
Patch Manual para a correção das CVE-2025-26465-e-CVE-2025-26466, para sistemas sem update do OpenSSH
Este script aplica mitigações manuais para os problemas de segurança no OpenSSH, sem a necessidade de atualização imediata.
🚨 CVE-2025-26465
Remove
VerifyHostKeyDNSpara evitar a interceptação de conexões SSH.
🚨 CVE-2025-26466
Ajusta
MaxStartupspara evitar ataques DoS de pré-autenticação.
1 - Aplicação da Correção Automática com wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - Aplicação da Correção Automática com curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config será salvo com um timestamp para evitar perda de dados./etc/ssh/sshd_config.📌 Desenvolvido por:
👤 Lucas Catão de Moraes
🌍 https://cataodemoraes.com | https://dolutech.com