CVE-2020-2075: Sick CLV620 Firmware

High severity, CVSS 7.5. EPSS: 1.4% chance of exploitation in the next 30 days.

Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutions Bulkscan LMS111, Bulkscan LMS511, CLV62x – CLV65x, ICR890-3, LMS10x, LMS11x, LMS15x, LMS12x, LMS13x, LMS14x, LMS5xx, LMS53x, MSC800, RFH.

Affected products

  • Sick CLV620 Firmware: any version
  • Sick CLV621 Firmware: any version
  • Sick CLV622 Firmware: any version
  • Sick CLV630 Firmware: any version
  • Sick CLV631 Firmware: any version
  • Sick CLV632 Firmware: any version
  • Sick CLV640 Firmware: any version
  • Sick CLV642 Firmware: any version
  • Sick CLV650 Firmware: any version
  • Sick CLV651 Firmware: any version
  • Sick ICR890-3.5 Firmware: any version
  • Sick ICR890-3 Firmware: any version
  • Sick LMS100 Firmware: before 2.0 (fixed in 2.0)
  • Sick LMS101 Firmware: before 2.0 (fixed in 2.0)
  • Sick LMS111 Firmware: before 1.04 (fixed in 1.04); before 2.0 (fixed in 2.0)
  • Sick LMS121 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS122 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS123 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS131 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS133 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS141 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS142 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS143 Firmware: before 2.10 (fixed in 2.10)
  • Sick LMS151 Firmware: before 2.0 (fixed in 2.0)
  • Sick LMS153 Firmware: before 2.0 (fixed in 2.0)
  • and 5 more

Published 2020-08-31. Last modified 2026-06-17.