È stata rilasciata una versione correttiva della distribuzione OpenWrt 25.12.1, sviluppata per dispositivi di rete come router, switch e punti di accesso. OpenWrt supporta oltre 2200 dispositivi e offre un sistema di costruzione che semplifica la cross-compilazione e la creazione di build personalizzate. Tali build consentono di generare firmware pronti con un insieme desiderato di pacchetti preinstallati, ottimizzati per compiti specifici. Le build pronte sono state pubblicate per 41 piattaforme target (nella versione precedente erano supportate 39 piattaforme).
Tra le modifiche:
- Aggiunta la compatibilità con i dispositivi Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One e Cudy M3000 con Motorcomm YT8821 PHY.
- Sono state apportate correzioni relative al funzionamento delle piattaforme airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- Nel driver mt76 è stata aggiunta la compatibilità con i firmware per il controller MT7990, utilizzato nel nuovo chipset MediaTek WiFi 7.
- Il pacchetto firewall4 è stato prioritizzato. Nel pacchetto firewall è stata implementata per impostazione predefinita l'implementazione di iptables basata su nftables (iptables-nft, ip6tables-nft).
- Il gestore pacchetti apk è stato aggiornato alla versione 3.0.5. È stata aggiunta l'opzione "—force-reinstall" per reinstallare i pacchetti già installati senza controllare le modifiche alla loro versione.
- Aggiornate le versioni del kernel Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 e ustream-ssl 2026-03-01.
- Risolte vulnerabilità: due buffer overflow in umdns (CVE-2026-30871, CVE-2026-30872), che si verificano durante l'elaborazione delle richieste DNS (PTR e determinazione dell'indirizzo IPv6); fuga di contenuto della memoria in jsonpath (CVE-2026-30873); esecuzione di comandi tramite manipolazione della variabile d'ambiente PATH in procd (CVE-2026-30874); cross-site scripting nell'interfaccia web LuCI; buffer overflow in odhcpd e procd; accesso alla memoria dopo il suo rilascio in ustream-ssl (variante OpenSSL).
È stato contemporaneamente creato un aggiornamento della precedente versione OpenWrt 24.10.6, in cui sono state risolte vulnerabilità nei componenti umdns, jsonpath, LuCI e procd, e sono stati corretti errori accumulati relativi al supporto hardware sulle piattaforme mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips e realtek. Aggiornate le versioni del kernel Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 e wireless-regdb 2026.02.04. La versione OpenWrt 24.10 sarà supportata fino a settembre 2026.
Fonte: opennet.ru
