Actualizare OpenWrt 25.12.5

A fost lansată o versiune corectivă a distribuției OpenWrt 25.12.5, dezvoltată pentru dispozitive de rețea, cum ar fi routere, switch-uri și puncte de acces. OpenWrt suportă peste 2200 de dispozitive și oferă un sistem de compilare care simplifică cross-compilarea și crearea propriilor build-uri. Astfel de build-uri permit generarea de firmware gata făcute cu setul dorit de pachete preinstalate, optimizate pentru sarcini specifice. Build-urile gata făcute sunt publicate pentru 41 de platforme țintă.

Printre modificări:

  • Suport adăugat pentru dispozitive:
    • ipq40xx: Linksys MR9000
    • mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
    • mvebu: Zyxel NAS326
    • ramips (mt76x8): Cudy WR300 v1
    • ramips (mt7621): I-O DATA WN-AX2033GR2
  • Au fost adăugate noi variante de build-uri pentru dispozitivele suportate anterior pe cipurile mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 și Bazis AX3000WM.
  • Au fost efectuate corecții legate de funcționarea platformelor:
    • ath79: MikroTik AR8216/AR8236/AR8316
    • mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
    • ramips: PAX1800 Lite, Cudy LT300 v3
    • rtl8367b: RTL8367S-VB
    • mvebu: uDPU/eDPU
    • ipq806x: AP3935
    • airoha: an7581
  • A fost adăugat un nou handler pentru afişarea activităţii interfeţelor de reţea prin intermediul indicatorilor LED disponibili pe dispozitive.
  • Au fost efectuate corecții ale problemelor care afectează stabilitatea în odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient și fstools.
  • Au fost actualizate versiunile kernel-ului Linux 6.12.94 (anterior 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
  • Au fost eliminate vulnerabilitățile exploatabile de la distanță în serviciile de rețea activate implicit:
    • odhcpd (CVE-2026-53921) — overflow de buffer la distanță, exploatabil printr-o cerere DHCPv6 special configurată.
    • LuCI — injectare de cod în interfața web printr-o denumire a gazdei special configurată transmisă prin DHCPv6.
    • luci-app-tailscale-community — posibilitatea ca un utilizator cu acces la interfața web să execute comenzi cu privilegii de root.
    • uhttpd (CVE-2026-55612) — interceptarea cererilor de către terți.
    • cgi-io — ocolirea ACL pentru citirea fișierelor aparținând utilizatorului root.
    • ead (Emergency Access Daemon) — atac DDoS înainte de autentificare.
    • vulnerabilitățiile acumulate în kernel-ul Linux, OpenSSL, musl și Dropbear SSH.

    Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster