The vendor explicitly identifies these products as affected by this CVE.
- Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller
- Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200
- Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200P
- SCALANCE X-200IRT family (incl. SIPLUS NET variants)
- SIMATIC CP 1604 (6GK1160-4AA01)
- SIMATIC CP 1616 (6GK1161-6AA02)
- SIMATIC ET 200M (incl. SIPLUS variants)
- SIMATIC ET 200MP IM 155-5 PN HF (6ES7155-5AA00-0AC0)
- SIMATIC ET 200MP IM 155-5 PN ST (6ES7155-5AA00-0AB0)
- SIMATIC ET 200pro IM 154-3 PN HF (6ES7154-3AB00-0AB0)
- SIMATIC ET 200pro IM 154-4 PN HF (6ES7154-4AB10-0AB0)
- SIMATIC ET 200pro IM 154-8 PN/DP CPU (6ES7154-8AB01-0AB0)
- Summary
- An attacker with network access to an affected product may cause a denial of service condition by breaking the real-time synchronization (IRT) of the affected installation.
- Remediation
- Update to V4.1.0 or later version
