Aggiornamento OpenWrt 24.10.6 e 25.12.1

È stata rilasciata una versione correttiva della distribuzione OpenWrt 25.12.1, sviluppata per dispositivi di rete, come router, switch e punti di accesso. OpenWrt supporta oltre 2200 dispositivi e offre un sistema di build che semplifica la cross-compilazione e la creazione di build personalizzate. Queste build consentono di creare firmware pronti con un set desiderato di pacchetti preinstallati, ottimizzati per compiti specifici. Le build pronte sono state pubblicate per 41 piattaforme target (nella versione precedente erano supportate 39 piattaforme).

Tra le novità:

  • Aggiunta la compatibilità con i dispositivi Devolo Magic 2 WiFi next, MeshPoint.One e Cudy M3000 con il PHY Motorcomm YT8821.
  • Sono state apportate correzioni relative al funzionamento delle piattaforme airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910) e realtek (RTL838x).
  • Nel driver mt76 è stata aggiunta la compatibilità con i firmware per il controller MT7990, utilizzato nel nuovo chipset MediaTek WiFi 7.
  • È stato prioritizzato il pacchetto firewall4. Nel pacchetto firewall è stata implementata, di default, la realizzazione di iptables basata su nftables (iptables-nft, ip6tables-nft).
  • Il gestore di pacchetti apk è stato aggiornato alla versione 3.0.5. Aggiunta l'opzione «—force-reinstall» per reinstallare pacchetti già installati senza controllare le modifiche nella loro versione.
  • Aggiornate le versioni del kernel Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 e ustream-ssl 2026-03-01.
  • Risolti problemi di sicurezza: due buffer overflow in umdns (CVE-2026-30871, CVE-2026-30872) che si verificano durante l'elaborazione delle richieste DNS (PTR e risoluzione degli indirizzi IPv6); perdita di contenuto della memoria in jsonpath (CVE-2026-30873); esecuzione di comandi tramite manipolazione della variabile di ambiente PATH in procd (CVE-2026-30874); cross-site scripting nell'interfaccia web LuCI; buffer overflow in odhcpd e procd; accesso alla memoria dopo che è stata liberata in ustream-ssl (variante OpenSSL).

È stato contemporaneamente creato un aggiornamento della precedente branch OpenWrt 24.10.6, nel quale sono state risolte vulnerabilità nei componenti umdns, jsonpath, LuCI e procd, oltre a correggere errori accumulati relativi al supporto dell'hardware nelle piattaforme mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips e realtek. Aggiornate le versioni del kernel Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 e wireless-regdb 2026.02.04. Il branch OpenWrt 24.10 sarà supportato fino a settembre 2026.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster