
30 июня 2026 года разработчики проекта OpenWrt для сетевых устройств, включая маршрутизаторы, коммутаторы и точки доступа, представили релиз дистрибутива OpenWrt 25.12.5 . Сборка OpenWrt 25.12 вышла в марте 2026 года. Выпуск OpenWrt 24.10 состоялся в феврале 2025 года. Стабильный релиз OpenWrt 23.05 вышел в сентябре 2024 года.
Проект OpenWrt поддерживает более 2,8 тыс. различных сетевых устройств. Решение предлагает систему дистрибуции, упрощающую кросс-компиляцию и создание собственных сборок. Кастомные сборки позволяют формировать готовые прошивки с желаемым набором предустановленных пакетов, оптимизированные под конкретные задачи.
Готовые сборки OpenWrt опубликованы для 41 целевой платформы в новой версии проекта.
Основные изменения и доработки в OpenWrt 25.12.5:
добавлена поддержка устройств: ipq40xx: Linksys MR9000; mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S; mvebu: Zyxel NAS326; ramips (mt76×8): Cudy WR300 v1; ramips (mt7621): I‑O DATA WN‑AX2033GR2.
добавлена поддержка устройств:
ipq40xx: Linksys MR9000;
ipq40xx: Linksys MR9000;
mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S;
mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S;
mvebu: Zyxel NAS326;
mvebu: Zyxel NAS326;
ramips (mt76×8): Cudy WR300 v1;
ramips (mt76×8): Cudy WR300 v1;
ramips (mt7621): I‑O DATA WN‑AX2033GR2.
ramips (mt7621): I‑O DATA WN‑AX2033GR2.
добавлены новые варианты сборок для ранее поддерживаемых устройств на чипах mediatek: Qihoo 360T7, Creatlentem CLT‑R30B1 и Bazis AX3000WM;
добавлены новые варианты сборок для ранее поддерживаемых устройств на чипах mediatek: Qihoo 360T7, Creatlentem CLT‑R30B1 и Bazis AX3000WM;
внесены исправления, связанные с работой платформ: ath79: MikroTik AR8216/AR8236/AR8316; mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7; ramips: PAX1800 Lite, Cudy LT300 v3; rtl8367b: RTL8367S‑VB; mvebu: uDPU / eDPU; ipq806x: AP3935; airoha: an7581.
внесены исправления, связанные с работой платформ:
ath79: MikroTik AR8216/AR8236/AR8316;
ath79: MikroTik AR8216/AR8236/AR8316;
mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7;
mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7;
ramips: PAX1800 Lite, Cudy LT300 v3;
ramips: PAX1800 Lite, Cudy LT300 v3;
rtl8367b: RTL8367S‑VB;
rtl8367b: RTL8367S‑VB;
mvebu: uDPU / eDPU;
mvebu: uDPU / eDPU;
ipq806x: AP3935;
ipq806x: AP3935;
airoha: an7581.
airoha: an7581.
добавлен новый обработчик для отображения активности сетевых интерфейсов через светодиодные индикаторы, имеющиеся на устройствах;
добавлен новый обработчик для отображения активности сетевых интерфейсов через светодиодные индикаторы, имеющиеся на устройствах;
внесены исправления проблем, влияющих на стабильность, в odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient и fstools;
внесены исправления проблем, влияющих на стабильность, в odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient и fstools;
обновлены версии ядра Linux 6.12.94 (было 6.12.87), OpenSSL 3.5.7, wireless‑regdb 2026.05.30, dnsmasq 2.93, util‑linux 2.41.5;
обновлены версии ядра Linux 6.12.94 (было 6.12.87), OpenSSL 3.5.7, wireless‑regdb 2026.05.30, dnsmasq 2.93, util‑linux 2.41.5;
устранены удалённо эксплуатируемые уязвимости в сетевых сервисах, включённых по умолчанию: odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос; LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6; luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root; uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы; cgi‑io — обход ACL для чтения файлов, принадлежащих root; ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации; накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.
устранены удалённо эксплуатируемые уязвимости в сетевых сервисах, включённых по умолчанию:
odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос;
odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос;
LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6;
LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6;
luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root;
luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root;
uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы;
uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы;
cgi‑io — обход ACL для чтения файлов, принадлежащих root;
cgi‑io — обход ACL для чтения файлов, принадлежащих root;
ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации;
ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации;
накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.
накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.
В марте 2025 года сообщество OpenWrt одобрило начало работы над проектом открытого маршрутизатора под названием OpenWrt Two (это будет более продвинутая и доработанная по возможностям версия проекта One ).
В конце 2025 года в открытую продажу для всех пользователей поступила релизная версия открытого маршрутизатора OpenWrt One от сообществ OpenWrt и Banana Pi ( отдельно плата , устройство в корпусе ).
15 января 2026 года разработчики из команды Collabora представили новый проект Debian on OpenWrt One , который позволяет устанавливать и запускать операционную систему Debian GNU/Linux на маршрутизаторе OpenWRT One с открытым исходным кодом. Проект Debian on OpenWrt One — это набор скриптов и инструментов, которые упрощают установку полноценной операционной системы Debian GNU/Linux на устройство OpenWRT One, используя хранилище NVMe и предоставляя свободу в подключении пользовательских служб, поддержке контейнеров и инструментов разработки, и многое другое. «Этот проект предоставляет Rust-based flasher для установки Debian на OpenWRT One, открывая доступ к стандартным инструментам, пакетам и рабочим процессам Debian. Для разработчиков и опытных пользователей OpenWRT One превращается из сетевого устройства в компактную Linux‑систему общего назначения», — пояснил представитель Collabora.