Esitatud OpenWrt 25.12.5 korrektsiooniline vĂ€ljaanne, mida arendatakse vĂ”rgu seadmete, nagu ruuterite, lĂŒlitite ja juurdepÀÀsupunktide jaoks. OpenWrt toetab ĂŒle 2200 seadme ja pakub koostamisĂŒsteemi, mis lihtsustab ristkompileerimist ja kohandatud versioonide loomist. Sellised versioonid vĂ”imaldavad luua valmis sĂŒsteemipilte soovitud eelinstallitud pakettide kogumiga, mis on optimeeritud konkreetsete ĂŒlesannete jaoks. Valmis versioonid on avaldatud 41 sihtplatvormi jaoks.
Muudatuste hulgas:
- Toetatud seadmete lisamine:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): I-O DATA WN-AX2033GR2
- Uued versioonid eelnevalt toetatud seadmetele mediateki kiipidega: Qihoo 360T7, Creatlentem CLT-R30B1 ja Bazis AX3000WM.
- Platvormide tööga seotud parandused:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- Uus töötlija on lisatud vÔrguliideste aktiivsuse kuvamiseks seadmetes oleva LED-indikaatorite kaudu.
- Parandatud stabiliteeti mÔjutavaid probleeme odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient ja fstools.
- Uuendatud Linuxi kerneli versioon 6.12.94 (endine 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
- Korrigeeritud eemalt Àra kasutatavad haavatavused vaikimisi lubatud vÔrguteenustes:
- odhcpd (CVE-2026-53921) â kaugelt toimetatav puhverserveri ĂŒlevool, mis kasutab Ă€ra spetsiaalselt vormindatud DHCPv6-pĂ€ringut.
- LuCI â koodi sĂŒstimine veebiliidesesse, edastades spetsiaalselt vormindatud hostinime kaudu DHCPv6.
- luci-app-tailscale-community â kasutaja, kellel on juurdepÀÀs veebiliidesele, saab kĂ€ivitada kĂ€ske root Ă”igustes.
- uhttpd (CVE-2026-55612) â sissetungimine teiste pĂ€ringutesse.
- cgi-io â ACL-i ĂŒmberminek root-omandis olevate failide lugemiseks.
- ead (Emergency Access Daemon) â DoS-rĂŒnnak autentimise eelsetel etappidel.
- Kogunenud haavatavused Linuxi kernelis, OpenSSL-is, musl-is ja Dropbear SSH-is.
Allikas: opennet.ru
