
Manueller Patch zur Behebung von CVE-2025-26465 und CVE-2025-26466 für Systeme ohne OpenSSH-Update
Dieses Skript wendet manuelle Abschwächungen für die Sicherheitsprobleme in OpenSSH an, ohne dass ein sofortiges Update erforderlich ist.
🚨 CVE-2025-26465
Entfernt
VerifyHostKeyDNS, um das Abfangen von SSH-Verbindungen zu verhindern.
🚨 CVE-2025-26466
Passt
MaxStartupsan, um Pre-Authentifizierungs-DoS-Angriffe zu verhindern.
1 - Anwenden der automatischen Korrektur mit wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - Anwenden der automatischen Korrektur mit curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config wird mit einem Zeitstempel gespeichert, um Datenverlust zu vermeiden./etc/ssh/sshd_config manuell.📌 Entwickelt von:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com