製品・ソフトウェアに関する情報
PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
Title PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
Summary

エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。 「iRMC S5/S6」には、次の脆弱性が存在します。<ul><li>不適切な権限設定(CWE-863、<a href="https://www.cve.org/CVERecord?id=CVE-2025-65002" target="blank">CVE-2025-65002</a>)</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。

Possible impacts 「管理者」以外の権限を指定されたユーザによって、権限レベルを超えてRedfish APIを利用されたり、WebUIにアクセスされたりする可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 [ワークアラウンドを実施する] 恒久的な対策が適用できるまでの間、次の回避策を適用することで本脆弱性の影響を軽減できます。 <ul> <li>iRMCに登録するユーザのユーザ名を15文字以下に設定する</li> </ul> 詳細は、<a href='https://www.fsastech.com/ja-jp/resources/security/2026/0119-1.html' target='_blank'>開発者が提供する情報</a>を確認してください。

Publication Date Jan. 22, 2026, midnight
Registration Date Jan. 23, 2026, 10:52 a.m.
Last Update Jan. 23, 2026, 10:52 a.m.
Affected System
エフサステクノロジーズ株式会社
(複数の製品) 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月23日]
  掲載
Jan. 23, 2026, 10:52 a.m.