Versie 25.12.4 van OpenWrt is uitgekomen. OpenWrt is alternatieve opensourcefirmware voor een groot aantal verschillende routers en embedded devices. Door middel van het apk-packagemanagementsysteem is er de mogelijkheid om zelf te bepalen wat de router allemaal wel en niet kan. Ook op GoT zijn er diverse mensen actief mee bezig: zie daarvoor dit topic. Bijwerken van de versie kan met een Attended Sysupgrade, handmatig met een voorgecompileerde firmwareversie van het apparaat dat je gebruikt of compileer je eigen variant met de firmwareselectie. De changelog voor deze uitgave kan hieronder worden gevonden.
Security fixesNew devices supported:
- dnsmasq: backport six upstream CVE-fix patches to dnsmasq 2.91:
- CVE-2026-2291: heap buffer overflow in DNS domain-name handling.
- CVE-2026-4890 / CVE-2026-4891: DNSSEC crashes via crafted NSEC bitmaps / RRSIG packets.
- CVE-2026-4892: buffer overflow on large DHCPv6 CLIDs (only with
--dhcp-script).- CVE-2026-4893: broken EDNS Client Subnet validation.
- CVE-2026-5172: buffer overflow in
extract_addresses()on crafted resource records.- Linux kernel: CVE-2026-43284 (“Dirty Frag”) — local privilege escalation via the IPsec ESP path. Only relevant on devices with
kmod-ipsec/esp4/esp6loaded. Fixed via the 6.12.87 kernel update.Device fixes:
- ath79: MikroTik RouterBOARD 960PGS (hEX PoE / PowerBox Pro)
- mediatek: filogic: Cudy WR3000E v1: add ubootmod variant
- mediatek: filogic: Cudy WR3000H v1: add ubootmod variant
- mediatek: filogic: Cudy WR3000P v1: add ubootmod variant
- mediatek: filogic: Cudy WR3000S v1: add ubootmod variant
WiFi fixes and improvements
- ath79: Sitecom WLR-7100 (X7 AC1200): fix MAC address assignment, wire up 5 GHz WLAN LED, and move to the
tinytarget to free ~800 KiB of flash- ipq40xx: Pakedge WR-1: restore lost band label on the WLAN LEDs
- mediatek: filogic: Cudy WR3000E/H/P/S v1 and WBR3000UAX v1 (ubootmod NAND builds): disable NMBM, which was mistakenly enabled and prevented the NAND from being used correctly
- microchipsw: fix LAN8814 QSGMII soft reset
Core component updates
- wifi-scripts: fix
basic_ratemapping in the wpa_supplicant ucode generator- mac80211: update backports package to 6.18.26 (general stability improvements)
- Linux kernel: update from 6.12.85 to 6.12.87
- mac80211: update from 6.18.7 to 6.18.26
