-300WG<V4.3
SiemensSCALANCE XR-500 Family<V6.4
SiemensSIMATIC Cloud Connect 7 CC712 (6GK1411-1AC00)>=V1.1<V1.6
SiemensSIMATIC Cloud Connect 7 CC716 (6GK1411-5AC00)>=V1.1<V1.6
SiemensSIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0)>=V3.1<V3.3.46
SiemensSIMATIC CP 1243-1 (6GK7243-1BX30-0XE0)>=V3.1<V3.3.46
SiemensSIMATIC CP 1243-7 LTE EU (6GK7243-7KX30-0XE0)>=V3.1<V3.3.46
SiemensSIMATIC CP 1243-7 LTE US (6GK7243-7SX30-0XE0)>=V3.1<V3.3.46
SiemensSIMATIC CP 1243-8 IRC (6GK7243-8RX30-0XE0)>=V3.1<V3.3.46
SiemensSIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0)>=V2.1<V2.2.28
SiemensSIMATIC CP 1543-1 (6GK7543-1AX00-0XE0)>=V2.2<V3.0
SiemensSIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0)>=V2.1<V2.2.28
SiemensSIMATIC CP 1545-1 (6GK7545-1GX00-0XE0)>=V1.0<V1.1
SiemensSIMATIC HMI Comfort Outdoor Panels (incl. SIPLUS variants)<V17.0_Upd_2
SiemensSIMATIC HMI Comfort Panels (incl. SIPLUS variants)<V17.0_Upd_2
SiemensSIMATIC HMI KTP Mobile Panels<V17.0_Upd_2
SiemensSIMATIC Logon V1.6>=V1.6_Upd2|<V1.6_Upd5
SiemensSIMATIC MV540 H (6GF3540-0GE10)<V3.1
SiemensSIMATIC MV540 S (6GF3540-0CD10)<V3.1
SiemensSIMATIC MV550 H (6GF3550-0GE10)<V3.1
SiemensSIMATIC MV550 S (6GF3550-0CD10)<V3.1
SiemensSIMATIC MV560 U (6GF3560-0LE10)<V3.1
SiemensSIMATIC MV560 X (6GF3560-0HE10)<V3.1
SiemensSIMATIC PCS 7 TeleControl<V9.1
SiemensSIMATIC PCS neo<V3.1
SiemensSIMATIC PDM>=V9.1_SP7|<V9.2_SP1
SiemensSIMATIC Process Historian OPC UA Server>=2019|<2020_Upd1
SiemensSIMATIC RF166C (6GT2002-0EE20)<V2.0
SiemensSIMATIC RF185C (6GT2002-0JE10)<V2.0
SiemensSIMATIC RF186C (6GT2002-0JE20)<V2.0
SiemensSIMATIC RF186CI (6GT2002-0JE50)<V2.0
SiemensSIMATIC RF188C (6GT2002-0JE40)<V2.0
SiemensSIMATIC RF188CI (6GT2002-0JE60)<V2.0
SiemensSIMATIC RF360R (6GT2801-5BA30)<V2.0
SiemensSIMATIC RF610R (6GT2811-6BC10)<V4.0
SiemensSIMATIC RF615R (6GT2811-6CC10)<V4.0
SiemensSIMATIC RF650R (6GT2811-6AB20)<V4.0
SiemensSIMATIC RF680R (6GT2811-6AA10)<V4.0
SiemensSIMATIC RF685R (6GT2811-6CA10)<V4.0
SiemensSIMATIC S7-1200 CPU family (incl. SIPLUS variants)<V4.5.2
SiemensSIMATIC S7-1500 CPU 1518-4 PN/DP MFP family (incl. SIPLUS variant)<V2.9.3
SiemensSIMATIC WinCC Runtime Advanced<V17_Update_1
SiemensSIMATIC WinCC TeleControl<V7.5
SiemensSINAMICS Connect 300vers:all/*
SiemensSINEC NMS>=V1.0.1<V1.0.2
SiemensSINEMA Server<V14_V14_SP3
SiemensSINUMERIK OPC UA Server<V3.1_SP1
SiemensSIPLUS ET 200SP CP 1542SP-1 IRC TX RAIL (6AG2542-6VX00-4XE0)>=V2.1<V2.2.28
SiemensSIPLUS ET 200SP CP 1543SP-1 ISEC (6AG1543-6WX00-7XE0)>=V2.1<V2.2.28
SiemensSIPLUS ET 200SP CP 1543SP-1 ISEC TX RAIL (6AG2543-6WX00-4XE0)>=V2.1<V2.2.28
SiemensSIPLUS NET CP 1242-7 V2 (6AG1242-7KX31-7XE0)>=V3.1<V3.3.46
SiemensSIPLUS NET CP 1543-1 (6AG1543-1AX00-2XE0)>=V2.2<V3.0
SiemensSIPLUS S7-1200 CP 1243-1 (6AG1243-1BX30-2AX0)>=V3.1<V3.3.46
SiemensSIPLUS S7-1200 CP 1243-1 RAIL (6AG2243-1BX30-1XE0)>=V3.1<V3.3.46
SiemensSIPLUS TIM 1531 IRC (6AG1543-1MX00-7XE0)>=V2.0<V2.2
SiemensTIA Administrator<V1.0_SP4
SiemensTIM 1531 IRC (6GK7543-1MX00-0XE0)>=V2.0<V2.2

DeSpy has not checked any unit, hardware revision or firmware.

Vulnerabilities in this advisory

Acknowledgments, as the advisory lists them

The advisory's legal notice

Siemens Security Advisories are subject to the terms and conditions contained in Siemens' underlying license terms or other applicable agreements previously agreed to with Siemens (hereinafter "License Terms"). To the extent applicable to information, software or documentation made available in or through a Siemens Security Advisory, the Terms of Use of Siemens' Global Website (https://www.siemens.com/terms_of_use, hereinafter "Terms of Use"), in particular Sections 8-10 of the Terms of Use, shall apply additionally. In case of conflicts, the License Terms shall prevail over the Terms of Use.

Sources

DeSpy's copy of this version is dated 2026-09-28.

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE records: Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

CISA's Known Exploited Vulnerabilities catalog and CISA Vulnrichment data are CC0 1.0. CISA advisories are shown with the TLP label their document carries. No endorsement by CISA, DHS, NIST or MITRE is stated or implied.

Scope, sources and licences →