Se presenta una versión corregida de la distribución OpenWrt 25.12.5, desarrollada para dispositivos de red como routers, conmutadores y puntos de acceso. OpenWrt soporta más de 2200 dispositivos y ofrece un sistema de construcción que simplifica la compilación cruzada y la creación de compilaciones personalizadas. Estas compilaciones permiten generar firmware listo con el conjunto deseado de paquetes preinstalados, optimizados para tareas específicas. Las compilaciones listas se han publicado para 41 plataformas objetivo.
Entre los cambios:
- Se ha añadido soporte para dispositivos:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): I-O DATA WN-AX2033GR2
- Se han añadido nuevas opciones de compilación para dispositivos previamente soportados que utilizan chipsets mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 y Bazis AX3000WM.
- Se han realizado correcciones relacionadas con el funcionamiento de las plataformas:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- Se ha añadido un nuevo controlador para mostrar la actividad de las interfaces de red a través de indicadores LED en los dispositivos.
- Se han corregido problemas que afectan la estabilidad en odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient y fstools.
- Se han actualizado las versiones del núcleo de Linux a 6.12.94 (anteriormente 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
- Se han abordado vulnerabilidades explotables de forma remota en servicios de red habilitados por defecto:
- odhcpd (CVE-2026-53921) — desbordamiento de búfer remoto, explotable a través de una solicitud DHCPv6 especialmente diseñada.
- LuCI — inyección de código en la interfaz web a través de la entrega de un nombre de host especialmente diseñado mediante DHCPv6.
- luci-app-tailscale-community — permite a los usuarios con acceso a la interfaz web ejecutar comandos con privilegios de root.
- uhttpd (CVE-2026-55612) — susurros en solicitudes ajenas.
- cgi-io — elusión de ACL para leer archivos pertenecientes a root.
- ead (Emergency Access Daemon) — ataque DoS en la fase previa a la autenticación.
- vulnerabilidades acumuladas en el núcleo de Linux, OpenSSL, musl y Dropbear SSH.
Fuente: opennet.ru
