|
|
根据发布公告,OpenWrt 24.10.8 是一个安全维护版本,没有添加新设备支持,其核心重点是修复重大安全漏洞和提升系统稳定性。
主要变化和调整如下:
1. 关键安全漏洞修复(强烈建议升级)
该版本修复了多个默认启用的核心网络服务中可被远程触发的漏洞:
- odhcpd 漏洞:修复了多个远程攻击者可利用的漏洞。包括严重的栈缓冲区溢出漏洞(CVE-2026-53921)、释放后使用漏洞(CVE-2026-53918)、栈内存泄露(CVE-2026-53920)以及可能导致 LuCI 状态页面遭受存储型 XSS 攻击的漏洞(CVE-2026-62948)。
- uhttpd 漏洞:修复了三个与 HTTP 请求走私相关的安全问题(CVE-2026-55614、CVE-2026-55612、CVE-2026-55613),并进行了代码加固。
- rpcd 与 cgi-io 漏洞:修复了可通过符号链接绕过 ACL 权限控制、导致任意 root 文件读取的漏洞(如 CVE-2026-62947)。
- LuCI 组件:修复了多个模块(如 luci-app-ddns 的命令注入漏洞、luci-app-upnp 和 luci-mod-status 的存储型 XSS 漏洞)。
- 其他组件:修复了 umdns 缓存无限制导致内存耗尽的漏洞、ead 崩溃漏洞,以及集成和更新了包含安全修复的 dropbear、musl libc、OpenSSL 和 dnsmasq。
2. 核心组件与内核更新
更新了多项底层核心组件:
- Linux 内核:从 6.6.141 升级至 6.6.144。
- OpenSSL:升级至 3.0.21。
- dnsmasq:升级至 2.93。
- 无线驱动 (mac80211):后传(backported)无线堆栈和驱动从 6.12.61 更新至 6.12.96。
3. WiFi 与网络功能改进
- WiFi 修复:包含针对 ath10k、ath11k、rtw88、rtlwifi 和 iwlwifi 的多项上游修复;修复了多链路(MLO)解析验证。
- 网络稳定性:odhcpd 修复了嵌套中继递归、内存泄漏及重新加载错误;odhcp6c 修正了选项解析和部分 RFC 规范的处理。
4. 其他调整与行为变化
- Busybox 终端历史:重新支持保存终端命令历史。为了减少闪存磨损,历史记录仅在退出会话时写入且存储在 /tmp 中(重启后丢失)。
- Dropbear scp 限制:由于安全修复,scp -r 递归复制到已存在的目标目录时将被拒绝。
5. 遗留与已知问题
- 设备停产预测:OpenWrt 24.10 系列已进入纯安全维护阶段,预计将于 2026 年 9 月结束生命周期 (EoL)。官方强烈建议在此之前迁移至 OpenWrt 25.12。
- 已知故障:Airoha AN8855 交换机芯片的 LED 灯仍不受支持(如小米 AX3000T,此系列将不再修复,需等 25.12);部分采用 ath10k 芯片的设备(如斐讯 K2T、TP-Link Archer C60 v3)其 5GHz WiFi 无法正常工作。
|
|