Actualización OpenWrt 24.10.6 y 25.12.1

Se ha lanzado una versión corregida de la distribución OpenWrt 25.12.1, desarrollada para dispositivos de red como enrutadores, conmutadores y puntos de acceso. OpenWrt es compatible con más de 2200 dispositivos y ofrece un sistema de construcción que simplifica la compilación cruzada y la creación de sus propias compilaciones. Tales compilaciones permiten generar firmwares listos con el conjunto deseado de paquetes preinstalados, optimizados para tareas específicas. Las compilaciones listas se han publicado para 41 plataformas objetivo (en la rama anterior se admitían 39 plataformas).

Entre los cambios:

  • Se ha añadido soporte para dispositivos Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One y Cudy M3000 con Motorcomm YT8821 PHY.
  • Se han realizado correcciones relacionadas con el funcionamiento de las plataformas airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
  • El controlador mt76 ha añadido soporte para los firmwares del controlador MT7990, utilizado en el nuevo chipset MediaTek WiFi 7.
  • Se ha priorizado el paquete firewall4. En el paquete firewall se ha implementado por defecto una versión de iptables basada en nftables (iptables-nft, ip6tables-nft).
  • El gestor de paquetes apk se ha actualizado a la versión 3.0.5. Se ha añadido la opción "--force-reinstall" para reinstalar paquetes ya instalados sin verificar si su versión ha cambiado.
  • Se han actualizado las versiones del núcleo de Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 y ustream-ssl 2026-03-01.
  • Se han corregido vulnerabilidades: dos desbordamientos de búfer en umdns (CVE-2026-30871, CVE-2026-30872), que se producen al procesar solicitudes DNS (PTR y resolución de direcciones IPv6); fuga de contenido de memoria en jsonpath (CVE-2026-30873); ejecución de comandos mediante manipulación de la variable de entorno PATH en procd (CVE-2026-30874); scripting entre sitios en la interfaz web LuCI; desbordamientos de búfer en odhcpd y procd; acceso a la memoria después de liberarla en ustream-ssl (versión de OpenSSL).

Al mismo tiempo, se ha formado una actualización de la rama anterior OpenWrt 24.10.6, que corrige vulnerabilidades en los componentes umdns, jsonpath, LuCI y procd, así como errores acumulados relacionados con el soporte de hardware en las plataformas mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips y realtek. Se han actualizado las versiones del núcleo de Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 y wireless-regdb 2026.02.04. La rama OpenWrt 24.10 será soportada hasta septiembre de 2026.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster