Tera Term の TTSSH2 プラグインに複数の脆弱性 | ScanNetSecurity
2026.07.21(火)

Tera Term の TTSSH2 プラグインに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、Tera TermのTTSSH2プラグインにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。中村行宏氏が報告を行っている。影響を受けるシステムは以下の通り。

TTSSH2 1.00 alpha1から3.6.1
※影響を受けるTTSSH2プラグインを含むTera Termのバージョンに関しては、TeraTerm Projectが提供する情報を参照。

 TeraTerm Projectが提供するTera TermのTTSSH2プラグインには、下記の複数の脆弱性が存在する。

・符号無し整数から符号付き整数への変換エラー(CVE-2026-58317)
・長さパラメータの不整合に対する不適切な処理(CVE-2026-60060)

 想定される影響としては、攻撃者が用意したサーバにSSH接続を試みた際に、下記の事象が生じ、結果として、隣接するメモリ内容がサーバに送信されたり、Tera Term が予期しない動作をしたり異常終了が引き起こされたりするおそれがある。

・メモリ境界外読み取りにより、隣接するメモリ領域のデータが受信パケットの一部として解釈される
・メモリ領域外に書き込みが行われる。ただし、書き込まれる内容は攻撃者が任意に制御できるものではなく、一時的な '\0' の書き込みおよび元の値の書き戻しに限られる

 JVNでは、開発者が提供する情報をもとに、Tera Term 5系の最新版へアップデートするよう呼びかけている。なお本脆弱性は、TTSSH2 3.6.2(Tera Term 5.6.2)で修正されている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  4. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

  5. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

ランキングをもっと見る
PageTop