„OpenWrt“ 25.12.3

Gegužės 7 d. buvo išleista „OpenWrt 25.12.3“ – operacinė sistema, paremta „Linux“ branduoliu, skirta įterptiesiems įrenginiams.

Saugumo pataisymai:

  • „Linux“ branduolio pažeidžiamumas ištaisytas CVE-2026-31431 („Kopijavimo klaida“). Ankstesnėse versijose tai paveikė tik „StarFive“ platformos naudotojus ir tuos, kuriuose buvo įdiegtas „kmod-crypto-user“ modulis.
  • mbedtls: atnaujinimas į 3.6.6 versiją (ištaiso kelias CVE).
  • „OpenSSL“: atnaujinta iki 3.5.6 versijos (ištaisytos kelios CVE klaidos).
  • wolfSSL: Atnaujinta iki 5.9.1 versijos (ištaisytos kelios CVE klaidos).

Naujų įrenginių palaikymas:

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • „Huasifei WH3000 Pro“ (NAND variantas)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • rampos
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Pagrindinių komponentų atnaujinimas:

  • „Linux“ branduolys: atnaujintas iš 6.12.74 į 6.12.85 versiją.
  • ca-sertifikatai: atnaujinti iš 20250419 į 20260223.
  • „Linux“ programinė įranga: atnaujinta iš 20251125 į 20260221.
  • mbedtls: atnaujinta iš 3.6.5 į 3.6.6.
  • „OpenSSL“: atnaujinta iš 3.5.5 į 3.5.6 versiją.
  • „wireless-regdb“: atnaujinta nuo 2026.02.04 iki 2026.03.18.
  • wolfSSL: atnaujinta iš 5.8.4 į 5.9.1 versiją.
  • xdp-tools: atnaujinta iš 1.4.3 į 1.6.3 versiją.

Žinomos problemos:

  • „Zyxel EX5601-T0“: WAN sąsaja pervadinta iš „eth1“ į „wan“ – patikrinkite ir atnaujinkite tinklo nustatymus po atnaujinimo.
  • „Pixel 10“ kyla problemų prisijungiant prie „Wi-Fi 6“ prieigos taškų su WPA3 apsauga.
  • 802.11r greitasis perėjimas (FT): Kai kuriems „Wi-Fi“ klientams, naudojant WPA3, kyla ryšio problemų.
  • SQM CAKE MQ (cake_mq): Kai kuriose konfigūracijose pralaidumas gali būti netikėtai mažas, atsižvelgiant į šiame leidime atliktus planuoklės pataisymus.

Šaltinis: linux.org.ru