| タイトル | PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性 |
|---|---|
| 概要 | エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。 「iRMC S5/S6」には、次の脆弱性が存在します。<ul><li>不適切な権限設定(CWE-863、<a href="https://www.cve.org/CVERecord?id=CVE-2025-65002" target="blank">CVE-2025-65002</a>)</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。 |
| 想定される影響 | 「管理者」以外の権限を指定されたユーザによって、権限レベルを超えてRedfish APIを利用されたり、WebUIにアクセスされたりする可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 [ワークアラウンドを実施する] 恒久的な対策が適用できるまでの間、次の回避策を適用することで本脆弱性の影響を軽減できます。 <ul> <li>iRMCに登録するユーザのユーザ名を15文字以下に設定する</li> </ul> 詳細は、<a href='https://www.fsastech.com/ja-jp/resources/security/2026/0119-1.html' target='_blank'>開発者が提供する情報</a>を確認してください。 |
| 公表日 | 2026年1月22日0:00 |
| 登録日 | 2026年1月23日10:52 |
| 最終更新日 | 2026年1月23日10:52 |
| エフサステクノロジーズ株式会社 |
| (複数の製品) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年01月23日] 掲載 |
2026年1月23日10:52 |