漏洞概述 漏洞编号: JVN#6529474 漏洞名称: TTSSH2 插件中的多个漏洞 受影响产品: Tera Term 的 TTSSH2 插件(版本 1.00 alpha1 至 3.6.1) 漏洞类型: - 无符号到符号转换错误 (CWE-196) - CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VH:L/SC:N/SI:N/SA:N 基础评分 5.1 - CVSS 3.0: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L 基础评分 6.3 - CVE-2026-58317 - 长度参数不一致的不当处理 (CWE-130) - CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VH:L/SC:N/SI:N/SA:N 基础评分 5.1 - CVSS 3.0: AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L 基础评分 6.3 - CVE-2026-60060 影响范围 当 Tera Term 尝试与攻击者设置的服务器建立 SSH 连接时,可能发生以下条件: - 越界读取: 可能导致相邻内存区域的数据被当作传入数据包的一部分。 - 越界写入: 攻击者无法自由控制写入的值,但可能发生临时空字节 ('0') 写入后恢复原始值的情况。 结果:相邻内存区域的内容可能被传输到服务器,Tera Term 可能行为异常或异常终止。 修复方案 更新软件: 将 Tera Term 5 系列软件更新到最新版本。 已发布的修复版本: TTSSH2 3.6.2 (Tera Term 5.6.2) 其他信息 供应商状态: TeraTerm Project 已发布有关越界访问漏洞的信息。 参考链接: - JPCERT/CC 增补 - JPCERT/CC 漏洞分析 - 信用:CVE-2026-58317 由 Yukihiro Nakamura 报告给 IPA,JPCERT/CC 与开发者合作通过信息安全早期预警伙伴关系。 - CVE-2026-60060 由 TeraTerm Project 报告给 JPCERT/CC,以通知用户解决方案。 代码块 页面中未包含 POC 代码或利用代码。