Según el advisory, solo afecta si tienen UsePAM yes y ChallengeResponseAuthentication yes. Si usas solo clave pública, no debería ser explotable. En mi caso, lo mitigué deshabilitando PAM temporalmente con UsePAM no en /etc/ssh/sshd_config y reiniciando el servicio. Espero el parche oficial.