AgoredWrt 25.12.3

Ar Fai 7, rhyddhawyd OpenWrt 25.12.3 – system weithredu yn seiliedig ar gnewyllyn Linux, wedi'i chynllunio ar gyfer dyfeisiau mewnosodedig.

Atgyweiriadau diogelwch:

  • Cnewyllyn Linux: gwendid wedi'i drwsio CVE-2026-31431 ("Methiant Copïo"). Mewn fersiynau blaenorol, dim ond defnyddwyr platfform StarFive a'r rhai gyda'r modiwl kmod-crypto-user wedi'i osod yr oedd hyn yn effeithio arnynt.
  • mbedtls: diweddariad i fersiwn 3.6.6 (yn trwsio sawl CVE).
  • OpenSSL: Wedi'i ddiweddaru i fersiwn 3.5.6 (yn trwsio sawl CVE).
  • wolfSSL: Wedi'i ddiweddaru i fersiwn 5.9.1 (yn trwsio sawl CVE).

Cefnogaeth ar gyfer dyfeisiau newydd:

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (amrywiad NAND)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • rampiau
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Diweddariad o gydrannau craidd:

  • Cnewyllyn Linux: wedi'i ddiweddaru o 6.12.74 i 6.12.85.
  • tystysgrifau-ca: wedi'u diweddaru o 20250419 i 20260223.
  • cadarnwedd-linux: wedi'i ddiweddaru o 20251125 i 20260221.
  • mbedtls: wedi'i ddiweddaru o 3.6.5 i 3.6.6.
  • OpenSSL: wedi'i ddiweddaru o 3.5.5 i 3.5.6.
  • diwifr-regdb: wedi'i ddiweddaru o 2026.02.04 i 2026.03.18.
  • wolfSSL: wedi'i ddiweddaru o 5.8.4 i 5.9.1.
  • xdp-tools: wedi'i ddiweddaru o 1.4.3 i 1.6.3.

Materion Hysbys:

  • Zyxel EX5601-T0: Mae rhyngwyneb WAN wedi'i ailenwi o eth1 i wan - gwiriwch a diweddarwch osodiadau rhwydwaith ar ôl y diweddariad.
  • Mae Pixel 10 yn cael problemau wrth gysylltu â phwyntiau mynediad Wi-Fi 6 gyda diogelwch WPA3.
  • Pontio Cyflym 802.11r (FT): Yn achosi problemau cysylltiad i rai cleientiaid Wi-Fi wrth ddefnyddio WPA3.
  • SQM CAKE MQ (cake_mq): Gall y trwybwn fod yn annisgwyl o isel mewn rhai ffurfweddiadau yn dilyn atgyweiriadau amserlennwr yn y datganiad hwn.

Ffynhonnell: linux.org.ru