OpenWrt 25.12.3

7 maja wydano OpenWrt 25.12.3 – system operacyjny oparty na jądrze Linux, przeznaczony do urządzeń wbudowanych.

Poprawki bezpieczeństwa:

  • Jądro Linux: naprawiono lukę bezpieczeństwa CVE-2026-31431 („Copy Fail”). W poprzednich wersjach dotyczyło to tylko użytkowników platformy StarFive oraz tych, którzy mieli zainstalowany moduł kmod-crypto-user.
  • mbedtls: zaktualizowano do wersji 3.6.6 (poprawki kilku CVE).
  • OpenSSL: zaktualizowano do wersji 3.5.6 (poprawki kilku CVE).
  • wolfSSL: zaktualizowano do wersji 5.9.1 (poprawki kilku CVE).

Wsparcie dla nowych urządzeń:

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (wariant NAND)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • ramips
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Aktualizacja głównych komponentów:

  • Jądro Linux: zaktualizowano z 6.12.74 do 6.12.85.
  • ca-certificates: zaktualizowano z 20250419 do 20260223.
  • linux-firmware: zaktualizowano z 20251125 do 20260221.
  • mbedtls: zaktualizowano z 3.6.5 do 3.6.6.
  • OpenSSL: zaktualizowano z 3.5.5 do 3.5.6.
  • wireless-regdb: zaktualizowano z 2026.02.04 do 2026.03.18.
  • wolfSSL: zaktualizowano z 5.8.4 do 5.9.1.
  • xdp-tools: zaktualizowano z 1.4.3 do 1.6.3.

Znane problemy:

  • Zyxel EX5601-T0: interfejs WAN został przemianowany z eth1 na wan – sprawdź i zaktualizuj ustawienia sieci po aktualizacji.
  • Występują problemy z łączeniem do punktów dostępowych Wi-Fi 6 z zabezpieczeniem WPA3 na Pixel 10.
  • 802.11r Fast Transition (FT): powoduje problemy z łączeniem u niektórych klientów Wi-Fi przy użyciu WPA3.
  • SQM CAKE MQ (cake_mq): przepustowość może być nieoczekiwanie niska w niektórych konfiguracjach po poprawkach w harmonogramie w tej wersji.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster