ICSA-25-226-03
·
Published 2026-07-07
·
View on CISA ICS-CERT ↗
Siemens Engineering Platforms
CVSS 8.2
HIGH
Risk Summary
Affected products do not properly restrict access permissions to a local Windows Named Pipe and do not properly sanitize user-controllable input sent to that Named Pipe. This could allow a local authenticated attacker to cause a type confusion and execute arbitrary code within the affected application and its privileges. Siemens has released new versions for several affected products and recommends to update to the latest versions. Siemens is preparing further fix versions and recommends specific countermeasures for products where fixes are not, or not yet available.
CVEs (1)
Remediations
- On Desktop systems: Execute affected software on Windows hosts where only a single user is configured
- On Server systems: Reduce the access on operating system level to administrators only
- Currently no fix is planned
- Currently no fix is available
- Update to V17 Update 9 or later version
- Update to V19 Update 4 or later version
- Update to V20 Update 4 or later version
- Update to V5.6 SP1 HF7 or later version
- Update to V6.0 SP1 Update 1 or later version
- https://support.industry.siemens.com/cs/ww/en/view/109817218/
- https://support.industry.siemens.com/cs/ww/en/view/109784441/
- Fixed with V5.2.1.1, no user action required
- Fixed with V5.2.2.2, no user action required
Affected Vendors
Siemens
Affected Products (37)
Siemens
·
SIMATIC PCS neo V4.1
vers:all/*
Siemens
·
SIMATIC PCS neo V5.0
vers:all/*
Siemens
·
SIMATIC PCS neo V6.0
vers:intdot/<6.0.1.1
Siemens
·
SIMATIC S7-PLCSIM V17
vers:all/*
Siemens
·
SIMATIC STEP 7 V17
vers:intdot/<17.0.9
Siemens
·
SIMATIC STEP 7 V18
vers:all/*
Siemens
·
SIMATIC STEP 7 V19
vers:intdot/<19.0.4
Siemens
·
SIMATIC STEP 7 V20
vers:intdot/<20.0.4
Siemens
·
SIMATIC WinCC V17
vers:intdot/<17.0.9
Siemens
·
SIMATIC WinCC V18
vers:all/*
Siemens
·
SIMATIC WinCC V19
vers:intdot/<19.0.4
Siemens
·
SIMATIC WinCC V20
vers:intdot/<20.0.4
Siemens
·
SIMOCODE ES V17
vers:all/*
Siemens
·
SIMOCODE ES V18
vers:all/*
Siemens
·
SIMOCODE ES V19
vers:all/*
Siemens
·
SIMOCODE ES V20
vers:all/*
Siemens
·
SIMOTION SCOUT TIA V5.4
vers:all/*
Siemens
·
SIMOTION SCOUT TIA V5.5
vers:all/*
Siemens
·
SIMOTION SCOUT TIA V5.6
vers:intdot/<5.6.1.7
Siemens
·
SIMOTION SCOUT TIA V5.7
vers:all/*
Siemens
·
SINAMICS Startdrive V17
vers:all/*
Siemens
·
SINAMICS Startdrive V18
vers:all/*
Siemens
·
SINAMICS Startdrive V19
vers:all/*
Siemens
·
SINAMICS Startdrive V20
vers:all/*
Siemens
·
SIRIUS Safety ES V17 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Safety ES V18 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Safety ES V19 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Safety ES V20 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Soft Starter ES V17 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Soft Starter ES V18 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Soft Starter ES V19 (TIA Portal)
vers:all/*
Siemens
·
SIRIUS Soft Starter ES V20 (TIA Portal)
vers:all/*
Siemens
·
TIA Portal Cloud V17
vers:all/*
Siemens
·
TIA Portal Cloud V18
vers:all/*
Siemens
·
TIA Portal Cloud V19
vers:intdot/<5.2.1.1
Siemens
·
TIA Portal Cloud V20
vers:intdot/<5.2.2.2
Siemens
·
TIA Portal Test Suite V20
vers:intdot/<20.0.4
Affected Sectors
Critical Manufacturing
Get alerted to advisories like this
OTWarden monitors CISA, BSI, Siemens, Rockwell and more — and emails you within 2 hours when your vendors are affected.
Start free trial Learn more