Інструкцыі па паскоранай аперацыйнай сістэме Digi Linux

Паскораная аперацыйная сістэма Digi Linux

Інфармацыя аб прадукце

тэхнічныя характарыстыкі:

  • Вытворца: Digi International
  • Мадэль: Digi Accelerated Linux
  • Версія: 24.9.79.151
  • Прадукты, якія падтрымліваюцца: AnywhereUSB Plus, Connect EZ, Connect
    IT

Інструкцыя па ўжыванні прадукту

Новыя функцыі:

Версія 24.9.79.151 уключае наступныя новыя магчымасці:

  1. Падтрымка асінхроннага механізму стану запыту для дэталяў
    інфармацыя аб стане.
  2. Функцыя адкату канфігурацыі пры канфігурацыі праз Digi
    Аддалены менеджэр.

Паляпшэнні:

Апошняя версія таксама ўключае такія паляпшэнні, як:

  1. Перайменаваць інтэрфейсы defaultip і defaultlinklocal на
    setupip.
  2. Падтрымка канфігурацыі значэнняў тайм-аўту TCP у раздзеле Network >
    Пашыранае меню.
  3. Адлюстроўваць паведамленне для карыстальнікаў, якія не выкарыстоўваюць 2FA пры ўваходзе з дапамогай
    Рэжым PrimaryResponder.
  4. Падтрымка апавяшчэнняў па электроннай пошце абноўлена, каб дазволіць адпраўку
    апавяшчэнні на сервер SMTP без аўтэнтыфікацыі.

FAQ (часта задаюць пытанні)

Пытанне: Як я магу атрымаць доступ да заўваг да выпуску канкрэтнага прадукту?

A: Вы можаце знайсці нататкі аб выпуску для канкрэтных прадуктаў, наведаўшы
спасылка ў кіраўніцтве:
https://hub.digi.com/support/products/infrastructure-management/

Пытанне: Якія лепшыя практыкі рэкамендуецца перад абнаўленнем да a
новы выпуск?

A: Digi рэкамендуе тэставаць новы выпуск у кантраляваным рэжыме
асяроддзі з вашым дадаткам перад разгортваннем новага
версія.

“`

DIGI INTERNATIONAL 9350 Excelsior Blvd, Suite 700 Hopkins, MN 55343, ЗША +1 952-912-3444 | +1 877-912-3444 www.digi.com
Заўвагі да выпуску Digi Accelerated Linux, версія 24.9.79.151
УВОДЗІНЫ
Гэтыя заўвагі да выпуску ахопліваюць новыя магчымасці, удасканаленні і выпраўленні ў лінейках прадуктаў Digi Accelerated Linux для AnywhereUSB Plus, Connect EZ і Connect IT. Каб атрымаць заўвагі да выпуску канкрэтных прадуктаў, перайдзіце па спасылцы ніжэй.
https://hub.digi.com/support/products/infrastructure-management/
ПАДТРЫМАЕМЫЯ ПРАДУКЦЫІ
AnywhereUSB Plus Connect EZ Connect IT
ВЯДОМЫЯ ПРАБЛЕМЫ
Паказчыкі спраўнасці загружаюцца ў Digi Remote Manager, калі не адменены выбар параметра Маніторынг > Здароўе прылады > Уключыць і або Цэнтральнае кіраванне > Уключыць параметр не адменены або для параметра Цэнтральнае кіраванне > Сэрвіс не ўсталявана нешта іншае, чым Digi Remote Manager [DAL-3291] АБНАЎЛЕННЕ ЛЕПШЫХ ПРАКТЫК
Digi рэкамендуе наступныя найлепшыя практыкі: 1. Праверце новы выпуск у кантраляваным асяроддзі з вашым дадаткам, перш чым выпусціць гэтую новую версію.
ТЭХНІЧНАЯ ПАДТРЫМКА
Атрымайце неабходную дапамогу праз нашу службу тэхнічнай падтрымкі і інтэрнэт-рэсурсы. Digi прапануе розныя ўзроўні падтрымкі і прафесійныя паслугі для задавальнення вашых патрэб. Усе кліенты Digi маюць доступ да дакументацыі прадукту, прашыўкі, драйвераў, базы ведаў і аднарангавых форумаў падтрымкі. Наведайце нас на https://www.digi.com/support, каб даведацца больш.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 1

ЗМЕНЬ ЛОГ
Абавязковы выпуск = выпуск прашыўкі з крытычным або высокім выпраўленнем бяспекі, ацэненым па ацэнцы CVSS. Для прылад, якія адпавядаюць патрабаванням ERC/CIP і PCIDSS, у іх рэкамендацыях гаворыцца, што абнаўленні павінны быць разгорнуты на прыладзе на працягу 30 дзён пасля выпуску
Рэкамендаваны выпуск = выпуск прашыўкі з сярэднімі або нізкімі выпраўленнямі бяспекі або без выпраўленняў бяспекі
Звярніце ўвагу, што ў той час як Digi класіфікуе выпускі прашыўкі як абавязковыя або рэкамендуемыя, рашэнне аб тым, калі і калі ўжываць абнаўленне прашыўкі, павінна прымацца кліентам пасля адпаведнай паўторнайview і праверка.

ВЕРСІЯ 24.9.79.151 (лістапад 2024 г.) Гэта абавязковы выпуск
НОВЫЯ ФУНКЦЫІ 1. Дададзена падтрымка новага асінхроннага механізму стану запыту, які дазваляе прыладзе
каб адправіць падрабязную інфармацыю аб стане ў Digi Remote Manager для наступных функцыянальных груп: System Cloud Ethernet Cellular Interface 2. Была дададзена новая функцыя адкату канфігурацыі пры канфігурацыі прылады з дапамогай Digi Remote Manager. Дзякуючы гэтай функцыі адкату, калі прылада страціць злучэнне з Digi Remote Manager з-за змены канфігурацыі, яна вернецца да папярэдняй канфігурацыі і паўторна падключыцца да Digi Remote Manager.

ПАЛЯПШЭННІ 1. Інтэрфейсы defaultip і defaultlinklocal былі перайменаваны ў setupip і
setuplinklocal адпаведна. Інтэрфейсы setupip і setuplinklocal можна выкарыстоўваць для першапачатковага падключэння і выканання першапачатковай канфігурацыі з выкарыстаннем агульнага адраса IPv4 192.168.210.1. 2. Падтрымка сотавай сувязі была абноўлена па змаўчанні і выкарыстоўвае CID 1 замест 2. Прылада будзе правяраць захаваны CID для камбінацыі SIM/мадэм перад выкарыстаннем CID па змаўчанні, каб гэта не закранула існуючую падключаную прыладу. 3. Падтрымка канфігурацыі была абноўлена так, што карыстальнік павінен паўторна ўвесці свой зыходны пароль пры змене пароля. 4. Дададзена падтрымка наладжвання карыстальніцкай опцыі нарэзкі SST 5G. 5. Падтрымка Wireguard была абноўлена на Web У карыстальніцкім інтэрфейсе будзе кнопка для стварэння аднарангавых канфігурацый. 6. Каманда CLI сістэмы заводскага выдалення была абноўлена, каб прапанаваць карыстальніку пацвердзіць каманду. Гэта можна перавызначыць з дапамогай параметра сілы.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 2

