Die korrigierte Version des OpenWrt-Distributions wird vorgestellt, die für Netzwerkgeräte wie Router, Switches und Access Points entwickelt wurde. OpenWrt unterstützt über 2200 Geräte und bietet ein Build-System, das die Cross-Kompilation und Erstellung eigener Builds vereinfacht. Solche Builds ermöglichen es, fertige Firmware mit einem gewünschten Satz vorinstallierter Pakete zu erstellen, optimiert für spezifische Aufgaben. Fertige Builds wurden für 41 Zielplattformen veröffentlicht (in der vorherigen Version wurden 39 Plattformen unterstützt).
Zu den Änderungen gehören:
- Unterstützung für die Geräte Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One und Cudy M3000 mit Motorcomm YT8821 PHY wurde hinzugefügt.
- Korrekturen wurden für die Plattformen airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x) und treewide (Linksys) vorgenommen.
- Im mt76-Treiber wurde die Unterstützung für Firmware für den MT7990-Controller hinzugefügt, der im neuen MediaTek WiFi 7-Chipsatz verwendet wird.
- Das Paket firewall4 wurde als Priorität aktiviert. Im Paket firewall ist standardmäßig die iptables-Implementierung auf Basis von nftables aktiv (iptables-nft, ip6tables-nft).
- Der Paketmanager apk wurde auf Version 3.0.5 aktualisiert. Es gibt eine neue Option «—force-reinstall», um bereits installierte Pakete ohne Versionsänderungsprüfung neu zu installieren.
- Die Versionen des Linux-Kernels 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 und ustream-ssl 2026-03-01 wurden aktualisiert.
- Behobene Sicherheitsanfälligkeiten: zwei Buffer-Überläufe in umdns (CVE-2026-30871, CVE-2026-30872), die bei der Verarbeitung von DNS-Anfragen (PTR und IPv6-Adresse) auftreten; Gedächtnisinhalt-Leck in jsonpath (CVE-2026-30873); Ausführung von Befehlen durch Manipulation der Umgebungsvariable PATH in procd (CVE-2026-30874); Cross-Site-Scripting im Web-Interface LuCI; Buffer-Überläufe in odhcpd und procd; Zugriff auf Speicher nach Freigabe in ustream-ssl (OpenSSL-Variante).
Gleichzeitig wurde ein Update des vorherigen OpenWrt-Zweigs 24.10.6 erstellt, in dem Sicherheitsanfälligkeiten in den Komponenten umdns, jsonpath, LuCI und procd behoben wurden, sowie aufgelaufene Fehler, die mit der Unterstützung von Hardware auf den Plattformen mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips und realtek zusammenhängen. Die Versionen des Linux-Kernels 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 und wireless-regdb 2026.02.04 wurden aktualisiert. Der OpenWrt-Zweig 24.10 wird bis September 2026 unterstützt.
Quelle: opennet.ru
