Se ha publicado una actualización menor de la distribución OpenWrt 25.12.1, desarrollada para dispositivos de red como routers, switches y puntos de acceso. OpenWrt es compatible con más de 2200 dispositivos y ofrece un sistema de compilación que simplifica la compilación cruzada y la creación de compilaciones personalizadas. Estas compilaciones permiten crear firmware listo para usar con un conjunto específico de paquetes preinstalados, optimizado para tareas concretas. Hay compilaciones listas para usar disponibles para 41 plataformas (la versión anterior era compatible con 39).
Entre los cambios:
- Se ha añadido compatibilidad con los dispositivos Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One y Cudy M3000 con PHY Motorcomm YT8821.
- Se han realizado correcciones relacionadas con el funcionamiento de las siguientes plataformas: airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- El controlador mt76 ahora es compatible con el firmware del controlador MT7990 utilizado en el nuevo chipset MediaTek WiFi 7.
- El paquete firewall4 se utiliza como prioridad. El paquete firewall utiliza por defecto la implementación de iptables basada en nftables (iptables-nft, ip6tables-nft).
- El gestor de paquetes APK se ha actualizado a la versión 3.0.5. Se ha añadido la opción "--force-reinstall" para reinstalar los paquetes existentes sin comprobar si hay cambios de versión.
- Versiones actualizadas del kernel de Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 y ustream-ssl 2026-03-01.
- Vulnerabilidades corregidas: dos desbordamientos de búfer en umdns (CVE-2026-30871, CVE-2026-30872) que ocurren al procesar consultas DNS (PTR y resolución de direcciones IPv6); fuga de memoria en jsonpath (CVE-2026-30873); organización de la ejecución de comandos mediante la manipulación de la variable de entorno PATH en procd (CVE-2026-30874); secuencias de comandos entre sitios en la interfaz web de LuCI; desbordamientos de búfer en odhcpd y procd; acceso a la memoria después de que se haya liberado en ustream-ssl (una variante de OpenSSL).
Al mismo tiempo, se lanzó una actualización de la rama OpenWrt 24.10.6, que corrige vulnerabilidades en los componentes umdns, jsonpath, LuCI y procd, así como errores acumulados relacionados con la compatibilidad de hardware en las plataformas Mediatek, Airoha, Ath79, Imx, IPQ40XX, Lantiq, MT7620, Ramips y Realtek. También se lanzaron las versiones actualizadas del kernel de Linux 6.6.127, OpenSSL 3.0.19, ProcD 2026-03-14, UMDNS 2026-02-06 y Wireless-RegDB 2026.02.04. La rama OpenWrt 24.10 tendrá soporte hasta septiembre de 2026.
Fuente: opennet.ru
