找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 463|回复: 7

最近openwrt 24.10 又更新了2个版本

[复制链接]
发表于 2026-7-27 15:24 | 显示全部楼层 |阅读模式
先是24.10.7 ,然后是24.10.8

这个24.10 是出了什么大的bug 吗?这么频繁的更新?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2026-7-27 16:20 | 显示全部楼层
估计是有啥内核漏洞,要不更新旧版本干嘛?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-7-27 16:41 | 显示全部楼层
7是因为查出好多部件安全漏洞,补上了,8记录我看了没看见很重要的地方
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-7-27 17:00 | 显示全部楼层
官方自动编译的只发布了24.10.624.10.7和24.10.8目前只能选择自己编译
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-7-27 17:56 | 显示全部楼层
正常的BUG修复 和安全漏洞 程序升级
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-7-29 15:45 | 显示全部楼层
24.10 已经是马上就停止维护的版本了。  就是AI扫出来大量漏洞,修补完漏洞发个包。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2026-7-29 16:21 | 显示全部楼层
根据发布公告,OpenWrt 24.10.8 是一个安全维护版本,没有添加新设备支持,其核心重点是修复重大安全漏洞和提升系统稳定性
主要变化和调整如下:

1. 关键安全漏洞修复(强烈建议升级)
该版本修复了多个默认启用的核心网络服务中可被远程触发的漏洞:
  • odhcpd 漏洞:修复了多个远程攻击者可利用的漏洞。包括严重的栈缓冲区溢出漏洞(CVE-2026-53921)、释放后使用漏洞(CVE-2026-53918)、栈内存泄露(CVE-2026-53920)以及可能导致 LuCI 状态页面遭受存储型 XSS 攻击的漏洞(CVE-2026-62948)。
  • uhttpd 漏洞:修复了三个与 HTTP 请求走私相关的安全问题(CVE-2026-55614、CVE-2026-55612、CVE-2026-55613),并进行了代码加固。
  • rpcd 与 cgi-io 漏洞:修复了可通过符号链接绕过 ACL 权限控制、导致任意 root 文件读取的漏洞(如 CVE-2026-62947)。
  • LuCI 组件:修复了多个模块(如 luci-app-ddns 的命令注入漏洞、luci-app-upnp 和 luci-mod-status 的存储型 XSS 漏洞)。
  • 其他组件:修复了 umdns 缓存无限制导致内存耗尽的漏洞、ead 崩溃漏洞,以及集成和更新了包含安全修复的 dropbear、musl libc、OpenSSL 和 dnsmasq。

2. 核心组件与内核更新
更新了多项底层核心组件:
  • Linux 内核:从 6.6.141 升级至 6.6.144。
  • OpenSSL:升级至 3.0.21。
  • dnsmasq:升级至 2.93。
  • 无线驱动 (mac80211):后传(backported)无线堆栈和驱动从 6.12.61 更新至 6.12.96。

3. WiFi 与网络功能改进
  • WiFi 修复:包含针对 ath10k、ath11k、rtw88、rtlwifi 和 iwlwifi 的多项上游修复;修复了多链路(MLO)解析验证。
  • 网络稳定性:odhcpd 修复了嵌套中继递归、内存泄漏及重新加载错误;odhcp6c 修正了选项解析和部分 RFC 规范的处理。

4. 其他调整与行为变化
  • Busybox 终端历史:重新支持保存终端命令历史。为了减少闪存磨损,历史记录仅在退出会话时写入且存储在 /tmp 中(重启后丢失)。
  • Dropbear scp 限制:由于安全修复,scp -r 递归复制到已存在的目标目录时将被拒绝。

5. 遗留与已知问题
  • 设备停产预测:OpenWrt 24.10 系列已进入纯安全维护阶段,预计将于 2026 年 9 月结束生命周期 (EoL)。官方强烈建议在此之前迁移至 OpenWrt 25.12。
  • 已知故障:Airoha AN8855 交换机芯片的 LED 灯仍不受支持(如小米 AX3000T,此系列将不再修复,需等 25.12);部分采用 ath10k 芯片的设备(如斐讯 K2T、TP-Link Archer C60 v3)其 5GHz WiFi 无法正常工作。


只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2026-7-30 15:18 | 显示全部楼层
这么多漏洞啊!
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 19:04

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表