7. Дададзена падтрымка канфігурацыі значэнняў тайм-аўту TCP. Новая канфігурацыя знаходзіцца ў меню Сетка > Дадаткова.
8. Дададзена падтрымка адлюстравання паведамлення для карыстальнікаў, якія не выкарыстоўваюць 2FA, пры ўваходзе ў сістэму, калі ўключаны рэжым PrimaryResponder.
9. Падтрымка апавяшчэнняў па электроннай пошце была абноўлена, каб дазволіць адпраўляць апавяшчэнні на сервер SMTP без аўтэнтыфікацыі.
10. Падтрымка Ookla Speedtest была абноўлена, каб уключыць статыстыку сотавай сувязі, калі тэст выконваецца праз інтэрфейс сотавай сувязі.
11. Колькасць паведамленняў, запісаных драйверам Wi-Fi TX40, каб прадухіліць насычэнне сістэмнага журнала паведамленнямі адладкі Wi-Fi.
12. Падтрымка адлюстравання стану 5G NCI (NR Cell Identity) у DRM, Web Карыстальніцкі інтэрфейс і CLI былі дададзены.
13. CLI і Web Старонка UI Serial была абноўлена, каб дазволіць карыстальніку ўсталёўваць паслядоўныя нумары IP-партоў для службаў SSH, TCP, Telnet, UDP на некалькіх паслядоўных партах.
14. Журнал мадэма быў абноўлены, каб запісваць APN замест індэкса і выдаляць іншыя непатрэбныя запісы журнала.
15. Абноўлены спосаб вылічэння вартавым таймерам аб'ёму памяці, якая выкарыстоўваецца. 16. Назва і апісанне для параметра password_pr былі абноўлены, каб дапамагчы адрозніць
гэта з параметру пароля.

ВЫПРАВЛЕННІ БЯСПЕКІ 1. Ядро Linux абноўлена да версіі 6.10 [DAL-9877] 2. Пакет OpenSSL абноўлены да версіі 3.3.2 [DAL-10161] CVE-2023-2975 Ацэнка CVSS: 5.3 Сярэдні 3. Пакет OpenSSH абноўлены да версіі 9.8p1 ​​[DAL-9812] CVE-2024-6387 Ацэнка CVSS: 8.1 Высокі 4. Пакет ModemManager абноўлены да версіі 1.22.0 [DAL-9749] 5. Пакет libqmi абноўлены да версіі 1.34.0 [DAL-9747] 6. Пакет libmbim абноўлены да версіі 1.30.0 [DAL-9748] 7. Пакет pam_tacplus быў абноўлены да версіі 1.7.0 [DAL-9698] CVE-2016-20014 Ацэнка CVSS: 9.8 Крытычна CVE-2020-27743 Ацэнка CVSS: 9.8 Крытычна CVE-2020-13881 Ацэнка CVSS: 7.5 Высока 8. Пакет linux-pam быў абноўлены да v1.6.1 [DAL-9699] CVE-2022-28321 Ацэнка CVSS: 9.8 Крытычна Ацэнка CVSS CVE-2010-4708: 7.2 Высокая 9. Пакет pam_radius быў абноўлены да версіі 2.0.0 [DAL-9805] CVE-2015-9542 Ацэнка CVSS: 7.5 Высокая 10. Незвязаны пакет быў абноўлены да версіі 1.20.0 [DAL-9464] CVE-2023-50387 Ацэнка CVSS: 7.5 Высока 11. Libcurl пакет абноўлены да версіі 8.9.1 [DAL-10022] CVE-2024-7264 Ацэнка CVSS: 6.5 Сярэдні

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 3

12. Пакет GMP быў абноўлены да версіі 6.3.0 [DAL-10068] CVE-2021-43618 Ацэнка CVSS: 7.5 высокі
13. Пакет expat быў абноўлены да версіі 2.6.2 [DAL-9700] CVE-2023-52425 Ацэнка CVSS: 7.5 высокі
14. Пакет libcap быў абноўлены да версіі 2.70 [DAL-9701] CVE-2023-2603 Ацэнка CVSS: 7.8 высокі
15. Пакет libconfuse быў абноўлены апошнімі патчамі. [DAL-9702] CVE-2022-40320 Ацэнка CVSS: 8.8 высокі
16. Пакет libtirpc быў абноўлены да версіі 1.3.4 [DAL-9703] CVE-2021-46828 Ацэнка CVSS: 7.5 высокі
17. Пакет glib быў абноўлены да версіі 2.81.0 [DAL-9704] CVE-2023-29499 Ацэнка CVSS: 7.5 Высокая Ацэнка CVE-2023-32636 Ацэнка CVSS: 7.5 Высокая CVE-2023-32643 Ацэнка CVSS: 7.8 Высокая
18. Пакет protobuf быў абноўлены да версіі 3.21.12 [DAL-9478] CVE-2021-22570 Ацэнка CVSS: 5.5 Сярэдні
19. Пакет dbus абноўлены да версіі 1.14.10 [DAL-9936] CVE-2022-42010 Ацэнка CVSS: 6.5 Сярэдняя адзнака CVE-2022-42011 Ацэнка CVSS: 6.5 Сярэдняя адзнака CVE-2022-42012 Ацэнка CVSS: 6.5 Сярэдняя
20. Пакет lxc абноўлены да версіі 6.0.1 [DAL-9937] CVE-2022-47952 Ацэнка CVSS: 3.3 Нізкі
21. Пакет Busybox v1.36.1 быў выпраўлены для вырашэння шэрагу CVE. [DAL-10231] CVE-2023-42363 Ацэнка CVSS: 5.5 Сярэдняя адзнака CVE-2023-42364 Ацэнка CVSS: 5.5 Сярэдняя адзнака CVE-2023-42365 Ацэнка CVSS: 5.5 Сярэдняя адзнака CVE-2023-42366 Ацэнка CVSS: 5.5 Сярэдняя
22. Пакет Net-SNMP v5.9.3 быў абноўлены для вырашэння шэрагу CVE. CVE-2022-44792 Ацэнка CVSS: 6.5 Сярэдні CVE-2022-44793 Ацэнка CVSS: 6.5 Сярэдні
23. Падтрымка SSH цяпер адключана па змаўчанні для прылад, на якіх уключана падтрымка асноўнага адказчыка. [DAL-9538] 24. Падтрымка сціску TLS была выдалена. [DAL-9425] 25. The Web Тэрмін дзеяння маркера сеанса карыстальніцкага інтэрфейсу скончыўся, калі карыстальнік выходзіць з сістэмы. [DAL-9539] 26. MAC-адрас прылады быў заменены на серыйны нумар у Web Старонка ўваходу ў карыстацкі інтэрфейс
радок загалоўка. [DAL-9768]

