http://www.zdnet.co.jp/enterprise/0309/24/epn06.html に、「今回の脆弱性もセキュリティを強化する特権分離(privilege separation)機能をオフにしたOpenSSHのバージョンにのみ影響を及ぼす。」 とありました。 man sshd_config によると、UsePrivilegeSeparationのデフォルトはYesで、 /etc/ssh/sshd_config を見ると #UsePrivilegeSeparation yes となっていましたので、とりあえず問題はないのだろうと 思った次第です。 わざわざnoにしている人もいるかもしれないのでパッケージのアップデートは もちろん必要だとは思います。