CVE-2025-2884: Siemens SIMATIC Cn 4100

Medium severity, CVSS 6.6. EPSS: 0.3% chance of exploitation in the next 30 days.

TCG TPM2.0 Reference implementation's CryptHmacSign helper function is vulnerable to Out-of-Bounds read due to the lack of validation the signature scheme with the signature key's algorithm. See Errata Revision 1.83 and advisory TCGVRT0009 for TCG standard TPM2.0

Affected products

  • Siemens SIMATIC Cn 4100: any version
  • Siemens SIMATIC Field Pg m5: any version
  • Siemens SIMATIC Field Pg m6: before V26.01.14 (fixed in V26.01.14)
  • Siemens SIMATIC IPC227E: any version
  • Siemens SIMATIC IPC277E: any version
  • Siemens SIMATIC IPC427E: before V21.01.20 (fixed in V21.01.20)
  • Siemens SIMATIC IPC477E: before V21.01.20 (fixed in V21.01.20)
  • Siemens SIMATIC IPC477E Pro: before V21.01.20 (fixed in V21.01.20)
  • Siemens SIMATIC IPC627E: any version
  • Siemens SIMATIC IPC647E: any version
  • Siemens SIMATIC IPC677E: any version
  • Siemens SIMATIC IPC847E: any version
  • Siemens SIMATIC Ipc Bx-32a: before V29.01.09 (fixed in V29.01.09)
  • Siemens SIMATIC Ipc Bx-39a: before V29.01.09 (fixed in V29.01.09)
  • Siemens SIMATIC Ipc Bx-56a: before V32.01.09 (fixed in V32.01.09)
  • Siemens SIMATIC Ipc Bx-59a: before V32.01.09 (fixed in V32.01.09)
  • Siemens SIMATIC Ipc Md-57a: before V30.01.10 (fixed in V30.01.10)
  • Siemens SIMATIC Ipc Px-32a: before V29.01.09 (fixed in V29.01.09)
  • Siemens SIMATIC Ipc Px-39a: before V29.01.09 (fixed in V29.01.09)
  • Siemens SIMATIC Ipc Px-39a Pro: before V29.01.09 (fixed in V29.01.09)
  • Siemens SIMATIC Ipc Rw-528a: before V34.01.02 (fixed in V34.01.02)
  • Siemens SIMATIC Ipc Rw-548a: before V34.01.02 (fixed in V34.01.02)
  • Siemens SIMATIC ITP1000: any version
  • Siemens Siplus IPC427E: before V21.01.20 (fixed in V21.01.20)
  • Trusted Computing Group TPM2.0: before 1.83 (fixed in 1.83)

Published 2025-06-10. Last modified 2026-08-11.