
neprihlásený
|
Utorok, 12. mája 2026, dnes má meniny Pankrác |
|
|
Vydaná aktualizácia OS pre routery OpenWrt 25.12, opravuje bezpečnostné chyby
Značky:
OpenWrtrouterybezpečnosť
DSL.sk, 8.5.2026
|
|
Tvorcovia populárneho open source operačného systému pre routery OpenWrt aktuálne vydali novú aktualizáciu OpenWrt 25.12.3 aktuálnej hlavnej verzie 25.12.
Nová verzia okrem iného opravuje viacero bezpečnostných zraniteľností v použitých softvéroch a predovšetkým vážnu chybu v linuxovom jadre CVE-2026-31431 s označením Copy Fail. Podľa oznámenia tvorcov zraniteľný kód nie je prítomný na všetkých zariadeniach, je prítomný ak je inštalovaný balíček kmod-crypto-user. V prípade platformy starfive je už v štandardných inštalačných obrazoch.
Nová verzia tiež používa nové verzie TLS knižníc mbedtls, OpenSSL a wolfSSL, ktoré opravujú viaceré zraniteľnosti.
Verzia 25.12.3 pridáva aj podporu desiatich nových zariadení, opravuje rozličné problémy v hardvérovej podpore viacerých zariadení, okrem iného viaceré problémy v implementácii WiFi a samozrejme používa nové verzie rozličných zahrnutých softvérov.
Nová hlavná verzia OpenWrt 25.12 bola vydaná na začiatku marca. Od jej vydania bude verzia 24.10 podporovaná ešte pol roka do septembra 2026.
Verzia 25.12 obsahuje viaceré podstatné zmeny a vylepšenia. Manažér balíčkov opkg je v novej verzii nahradený za apk, manažér balíčkov používaný v distribúcii Alpine Linux.
Vo webovom rozhraní je štandardne zahrnutá podpora nového spôsobu upgradovania OpenWrt, tzv. Attended Sysupgrade. OpenWrt sa používa najmä na routeroch a iných zariadeniach s malým úložiskom, kde je typicky štandardný obraz operačného systému na flash pamäti uložený komprimovaný a nemodifikovateľný a doinštalované balíčky sa ukladajú v inej partícii. V minulosti bolo pri upgrade potrebné nainštalovať novú verziu štandardného inštalačného obrazu a opäť doinštalovať prípadné doplňujúce balíčky.
Pri Attended Sysupgrade si upgradovaný router vyžiada od serverov OpenWrt vytvorenie inštalačného obrazu operačného systému pre dané zariadenie, ktorý má ale integrované aj balíčky doinštalované na danom routeri užívateľom. Po nainštalovaní tohto obrazu je tak router upgradovaný na novú verziu so všetkými balíčkami.
Attended Sysupgrade je k dispozícii už niekoľko rokov, vo verzii 25.12 je prvýkrát štandardne prítomný v štandardnej inštalácii, tvorcovia na túto možnosť upozorňujú a oficiálne ju teda podporujú ako bežný spôsob upgradu.
Ďalšou novinkou je uchovávanie histórie príkazov na príkazovom riadku medzi prihláseniami. História je uchovávaná v pamäti a neuchováva sa po reštarte, dá sa nastaviť aj uchovávanie vo flash pamäti a teda po reštarte.
V novej verzii je štandardne k dispozícii aj repozitár softvéru s grafickým užívateľským rozhraním.
Samozrejme bol tiež upgradovaný rozličný zahrnutý softvér a nová verzia je postavená na linuxovom jadre 6.12 oproti 6.6 v OpenWrt 24.10.
Na verziu 25.12 je oficiálne podporovaný upgrade z verzie 24.10 ale nie z predchádzajúcich verzií. Inštalačné obrazy novej verzie OpenWrt 25.12.3 je možné vyhľadať na firmware-selector.openwrt.org, tvorcovia v oznámení odporúčajú aj možnosť upgradovať pomocou Attended Sysupgrade, ktorý je potrebné do verzie 24.10 doinštalovať. Minimálne pred inštaláciou na zaradenie ešte s pôvodným firmvérom je odporúčané prečítať si inštrukcie k danému zariadeniu.
Najnovšie články:
Diskusia:
Pridať komentár
|
|
|
|