Software-update - Unraid 7.2.6
In dit artikel:
Unraid OS 7.2.5 is nu beschikbaar en wordt aanbevolen voor alle gebruikers: de update bevat belangrijke beveiligingspatches, een Linux-kernelupgrade en diverse functionele verbeteringen en fixes voor Docker, netwerkgedrag en het webbeheer.
Belangrijkste punten
- Wat en waarom: de release dicht meerdere WebGUI- en kernel‑kwetsbaarheden (onder andere lokale privilege-escalatie en een X.509 out‑of‑bounds‑probleem) en brengt veel pakketupdates om CVE’s te verhelpen. Dit maakt de update primair een beveiligings- en stabiliteitsupgrade.
- Docker: Docker Engine is opgewaardeerd van 27.5.1 naar 29.3.1. Daarbij zitten vooral runc‑fixes voor meerdere CVE’s, wat containerbeveiliging verbetert.
- Brekende wijziging / aandachtspunt: door een wijziging in Docker Engine 28 kunnen containers bij het opnieuw aanmaken een nieuw, dynamisch MAC‑adres krijgen. Als je afhankelijk bent van vaste MAC‑adressen voor DHCP‑reserveringen, router/firewallregels, switch‑ACLs of monitoring, moet je snel actie ondernemen na het upgraden.
- Nieuwe beheermogelijkheid: Unraid voegt een optioneel “MAC Address” veld toe aan Docker‑templates. Waarden die daar worden ingevuld blijven behouden bij Docker‑restarts, hostreboots en container‑recreates. Waar mogelijk worden bestaande templates automatisch gemigreerd.
- Inzicht: in de Docker Advanced View toont Unraid nu de daadwerkelijke MAC‑adressen van draaiende containers naast netwerk- en IP‑gegevens, wat helpt bij het afstemmen met netwerkapparatuur.
- Overige fixes en verbeteringen: Tailscale Serve/Funnel‑staten worden bij container‑restarts correct vernieuwd; de mover‑actie voor lege disks is hersteld in bepaalde configuraties; Unraid behoudt oude niet‑standaard partitielay‑outs bij het opnieuw toewijzen van array‑schijven (voorkomt onmountbare filesystems); aangepaste case‑model afbeeldingen op de loginpagina zijn terug; en een API‑opstartprobleem dat tot herstartloops leidde is opgelost.
Pakketten en CVE‑highlights
De release bevat updates van onder meer curl, OpenSSL, GnuTLS, xorg‑server, libpng, libpcap, php en de Linux‑kernel (6.12.85‑Unraid). Opmerkelijke geciteerde CVE’s betreffen onder andere CVE‑2026‑31431 (Copy Fail LPE) en CVE‑2026‑31430 (X.509 OOB), plus diverse runc‑ en andere CVE’s.
Aandacht voor gebruikers
Voer de upgrade zo snel mogelijk uit vanwege de beveiligingspatches, maar controleer vooraf of je containers afhankelijk zijn van vaste MAC‑adressen en pas eventueel templates aan of zet vaste MAC‑waarden in het nieuwe veld.