Aktualizace OpenWrt 25.12.5

Byla vydána menší verze distribuce OpenWrt 25.12.5, vyvinuté pro síťová zařízení, jako jsou routery, přepínače a přístupové body. OpenWrt podporuje přes 2 200 zařízení a nabízí systém sestavení, který zjednodušuje křížovou kompilaci a vytváření vlastních sestavení. Tato sestavení umožňují vytváření firmwaru připraveného k použití s ​​požadovanou sadou předinstalovaných balíčků, optimalizovaných pro specifické úlohy. Sestavení připravená k použití byla publikována pro 41 cílových platforem.

Mezi změnami:

  • Přidána podpora zařízení:
    • ipq40xx: Linksys MR9000
    • Mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): IO DATA WN-AX2033GR2
  • Přidány nové možnosti sestavení pro dříve podporovaná zařízení na čipech Mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 a Bazis AX3000WM.
  • Byly provedeny opravy týkající se provozu platforem:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • Mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • Rampy: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • Airoha: AN7581
  • Přidán nový obslužný program pro zobrazení aktivity síťového rozhraní pomocí LED indikátorů na zařízeních.
  • Opravy problémů se stabilitou v odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient a fstools.
  • Verze jádra byly aktualizovány Linux 6.12.94 (dříve 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
  • Byly opraveny zranitelnosti v síťových službách povolených ve výchozím nastavení, které lze vzdáleně zneužít:
    • odhcpd (CVE-2026-53921) – Přetečení vyrovnávací paměti vzdáleně zneužitelné prostřednictvím speciálně vytvořeného požadavku DHCPv6.
    • LuCI - substituce kódu ve webovém rozhraní vrácením speciálně formátovaného názvu hostitele přes DHCPv6.
    • luci-app-tailscale-community — umožňuje uživateli s přístupem k webovému rozhraní spouštět příkazy s root oprávněními.
    • uhttpd (CVE-2026-55612) – Vkládání obsahu do požadavků jiných uživatelů.
    • cgi-io - obcházení ACL pro čtení souborů vlastněných uživatelem root.
    • ead (Emergency Access Daemon) je útok DoS, ke kterému dochází před autentizací.
    • nahromaděné zranitelnosti v jádře Linux, OpenSSL, musl a Dropbear SSH.

    Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster