Tera Term の TTSSH2 プラグインに複数の脆弱性 | ScanNetSecurity
2026.09.26(土)

Tera Term の TTSSH2 プラグインに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。中村行宏氏が報告を行っている。影響を受けるシステムは以下の通り。

TTSSH2 1.00 alpha1から3.6.1
※影響を受けるTTSSH2プラグインを含むTera Termのバージョンに関しては、TeraTerm Projectが提供する情報を参照。

 TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、下記の複数の脆弱性が存在する。

・符号無し整数から符号付き整数への変換エラー(CVE-2026-58317)
・長さパラメータの不整合に対する不適切な処理(CVE-2026-60060)

 想定される影響としては、攻撃者が用意したサーバにSSH接続を試みた際に、下記の事象が生じ、結果として、隣接するメモリ内容がサーバに送信されたり、Tera Term が予期しない動作をしたり異常終了が引き起こされたりするおそれがある。

・メモリ境界外読み取りにより、隣接するメモリ領域のデータが受信パケットの一部として解釈される
・メモリ領域外に書き込みが行われる。ただし、書き込まれる内容は攻撃者が任意に制御できるものではなく、一時的な '\0' の書き込みおよび元の値の書き戻しに限られる

 JVNでは、開発者が提供する情報をもとに、Tera Term 5系の最新版へアップデートするよう呼びかけている。なお本脆弱性は、TTSSH2 3.6.2(Tera Term 5.6.2)で修正されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

    関西学院大学で学生の個人情報が閲覧可能な状態に、非常勤講師が外部SNSサービス「hyocom」を利用

  2. 極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

    極東開発工業子会社の日本トレクス、不正アクセスによるシステム障害を発表

  3. カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

    カルビーのプロ野球チップス関連サービス「PhotoGoods」で個人情報漏えいの可能性

  4. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

  5. フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

    フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

ランキングをもっと見る
PageTop