Домой Новости Железо OpenWrt 25.12.3: исправления безопасности, поддержка новых роутеров и свежие компоненты

OpenWrt 25.12.3: исправления безопасности, поддержка новых роутеров и свежие компоненты

Релиз OpenWrt 25.12.3 приносит исправления уязвимостей ядра Linux, поддержку новых моделей роутеров и актуальные версии системных компонентов.

Логотип и талисман OpenWrt
OpenWrt 25.12.3: исправления безопасности, поддержка новых роутеров и свежие компоненты — иллюстрация к материалу. Источник: linux.org.ru

7 мая состоялся релиз OpenWrt 25.12.3 — специализированной операционной системы на базе ядра Linux, которая создана для установки на встраиваемые устройства и маршрутизаторы.

Исправления безопасности

  • Ядро Linux: разработчики устранили уязвимость CVE-2026–31431, известную как «Copy Fail». В предыдущих версиях программного обеспечения эта проблема затрагивала пользователей аппаратной платформы StarFive и те системы, на которых был активирован модуль kmod-crypto-user.
  • mbedtls: криптографическая библиотека обновлена до актуальной версии 3.6.6, что позволило закрыть несколько уязвимостей CVE.
  • OpenSSL: пакет обновлен до сборки 3.5.6 с устранением ряда выявленных уязвимостей CVE.
  • wolfSSL: библиотека обновлена до версии 5.9.1, в которой ликвидированы прошлые проблемы безопасности.

Поддержка новых устройств

  • MediaTek Filogic:
    • ASUS RT-AX52 PRO
    • D-Link AQUILA PRO AI E30
    • Huasifei WH3000 Pro (вариант с NAND-памятью)
    • Keenetic KAP-630 / Netcraze NAP-630
    • Zbtlink ZBT-Z8106AX-T
    • Zyxel WX5600-T0
  • ramips:
    • mt7621: EDUP EP-RT2983
    • mt76×8: Cudy LT300 v3
  • x86:
    • DFI ADN553
    • DFI ASL553

Обновление основных компонентов

  • Ядро Linux: версия изменилась с 6.12.74 на 6.12.85.
  • ca-certificates: пакет обновлен с 20250419 до 20260223.
  • linux-firmware: набор микрокода обновлен с 20251125 до 20260221.
  • mbedtls: обновление с 3.6.5 до 3.6.6.
  • OpenSSL: обновление с 3.5.5 до 3.5.6.
  • wireless-regdb: база данных региональных настроек Wi-Fi обновлена с 2026.02.04 до 2026.03.18.
  • wolfSSL: обновление с 5.8.4 до 5.9.1.
  • xdp-tools: инструменты для работы с XDP обновлены с 1.4.3 до 1.6.3.

Известные проблемы

  • Zyxel EX5601-T0: интерфейс подключения к сети WAN был переименован из eth1 в wan, поэтому пользователям необходимо проверить и вручную скорректировать сетевые настройки после апдейта.
  • Зафиксированы неполадки при подключении смартфонов Pixel 10 к беспроводным сетям стандарта Wi-Fi 6 с активной защитой WPA3.
  • 802.11r Fast Transition (FT): технология быстрого роуминга может вызывать сбои беспроводного подключения у некоторых клиентских устройств при использовании протокола WPA3.
  • SQM CAKE MQ (cake_mq): в отдельных конфигурациях после доработки планировщика в текущем релизе может наблюдаться неожиданное падение пропускной способности сети.
Источник: https://www.linux.org.ru