OpenWrt-Updates 24.10.6 und 25.12.1

Die korrigierte Version des OpenWrt-Distributionspakets 25.12.1 wurde vorgestellt, das für Netzwerkgeräte wie Router, Switches und Zugangspunkte entwickelt wurde. OpenWrt unterstützt über 2200 Geräte und bietet ein Build-System, das die Cross-Kompilierung und Erstellung eigener Builds vereinfacht. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit einem gewünschten Satz vorinstallierter Pakete, die auf spezifische Aufgaben optimiert sind. Fertige Builds wurden für 41 Zielplattformen veröffentlicht (in der vorherigen Version wurden 39 Plattformen unterstützt).

Unter den Änderungen:

  • Die Unterstützung für Devolo Magic 2 WiFi next-Geräte, MeshPoint.One, MeshPoint.One und Cudy M3000 mit Motorcomm YT8821 PHY wurde hinzugefügt.
  • Fehlerbehebungen wurden für die Plattformen airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x) und treewide (Linksys) vorgenommen.
  • Im mt76-Treiber wurde die Unterstützung für Firmware des Controllers MT7990 hinzugefügt, der im neuen MediaTek-WiFi-7-Chipsatz verwendet wird.
  • Das Paket firewall4 wurde als prioritär aktiviert. Im Paket firewall ist standardmäßig die iptables-Implementierung auf Basis von nftables (iptables-nft, ip6tables-nft) aktiv.
  • Der Paketmanager apk wurde auf Version 3.0.5 aktualisiert. Eine Option «—force-reinstall» wurde hinzugefügt, um bereits installierte Pakete ohne Überprüfung der Versionsänderung neu zu installieren.
  • Die Versionen des Linux-Kernels 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 und ustream-ssl 2026-03-01 wurden aktualisiert.
  • Schwachstellen wurden behoben: zwei Pufferüberläufe in umdns (CVE-2026-30871, CVE-2026-30872), die bei der Verarbeitung von DNS-Anfragen (PTR und IPv6-Adressenbestimmung) auftreten; Speicherleck in jsonpath (CVE-2026-30873); Ausführung von Befehlen durch Manipulation der Umgebungsvariable PATH in procd (CVE-2026-30874); Cross-Site-Scripting im Web-Interface von LuCI; Pufferüberläufe in odhcpd und procd; Zugriff auf Speicher nach dessen Freigabe in ustream-ssl (OpenSSL-Variante).

Gleichzeitig wurde ein Update der vorherigen Version OpenWrt 24.10.6 erstellt, in dem Schwachstellen in den Komponenten umdns, jsonpath, LuCI und procd behoben und auch angesammelte Fehler im Zusammenhang mit der Unterstützung von Hardware auf den Plattformen mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips und realtek behoben wurden. Die Versionen des Linux-Kernels 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 und wireless-regdb 2026.02.04 wurden aktualisiert. Die Reihe OpenWrt 24.10 wird bis September 2026 unterstützt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4