ВЫПРАВЛЕННІ ПАМЫЛАК 1. Праблема, з-за якой кліенты Wi-Fi, падлучаныя да TX40, не адлюстроўваюцца ў CLI, паказваюць кропку Wi-Fi
камандаванне і на ст Web Карыстальніцкі інтэрфейс быў вырашаны. [DAL-10127] 2. Вырашана праблема, з-за якой аднолькавы ICCID паведамляўся як для SIM1, так і для SIM2.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 4

[DAL-9826] 3. Узнікла праблема, з-за якой інфармацыя аб дыяпазоне 5G не адлюстроўвалася на TX40
вырашана. [DAL-8926] 4. Праблема, пры якой падтрымка TX40 GNSS можа страціць выпраўленне пасля таго, як шмат
дзён было вырашана. [DAL-9905] 5. Праблема, пры якой несапраўдны статус можа быць вернуты ў Digi Remote Manager пры выкананні
абнаўленне прашыўкі сотавага мадэма было вырашана. [DAL-10382] 6. Параметр system > schedule > reboot_time быў абноўлены, каб стаць поўным параметрам і
зараз можна наладзіць праз Digi Remote Manager. Раней гэта быў параметр псеўданіма, які можна было наладзіць у Digi Remote Manager. [DAL-9755] 7. Была вырашана праблема, з-за якой прылада магла затрымацца пры выкарыстанні пэўнага слота для SIM-карты, нават калі SIM-карта не была выяўлена. [DAL-9828] 8. Вырашана праблема, з-за якой US Cellular адлюстроўвалася ў якасці аператара пры падключэнні да Telus. [DAL-9911] 9. Праблема з Wireguard, з-за якой адкрыты ключ, згенераваны з дапамогай Web Карыстальніцкі інтэрфейс не захоўваецца належным чынам, калі было вырашана. [DAL-9914] 10. Вырашана праблема, з-за якой тунэлі IPsec адключаліся пры выдаленні старых SA. [DAL-9923] 11. Падтрымка 5G на платформах TX54 была абноўлена да рэжыму NSA па змаўчанні. [DAL-9953] 12. Была вырашана праблема, з-за якой запуск BGP выклікаў памылку, якая выводзілася на порт кансолі. [DAL-10062] 13. Вырашана праблема, з-за якой паслядоўны мост не мог падключыцца, калі быў уключаны рэжым FIPS. [DAL-10032] 14. Наступныя праблемы са сканерам Bluetooth былі вырашаны
а. Некаторыя выяўленыя прылады Bluetooth адсутнічаюць у дадзеных, адпраўленых на аддаленыя серверы. [DAL-9902] b. Даныя сканера Bluetooth, якія адпраўляюцца на аддаленыя прылады, не ўтрымліваюць палёў імя хаста і месцазнаходжання. [DAL-9904] 15. Вырашана праблема, з-за якой паслядоўны порт мог спыняцца пры змене налад паслядоўнага порта. [DAL-5230] 16. Праблема з абнаўленнем прашыўкі file загружаная з Digi Remote Manager магла прывесці да адключэння прылады больш чым на 30 хвілін была вырашана. [DAL-10134] 17. Вырашана праблема з няправільнай індэксацыяй групы SystemInfo у паскоранай MIB. [DAL-10173] 18. Праблема з тым, што RSRP і RSRQ не паведамляліся на прыладах TX64 5G, была вырашана. [DAL-10211] 19. Ідэнтыфікатар PLMN Deutsche Telekom 26202 і прэфікс ICCID 894902 былі дададзены для забеспячэння правільнага адлюстравання праграмнага забеспячэння правайдэра. [DAL-10212] 20. Тэкст даведкі для рэжыму гібрыднай адрасацыі быў абноўлены, каб паказаць, што рэжым адраса IPv4 павінен быць настроены альбо на статычны, альбо на DHCP. [DAL-9866] 21. Праблема, пры якой значэнні па змаўчанні для лагічных параметраў не адлюстроўваюцца ў Web Карыстальніцкі інтэрфейс быў вырашаны. [DAL-10290] 22. Праблема, з-за якой у mm.json запісваўся пусты APN file было вырашана. [DAL-10285]

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 5

23. Вырашана праблема, з-за якой вартавы таймер няправільна перазагружаў прыладу пры перавышэнні парога папярэджання памяці. [DAL-10286]

ВЕРСІЯ 24.6.17.64 (жнівень 2024 г.) Гэта абавязковы выпуск
ВЫПРАВЛЕННІ ПАМЫЛАК 1. Вырашана праблема, якая перашкаджала пераўключэнню тунэляў IPsec, якія выкарыстоўваюць IKEv2. Гэта было
прадстаўлены ў выпуску 24.6.17.54. [DAL-9959] 2. Узнікла праблема з пераключэннем SIM-карты пасля адмовы, якая магла перашкодзіць усталяванню сотавай сувязі
было вырашана. Гэта было прадстаўлена ў выпуску 24.6.17.54. [DAL-9928]

ВЕРСІЯ 24.6.17.54 (ліпень 2024 г.) Гэта абавязковы выпуск

НОВЫЯ ФУНКЦЫІ 1. У гэтай версіі няма новых агульных функцый.

ПАЛЯПШЭННІ 1. Падтрымка WAN-Bonding была палепшана наступнымі абнаўленнямі:
а. Падтрымка SureLink. б. Падтрымка шыфравання. в. Кліент SANE абноўлены да 1.24.1.2. d. Падтрымка канфігурацыі некалькіх сервераў WAN Bonding. д. Палепшаны статус і статыстыка. е. Статус WAN Bonding цяпер уключаны ў паказчыкі, якія адпраўляюцца ў Digi Remote Manager. 2. Падтрымка сотавай сувязі была палепшана наступнымі абнаўленнямі: a. Спецыяльная апрацоўка кантэксту PDP для мадэма EM9191, якая выклікала праблемы
з некаторымі носьбітамі. Для ўстаноўкі кантэксту PDP цяпер выкарыстоўваецца звычайны метад. б. Алгарытм адключэння сотавага злучэння быў выдалены ў якасці сотавых мадэмаў
маюць убудаваныя алгарытмы адключэння, якія варта выкарыстоўваць. в. Параметр блакіроўкі APN сотавай сувязі быў зменены на выбар APN, каб дазволіць карыстальніку
каб выбраць паміж выкарыстаннем убудаванага спісу Auto-APN, наладжанага спісу APN або абодвух. d. Спіс Auto-APN сотавай сувязі абноўлены. д. APN MNS-OOB-APN01.com.attz быў выдалены з рэзервовага спісу Auto-APN. 3. Падтрымка Wireguard была абноўлена, каб карыстальнік мог ствараць канфігурацыю кліента, якую можна скапіяваць на іншую прыладу. Гэта робіцца з дапамогай каманды wireguard generate У залежнасці ад канфігурацыі ад кліента можа спатрэбіцца дадатковая інфармацыя: a. Як кліенцкая машына падключаецца да прылады DAL. Гэта трэба, калі кліент ёсць
ініцыяванне любых злучэнняў і не мае ніякага значэння keepalive. б. Калі кліент генеруе свой прыватны/адкрыты ключ, яму трэба будзе дадаць яго ў
іх канфігурацыя file.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 6

Калі гэта выкарыстоўваецца з «Адкрытым ключом, які кіруецца прыладай», кожны раз, калі генерацыя выклікаецца на аднарангавым узле, новы закрыты/адкрыты ключ ствараецца і ўсталёўваецца для гэтага піра, таму што мы не захоўваем ніякай інфармацыі аб прыватным ключы любога кліента на прыладзе. 4. Падтрымка SureLink была абноўлена да: a. Выключыце сотавы мадэм, перш чым адключыць яго. б. Экспартуйце зменныя асяроддзя INTERFACE і INDEX, каб іх можна было выкарыстоўваць
карыстацкія скрыпты дзеянняў. 5. Сеткавы інтэрфейс IP па змаўчанні быў перайменаваны ў Setup IP у Web карыстацкі інтэрфейс. 6. Сеткавы інтэрфейс Link-Local IP па змаўчанні быў перайменаваны ў Setup Link-Local IP у
Web карыстацкі інтэрфейс. 7. Загрузка падзей прылады ў Digi Remote Manager уключана па змаўчанні. 8. Рэгістрацыя падзей SureLink была адключана па змаўчанні, бо гэта выклікала журнал падзей
быць насычаны падзеямі праходжання тэстаў. Паведамленні SureLink па-ранейшаму будуць з'яўляцца ў журнале сістэмных паведамленняў. 9. Каманда show surelink была абноўлена. 10. Статус тэстаў System Watchdog цяпер можна атрымаць праз Digi Remote Manager, Web Карыстальніцкі інтэрфейс і выкарыстанне каманды CLI show watchdog. 11. Падтрымка Speedtest была пашырана наступнымі абнаўленнямі:
а. Каб дазволіць яму працаваць у любой зоне з уключаным src_nat. б. Палепшанае вядзенне журналаў, калі Speedtest не запускаецца. 12. Падтрымка Digi Remote Manager была абноўлена, каб аднавіць злучэнне з Digi Remote Manager, толькі калі існуе новы маршрут/інтэрфейс, які ён павінен выкарыстоўваць для доступу да Digi Remote Manager. 13. Дададзены новы параметр канфігурацыі system > time > resync_interval, які дазваляе карыстальніку наладжваць інтэрвал рэсінхранізацыі сістэмнага часу. 14. Уключана падтрымка USB-прынтараў. Можна наладзіць прыладу для праслухоўвання запытаў друкаркі з дапамогай каманды socat:
socat – u tcp-listen:9100,fork,reuseaddr OPEN:/dev/usblp0
15. Кліенцкая каманда SCP была абноўлена новай старой опцыяй для выкарыстання пратаколу SCP для file перадачы замест пратаколу SFTP.
16. Інфармацыя аб стане паслядоўнага злучэння была дададзена ў паведамленне адказу на стан запыту, якое адпраўляецца ў Digi Remote Manager.
17. Дублікаты паведамленняў IPsec былі выдалены з сістэмнага журнала. 18. Паведамленні журнала адладкі для падтрымкі паказчыкаў здароўя былі выдалены. 19. Тэкст даведкі для параметра рэжыму FIPS быў абноўлены, каб папярэдзіць карыстальніка, што прылада будзе
аўтаматычна перазагружаецца пры змене і што ўся канфігурацыя будзе сцёрта, калі адключана. 20. Тэкст даведкі для параметра SureLink delayed_start быў абноўлены. 21. Дададзена падтрымка каманды Digi Remote Manager RCI API compare_to

ВЫПРАВЛЕННІ БЯСПЕКІ 1. Налада ізаляцыі кліента ў кропках доступу Wi-Fi была зменена, каб яе можна было ўключыць
па змаўчанні. [DAL-9243] 2. Падтрымка Modbus была абноўлена для падтрымкі ўнутраных зон, зон Edge і Setup.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 7

па змаўчанні. [DAL-9003] 3. Ядро Linux было абноўлена да 6.8. [DAL-9281] 4. Пакет StrongSwan быў абноўлены да 5.9.13 [DAL-9153] CVE-2023-41913 Ацэнка CVSS: 9.8 Крытычна 5. Пакет OpenSSL быў абноўлены да 3.3.0. [DAL-9396] 6. Пакет OpenSSH быў абноўлены да 9.7p1. [DAL-8924] CVE-2023-51767 Ацэнка CVSS: 7.0 Высокая CVE-2023-48795 Ацэнка CVSS: 5.9 Сярэдняя 7. Пакет DNSMasq быў абноўлены да 2.90. [DAL-9205] CVE-2023-28450 Ацэнка CVSS: 7.5 Высокі 8. Пакет rsync быў абноўлены да 3.2.7 для платформаў TX64. [DAL-9154] CVE-2022-29154 Ацэнка CVSS: 7.4 Высокі 9. Пакет udhcpc быў абноўлены, каб вырашыць праблему CVE. [DAL-9202] CVE-2011-2716 Ацэнка CVSS: 6.8 Сярэдні 10. Пакет c-ares быў абноўлены да 1.28.1. [DAL9293-] CVE-2023-28450 Ацэнка CVSS: 7.5 Высокі 11. Пакет jerryscript быў абноўлены для вырашэння шэрагу CVE. CVE-2021-41751 Ацэнка CVSS: 9.8 Крытычна CVE-2021-41752 Ацэнка CVSS: 9.8 Крытычна CVE-2021-42863 Ацэнка CVSS: 9.8 Крытычна CVE-2021-43453 Ацэнка CVSS: 9.8 Крытычна CVE-2021-26195 CVSS Ацэнка: 8.8 Высокі бал CVE-2021-41682 Ацэнка CVSS: 7.8 Высокі бал CVE-2021-41683 Ацэнка CVSS: 7.8 Высокі бал CVE-2022-32117 Ацэнка CVSS: 7.8 Высокі 12. Пакет AppArmor быў абноўлены да 3.1.7. [DAL-8441] 13. Наступныя пакеты iptables/netfilter былі абноўлены [DAL-9412] a. nftables 1.0.9 b. libnftnl 1.2.6 c. ipset 7.21 d. conntrack-інструменты 1.4.8 e. iptables 1.8.10 f. libnetfilter_log 1.0.2 g. libnetfilter_cttimeout 1.0.1 гадзін. libnetfilter_cthelper 1.0.1 i. libnetfilter_conntrack 1.0.9 j. libnfnetlink 1.0.2 14. Наступныя пакеты былі абноўлены [DAL-9387] a. libnl 3.9.0 b. iw 6.7

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 8

в. strace 6.8 d. net-tools 2.10 e. ethtool 6.7 f. MUSL 1.2.5 15. Зараз уключаны сцяг толькі для http Web Загалоўкі карыстацкага інтэрфейсу. [DAL-9220]

ВЫПРАВЛЕННІ ПАМЫЛАК 1. Падтрымка WAN Bonding была абноўлена наступнымі выпраўленнямі:

а. Цяпер кліент аўтаматычна перазапускаецца пры ўнясенні змяненняў у канфігурацыю кліента. [DAL-8343]

б. Кліент цяпер аўтаматычна перазапускаецца, калі ён спыніўся або выйшаў з ладу. [DAL-9015]

в. Кліент цяпер не перазапускаецца, калі інтэрфейс падымаецца або не працуе. [DAL-9097]

d. Статыстыка адпраўленых і атрыманых была выпраўлена. [DAL-9339]

д. Спасылка на Web Прыборная панэль карыстацкага інтэрфейсу цяпер пераводзіць карыстальніка ў Web-Старонка стану сувязі замест старонкі канфігурацыі. [DAL-9272]

е. Каманда CLI show route была абноўлена, каб паказаць інтэрфейс WAN Bonding. [DAL-9102]

г. У брандмаўэры для ўваходнага трафіку ва ўнутранай зоне цяпер адкрываюцца толькі неабходныя парты, а не ўсе парты. [DAL-9130]

ч. Каманда show wan-bonding verbose была абноўлена ў адпаведнасці з патрабаваннямі стылю. [DAL-7190]

я. Даныя не адпраўляліся праз тунэль з-за няправільнай метрыкі маршруту. [DAL9675]

дж. Падрабязная каманда show wan-bonding. [DAL-9490, DAL-9758]

к. Зніжэнне выкарыстання памяці, якое выклікае праблемы на некаторых платформах. [DAL-9609]

2. Падтрымка SureLink была абноўлена наступнымі выпраўленнямі:

а. Была вырашана праблема, з-за якой пераналадка або выдаленне статычных маршрутаў магла прывесці да няправільнага дадання маршрутаў у табліцу маршрутызацыі. [DAL-9553]

б. Праблема, з-за якой статычныя маршруты не абнаўляліся, калі метрыка была настроена як 0, была вырашана. [DAL-8384]

в. Была вырашана праблема, пры якой тэст TCP на імя хаста або FQDN можа скончыцца няўдала, калі запыт DNS выходзіць з няправільнага інтэрфейсу. [DAL-9328]

d. Была вырашана праблема, з-за якой адключэнне SureLink пасля дзеяння абнаўлення табліцы маршрутызацыі пакідала безгаспадарнымі статычныя маршруты. [DAL-9282]

д. Была вырашана праблема, пры якой каманда show surelink адлюстроўвала няправільны статус. [DAL-8602, DAL-8345, DAL-8045]

е. Была вырашана праблема з тым, што SureLink быў уключаны на інтэрфейсах LAN, што выклікала праблемы з выкананнем тэстаў на іншых інтэрфейсах. [DAL-9653]

3. Была вырашана праблема, пры якой IP-пакеты маглі адпраўляцца з няправільнага інтэрфейсу, у тым ліку пакеты з прыватнымі IP-адрасамі, што магло прывесці да адключэння ад сотавай сеткі. [DAL-9443]

4. Падтрымка SCEP была абноўлена, каб вырашыць праблему, калі сертыфікат быў адкліканы. Цяпер ён выканае новы запыт на рэгістрацыю, паколькі стары ключ/сертыфікаты больш не дзейнічаюць

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 9

лічыцца бяспечным для выканання абнаўлення. Старыя ануляваныя сертыфікаты і ключы цяпер выдалены з прылады. [DAL-9655] 5. Вырашана праблема з тым, як OpenVPN генеруецца ў сертыфікатах сервера. [DAL-9750] 6. Вырашана праблема, з-за якой Digi Remote Manager працягваў адлюстроўваць прыладу як падключаную, калі яна была загружана лакальна. [DAL-9411] 7. Вырашана праблема, пры якой змяненне канфігурацыі службы вызначэння месцазнаходжання магло прывесці да адключэння сотавага мадэма. [DAL-9201] 8. Вырашана праблема з SureLink у тунэлях IPsec з выкарыстаннем строгай маршрутызацыі. [DAL-9784] 9. Умова гонкі, калі тунэль IPsec адключаецца і хутка аднаўляецца, можа прадухіліць узнікненне тунэля IPsec, была вырашана. [DAL-9753] 10. Вырашана праблема пры запуску некалькіх тунэляў IPsec за адным і тым жа NAT, дзе мог з'явіцца толькі інтэрфейс. [DAL-9341] 11. Была вырашана праблема з рэжымам IP-прапуску, калі сотавы інтэрфейс адключаўся, калі адключаўся інтэрфейс лакальнай сеткі, што азначала, што прылада больш не была даступная праз Digi Remote Manager. [DAL-9562] 12. Была вырашана праблема з неперанакіраваннем шматадрасных пакетаў паміж партамі моста. Гэтая праблема была ўведзена ў DAL 24.3. [DAL-9315] 13. Вырашана праблема, з-за якой адлюстроўваўся няправільны Cellular PLMID. [DAL-9315] 14. Праблема з паведамленнем аб няправільнай прапускной здольнасці 5G была вырашана. [DAL-9249] 15. Была вырашана праблема з падтрымкай RSTP, пры якой у некаторых канфігурацыях яна магла правільна ініцыялізавацца. [DAL-9204] 16. Была вырашана праблема, з-за якой прылада спрабавала загрузіць стан абслугоўвання ў Digi Remote Manager, калі яна была адключана. [DAL-6583] 17. Праблема з Web Падтрымка перацягвання карыстацкага інтэрфейсу, якая магла выклікаць няправільнае абнаўленне некаторых параметраў, была вырашана. [DAL-8881] 18. Праблема з папярэдняй затрымкай пераключэння Serial RTS, якая не выконвалася, была вырашана. [DAL-9330] 19. Вырашана праблема, калі Watchdog запускае перазагрузку, калі яна не патрэбна. [DAL9257] 20. Была вырашана праблема, пры якой абнаўленне прашыўкі мадэма не атрымлівалася з-за таго, што індэкс мадэма змяняўся падчас абнаўлення і вынік статусу не паведамляўся ў Digi Remote Manager. [DAL-9524] 21. Праблема з абнаўленнем прашыўкі сотавага мадэма на мадэмах Sierra Wireless была вырашана. [DAL-9471] 22. Вырашана праблема з перадачай статыстыкі сотавай сувязі ў Digi Remote Manager. [DAL-9651]

ВЕРСІЯ 24.3.28.87 (сакавік 2024 г.) Гэта абавязковы выпуск

НОВЫЯ ФУНКЦЫІ

1. Дададзена падтрымка WireGuard VPN.

2. Дададзена падтрымка новага тэсту хуткасці на аснове Ookla.

Заўвага: гэта эксклюзіўная функцыя Digi Remote Manager.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 10

3. Дададзена падтрымка тунэлявання GRETap Ethernet.
ПАЛЯПШЭННІ 1. Падтрымка WAN Bonding была абноўлена
а. Дададзена падтрымка сервера рэзервовага капіявання WAN Bonding. б. Порт WAN Bonding UDP цяпер можна канфігураваць. в. Кліент WAN Bonding быў абноўлены да 1.24.1 2. Дададзена падтрымка канфігурацыі дыяпазонаў сотавай сувязі 4G і 5G для сотавага злучэння, а якія нельга. Заўвага: гэту канфігурацыю трэба выкарыстоўваць асцярожна, бо яна можа прывесці да зніжэння прадукцыйнасці сотавай сувязі або нават перашкодзіць прыладзе падключыцца да сотавай сеткі. 3. System Watchdog быў абноўлены, каб дазволіць маніторынг інтэрфейсаў і сотавых мадэмаў. 4. Падтрымка сервера DHCP была абноўлена. Каб прапанаваць пэўны IP-адрас для запыту DHCP, атрыманага на пэўны порт.

б. Любыя запыты параметраў NTP-сервера і сервера WINS будуць ігнаравацца, калі для параметраў не настроена ніводнае.
5. Дададзена падтрымка пастак SNMP, якія адпраўляюцца пры ўзнікненні падзеі. Яго можна ўключыць для кожнага тыпу падзеі.
6. Дададзена падтрымка апавяшчэнняў па электроннай пошце, якія будуць адпраўлены, калі адбываецца падзея. Яго можна ўключыць для кожнага тыпу падзеі.
7. Кнопка была дададзена ў Web Старонка стану мадэма UI для абнаўлення мадэма да апошняй даступнай выявы прашыўкі мадэма.
8. Падтрымка OSPF была абноўлена, каб дадаць магчымасць звязваць маршруты OSPG праз тунэль DMVPN. Ёсць два новыя варыянты канфігурацыі a. Новы параметр быў дададзены ў Сетка > Маршруты > Службы маршрутызацыі > OSPFv2 > Інтэрфейсы > Тып сеткі, каб вызначыць тып сеткі як тунэль DMVPN. б. Новы параметр перанакіравання быў дададзены ў Сетка > Маршруты > Паслугі маршрутызацыі > NHRP > Сетка, каб дазволіць перанакіраванне пакетаў паміж спіцамі.
9. Служба вызначэння месцазнаходжання была абноўлена. Для падтрымкі interval_multiplier 0 пры перасылцы паведамленняў NMEA і TAIP. У гэтым выпадку паведамленні NMEA/TAIP будуць перасылацца неадкладна, а не кэшавацца і чакаць наступнага кратнага інтэрвалу. б. Для адлюстравання толькі фільтраў NMEA і TAIP у залежнасці ад абранага тыпу. в. Для адлюстравання значэння HDOP у Web Карыстацкі інтэрфейс, каманда "Паказаць месцазнаходжанне" і паказчыкі, перададзеныя ў Digi Remote Manager.
10. Параметр канфігурацыі быў дададзены ў падтрымку паслядоўнага інтэрфейсу для адключэння любых актыўных сеансаў, калі паслядоўны порт DCD або кантакты DSR адключаны. Для падтрымкі гэтага было дададзена новае паслядоўнае адключэнне сістэмы каманд CLI. Старонка серыйнага статусу ў Web Карыстацкі інтэрфейс таксама быў абноўлены опцыяй.
11. Падтрымка падтрымання актыўнасці Digi Remote Manager была абноўлена для больш хуткага выяўлення састарэлых злучэнняў і таму можа хутчэй аднаўляць злучэнне Digi Remote Manager.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 11

12. Пераразмеркаванне падключаных і статычных маршрутаў па BGP, OSPFv2, OSPFv3, RIP і RIPng адключана па змаўчанні.
13. Каманда show surelink была абноўлена, каб мець зводку view і спецыфічны інтэрфейс/тунэль view.
14. Web Старонка стану паслядоўнага карыстацкага інтэрфейсу і каманда show serial былі абноўлены для адлюстравання аднолькавай інфармацыі. Раней некаторая інфармацыя была даступная толькі аб тым ці іншым.
15. Падтрымка LDAP была абноўлена для падтрымкі псеўданіма імя групы. 16. Дададзена падтрымка падключэння USB-прынтара да прылады праз порт USB. Гэтая асаблівасць
можа выкарыстоўвацца праз Python або socat, каб адкрыць порт TCP для апрацоўкі запытаў на прынтэр. 17. Час чакання па змаўчанні функцыі Python digidevice cli.execute быў абноўлены да 30
секунд, каб прадухіліць тайм-аўты каманд на некаторых платформах. 18. APN Verizon 5G V5GA01INTERNET быў дададзены ў рэзервовы спіс. 19. Тэкст даведкі для параметраў антэны мадэма быў абноўлены, каб уключыць папярэджанне, што гэта
можа выклікаць праблемы з падключэннем і прадукцыйнасцю. 20. Тэкст даведкі для параметра імя хаста DHCP быў абноўлены, каб удакладніць яго выкарыстанне.

ВЫПРАВЛЕННІ БЯСПЕКІ 1. Ядро Linux было абноўлена да версіі 6.7 [DAL-9078] 2. Падтрымка Python была абноўлена да версіі 3.10.13 [DAL-8214] 3. Пакет Mosquitto быў абноўлены да версіі 2.0.18 [DAL-8811] CVE-2023-28366 Ацэнка CVSS: 7.5 Высокі 4. Пакет OpenVPN абноўлены да версіі 2.6.9 [DAL-8810] CVE-2023-46849 Ацэнка CVSS: 7.5 Высокі бал CVE-2023-46850 Ацэнка CVSS: 9.8 Крытычна 5. Пакет rsync абноўлены да версіі 3.2.7 [DAL-9154] CVE-2022-29154 Ацэнка CVSS: 7.4 Высокі CVE-2022-37434 Ацэнка CVSS: 9.8 Крытычна CVE-2018-25032 Ацэнка CVSS: 7.5 Высокі 6. Пакет DNSMasq быў выпраўлены для вырашэння CVE-2023-28450. [DAL-8338] CVE-2023-28450 Ацэнка CVSS: 7.5 Высокі 7. Пакет udhcpc быў выпраўлены для дазволенага CVE-2011-2716. [DAL-9202] CVE-2011-2716 8. Налады ACL SNMP па змаўчанні былі абноўлены, каб прадухіліць доступ праз знешнюю зону па змаўчанні, калі служба SNMP уключана. [DAL-9048] 9. Пакеты netif, ubus, uci, libubox былі абноўлены да версіі OpenWRT 22.03 [DAL8195]

ВЫПРАВЛЕННІ ПАМЫЛАК

1. Наступныя праблемы WAN Bonding былі вырашаны

а. Кліент WAN Bonding не перазапускаецца, калі кліент нечакана спыняецца. [DAL-9015]

б. Кліент WAN Bonding перазапускаўся, калі інтэрфейс падымаўся або адключаўся. [DAL9097]

