Մայիսի 7-ին թողարկվեց OpenWrt 25.12.3-ը՝ Linux միջուկի վրա հիմնված օպերացիոն համակարգ, որը նախատեսված է ներդրված սարքերի համար։

Անվտանգության ուղղումներ.

  • Linux kernel. խոցելիությունը շտկվել է CVE-2026-31431- ը («Կրկնօրինակման ձախողում»): Նախորդ թողարկումներում սա ազդում էր միայն StarFive հարթակի օգտատերերի և նրանց վրա, որոնց մոտ տեղադրված էր kmod-crypto-user մոդուլը:
  • mbedtls: թարմացում մինչև 3.6.6 տարբերակ (ուղղում է մի քանի CVE-ներ):
  • OpenSSL. թարմացվել է մինչև 3.5.6 տարբերակ (շտկում է մի քանի CVE-ներ):
  • wolfSSL. թարմացվել է մինչև 5.9.1 տարբերակ (ուղղում է մի քանի CVE-ներ):

Աջակցություն նոր սարքերի համար.

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (NAND տարբերակ)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • ռամիփս
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Հիմնական բաղադրիչների թարմացում.

  • Linux միջուկ. թարմացվել է 6.12.74-ից մինչև 6.12.85։
  • CA-վկայականներ՝ թարմացված 20250419-ից մինչև 20260223։
  • Linux-firmware: թարմացվել է 20251125-ից մինչև 20260221:
  • mbedtls: թարմացվել է 3.6.5-ից մինչև 3.6.6:
  • OpenSSL. թարմացվել է 3.5.5-ից մինչև 3.5.6:
  • wireless-regdb: թարմացվել է 2026.02.04-ից մինչև 2026.03.18:
  • wolfSSL: թարմացվել է 5.8.4-ից մինչև 5.9.1:
  • xdp-գործիքներ՝ թարմացվել է 1.4.3-ից մինչև 1.6.3։

Հայտնի խնդիրներ.

  • Zyxel EX5601-T0: WAN ինտերֆեյսը վերանվանվել է eth1-ից wan - թարմացումից հետո ստուգեք և թարմացրեք ցանցի կարգավորումները:
  • Pixel 10-ը խնդիրներ ունի WPA3 անվտանգության միջոցով Wi-Fi 6 մուտքի կետերին միանալու հետ։
  • 802.11r արագ անցում (FT): WPA3-ի օգտագործման ժամանակ որոշ Wi-Fi հաճախորդների մոտ կապի խնդիրներ է առաջացնում:
  • SQM CAKE MQ (cake_mq): Այս թողարկման ժամանակացույցի ուղղումներից հետո որոշ կոնֆիգուրացիաներում թողունակությունը կարող է անսպասելիորեն ցածր լինել։

Source: linux.org.ru