Confluencer
Well-known member
Das Service-Release 25.12.4 wurde am 14.05.2026 veröffentlicht (Release-Notes).
Upgrade mit "Attended Sysupgrade" verlief diesmal auf dem AP-Router ohne Probleme und der Haupt-Router zickt.
Diesmal ging es wohl scheinbar primär um Security Fixes:
Upgrade mit "Attended Sysupgrade" verlief diesmal auf dem AP-Router ohne Probleme und der Haupt-Router zickt.
Diesmal ging es wohl scheinbar primär um Security Fixes:
- dnsmasq:backport six upstream CVE-fix patches to dnsmasq 2.91:
- CVE-2026-2291: heap buffer overflow in DNS domain-name handling.
- CVE-2026-4890 / CVE-2026-4891: DNSSEC crashes via crafted NSEC bitmaps / RRSIG packets.
- CVE-2026-4892: buffer overflow on large DHCPv6 CLIDs (only with --dhcp-script).
- CVE-2026-4893: broken EDNS Client Subnet validation.
- CVE-2026-5172: buffer overflow in extract_addresses() on crafted resource records.
- Linux kernel: CVE-2026-43284 (“Dirty Frag”) — local privilege escalation via the IPsec ESP path. Only relevant on devices with kmod-ipsec / esp4/esp6 loaded. Fixed via the 6.12.87 kernel update.