Kritischer Sicherheitsamp; Kernel-Update: Linux 5.15.192 behebt CVE-2025-38352, plus Modem- und Netzwerk-Fixes
Neue Funktion
- Tcpdump Update
#653238, Tcpdump wurde auf Version 4.99.4 aktualisiert. - Modem Änderungen
#658041, Die Anbindung an das IMS (IP Multimedia Subsystem) ist für Telit Datenmodems (LN920, FN980 und FN990) standardmäßig deaktiviert, kann aber mit dem Konfigurationsparameter "modem.X.ims.telit.status=1" für jedes installierte Modem aktiviert werden. Einige Netzbetreiber (MNO) verlangen IMS, um SMS nutzen zu können. Bitte beachten Sie, dass die Aktivierung der IMS-Funktion zu Kommunikationsproblemen oder Verbindungsunterbrechungen führen kann, je nach Kompatibilität und Konfiguration Ihres Mobilfunkanbieters (MNO). - Verbesserte Fehlermeldungen der Web-Benutzeroberfläche
#658042, Wenn die Software-Aktualisierung eines signierten Images fehlschlägt, wird jetzt eine nützlichere Fehlermeldung ausgegeben, die helfen kann, die Ursache des Fehlers zu identifizieren.
Sicherheitskorrekturen
- CVE-2025-38352
#658046 CVE-2025-38352 behebt Linux-Kernel-CPU-Timer-Gleichzeitigkeitsprobleme. Kernel aktualisiert auf Version 5.15.192
Fixes
- Firewall-Fehlerbehebungen
#531061, Es gibt jetzt eine Firewall-Regel, die es Prozessen erlaubt, mit anderen Prozessen über die Loopback-Schnittstelle zu kommunizieren. Dies behebt ein Problem, bei dem bestimmte Daemons nicht korrekt funktionierten.
Konfigurationsstatuskorrekturen
#615248, Beim Ausführen des cli-Befehls 'cli status -s' zeigte der Parameter CONFIG_MODIFIED eine falsche Zeit an. Dies ist nun behoben. - DDNS-Beseitigungen
#649894, Ein Problem, das verhinderte, dass die Option 'Use outgoing interface address' des Parameters 'Dynamic Address' funktionierte, wurde behoben. - PPPoE-Behebungen
#655849, Ein Fehler wurde behoben, bei dem eine Online-PPPoE-WAN-Schnittstelle keine Standardroute festlegen konnte. - NB1601 SIM-Wechsel
#657977, Wenn zwei SIM-Karten in den NB1601 eingelegt sind, konnte es unter bestimmten Umständen vorkommen, dass der Wechsel der SIM-Karte über die Software nicht funktionierte. Dieses Problem wurde behoben
Bekannte Probleme
- WAN-MTU
#578728, Wenn das Mobilfunknetz keine MTU-Informationen bereitstellt, verwenden die ublox LARA-L6-Modems standardmäßig 1428 Byte. Dies kann zu Problemen führen, wenn eine MTU von 1500 erwartet wird.
WLAN-Problem
#589781, In einigen Fällen funktioniert die WLAN-Schnittstelle auf älteren Hardwarevarianten des NB800-Geräts nicht. Dies kann normalerweise durch einen Neustart behoben werden, aber das Problem wird unweigerlich wieder auftreten. Wenn WLAN für Ihr Szenario essentiell ist, empfehlen wir, auf eine ältere Release-Version (z.B. 4.8.x.x) zurückzugreifen, um einen stabilen Arbeitszustand wiederherzustellen. Bitte beachten Sie, dass dies bedeutet, dass Sie nicht über das neueste Cybersicherheitsupdate verfügen werden. - Rev. A (HW16) Bluetooth nicht verfügbar
#605170, Aufgrund von Inkompatibilitäten wird Bluetooth auf NB800 Rev. A Geräten ab NRSW Version 5.0 nicht mehr verfügbar sein. - OpenVPN-Probleme
#630573, Bei Verwendung des OpenVPN-Tunnels im Experten-Client-Modus erfordert die Deaktivierung der Einstellung "Apply network settings pushed by OpenVPN server" einen Neustart des Routers, um korrekt zu funktionieren. - WWAN-Verbindung MTU-Problem
#639705, Wenn für einen Router mit einem uBlox TOBY-L2-Modem manuell ein MTU-Wert eingestellt wird, der kleiner ist als die vom Mobilfunkanbieter verwendete MTU, startet der Router neu, wenn er Pakete mit einer größeren als der konfigurierten MTU-Größe von der Mobilfunkverbindung empfängt. Konfigurieren Sie keine MTU-Größen, die kleiner sind als die, die der Mobilfunkanbieter vorgibt. - Konfigurationsoptionen unterbrechen die GNSS-Funktionalität
#643066, Die Legacy-Konfigurationsoption gpsd.0.ftimeout unterbricht die GNSS-Funktionalität und den NMEA-Stream, wenn sie per CLI auf "1" gesetzt wird. - Downgrade-Warnung
#670564, Beginnend mit NRSW 5.0.0.100 unterstützen wir nur noch signierte Software-Images. Daher ist ein Downgrade auf NRSW Releases 4.9 und früher nicht möglich. - Dnsmasq-Fehler in Kombination mit Hotspot auf vlan
#670580, Die Analyse zeigt, dass ein Router neu starten kann, wenn ein Hotspot auf einem gerouteten VLAN-Interface läuft, da der dnsmasq-Prozess durch einen Watchdog neu gestartet wird. Bitte wenden Sie sich an den Support für eine Abhilfe. - WLAN-Mesh-Punkt
#670584, Die Meshpoint-Funktionalität von WLAN funktioniert nicht auf dem NB800

