Update von OpenWrt 25.12.5

Die korrigierte Version des OpenWrt-Distributions 25.12.5 wurde veröffentlicht, die für Netzwerkgeräte wie Router, Switches und Access Points entwickelt wurde. OpenWrt unterstützt über 2200 Geräte und bietet ein Build-System, das die Cross-Kompilierung und Erstellung eigener Builds vereinfacht. Solche Builds ermöglichen die Erstellung von fertigen Firmware-Versionen mit der gewünschten Auswahl an vorinstallierten Paketen, optimiert für spezifische Aufgaben. Fertige Builds wurden für 41 Zielplattformen veröffentlicht.

Zu den Änderungen gehören:

  • Unterstützung für Geräte hinzugefügt:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Neue Build-Varianten für zuvor unterstützte Geräte auf Mediatek-Chips hinzugefügt: Qihoo 360T7, Creatlentem CLT-R30B1 und Bazis AX3000WM.
  • Fehlerbehebungen in Bezug auf die Funktionalität der Plattformen:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • Ein neuer Handler für die Anzeige der Aktivität von Netzwerkinterfaces über die an den Geräten vorhandenen LED-Anzeigen wurde hinzugefügt.
  • Stabilitätsprobleme in odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient und fstools wurden behoben.
  • Die Versionen des Linux-Kernels wurden auf 6.12.94 (vorher 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93 und util-linux 2.41.5 aktualisiert.
  • Entfernte, aus der Ferne ausnutzbare Sicherheitsanfälligkeiten in standardmäßig aktivierten Netzwerkdiensten:
    • odhcpd (CVE-2026-53921) – Remote-Bufferüberlauf, ausnutzbar über speziell formulierte DHCPv6-Anfragen.
    • LuCI – Code-Injection in die Web-Oberfläche durch das Senden eines speziell formulierten Hostnamens über DHCPv6.
    • luci-app-tailscale-community – Möglichkeit für einen Benutzer mit Zugang zur Web-Oberfläche, Befehle mit Root-Rechten auszuführen.
    • uhttpd (CVE-2026-55612) – Einschleusen in fremde Anfragen.
    • cgi-io – Umgehung der ACL zum Lesen von Dateien, die dem Root-Benutzer gehören.
    • ead (Emergency Access Daemon) – DoS-Angriff vor der Authentifizierung.
    • Angesammelte Sicherheitsanfälligkeiten im Linux-Kernel, OpenSSL, musl und Dropbear SSH.

    Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster