| Title | PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性 |
|---|---|
| Summary | エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。 「iRMC S5/S6」には、次の脆弱性が存在します。<ul><li>不適切な権限設定(CWE-863、<a href="https://www.cve.org/CVERecord?id=CVE-2025-65002" target="blank">CVE-2025-65002</a>)</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 |
| Possible impacts | 「管理者」以外の権限を指定されたユーザによって、権限レベルを超えてRedfish APIを利用されたり、WebUIにアクセスされたりする可能性があります。 |
| Solution | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 [ワークアラウンドを実施する] 恒久的な対策が適用できるまでの間、次の回避策を適用することで本脆弱性の影響を軽減できます。 <ul> <li>iRMCに登録するユーザのユーザ名を15文字以下に設定する</li> </ul> 詳細は、<a href='https://www.fsastech.com/ja-jp/resources/security/2026/0119-1.html' target='_blank'>開発者が提供する情報</a>を確認してください。 |
| Publication Date | Jan. 22, 2026, midnight |
| Registration Date | Jan. 23, 2026, 10:52 a.m. |
| Last Update | Jan. 23, 2026, 10:52 a.m. |
| エフサステクノロジーズ株式会社 |
| (複数の製品) |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年01月23日] 掲載 |
Jan. 23, 2026, 10:52 a.m. |