← Back to home
ICSA-25-226-03  ·  Published 2026-07-07  ·  View on CISA ICS-CERT ↗

Siemens Engineering Platforms

CVSS 8.2 HIGH

Risk Summary

Affected products do not properly restrict access permissions to a local Windows Named Pipe and do not properly sanitize user-controllable input sent to that Named Pipe. This could allow a local authenticated attacker to cause a type confusion and execute arbitrary code within the affected application and its privileges. Siemens has released new versions for several affected products and recommends to update to the latest versions. Siemens is preparing further fix versions and recommends specific countermeasures for products where fixes are not, or not yet available.

CVEs (1)

Remediations

  • On Desktop systems: Execute affected software on Windows hosts where only a single user is configured
  • On Server systems: Reduce the access on operating system level to administrators only
  • Currently no fix is planned
  • Currently no fix is available
  • Update to V17 Update 9 or later version
  • Update to V19 Update 4 or later version
  • Update to V20 Update 4 or later version
  • Update to V5.6 SP1 HF7 or later version
  • Update to V6.0 SP1 Update 1 or later version
  • https://support.industry.siemens.com/cs/ww/en/view/109817218/
  • https://support.industry.siemens.com/cs/ww/en/view/109784441/
  • Fixed with V5.2.1.1, no user action required
  • Fixed with V5.2.2.2, no user action required

Affected Vendors

Siemens

Affected Products (37)

Siemens · SIMATIC PCS neo V4.1 vers:all/*
Siemens · SIMATIC PCS neo V5.0 vers:all/*
Siemens · SIMATIC PCS neo V6.0 vers:intdot/<6.0.1.1
Siemens · SIMATIC S7-PLCSIM V17 vers:all/*
Siemens · SIMATIC STEP 7 V17 vers:intdot/<17.0.9
Siemens · SIMATIC STEP 7 V18 vers:all/*
Siemens · SIMATIC STEP 7 V19 vers:intdot/<19.0.4
Siemens · SIMATIC STEP 7 V20 vers:intdot/<20.0.4
Siemens · SIMATIC WinCC V17 vers:intdot/<17.0.9
Siemens · SIMATIC WinCC V18 vers:all/*
Siemens · SIMATIC WinCC V19 vers:intdot/<19.0.4
Siemens · SIMATIC WinCC V20 vers:intdot/<20.0.4
Siemens · SIMOCODE ES V17 vers:all/*
Siemens · SIMOCODE ES V18 vers:all/*
Siemens · SIMOCODE ES V19 vers:all/*
Siemens · SIMOCODE ES V20 vers:all/*
Siemens · SIMOTION SCOUT TIA V5.4 vers:all/*
Siemens · SIMOTION SCOUT TIA V5.5 vers:all/*
Siemens · SIMOTION SCOUT TIA V5.6 vers:intdot/<5.6.1.7
Siemens · SIMOTION SCOUT TIA V5.7 vers:all/*
Siemens · SINAMICS Startdrive V17 vers:all/*
Siemens · SINAMICS Startdrive V18 vers:all/*
Siemens · SINAMICS Startdrive V19 vers:all/*
Siemens · SINAMICS Startdrive V20 vers:all/*
Siemens · SIRIUS Safety ES V17 (TIA Portal) vers:all/*
Siemens · SIRIUS Safety ES V18 (TIA Portal) vers:all/*
Siemens · SIRIUS Safety ES V19 (TIA Portal) vers:all/*
Siemens · SIRIUS Safety ES V20 (TIA Portal) vers:all/*
Siemens · SIRIUS Soft Starter ES V17 (TIA Portal) vers:all/*
Siemens · SIRIUS Soft Starter ES V18 (TIA Portal) vers:all/*
Siemens · SIRIUS Soft Starter ES V19 (TIA Portal) vers:all/*
Siemens · SIRIUS Soft Starter ES V20 (TIA Portal) vers:all/*
Siemens · TIA Portal Cloud V17 vers:all/*
Siemens · TIA Portal Cloud V18 vers:all/*
Siemens · TIA Portal Cloud V19 vers:intdot/<5.2.1.1
Siemens · TIA Portal Cloud V20 vers:intdot/<5.2.2.2
Siemens · TIA Portal Test Suite V20 vers:intdot/<20.0.4

Affected Sectors

Critical Manufacturing

Get alerted to advisories like this

OTWarden monitors CISA, BSI, Siemens, Rockwell and more — and emails you within 2 hours when your vendors are affected.

Start free trial Learn more