Κυκλοφόρησε μια δευτερεύουσα έκδοση της διανομής OpenWrt 25.12.5, η οποία αναπτύχθηκε για συσκευές δικτύου όπως δρομολογητές, διακόπτες και σημεία πρόσβασης. Το OpenWrt υποστηρίζει πάνω από 2200 συσκευές και προσφέρει ένα σύστημα δημιουργίας που απλοποιεί τη διασταυρούμενη μεταγλώττιση και τη δημιουργία προσαρμοσμένων builds. Αυτές οι builds επιτρέπουν τη δημιουργία έτοιμου προς χρήση υλικολογισμικού με ένα επιθυμητό σύνολο προεγκατεστημένων πακέτων, βελτιστοποιημένων για συγκεκριμένες εργασίες. Έτοιμες προς χρήση builds έχουν δημοσιευτεί για 41 πλατφόρμες-στόχους.
Μεταξύ των αλλαγών:
- Προστέθηκε υποστήριξη για συσκευές:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): IO DATA WN-AX2033GR2
- Προστέθηκαν νέες επιλογές κατασκευής για συσκευές που υποστηρίζονταν προηγουμένως σε τσιπ Mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 και Bazis AX3000WM.
- Έχουν γίνει διορθώσεις σχετικά με τη λειτουργία των πλατφορμών:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 αναθ. A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- Προστέθηκε ένας νέος χειριστής για την εμφάνιση της δραστηριότητας της διεπαφής δικτύου μέσω ενδείξεων LED στις συσκευές.
- Διορθώσεις για προβλήματα σταθερότητας στα odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient και fstools.
- Οι εκδόσεις του πυρήνα έχουν ενημερωθεί Linux 6.12.94 (ήταν 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
- Διορθώθηκαν τα ευάλωτα σημεία που μπορούν να εκμεταλλευτούν εξ αποστάσεως σε υπηρεσίες δικτύου που είναι ενεργοποιημένες από προεπιλογή:
- odhcpd (CVE-2026-53921) - Υπερχείλιση buffer από απόσταση που μπορεί να αξιοποιηθεί μέσω ενός ειδικά σχεδιασμένου αιτήματος DHCPv6.
- LuCI - αντικατάσταση κώδικα στη διεπαφή ιστού επιστρέφοντας ένα ειδικά μορφοποιημένο όνομα κεντρικού υπολογιστή μέσω DHCPv6.
- luci-app-tailscale-community — επιτρέπει σε έναν χρήστη με πρόσβαση στη διεπαφή ιστού να εκτελεί εντολές με δικαιώματα root.
- uhttpd (CVE-2026-55612) - Ενσωμάτωση σε αιτήματα άλλων ατόμων.
- cgi-io - Παράκαμψη ACL για ανάγνωση αρχείων που ανήκουν στον root.
- Το ead (Emergency Access Daemon) είναι μια επίθεση DoS που λαμβάνει χώρα πριν από την πιστοποίηση.
- συσσωρευμένες ευπάθειες στον πυρήνα Linux, OpenSSL, musl και Dropbear SSH.
Πηγή: opennet.ru
