OpenWrt 25.12.5 vÀrskendus

Esitatud on parandustegevuse vĂ€ljaanne OpenWrt 25.12.5, mis arendatakse vĂ”rgu seadmete, nĂ€iteks ruuterite, lĂŒlitite ja juurdepÀÀsupunktide jaoks. OpenWrt toetab ĂŒle 2200 seadme ja pakub koostesĂŒsteemi, mis lihtsustab ristkompileerimist ja isiklike koosteuste loomist. Sellised koosteosed vĂ”imaldavad luua valmispakette soovitud eelinstalleeritud pakettide kogumiga, mis on optimeeritud konkreetsete ĂŒlesannete jaoks. Valmis koosteosed on avaldatud 41 sihtplatvormi jaoks.

Muudatuste seas:

  • Seadmete tugi on lisatud:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Uued koostevariandid on lisatud varem toetatud seadmetele mediatek kiipidega: Qihoo 360T7, Creatlentem CLT-R30B1 ja Bazis AX3000WM.
  • Sisse viidud parandused, mis on seotud platvormide tööga:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • Uus töötleja on lisatud, et kuvada vĂ”rgu liideste tegevust LED-indikaatorite kaudu, mis on seadmetel olemas.
  • Vead, mis mĂ”jutasid stabiilsust, on parandatud odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient ja fstools.
  • Linuxi tuuma versioonid on uuendatud 6.12.94 (oli 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
  • Kaugelt kĂ€ivitatud haavatavused vĂ”rgu teenustes, mis on vaikimisi lubatud, on kĂ”rvaldada:
    • odhcpd (CVE-2026-53921) — kaugjuhtimise ĂŒleujutuse rĂŒnnak, mida saab Ă€ra kasutada spetsiaalselt vormindatud DHCPv6 pĂ€ringuga.
    • LuCI — koodi sĂŒstimine veebi liidesesse, andes tagasi spetsiaalselt vormindatud hostinime DHCPv6 kaudu.
    • luci-app-tailscale-community — vĂ”imalus kasutajale, kellel on juurdepÀÀs veebi liidesele, kĂ€itada kĂ€ske root Ă”igustega.
    • uhttpd (CVE-2026-55612) — teiste pĂ€ringutesse sekkumine.
    • cgi-io — ACL-i ĂŒmbersĂ”it failide lugemiseks, mis kuuluvad root kasutajale.
    • ead (Emergency Access Daemon) — DoS rĂŒnne enne autentimise protsessi.
    • akumuleerunud haavatavused Linuxi tuumas, OpenSSL, musl ja Dropbear SSH.

    Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster