U prezantua një lëshim korrigjues i shpërndarjes OpenWrt 25.12.1, që zhvillohet për pajisje rrjetesh si ruterë, switch-e dhe pika qasjeje. OpenWrt mbështet më shumë se 2200 pajisje dhe ofron një sistem ndërtimi që thjeshton ndërtimin e ndarjes dhe krijimin e ndërtimeve të veta. Të tilla ndërtime lejojnë formimin e firmware-ve të gatshme me një grup të dëshiruar paketash të paracaktuara, të optimizuara për detyra specifike. Ndërtimet e gatshme janë publikuar për 41 platforma të synuara (në degën e kaluar u mbështetën 39 platforma).
Ndër ndryshimet:
- Shtuar mbështetje për pajisjet Devolo Magic 2 WiFi next, MeshPoint.One, dhe Cudy M3000 me Motorcomm YT8821 PHY.
- Shtuar rregullime të lidhura me funksionimin e platformave airoha (EN7581 PCIe), ath79 (TP-Link RE355 v1, RE450 v1/v2), ipq806x (AP3935), lantiq, mediatek (TP-Link BE450), microchipsw (Novarq Tactical 1000), ramips (Keenetic KN-1910), realtek (RTL838x), treewide (Linksys).
- Në drejtorin mt76 është shtuar mbështetje për firmware për kontrolluesin MT7990, i përdorur në çipsetin e ri MediaTek WiFi 7.
- Paketa firewall4 është aktivizuar si prioritet. Brenda paketes firewall, është aktivizuar si parazgjedhje implementimi iptables mbi nftables (iptables-nft, ip6tables-nft).
- Menaxheri i paketave apk është përditësuar në versionin 3.0.5. Është shtuar opsioni "—force-reinstall" për riinstalimin e paketa që janë tashmë të instaluara pa kontrollin e ndryshimit të versionit të tyre.
- Janë përditësuar versionet e kernelit Linux 6.12.74, jsonfilter 2026-03-16, libubox 2026-03-13, odhcpd, omcproxy 2026-03-07, procd 2026-03-14, umdns 2026-02-06 dhe ustream-ssl 2026-03-01.
- Janë eliminuar vulnerabilitetet: dy mbushje të tamponit në umdns (CVE-2026-30871, CVE-2026-30872) që ndodhin gjatë përpunimit të kërkesave DNS (PTR dhe përcaktimi i adresës IPv6); rrjedhje e përmbajtjes së memories në jsonpath (CVE-2026-30873); organizimi i ekzekutimit të komandave përmes manipulimit të variablës mjedisore PATH në procd (CVE-2026-30874); scripting ndërfaqësor në ndërfaqen web LuCI; mbushje të tamponit në odhcpd dhe procd; akses në memorie pas çlirimit të saj në ustream-ssl (varianti OpenSSL).
Njëkohësisht është formuar një përditësim i degës së kaluar OpenWrt 24.10.6, në të cilin janë eliminuar vulnerabilitetet në komponentët umdns, jsonpath, LuCI dhe procd, si dhe janë rregulluar gabimet e akumuluara që lidhen me mbështetje të pajisjeve në platforma si mediatek, airoha, ath79, imx, ipq40xx, lantiq, mt7620, ramips dhe realtek. Janë përditësuar versionet e kernelit Linux 6.6.127, openssl 3.0.19, procd 2026-03-14, umdns 2026-02-06 dhe wireless-regdb 2026.02.04. Dega OpenWrt 24.10 do të mbështetet deri në Shtator 2026.
Burimi: opennet.ru
