Została wydana poprawka dystrybucji OpenWrt 25.12.5, rozwijanej dla urządzeń sieciowych, takich jak routery, przełączniki i punkty dostępowe. OpenWrt wspiera ponad 2200 urządzeń i oferuje system budowy, który upraszcza krzyżową kompilację i tworzenie własnych wersji. Takie wersje pozwalają na formowanie gotowych oprogramowań z pożądanym zestawem preinstalowanych pakietów, zoptymalizowanych pod szczególne zadania. Gotowe kompilacje zostały opublikowane dla 41 docelowych platform.
Wśród zmian:
- Dodano wsparcie dla urządzeń:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): I-O DATA WN-AX2033GR2
- Dodano nowe wersje kompilacji dla wcześniej wspieranych urządzeń na chipach mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 i Bazis AX3000WM.
- Wprowadzone poprawki związane z działaniem platform:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- Dodano nowy handler do wyświetlania aktywności interfejsów sieciowych poprzez diodowe wskaźniki obecne w urządzeniach.
- Wprowadzono poprawki problemów, które wpływały na stabilność w odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient i fstools.
- Zaktualizowane wersje jądra Linux 6.12.94 (wcześniej 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
- Usunięto zdalnie eksploatowane podatności w domyślnie włączonych usługach sieciowych:
- odhcpd (CVE-2026-53921) — zdalne przepełnienie bufora, wykorzystywane poprzez specjalnie przygotowane zapytanie DHCPv6.
- LuCI — wstrzykiwanie kodu do interfejsu webowego przez podanie specjalnie sformatowanej nazwy hosta przez DHCPv6.
- luci-app-tailscale-community — możliwość dla użytkownika z dostępem do interfejsu webowego wykonania poleceń z uprawnieniami root.
- uhttpd (CVE-2026-55612) — wstrzykiwanie do cudzych zapytań.
- cgi-io — obejście ACL do odczytu plików należących do root.
- ead (Emergency Access Daemon) — atak DoS na etapie przed autoryzacją.
- nagromadzone podatności w jądrze Linux, OpenSSL, musl i Dropbear SSH.
Źródło: opennet.ru
