CVE-2020-28393: Siemens Scalance Xm-400 Firmware

High severity, CVSS 7.5. EPSS: 1.6% chance of exploitation in the next 30 days.

An unauthenticated remote attacker could create a permanent denial-of-service condition by sending specially crafted OSPF packets. Successful exploitation requires OSPF to be enabled on an affected device on the SCALANCE XM-400, XR-500 (All versions prior to v6.4).

Affected products

  • Siemens Scalance Xm-400 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM408-4c Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM408-4c l3 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM408-8c Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM408-8c l3 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM416-4c Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XM416-4c l3 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XR524 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XR526 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XR528 Firmware: before 6.4 (fixed in 6.4)
  • Siemens Scalance XR552 Firmware: before 6.4 (fixed in 6.4)

Published 2021-05-12. Last modified 2026-06-17.