De correctieve release van de OpenWrt-distributie 25.12.1 is gepresenteerd, ontwikkeld voor netwerkapparaten zoals routers, switches en toegangspunten. OpenWrt ondersteunt meer dan 2200 apparaten en biedt een opbouwsysteem dat cross-compilatie en het maken van eigen builds vereenvoudigt. Dergelijke builds maken het mogelijk om kant-en-klare firmware te creëren met de gewenste set vooraf geïnstalleerde pakketten, geoptimaliseerd voor specifieke taken. Kant-en-klare builds zijn gepubliceerd voor 41 doelsystemen (in de vorige tak werden 39 systemen ondersteund).
Onder de wijzigingen:
- Ondersteuning toegevoegd voor Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One en Cudy M3000 met Motorcomm YT8821 PHY.
- Correcties aangebracht met betrekking tot de werking van de platforms airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- In de mt76-driver is ondersteuning toegevoegd voor firmware voor de MT7990-controller, die wordt gebruikt in de nieuwe MediaTek WiFi 7-chipset.
- Het packet firewall4 is als prioriteit gebruikt. In de firewall-pakket is standaard de iptables-implementatie op basis van nftables ingeschakeld (iptables-nft, ip6tables-nft).
- De pakketbeheerder apk is bijgewerkt naar versie 3.0.5. De optie "—force-reinstall" is toegevoegd om reeds geïnstalleerde pakketten opnieuw te installeren zonder versiewijzigingen te controleren.
- De versies van de Linux-kernel 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 en ustream-ssl 2026-03-01 zijn bijgewerkt.
- Kwetsbaarheden zijn verholpen: twee buffer-overflows in umdns (CVE-2026-30871, CVE-2026-30872) die optreden bij het verwerken van DNS-verzoeken (PTR en IPv6-adresbepaling); geheugenuitlekken in jsonpath (CVE-2026-30873); uitvoering van commando's mogelijk maken via manipulatie van de omgevingsvariabele PATH in procd (CVE-2026-30874); cross-site scripting in de webinterface LuCI; buffer-overflows in odhcpd en procd; toegang tot geheugen na vrijgave in ustream-ssl (OpenSSL-variant).
Tegelijkertijd is er een update van de vorige tak OpenWrt 24.10.6 gevormd, waarin kwetsbaarheden in de componenten umdns, jsonpath, LuCI en procd zijn verholpen, evenals de samenhangende fouten die zich hebben opgestapeld met betrekking tot hardwareondersteuning op platforms als mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips en realtek. De versies van de Linux-kernel 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 en wireless-regdb 2026.02.04 zijn bijgewerkt. De OpenWrt 24.10-tak zal worden ondersteund tot september 2026.
Bron: opennet.ru
