
Patch Manuale per la correzione delle CVE-2025-26465 e CVE-2025-26466, per sistemi senza aggiornamento di OpenSSH
Questo script applica mitigazioni manuali per i problemi di sicurezza in OpenSSH, senza la necessità di un aggiornamento immediato.
🚨 CVE-2025-26465
Rimuove
VerifyHostKeyDNSper evitare l'intercettazione delle connessioni SSH.
🚨 CVE-2025-26466
Regola
MaxStartupsper evitare attacchi DoS di pre-autenticazione.
1 - Applicazione della Correzione Automatica con wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - Applicazione della Correzione Automatica con curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config verrà salvato con un timestamp per evitare la perdita di dati./etc/ssh/sshd_config.📌 Sviluppato da:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com