Актуализация на OpenWrt 25.12.5

Представен е коригиращ ъпдейт на дистрибуцията OpenWrt 25.12.5, разработвана за мрежови устройства, като маршрутизатори, суичове и точки за достъп. OpenWrt поддържа над 2200 устройства и предлага система за компилация, улесняваща крос-компилацията и създаването на собствени версии. Подобни версии позволяват създаването на готови фърмуери с желания набор от предварително инсталирани пакети, оптимизирани за конкретни задачи. Готовите версии са публикувани за 41 целеви платформи.

Сред промените:

  • Добавена е поддръжка на устройства:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Добавени са нови варианти на версиите за по-рано поддържани устройства на чиповете mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 и Bazis AX3000WM.
  • Направени са корекции, свързани с работата на платформите:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • Добавен е нов обработчик за показване на активността на мрежовите интерфейси чрез светодиодни индикатори, налични на устройствата.
  • Направени са корекции на проблеми, влияещи на стабилността, в odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient и fstools.
  • Актуализирани са версиите на ядрото на Linux 6.12.94 (беше 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
  • Премахнати са отдалечено експлоатируеми уязвимости в мрежовите услуги, включени по подразбиране:
    • odhcpd (CVE-2026-53921) — отдалечено препълване на буфера, експлоатирано чрез специално подготвен DHCPv6 запитване.
    • LuCI — инжектиране на код в уеб интерфейса чрез предоставяне на специално оформено име на хост чрез DHCPv6.
    • luci-app-tailscale-community — възможност на потребителя с достъп до уеб интерфейса да изпълнява команди с права root.
    • uhttpd (CVE-2026-55612) — интерференция в чужди запитвания.
    • cgi-io — заобикаляне на ACL за четене на файлове, принадлежащи на root.
    • ead (Emergency Access Daemon) — DoS атака на етапа преди преминаване на аутентификация.
    • натрупаните уязвимости в ядрото на Linux, OpenSSL, musl и Dropbear SSH.

    Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster