
7 мая состоялся релиз OpenWrt 25.12.3 — специализированной операционной системы на базе ядра Linux, которая создана для установки на встраиваемые устройства и маршрутизаторы.
Исправления безопасности
- Ядро Linux: разработчики устранили уязвимость CVE-2026–31431, известную как «Copy Fail». В предыдущих версиях программного обеспечения эта проблема затрагивала пользователей аппаратной платформы StarFive и те системы, на которых был активирован модуль kmod-crypto-user.
- mbedtls: криптографическая библиотека обновлена до актуальной версии 3.6.6, что позволило закрыть несколько уязвимостей CVE.
- OpenSSL: пакет обновлен до сборки 3.5.6 с устранением ряда выявленных уязвимостей CVE.
- wolfSSL: библиотека обновлена до версии 5.9.1, в которой ликвидированы прошлые проблемы безопасности.
Поддержка новых устройств
- MediaTek Filogic:
- ASUS RT-AX52 PRO
- D-Link AQUILA PRO AI E30
- Huasifei WH3000 Pro (вариант с NAND-памятью)
- Keenetic KAP-630 / Netcraze NAP-630
- Zbtlink ZBT-Z8106AX-T
- Zyxel WX5600-T0
- ramips:
- mt7621: EDUP EP-RT2983
- mt76×8: Cudy LT300 v3
- x86:
- DFI ADN553
- DFI ASL553
Обновление основных компонентов
- Ядро Linux: версия изменилась с 6.12.74 на 6.12.85.
- ca-certificates: пакет обновлен с 20250419 до 20260223.
- linux-firmware: набор микрокода обновлен с 20251125 до 20260221.
- mbedtls: обновление с 3.6.5 до 3.6.6.
- OpenSSL: обновление с 3.5.5 до 3.5.6.
- wireless-regdb: база данных региональных настроек Wi-Fi обновлена с 2026.02.04 до 2026.03.18.
- wolfSSL: обновление с 5.8.4 до 5.9.1.
- xdp-tools: инструменты для работы с XDP обновлены с 1.4.3 до 1.6.3.
Известные проблемы
- Zyxel EX5601-T0: интерфейс подключения к сети WAN был переименован из eth1 в wan, поэтому пользователям необходимо проверить и вручную скорректировать сетевые настройки после апдейта.
- Зафиксированы неполадки при подключении смартфонов Pixel 10 к беспроводным сетям стандарта Wi-Fi 6 с активной защитой WPA3.
- 802.11r Fast Transition (FT): технология быстрого роуминга может вызывать сбои беспроводного подключения у некоторых клиентских устройств при использовании протокола WPA3.
- SQM CAKE MQ (cake_mq): в отдельных конфигурациях после доработки планировщика в текущем релизе может наблюдаться неожиданное падение пропускной способности сети.
Источник: https://www.linux.org.ru






