OpenWrt 25.12.5 исправляет критические уязвимости в odhcpd, uhttpd и LuCI

OpenWrt
Проект OpenWrt выпустил пятое сервисное обновление стабильной ветки 25.12. Релиз 25.12.5 закрывает несколько десятков уязвимостей, многие из которых допускают удалённую эксплуатацию без аутентификации.

Уязвимость в OpenSSL CVE-2026-34182 позволяет подделывать зашифрованные сообщения и затрагивает Microsoft Azure

Microsoft Azure
В библиотеке OpenSSL обнаружена критическая уязвимость, идентифицированная как CVE-2026-34182. Она затрагивает механизм обработки сообщений CMS AuthEnvelopedData.

OpenSSL закрывает десятки уязвимостей: критическая ошибка в PKCS#7 позволяет удалённо выполнять код

OpenSSL
OpenSSL выпустила крупное обновление безопасности, которое исправляет сразу 15 уязвимостей в различных версиях криптографической библиотеки. Этот шаг затронул все поддерживаемые ветки - от OpenSSL 1.