Die korrigierte Version des OpenWrt-Distributions 25.12.5 wurde veröffentlicht, die fĂŒr NetzwerkgerĂ€te wie Router, Switches und Access Points entwickelt wurde. OpenWrt unterstĂŒtzt ĂŒber 2200 GerĂ€te und bietet ein Build-System, das die Cross-Kompilierung und Erstellung eigener Builds vereinfacht. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit der gewĂŒnschten Auswahl an vorinstallierten Paketen, optimiert fĂŒr spezifische Aufgaben. Fertige Builds wurden fĂŒr 41 Zielplattformen veröffentlicht.
Zu den Ănderungen gehören:
- UnterstĂŒtzung fĂŒr GerĂ€te hinzugefĂŒgt:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): I-O DATA WN-AX2033GR2
- Neue Build-Varianten fĂŒr zuvor unterstĂŒtzte GerĂ€te auf Mediatek-Chips hinzugefĂŒgt: Qihoo 360T7, Creatlentem CLT-R30B1 und Bazis AX3000WM.
- Fehlerbehebungen in Bezug auf die FunktionalitÀt der Plattformen:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- Ein neuer Handler fĂŒr die Anzeige der AktivitĂ€t von Netzwerkinterfaces ĂŒber die an den GerĂ€ten vorhandenen LED-Anzeigen wurde hinzugefĂŒgt.
- StabilitÀtsprobleme in odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient und fstools wurden behoben.
- Die Versionen des Linux-Kernels wurden auf 6.12.94 (vorher 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93 und util-linux 2.41.5 aktualisiert.
- Entfernte, aus der Ferne ausnutzbare SicherheitsanfĂ€lligkeiten in standardmĂ€Ăig aktivierten Netzwerkdiensten:
- odhcpd (CVE-2026-53921) â Remote-BufferĂŒberlauf, ausnutzbar ĂŒber speziell formulierte DHCPv6-Anfragen.
- LuCI â Code-Injection in die Web-OberflĂ€che durch das Senden eines speziell formulierten Hostnamens ĂŒber DHCPv6.
- luci-app-tailscale-community â Möglichkeit fĂŒr einen Benutzer mit Zugang zur Web-OberflĂ€che, Befehle mit Root-Rechten auszufĂŒhren.
- uhttpd (CVE-2026-55612) â Einschleusen in fremde Anfragen.
- cgi-io â Umgehung der ACL zum Lesen von Dateien, die dem Root-Benutzer gehören.
- ead (Emergency Access Daemon) â DoS-Angriff vor der Authentifizierung.
- Angesammelte SicherheitsanfÀlligkeiten im Linux-Kernel, OpenSSL, musl und Dropbear SSH.
Quelle: opennet.ru
