Quando si accede con SSH, il client ha la chiave privata e il server ha la chiave pubblica. Pertanto, nessuna vulnerabilità sul server può perdere la tua chiave privata, poiché il server non ce l'ha.
Il server non può utilizzare Heartbleed per ottenere la chiave privata dal client, poiché si tratta di un'implementazione SSH e solo le connessioni SSL / TLS OpenSSL dalla versione 1.0.1 alla 1.0.1f sono vulnerabili. Nessun'altra implementazione di alcun tipo ha questo problema, incluse tutte le implementazioni di SSH.
Ora, se il server ha le proprie chiavi SSH private in memoria da qualche parte, allora sarebbe necessaria un'indagine più approfondita .... ma sarebbe più economico riparare la vulnerabilità e quindi rigenerare la coppia di chiavi SSH del server, poiché non c'è Autorità di certificazione per pagare per firmare le chiavi SSH!