2011/05/03, OpenSSH 5.8p2 がリリースされました.
(/dev/random のような) ホストレベルの乱数のサポートがないプラットフォームで, ローカルなプライベートホスト鍵が漏洩する可能性があったのが修正されました.詳細はOpenSSH Security Advisory: portable-keysign-rand-helper.advで記述されています.
ほとんどの現代的なOSでは問題がないとのことです. 特に *BSD, Linux, OS X, Cygwin では攻撃対象のプログラム(ssh-rand-helper)を利用していません.