OpenWrt 25.12.5 värskendus

Esitatud OpenWrt 25.12.5 korrektsiooniline väljaanne, mida arendatakse võrgu seadmete, nagu ruuterite, lülitite ja juurdepääsupunktide jaoks. OpenWrt toetab üle 2200 seadme ja pakub koostamisüsteemi, mis lihtsustab ristkompileerimist ja kohandatud versioonide loomist. Sellised versioonid võimaldavad luua valmis süsteemipilte soovitud eelinstallitud pakettide kogumiga, mis on optimeeritud konkreetsete ülesannete jaoks. Valmis versioonid on avaldatud 41 sihtplatvormi jaoks.

Muudatuste hulgas:

  • Toetatud seadmete lisamine:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Uued versioonid eelnevalt toetatud seadmetele mediateki kiipidega: Qihoo 360T7, Creatlentem CLT-R30B1 ja Bazis AX3000WM.
  • Platvormide tööga seotud parandused:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • Uus töötlija on lisatud võrguliideste aktiivsuse kuvamiseks seadmetes oleva LED-indikaatorite kaudu.
  • Parandatud stabiliteeti mõjutavaid probleeme odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient ja fstools.
  • Uuendatud Linuxi kerneli versioon 6.12.94 (endine 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
  • Korrigeeritud eemalt ära kasutatavad haavatavused vaikimisi lubatud võrguteenustes:
    • odhcpd (CVE-2026-53921) — kaugelt toimetatav puhverserveri ülevool, mis kasutab ära spetsiaalselt vormindatud DHCPv6-päringut.
    • LuCI — koodi süstimine veebiliidesesse, edastades spetsiaalselt vormindatud hostinime kaudu DHCPv6.
    • luci-app-tailscale-community — kasutaja, kellel on juurdepääs veebiliidesele, saab käivitada käske root õigustes.
    • uhttpd (CVE-2026-55612) — sissetungimine teiste päringutesse.
    • cgi-io — ACL-i ümberminek root-omandis olevate failide lugemiseks.
    • ead (Emergency Access Daemon) — DoS-rünnak autentimise eelsetel etappidel.
    • Kogunenud haavatavused Linuxi kernelis, OpenSSL-is, musl-is ja Dropbear SSH-is.

    Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster