OpenWrt 25.12.3

Den 7 maj släpptes OpenWrt 25.12.3 – ett operativsystem baserat på Linuxkärnan, designat för inbyggda enheter.

Säkerhetsåtgärder:

  • Linuxkärna: sårbarhet åtgärdad CVE-2026-31431 ("Kopieringsfel"). I tidigare utgåvor påverkade detta endast StarFive-plattformsanvändare och de som hade kmod-crypto-user-modulen installerad.
  • mbedtls: uppdatering till version 3.6.6 (åtgärdar flera CVE:er).
  • OpenSSL: Uppdaterad till version 3.5.6 (åtgärdar flera CVE:er).
  • wolfSSL: Uppdaterad till version 5.9.1 (rättar flera CVE:er).

Stöd för nya enheter:

  • MediaTek Filogic
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (NAND-variant)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • ramips
    • mt7621: EDUP EP-RT2983
    • mt76x8: Cudy LT300 v3
  • x86
    • DFI ADN553
    • DFI ASL553

Uppdatering av kärnkomponenter:

  • Linuxkärna: uppdaterad från 6.12.74 till 6.12.85.
  • ca-certifikat: uppdaterade från 20250419 till 20260223.
  • linux-firmware: uppdaterad från 20251125 till 20260221.
  • mbedtls: uppdaterad från 3.6.5 till 3.6.6.
  • OpenSSL: uppdaterad från 3.5.5 till 3.5.6.
  • wireless-regdb: uppdaterad från 2026.02.04 till 2026.03.18.
  • wolfSSL: uppdaterad från 5.8.4 till 5.9.1.
  • xdp-tools: uppdaterad från 1.4.3 till 1.6.3.

Kända problem:

  • Zyxel EX5601-T0: WAN-gränssnittet har bytt namn från eth1 till wan - kontrollera och uppdatera nätverksinställningarna efter uppdateringen.
  • Pixel 10 har problem med att ansluta till Wi-Fi 6-åtkomstpunkter med WPA3-säkerhet.
  • 802.11r Fast Transition (FT): Orsakar anslutningsproblem för vissa Wi-Fi-klienter när WPA3 används.
  • SQM CAKE MQ (cake_mq): Dataflödet kan vara oväntat lågt i vissa konfigurationer efter schemaläggningsåtgärder i den här versionen.

Källa: linux.org.ru