в. Інтэрфейс WAN Bonding застаецца адключаным, калі сотавы інтэрфейс не можа

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 12

злучыць. [DAL-9190] пам. Каманда show route не адлюстроўвае інтэрфейс WAN Bonding. [DAL-9102] e. Каманда show wan-bonding адлюстроўвае няправільны стан інтэрфейсу. [DAL-8992,
DAL-9066] ф. У брандмаўэры адкрываюцца непатрэбныя парты. [DAL-9130] g. Тунэль IPsec, наладжаны для тунэлявання ўсяго трафіку пры выкарыстанні інтэрфейсу WAN Bonding
у выніку чаго тунэль IPsec не прапускае трафік. [DAL-8964] 2. Праблема, з-за якой метрыкі даных, якія загружаюцца ў Digi Remote Manager, губляюцца
вырашана. [DAL-8787] 3. Вырашана праблема, якая выклікала нечаканы тайм-аўт Modbus RTU. [DAL-9064] 4. Праблема RSTP з пошукам імя моста была вырашана. [DAL-9204] 5. Праблема з падтрымкай актыўнай антэны GNSS на IX40 4G была вырашана. [DAL-7699] 6. Наступныя праблемы з інфармацыяй аб стане сотавай сувязі былі вырашаны
а. Моц сотавага сігналу ў працэнтахtage не паведамляецца правільна. [DAL-8504] b. Моц сотавага сігналу ў працэнтахtage паведамляецца па
/metrics/cellular/1/sim/signal_percent метрыка. [DAL-8686] c. Паведамляецца аб магутнасці сігналу 5G для прылад IX40 5G. [DAL-8653] 7. Былі вырашаны наступныя праблемы з паскоранай MIB SNMP: a. Табліцы сотавай сувязі не працуюць карэктна на прыладах з невыкліканымі сотавымі інтэрфейсамі
«мадэм» быў вырашаны. [DAL-9037] b. Сінтаксічныя памылкі, якія перашкаджалі правільнаму разбору кліентамі SNMP. [DAL-
8800] в. Табліца runtValue няправільна праіндэксавана. [DAL-8800] 8. Былі вырашаны наступныя праблемы PPPoE: a. Кліенцкі сеанс не скідваўся, калі сервер адышоў, вырашана. [DAL-
6502] нар. Праз некаторы час трафік спыняецца. [DAL-8807] 9. Вырашана праблема з падтрымкай фазы 3 DMVPN, дзе правілы ўбудаванага праграмнага забеспячэння, неабходныя для адключаных, каб выконваць маршруты па змаўчанні, устаўленыя BGP, была вырашана. [DAL-8762] 10. Праблема з падтрымкай DMVPN, якая з'яўлялася доўга, была вырашана. [DAL-9254] 11. Старонка стану месцазнаходжання ў Web Карыстальніцкі інтэрфейс быў абноўлены для адлюстравання правільнай інфармацыі, калі крыніца вызначана карыстальнікам. 12. Праблема з Web Карыстальніцкі інтэрфейс і каманда show cloud, якая адлюстроўвае ўнутраны інтэрфейс Linux, а не інтэрфейс DAL, была вырашана. [DAL-9118] 13. Праблема з разносам антэны IX40 5G, з-за якой мадэм пераходзіў у стан «дамп», была вырашана. [DAL-9013] 14. Вырашана праблема, з-за якой прылады, якія выкарыстоўваюць SIM-карту Viaero, не маглі падключыцца да сетак 5G. [DAL-9039] 15. Праблема з міграцыяй канфігурацыі SureLink, якая прыводзіла да некаторых пустых налад, была вырашана. [DAL-8399] 16. Была вырашана праблема, пры якой канфігурацыя фіксавалася пры загрузцы пасля абнаўлення. [DAL-9143]

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 13

17. Каманда show network была выпраўлена, каб заўсёды адлюстроўваць значэнні TX і RX байтаў.
18. Падтрымка NHRP была абноўлена, каб не рэгістраваць паведамленні, калі адключана. [DAL-9254]

ВЕРСІЯ 23.12.1.58 (студзень 2024)

НОВЫЯ ФУНКЦЫІ 1. Дададзена падтрымка злучэння маршрутаў OSPF праз тунэль DMVPN.
а. Новая опцыя канфігурацыі DMVPN «кропка-кропка» была дададзена ў Сетка > Маршруты > Службы маршрутызацыі > OSPFv2 > Інтэрфейс > Параметр сеткі.
б. Новае перанакіраванне параметраў канфігурацыі было дададзена ў Сетка > Маршруты > Службы маршрутызацыі > NHRP > Канфігурацыя сеткі.
2. Дададзена падтрымка пратаколу Rapid Spanning Tree Protocol (RSTP).

ПАЛЯПШЭННІ 1. Загрузнік EX15 і EX15W быў абноўлены, каб павялічыць памер падзелу ядра
для размяшчэння большых вобразаў прашыўкі ў будучыні. Прыладам трэба будзе абнавіць убудаванае праграмнае забеспячэнне 23.12.1.56 перад абнаўленнем да больш новага ў будучыні. 2. Новая опцыя "Пасля" была дададзена ў раздзел "Сетка > Мадэмы. Пераважная канфігурацыя SIM", каб прадухіліць пераключэнне прылады на абраную SIM-карту на працягу зададзенага часу. 3. Падтрымка WAN Bonding была абноўлена
а. У канфігурацыю Bonding Proxy і Client прылад былі дададзены новыя параметры для накіравання трафіку з вызначанай сеткі праз унутраны WAN Bonding Proxy, каб забяспечыць палепшаную прадукцыйнасць TCP праз сервер WAN Bonding.
б. Былі дададзены новыя параметры для ўстаноўкі метрыкі і вагі маршруту WAN Bonding, якія можна выкарыстоўваць для кантролю прыярытэту злучэння WAN Bonding над іншымі інтэрфейсамі WAN.
4. Была дададзена новая опцыя сервера DHCP для падтрымкі кліентаў BOOTP. Ён адключаны па змаўчанні. 5. Статус прэміум-падпіскі быў дададзены ў справаздачу аб падтрымцы сістэмы. 6. Новы аргумент object_value быў дададзены ў лакальны Web API, які можна выкарыстоўваць для
наладзіць аб'ект аднаго значэння. 7. Параметр "Спробы дзеянняў SureLink" быў перайменаваны ў "Збой тэсту SureLink", каб
лепш апішыце яго выкарыстанне. 8. Новая опцыя vtysh была дададзена ў CLI, каб дазволіць доступ да інтэграванай FRRouting
абалонка. 9. Для адпраўкі выходных SMS-паведамленняў у CLI была дададзена новая sms-каманда мадэма. 10. Новы параметр Authentication > Serial > Telnet Login будзе дададзены для кантролю таго, ці a
карыстальнік павінен падаць уліковыя даныя аўтэнтыфікацыі пры адкрыцці злучэння Telnet для прамога доступу да паслядоўнага порта на прыладзе. 11. Падтрымка OSPF была абноўлена для падтрымкі ўстаноўкі Area ID на IPv4-адрас або нумар.

