El projecte OpenWrt va publicar a finals de juny de 2026 la 25.12.5, la cinquena actualització de servei de la sèrie estable 25.12. No és una versió de novetats: és una d’aquelles que convé instal·lar sense pensar-s’ho gaire, perquè tapa diverses vulnerabilitats explotables en remot en serveis de xarxa que vénen activats per defecte. El mateix anunci recomana actualitzar de manera expressa.
La fallada grossa: CVE-2026-53921
El plat fort és el CVE-2026-53921, qualificat de crític: un desbordament de memòria intermèdia a la pila dins de la serialització de respostes IA de DHCPv6 a odhcpd, el dimoni que OpenWrt fa servir com a servidor DHCPv6, DHCPv4 i d’anuncis d’encaminador (RA). Es dispara amb paquets DHCPv6 REQUEST manipulats.
Traduït a la pràctica: parlem d’un component que escolta per defecte a la xarxa local i que processa paquets abans de qualsevol autenticació. En un encaminador, això és justament la pitjor combinació possible.
I no ve sol. La mateixa revisió corregeix més problemes a odhcpd:
- Un ús després d’alliberar (use-after-free) al gestor d’IA de DHCPv6.
- Una filtració de memòria de la pila a través d’opcions DHCPv6 truncades.
- Una denegació de servei prèvia a l’autenticació.
Problemes coneguts
L’anunci també llista alguns assumptes oberts que convé tenir al radar abans d’actualitzar un desplegament gran:
- Els Pixel 10 tenen problemes per connectar-se a punts d’accés WiFi 6 protegits amb WPA3.
- El 802.11r Fast Transition dóna guerra amb alguns clients WiFi quan es fa servir WPA3.
- El rendiment de SQM CAKE MQ pot quedar-se inesperadament baix en certes configuracions després dels arreglos del planificador.
Context: la sèrie 25.12
Convé recordar d’on ve aquesta branca. La 25.12.0, publicada el març de 2026, va ser un salt important per a OpenWrt: va estrenar gestor de paquets nou, va incorporar una eina d’actualització integrada i va ampliar el suport a més de 2.200 dispositius. Les revisions .1 a .5 són el rodatge habitual d’una sèrie estable, i aquesta cinquena és clarament la més urgent de totes.
Què fer
Actualitzar, i abans que després. Un encaminador és un equip que està encès sempre, exposat i del qual la gent se’n recorda poc; per això les fallades prèvies a l’autenticació als seus dimonis de xarxa són tan llamineres. Ho pots fer des de LuCI, a Sistema → Còpia de seguretat / Actualitza el microprogramari, o amb sysupgrade des de la consola. Si administres diversos equips, prioritza els que tinguin odhcpd actiu de cara a segments poc fiables.
Tens el detall a l’anunci oficial d’OpenWrt 25.12.5 i al changelog complet de la 25.12.5. Les versions i el cicle de suport els tens a la fitxa d’OpenWrt.
