OpenWrt 25.12.3

На 7 май излезе OpenWrt 25.12.3 – операционна система на базата на ядрото Linux, предназначена за вградени устройства.

Корекции за сигурност:

  • Ядро Linux: поправена уязвимост CVE-2026-31431 („Copy Fail“). В предишните версии това засягаше само потребителите на платформа StarFive и тези, които имаха инсталиран модула kmod-crypto-user.
  • mbedtls: обновление до версия 3.6.6 (поправки на няколко CVE).
  • OpenSSL: обновление до версия 3.5.6 (поправки на няколко CVE).
  • wolfSSL: обновление до версия 5.9.1 (поправки на няколко CVE).

Подкрепа за нови устройства:

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (NAND вариант)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • ramips
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Обновление на основните компоненти:

  • Ядро Linux: обновено от 6.12.74 до 6.12.85.
  • ca-certificates: обновлено от 20250419 до 20260223.
  • linux-firmware: обновлено от 20251125 до 20260221.
  • mbedtls: обновлено от 3.6.5 до 3.6.6.
  • OpenSSL: обновлено от 3.5.5 до 3.5.6.
  • wireless-regdb: обновлено от 2026.02.04 до 2026.03.18.
  • wolfSSL: обновлено от 5.8.4 до 5.9.1.
  • xdp-tools: обновлено от 1.4.3 до 1.6.3.

Известни проблеми:

  • Zyxel EX5601-T0: WAN интерфейсът е преименуван от eth1 на wan – проверете и обновете настройките на мрежата след обновлението.
  • Наблюдават се проблеми с свързването към точки за достъп Wi-Fi 6 с защита WPA3 с Pixel 10.
  • 802.11r Fast Transition (FT): причинява проблеми с свързването на някои Wi-Fi клиенти при използване на WPA3.
  • SQM CAKE MQ (cake_mq): пропускната способност може да бъде неочаквано ниска в някои конфигурации след поправките на планировщика в тази версия.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster