Une mise Ă jour corrective de la distribution OpenWrt 25.12.1, dĂ©veloppĂ©e pour les appareils rĂ©seau, tels que les routeurs, les commutateurs et les points d'accĂšs, a Ă©tĂ© prĂ©sentĂ©e. OpenWrt prend en charge plus de 2200 appareils et propose un systĂšme de construction simplifiant la cross-compilation et la crĂ©ation de compilations personnalisĂ©es. De telles compilations permettent de crĂ©er des firmwares prĂȘts Ă l'emploi avec l'ensemble souhaitĂ© de paquets prĂ©installĂ©s, optimisĂ©s pour des tĂąches spĂ©cifiques. Des compilations prĂȘtes Ă l'emploi ont Ă©tĂ© publiĂ©es pour 41 plateformes cibles (39 plateformes Ă©taient prises en charge dans la version prĂ©cĂ©dente).
Parmi les changements :
- Ajout de la prise en charge des appareils Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One et Cudy M3000 avec le PHY Motorcomm YT8821.
- Des corrections ont été apportées concernant le fonctionnement des plateformes airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- Dans le pilote mt76, le support des firmwares pour le contrÎleur MT7990, utilisé dans le nouveau chipset MediaTek WiFi 7, a été ajouté.
- Le paquet firewall4 est désormais prioritaire. Dans le paquet firewall, l'implémentation iptables par défaut repose sur nftables (iptables-nft, ip6tables-nft).
- Le gestionnaire de paquets apk a Ă©tĂ© mis Ă jour vers la version 3.0.5. L'option « âforce-reinstall » a Ă©tĂ© ajoutĂ©e pour rĂ©installer des paquets dĂ©jĂ installĂ©s sans vĂ©rifier le changement de leur version.
- Versions du noyau Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 et ustream-ssl 2026-03-01 mises Ă jour.
- Des vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es : deux dĂ©bordements de tampon dans umdns (CVE-2026-30871, CVE-2026-30872), survenant lors du traitement des requĂȘtes DNS (PTR et rĂ©solution d'adresse IPv6) ; fuite de contenu mĂ©moire dans jsonpath (CVE-2026-30873) ; exĂ©cution de commandes via manipulation de la variable d'environnement PATH dans procd (CVE-2026-30874) ; scriptage intersite dans l'interface web LuCI ; dĂ©bordements de tampon dans odhcpd et procd ; accĂšs Ă la mĂ©moire aprĂšs sa libĂ©ration dans ustream-ssl (version OpenSSL).
Une mise à jour de l'ancienne branche OpenWrt 24.10.6 a également été effectuée, corrigeant des vulnérabilités dans les composants umdns, jsonpath, LuCI et procd, ainsi que des erreurs accumulées liées à la prise en charge du matériel sur les plateformes mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips et realtek. Versions du noyau Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 et wireless-regdb 2026.02.04 mises à jour. La branche OpenWrt 24.10 sera maintenue jusqu'en septembre 2026.
Source : opennet.ru
