ĂshtĂ« paraqitur njĂ« version korrektiv i distribuces OpenWrt 25.12.5, i zhvilluar pĂ«r pajisje rrjeti, siç janĂ« routerat, switches dhe access points. OpenWrt mbĂ«shtet mĂ« shumĂ« se 2200 pajisje dhe ofron njĂ« sistem ndĂ«rtimi qĂ« thjeshton kryqĂ«zimin dhe krijimin e ndĂ«rtimeve tĂ« veta. NdĂ«rtimet e tilla lejojnĂ« formimin e firmware-ve tĂ« gatshme me njĂ« grup tĂ« dĂ«shiruar tĂ« paketave tĂ« instaluara paraprakisht, optimizuar pĂ«r detyra tĂ« caktuara. NdĂ«rtimet e gatshme janĂ« publikuar pĂ«r 41 platforma tĂ« synuara.
Ndër ndryshimet:
- Shtuar mbështetje për pajisjet:
- ipq40xx: Linksys MR9000
- mediatek: GL.iNET GL-MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP-Link F65 v1, Zbtlink ZBT-Z8106AX-S
- mvebu: Zyxel NAS326
- ramips (mt76x8): Cudy WR300 v1
- ramips (mt7621): I-O DATA WN-AX2033GR2
- Janë shtuar variante të reja ndërtimi për pajisje të mbështetura më parë me çipa mediatek: Qihoo 360T7, Creatlentem CLT-R30B1 dhe Bazis AX3000WM.
- Korrigjime janë bërë në lidhje me funksionimin e platformave:
- ath79: MikroTik AR8216/AR8236/AR8316
- mediatek: Wavlink WL-WN536AX6 rev A, Qihoo 360T7
- ramips: PAX1800 Lite, Cudy LT300 v3
- rtl8367b: RTL8367S-VB
- mvebu: uDPU / eDPU
- ipq806x: AP3935
- airoha: an7581
- ĂshtĂ« shtuar njĂ« trajtues i ri pĂ«r shfaqjen e aktivitetit tĂ« ndĂ«rfaqeve rrjetĂ«sore pĂ«rmes indikatorĂ«ve LED qĂ« gjenden nĂ« pajisje.
- Janë bërë korrigjime për problemet që ndikojnë në stabilitetin e odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient dhe fstools.
- Janë përditësuar versionet e kernel-it Linux 6.12.94 (ishte 6.12.87), OpenSSL 3.5.7, wireless-regdb 2026.05.30, dnsmasq 2.93, util-linux 2.41.5.
- Janë eliminuar dobësi të shfrytëzuara në mënyrë të largët në shërbimet rrjetësore të aktivizuara në mënyrë default:
- odhcpd (CVE-2026-53921) â mbushje e jashtme e buffers, e shfrytĂ«zuar pĂ«rmes kĂ«rkesĂ«s DHCPv6 tĂ« dizajnuar posaçërisht.
- LuCI â injeksion kodi nĂ« ndĂ«rfaqen web pĂ«rmes ofrimit tĂ« emrit tĂ« hostit tĂ« dizajnuar posaçërisht pĂ«rmes DHCPv6.
- luci-app-tailscale-community â mundĂ«sia qĂ« pĂ«rdoruesi, i cili ka qasje nĂ« ndĂ«rfaqen web, tĂ« ekzekutojĂ« komanda me tĂ« drejta root.
- uhttpd (CVE-2026-55612) â injeksion nĂ« kĂ«rkesat e huaja.
- cgi-io â anashkalim i ACL pĂ«r tĂ« lexuar skedarĂ«t qĂ« i pĂ«rkasin root.
- ead (Emergency Access Daemon) â sulm DoS nĂ« fazĂ«n para autentifikimit.
- dobësitë akumuluara në kernel-in Linux, OpenSSL, musl dhe Dropbear SSH.
Burimi: opennet.ru
