OpenWrt update 25.12.5

Een correctieversie van de distributie OpenWrt 25.12.5 is gepresenteerd, ontwikkeld voor netwerksystemen zoals routers, switches en toegangspunten. OpenWrt ondersteunt meer dan 2200 apparaten en biedt een build-systeem dat cross-compilatie en het maken van eigen builds vereenvoudigt. Dergelijke builds stellen gebruikers in staat om kant-en-klare firmware te creëren met de gewenste set vooraf geïnstalleerde pakketten, geoptimaliseerd voor specifieke taken. Kant-en-klare builds zijn gepubliceerd voor 41 doelplatforms.

Onder de wijzigingen:

  • Ondersteuning voor apparaten toegevoegd:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Nieuwe buildvarianten toegevoegd voor eerder ondersteunde apparaten met mediatek-chips: Qihoo 360T7, Creatlentem CLT-R30B1 en Bazis AX3000WM.
  • Correcties aangebracht met betrekking tot het functioneren van de platforms:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU / eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • Een nieuwe handler toegevoegd voor het weergeven van de activiteit van netwerkinterfaces via LED-indicatoren op de apparaten.
  • Problemen die de stabiliteit beïnvloedden in odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient en fstools zijn opgelost.
  • Versies van de Linux-kernel 6.12.94 (was 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5 zijn bijgewerkt.
  • Afstandsexploiteerbare kwetsbaarheden in standaard ingeschakelde netwerkservices zijn verholpen:
    • odhcpd (CVE-2026-53921) — afstandsbufferoverloop, misbruikt via een speciaal gevormd DHCPv6-verzoek.
    • LuCI — codeinjectie in de webinterface via het verzenden van een speciaal gevormde hostnaam via DHCPv6.
    • luci-app-tailscale-community — mogelijkheid voor gebruikers met toegang tot de webinterface om commando's met root-rechten uit te voeren.
    • uhttpd (CVE-2026-55612) — injectie in externe verzoeken.
    • cgi-io — omzeiling van ACL voor het lezen van bestanden die aan root toebehoren.
    • ead (Emergency Access Daemon) — DoS-aanval voordat authenticatie plaatsvindt.
    • Opgehoopte kwetsbaarheden in de Linux-kernel, OpenSSL, musl en Dropbear SSH.

    Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster