
Parche Manual para la corrección de las CVE-2025-26465 y CVE-2025-26466, para sistemas sin actualización de OpenSSH
Este script aplica mitigaciones manuales para los problemas de seguridad en OpenSSH, sin la necesidad de actualización inmediata.
🚨 CVE-2025-26465
Elimina
VerifyHostKeyDNSpara evitar la interceptación de conexiones SSH.
🚨 CVE-2025-26466
Ajusta
MaxStartupspara evitar ataques DoS de preautenticación.
1 - Aplicación de la Corrección Automática con wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - Aplicación de la Corrección Automática con curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config se guardará con un timestamp para evitar pérdida de datos./etc/ssh/sshd_config.📌 Desarrollado por:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com