Выпуск версии OpenWrt 25.12.5

Выпуск версии OpenWrt 25.12.5

30 июня 2026 года разработчики проекта OpenWrt для сетевых устройств, включая маршрутизаторы, коммутаторы и точки доступа, представили релиз дистрибутива OpenWrt 25.12.5 . Сборка OpenWrt 25.12 вышла в марте 2026 года. Выпуск OpenWrt 24.10 состоялся в феврале 2025 года. Стабильный релиз OpenWrt 23.05 вышел в сентябре 2024 года.

Проект OpenWrt поддерживает более 2,8 тыс. различных сетевых устройств. Решение предлагает систему дистрибуции, упрощающую кросс-компиляцию и создание собственных сборок. Кастомные сборки позволяют формировать готовые прошивки с желаемым набором предустановленных пакетов, оптимизированные под конкретные задачи.

Готовые сборки OpenWrt опубликованы для 41 целевой платформы в новой версии проекта.

Основные изменения и доработки в OpenWrt 25.12.5:

добавлена поддержка устройств: ipq40xx: Linksys MR9000; mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S; mvebu: Zyxel NAS326; ramips (mt76×8): Cudy WR300 v1; ramips (mt7621): I‑O DATA WN‑AX2033GR2.

добавлена поддержка устройств:

ipq40xx: Linksys MR9000;

ipq40xx: Linksys MR9000;

mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S;

mediatek: GL.iNET GL‑MT3600BE, Huasifei WH3000R (NAND), JioRouter AX6000 (JIDU6101), netis EAP930 V1, netis MEX605, TP‑Link F65 v1, Zbtlink ZBT‑Z8106AX‑S;

mvebu: Zyxel NAS326;

mvebu: Zyxel NAS326;

ramips (mt76×8): Cudy WR300 v1;

ramips (mt76×8): Cudy WR300 v1;

ramips (mt7621): I‑O DATA WN‑AX2033GR2.

ramips (mt7621): I‑O DATA WN‑AX2033GR2.

добавлены новые варианты сборок для ранее поддерживаемых устройств на чипах mediatek: Qihoo 360T7, Creatlentem CLT‑R30B1 и Bazis AX3000WM;

добавлены новые варианты сборок для ранее поддерживаемых устройств на чипах mediatek: Qihoo 360T7, Creatlentem CLT‑R30B1 и Bazis AX3000WM;

внесены исправления, связанные с работой платформ: ath79: MikroTik AR8216/AR8236/AR8316; mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7; ramips: PAX1800 Lite, Cudy LT300 v3; rtl8367b: RTL8367S‑VB; mvebu: uDPU / eDPU; ipq806x: AP3935; airoha: an7581.

внесены исправления, связанные с работой платформ:

ath79: MikroTik AR8216/AR8236/AR8316;

ath79: MikroTik AR8216/AR8236/AR8316;

mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7;

mediatek: Wavlink WL‑WN536AX6 rev A, Qihoo 360T7;

ramips: PAX1800 Lite, Cudy LT300 v3;

ramips: PAX1800 Lite, Cudy LT300 v3;

rtl8367b: RTL8367S‑VB;

rtl8367b: RTL8367S‑VB;

mvebu: uDPU / eDPU;

mvebu: uDPU / eDPU;

ipq806x: AP3935;

ipq806x: AP3935;

airoha: an7581.

airoha: an7581.

добавлен новый обработчик для отображения активности сетевых интерфейсов через светодиодные индикаторы, имеющиеся на устройствах;

добавлен новый обработчик для отображения активности сетевых интерфейсов через светодиодные индикаторы, имеющиеся на устройствах;

внесены исправления проблем, влияющих на стабильность, в odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient и fstools;

внесены исправления проблем, влияющих на стабильность, в odhcpd, odhcp6c, ubus, rpcd, uhttpd, umdns, uclient и fstools;

обновлены версии ядра Linux 6.12.94 (было 6.12.87), OpenSSL 3.5.7, wireless‑regdb 2026.05.30, dnsmasq 2.93, util‑linux 2.41.5;

обновлены версии ядра Linux 6.12.94 (было 6.12.87), OpenSSL 3.5.7, wireless‑regdb 2026.05.30, dnsmasq 2.93, util‑linux 2.41.5;

устранены удалённо эксплуатируемые уязвимости в сетевых сервисах, включённых по умолчанию: odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос; LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6; luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root; uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы; cgi‑io — обход ACL для чтения файлов, принадлежащих root; ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации; накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.

устранены удалённо эксплуатируемые уязвимости в сетевых сервисах, включённых по умолчанию:

odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос;

odhcpd ( CVE-2026-53921 ) — удалённое переполнение буфера, экслуатируемое через специально оформленный DHCPv6-запрос;

LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6;

LuCI — подстановка кода в веб‑интерфейс через отдачу специально оформленного имени хоста через DHCPv6;

luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root;

luci‑app‑tailscale‑community — возможность пользователю, имеющему доступ в web‑интерфейс, выполнить команды с правами root;

uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы;

uhttpd ( CVE-2026-55612 ) — вклинивание в чужие запросы;

cgi‑io — обход ACL для чтения файлов, принадлежащих root;

cgi‑io — обход ACL для чтения файлов, принадлежащих root;

ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации;

ead (Emergency Access Daemon) — DoS‑атака на стадии до прохождении аутентификации;

накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.

накопившиеся уязвимости в ядре Linux, OpenSSL, musl и Dropbear SSH.

В марте 2025 года сообщество OpenWrt одобрило начало работы над проектом открытого маршрутизатора под названием OpenWrt Two (это будет более продвинутая и доработанная по возможностям версия проекта One ).

В конце 2025 года в открытую продажу для всех пользователей поступила релизная версия открытого маршрутизатора OpenWrt One от сообществ OpenWrt и Banana Pi ( отдельно плата , устройство в корпусе ).

15 января 2026 года разработчики из команды Collabora представили новый проект Debian on OpenWrt One , который позволяет устанавливать и запускать операционную систему Debian GNU/Linux на маршрутизаторе OpenWRT One с открытым исходным кодом. Проект Debian on OpenWrt One — это набор скриптов и инструментов, которые упрощают установку полноценной операционной системы Debian GNU/Linux на устройство OpenWRT One, используя хранилище NVMe и предоставляя свободу в подключении пользовательских служб, поддержке контейнеров и инструментов разработки, и многое другое. «Этот проект предоставляет Rust-based flasher для установки Debian на OpenWRT One, открывая доступ к стандартным инструментам, пакетам и рабочим процессам Debian. Для разработчиков и опытных пользователей OpenWRT One превращается из сетевого устройства в компактную Linux‑систему общего назначения», — пояснил представитель Collabora.

← Tech