PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
タイトル PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性
概要

エフサステクノロジーズ株式会社が提供する「iRMC S5/S6」は、同社製サーバ製品PRIMERGY(プライマジー)が搭載するリモート管理モジュールです。 「iRMC S5/S6」には、次の脆弱性が存在します。<ul><li>不適切な権限設定(CWE-863、<a href="https://www.cve.org/CVERecord?id=CVE-2025-65002" target="blank">CVE-2025-65002</a>)</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。

想定される影響 「管理者」以外の権限を指定されたユーザによって、権限レベルを超えてRedfish APIを利用されたり、WebUIにアクセスされたりする可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 [ワークアラウンドを実施する] 恒久的な対策が適用できるまでの間、次の回避策を適用することで本脆弱性の影響を軽減できます。 <ul> <li>iRMCに登録するユーザのユーザ名を15文字以下に設定する</li> </ul> 詳細は、<a href='https://www.fsastech.com/ja-jp/resources/security/2026/0119-1.html' target='_blank'>開発者が提供する情報</a>を確認してください。

公表日 2026年1月22日0:00
登録日 2026年1月23日10:52
最終更新日 2026年1月23日10:52
影響を受けるシステム
エフサステクノロジーズ株式会社
(複数の製品) 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年01月23日]
  掲載
2026年1月23日10:52