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 14

12. Падтрымка mDNS была абноўлена, каб дазволіць максімальны памер запісу TXT 1300 байт.
13. Палепшана перанос канфігурацыі SureLink з 22.11.xx або больш ранніх версій.
14. Дададзена новая ўстаноўка канфігурацыі праверкі мадэма і аднаўлення мадэма Advanced Watchdog System Advanced Watchdog Fault Detection Tests, каб кантраляваць, ці будзе назіральнік адсочваць ініцыялізацыю сотавага мадэма ўнутры прылады і аўтаматычна выконваць дзеянні па аднаўленні для перазагрузкі сістэмы, калі мадэм не ініцыялізуецца належным чынам (адключана па змаўчанні).

ВЫПРАВЛЕННІ БЯСПЕКІ 1. Ядро Linux абноўлена да версіі 6.5 [DAL-8325] 2. Праблема з канфідэнцыйнымі дэталямі SCEP, якія з'яўляюцца ў журнале SCEP, была вырашана. [DAL-8663] 3. Праблема, пры якой прыватны ключ SCEP можа быць прачытаны праз CLI або Web Карыстальніцкі інтэрфейс быў вырашаны. [DAL-
8667] 4. Бібліятэка musl была абноўлена да версіі 1.2.4 [DAL-8391] 5. Бібліятэка OpenSSL была абноўлена да версіі 3.2.0 [DAL-8447] CVE-2023-4807 Ацэнка CVSS: 7.8 Высокая ацэнка CVE-2023-3817 Ацэнка CVSS: 5.3 Сярэдняя 6. Пакет OpenSSH быў абноўлены да версіі 9.5p1 [DAL-8448] 7. curl пакет быў абноўлены да версіі 8.4.0 [DAL-8469] CVE-2023-38545 Ацэнка CVSS: 9.8 Крытычны бал CVE-2023-38546 Ацэнка CVSS: 3.7 Нізкі 8. Пакет frrouting быў абноўлены да версіі 9.0.1 [DAL-8251] CVE-2023-41361 CVSS Ацэнка: 9.8 Крытычна CVE-2023-47235 Ацэнка CVSS: 7.5 Высокая Ацэнка CVE-2023-38802 Ацэнка CVSS: 7.5 Высокая 9. Пакет sqlite быў абноўлены да версіі 3.43.2 [DAL-8339] CVE-2022-35737 Ацэнка CVSS: 7.5 Высокая 10. Пакеты netif, ubus, uci, libubox абноўлены да версіі OpenWRT 21.02 [DAL7749]

ВЫПРАВЛЕННІ ПАМЫЛАК

1. Была вырашана праблема з паслядоўнымі злучэннямі Modbus, якія выклікаюць уваходныя адказы Rx з паслядоўнага порта, сканфігураванага ў рэжыме ASCII, калі даўжыня пакета, якую паведамляецца, не супадала з даўжынёй атрыманага пакета, які трэба адкінуць, была вырашана. [DAL-8696]

2. Вырашана праблема з DMVPN, з-за якой маршрутызацыя NHRP праз тунэлі да канцэнтратараў Cisco была нестабільнай. [DAL-8668]

3. Вырашана праблема, якая перашкаджала апрацоўцы ўваходных SMS-паведамленняў з Digi Remote Manager. [DAL-8671]

4. Праблема, якая магла выклікаць затрымку ў падключэнні да Digi Remove Manager пры загрузцы, была вырашана. [DAL-8801]

5. Вырашана праблема з MACsec, з-за якой інтэрфейс мог не аднаўляцца, калі злучэнне з тунэлем было перапынена. [DAL-8796]

6. Перыядычная праблема з дзеяннем перазапуску SureLink па аднаўленні інтэрфейсу на Ethernet

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 15

інтэрфейс пры паўторнай ініцыялізацыі спасылкі быў вырашаны. [DAL-8473] 7. Праблема, якая перашкаджала рэжыму аўтаматычнага злучэння на паслядоўным порце ад паўторнага падключэння да
час чакання скончыўся было вырашана. [DAL-8564] 8. Праблема, якая перашкаджала ўсталяванню тунэляў IPsec праз WAN Bonding
інтэрфейс былі вырашаны. [DAL-8243] 9. Перыядычная праблема, пры якой SureLink можа выклікаць дзеянне па аднаўленні інтэрфейсу IPv6 нават
калі не былі настроены тэсты IPv6, вырашана. [DAL-8248] 10. Праблема з карыстацкімі тэстамі SureLink была вырашана. [DAL-8414] 11. Рэдкая праблема на EX15 і EX15W, калі мадэм мог перайсці ў стан, які нельга выправіць
калі прылада або мадэм не былі адключаны, была вырашана. [DAL-8123] 12. Праблема з аўтэнтыфікацыяй LDAP не працуе, калі LDAP з'яўляецца адзіным канфігураваным
метад аўтэнтыфікацыі быў вырашаны. [DAL-8559] 13. Праблема, з-за якой лакальныя паролі неадміністратарскіх карыстальнікаў не былі перанесены пасля ўключэння асноўнага
Рэжым адказчыка быў вырашаны. [DAL-8740] 14. Праблема, пры якой адключаны інтэрфейс будзе паказваць атрыманыя/адпраўленыя значэнні N/A у Web UI
Прыборная панэль была вырашана. [DAL-8427] 15. Праблема, якая перашкаджала карыстальнікам уручную рэгістраваць некаторыя тыпы маршрутызатараў Digi у Digi
Аддалены менеджэр праз Web Карыстальніцкі інтэрфейс быў вырашаны. [DAL-8493] 16. Праблема, з-за якой метрыка бесперабойнай працы сістэмы паведамляла ў Digi Remote няправільнае значэнне
Менеджэр быў вырашаны. [DAL-8494] 17. Перыядычная праблема з пераносам налад IPsec SureLink з прылад, якія працуюць пад кіраваннем 22.11.xx або
раней было вырашана. [DAL-8415] 18. Праблема, з-за якой SureLink не вяртаў метрыкі маршрутызацыі пры збоі на
інтэрфейс быў вырашаны. [DAL-8887] 19. Праблема, пры якой CLI і Web Карыстацкі інтэрфейс не будзе паказваць правільныя звесткі аб сетцы, калі WAN
Звязванне было ўключана, вырашана. [DAL-8866] 20. Праблема з камандай CLI show wan-bonding была вырашана. [DAL-8899] 21. Праблема, якая перашкаджае прыладам падключацца да Digi Remote Manager праз WAN Bonding
інтэрфейс быў вырашаны. [DAL-8882]

96000472_C

Нумар дэталі заўваг аб выпуску: 93001381_D

Старонка 16

Дакументы / Рэсурсы

DIGI Паскораная аперацыйная сістэма Linux Digi [pdfІнструкцыі
AnywhereUSB Plus, Connect EZ, Connect IT, паскораная аперацыйная сістэма Digi Linux, паскораная аперацыйная сістэма Linux, аперацыйная сістэма Linux, аперацыйная сістэма

Спасылкі

Пакінуць каментар

Ваш электронны адрас не будзе апублікаваны. Абавязковыя для запаўнення палі пазначаны *