Une version corrective de la distribution OpenWrt 25.12.5 a Ă©tĂ© prĂ©sentĂ©e, dĂ©veloppĂ©e pour des appareils rĂ©seau tels que des routeurs, des commutateurs et des points d'accĂšs. OpenWrt prend en charge plus de 2200 appareils et propose un systĂšme de construction simplifiant la croix-compilation et la crĂ©ation de versions personnalisĂ©es. De telles constructions permettent de former des firmwares prĂȘts Ă l'emploi avec un ensemble de packages prĂ©installĂ©s souhaitĂ©s, optimisĂ©s pour des tĂąches spĂ©cifiques. Des constructions prĂȘtes Ă l'emploi ont Ă©tĂ© publiĂ©es pour 41 plateformes cibles.
Parmi les changements :
- Ajout de la prise en charge des appareils :
- ipq40xx : Linksys MR9000
- mediatek : GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu : Zyxel NAS326
- ramips (mt76x8) : Cudy WR300 v1
- ramips (mt7621) : I-O DATA WN-AX2033GR2
- De nouvelles options de construction ont été ajoutées pour les appareils précédemment pris en charge sur des puces mediatek : Qihoo 360T7, Creatlentem CLT-R30B1 et Bazis AX3000WM.
- Des corrections ont été apportées concernant le fonctionnement des plateformes :
- ath79 : MikroTik AR8216/AR8236/AR8316
- mediatek : Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips : PAX1800 Lite, Cudy LT300 v3
- rtl8367b : RTL8367S-VB
- mvebu : uDPU / eDPU
- ipq806x : AP3935
- airoha : an7581
- Un nouveau gestionnaire a été ajouté pour afficher l'activité des interfaces réseau via des indicateurs LED présents sur les appareils.
- Des corrections de problÚmes affectant la stabilité ont été apportées à odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient et fstools.
- Les versions du noyau Linux 6.12.94 (anciennement 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5 ont été mises à jour.
- Des vulnérabilités exploitables à distance dans les services réseau activés par défaut ont été corrigées :
- odhcpd (CVE-2026-53921) â dĂ©bordement de tampon Ă distance, exploitĂ©e via une requĂȘte DHCPv6 spĂ©cialement conçue.
- LuCI â injection de code dans l'interface web via la restitution d'un nom d'hĂŽte spĂ©cialement formatĂ© via DHCPv6.
- luci-app-tailscale-community â possibilitĂ© pour un utilisateur ayant accĂšs Ă l'interface web d'exĂ©cuter des commandes avec des droits root.
- uhttpd (CVE-2026-55612) â interfĂ©rence avec les requĂȘtes des autres.
- cgi-io â contournement des ACL pour lire des fichiers appartenant Ă root.
- ead (Emergency Access Daemon) â une attaque DoS avant l'authentification.
- vulnérabilités accumulées dans le noyau Linux, OpenSSL, musl et Dropbear SSH.
Source : opennet.ru
