Została wydana poprawka dystrybucji OpenWrt 25.12.1, rozwijanej dla urządzeń sieciowych, takich jak routery, przełączniki i punkty dostępu. OpenWrt obsługuje ponad 2200 urządzeń i oferuje system budowania, który ułatwia krzyżową kompilację oraz tworzenie własnych wersji. Takie wersje pozwalają na tworzenie gotowych obrazów z pożądanym zestawem wstępnie zainstalowanych pakietów, zoptymalizowanych pod kątem konkretnych zadań. Gotowe wersje zostały opublikowane dla 41 docelowych platform (w poprzedniej wersji obsługiwano 39 platform).
Wśród zmian:
- Dodano wsparcie dla urządzeń Devolo Magic 2 WiFi next, MeshPoint.One, MeshPoint.One i Cudy M3000 z Motorcomm YT8821 PHY.
- Wprowadzono poprawki związane z działaniem platform airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- W sterowniku mt76 dodano wsparcie dla oprogramowania układowego dla kontrolera MT7990, używanego w nowym chipsecie MediaTek WiFi 7.
- Jako priorytetowy używany jest pakiet firewall4. W pakiecie firewall domyślnie włączona jest implementacja iptables oparta na nftables (iptables-nft, ip6tables-nft).
- Menedżer pakietów apk zaktualizowano do wersji 3.0.5. Dodano opcję "—force-reinstall" do ponownej instalacji już zainstalowanych pakietów bez sprawdzania zmiany ich wersji.
- Zaktualizowane wersje jądra Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 i ustream-ssl 2026-03-01.
- Usunięto luki w zabezpieczeniach: dwa przepełnienia bufora w umdns (CVE-2026-30871, CVE-2026-30872), które występują podczas przetwarzania zapytań DNS (PTR i określenie adresu IPv6); wyciek zawartości pamięci w jsonpath (CVE-2026-30873); możliwość wykonania poleceń poprzez manipulację zmienną środowiskową PATH w procd (CVE-2026-30874); międzystronowe skrypty w interfejsie webowym LuCI; przepełnienia bufora w odhcpd i procd; dostęp do pamięci po jej zwolnieniu w ustream-ssl (wariant OpenSSL).
Jednocześnie opracowano aktualizację poprzedniej wersji OpenWrt 24.10.6, w której usunięto luki w komponentach umdns, jsonpath, LuCI i procd, a także naprawiono nagromadzone błędy związane z obsługą sprzętu na platformach mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips i realtek. Zaktualizowane wersje jądra Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 i wireless-regdb 2026.02.04. Wersja OpenWrt 24.10 będzie wspierana do września 2026 roku.
Źródło: opennet.ru
