
Ручной патч для исправления CVE-2025-26465 и CVE-2025-26466, для систем без обновления OpenSSH
Этот скрипт применяет ручные меры защиты от проблем безопасности в OpenSSH без необходимости немедленного обновления.
🚨 CVE-2025-26465
Удаляет
VerifyHostKeyDNSдля предотвращения перехвата SSH-соединений.
🚨 CVE-2025-26466
Настраивает
MaxStartupsдля предотвращения DoS-атак до аутентификации.
1 - Применение автоматического исправления с wget
wget -O mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
2 - Применение автоматического исправления с curl
curl -o mitigacao-openssh.sh https://raw.githubusercontent.com/dolutech/patch-manual-CVE-2025-26465-e-CVE-2025-26466/refs/heads/main/mitigacao-openssh.sh && chmod +x mitigacao-openssh.sh && sudo ./mitigacao-openssh.sh
sshd_config будет сохранена с меткой времени во избежание потери данных./etc/ssh/sshd_config.📌 Разработано:
👤 Лукас Катао де Мораес
🌍 https://cataodemoraes.com | https://dolutech.com