Mise Ă  jour OpenWrt 25.12.5

Une version corrective de la distribution OpenWrt 25.12.5 a Ă©tĂ© prĂ©sentĂ©e, dĂ©veloppĂ©e pour des appareils rĂ©seau tels que des routeurs, des commutateurs et des points d'accĂšs. OpenWrt prend en charge plus de 2200 appareils et propose un systĂšme de construction simplifiant la croix-compilation et la crĂ©ation de versions personnalisĂ©es. De telles constructions permettent de former des firmwares prĂȘts Ă  l'emploi avec un ensemble de packages prĂ©installĂ©s souhaitĂ©s, optimisĂ©s pour des tĂąches spĂ©cifiques. Des constructions prĂȘtes Ă  l'emploi ont Ă©tĂ© publiĂ©es pour 41 plateformes cibles.

Parmi les changements :

  • Ajout de la prise en charge des appareils :
    • ipq40xx : Linksys MR9000
    • mediatek : GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu : Zyxel NAS326
    • ramips (mt76x8) : Cudy WR300 v1
    • ramips (mt7621) : I-O DATA WN-AX2033GR2
  • De nouvelles options de construction ont Ă©tĂ© ajoutĂ©es pour les appareils prĂ©cĂ©demment pris en charge sur des puces mediatek : Qihoo 360T7, Creatlentem CLT-R30B1 et Bazis AX3000WM.
  • Des corrections ont Ă©tĂ© apportĂ©es concernant le fonctionnement des plateformes :
    • ath79 : MikroTik AR8216/AR8236/AR8316
    • mediatek : Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips : PAX1800 Lite, Cudy LT300 v3
    • rtl8367b : RTL8367S-VB
    • mvebu : uDPU / eDPU
    • ipq806x : AP3935
    • airoha : an7581
  • Un nouveau gestionnaire a Ă©tĂ© ajoutĂ© pour afficher l'activitĂ© des interfaces rĂ©seau via des indicateurs LED prĂ©sents sur les appareils.
  • Des corrections de problĂšmes affectant la stabilitĂ© ont Ă©tĂ© apportĂ©es Ă  odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient et fstools.
  • Les versions du noyau Linux 6.12.94 (anciennement 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5 ont Ă©tĂ© mises Ă  jour.
  • Des vulnĂ©rabilitĂ©s exploitables Ă  distance dans les services rĂ©seau activĂ©s par dĂ©faut ont Ă©tĂ© corrigĂ©es :
    • odhcpd (CVE-2026-53921) — dĂ©bordement de tampon Ă  distance, exploitĂ©e via une requĂȘte DHCPv6 spĂ©cialement conçue.
    • LuCI — injection de code dans l'interface web via la restitution d'un nom d'hĂŽte spĂ©cialement formatĂ© via DHCPv6.
    • luci-app-tailscale-community — possibilitĂ© pour un utilisateur ayant accĂšs Ă  l'interface web d'exĂ©cuter des commandes avec des droits root.
    • uhttpd (CVE-2026-55612) — interfĂ©rence avec les requĂȘtes des autres.
    • cgi-io — contournement des ACL pour lire des fichiers appartenant Ă  root.
    • ead (Emergency Access Daemon) — une attaque DoS avant l'authentification.
    • vulnĂ©rabilitĂ©s accumulĂ©es dans le noyau Linux, OpenSSL, musl et Dropbear SSH.

    Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster