3.89.11.20260919 freigegeben

Created with Sketch.

Hallo zusammen,

nur wenige Tage nach der Veröffentlichung der letzten OpenCCU-Version folgt heute bereits mit OpenCCU 3.89.11.20260919 ein weiteres Release. Anders als bei der vorherigen Version handelt es sich diesmal vor allem um ein Security-Bugfix-Release, mit dem mehrere sicherheitsrelevante Verbesserungen und Fehlerkorrekturen aus der neuen OpenCCU-Base-Version 3.89.11 zeitnah in OpenCCU übernommen werden.

Im Mittelpunkt stehen dabei verschiedene Härtungen der JSON-API und WebUI. Unter anderem wurde die Eingabevalidierung beim Anlegen von Systemvariablen verbessert, HomeMatic-Script-Variablen und übergebene Argumente werden nun konsequenter validiert bzw. maskiert, Systemvariablendaten werden vor der Darstellung in der WebUI HTML-escaped und auch die Implementierung von user.setLanguage wurde entsprechend gehärtet. Darüber hinaus wurde der erforderliche Zugriffslevel für system.saveObjectModel angehoben. Dies sind alles Änderungen die eQ3 selbst in der kürzlich freigegeben CCU3 3.89.11 Firmware umgesetzt hatte.

Zusätzlich enthält diese Version einige kleinere Fehlerkorrekturen und Verbesserungen, unter anderem beim Laden von Tcl-Bibliotheken, bei der Initialisierung von Umgebungsvariablen sowie Aktualisierungen des Linux-Kernels und der Raspberry-Pi-EEPROM-Firmware.

Aufgrund der enthaltenen sicherheitsrelevanten Änderungen wird daher Nutzern ein zeitnahes Update auf diese neue Version empfohlen.

Hier daher die vollständige Änderungshistorie dieser neuen Version (automatisiert mit ChatGPT übersetzt):

:construction: Änderungen:

🏠 Änderungen an den CCU-/homematicIP-Diensten

  • OpenCCU-Base auf Version 3.89.11 aktualisiert (#4202, @jens-maus) – https://github.com/OpenCCU/OpenCCU-Base … ag/3.89.11
  • Veraltete OpenCCU-Base-rootfs-Patches aktualisiert, um wieder eine fuzz-freie Anwendung innerhalb der CI sicherzustellen (#4191, @jens-maus)
  • Patch 0035 für das Systemvariablen-Popup an OpenCCU-Base 0ca8906 angepasst (#4187, @jens-maus)
  • ‘openccu-base’: Optionen hinzugefügt, um ReGaHss und die WebUI bei Bedarf vom Build auszunehmen (#4183, @hobbyquaker)

🌐 Änderungen an der WebUI

  • ‘webui’: Leeren bzw. fehlenden ‘CPUMHZ’-Wert in ‘help.cgi’ ausgeblendet (#4181, @jens-maus)
  • Deterministisches Arbeitsverzeichnis der Daemons verwendet und die Tcl-‘dlopen’-Behandlung gehärtet (#4200, @jens-maus)
  • EULA-Dateien korrigiert, sodass Links nun in einem neuen Tab bzw. Fenster geöffnet werden (#4178, @jens-maus)

🖥️ Änderungen am Betriebssystem

  • Variablendefinitionen unter ‘/etc/profile.d’ korrigiert, sodass leere Variablen bzw. Werte ausgelassen werden (#4199, #4200, @jens-maus)
  • ‘kernel-upstream’ auf Version 6.18.52 aktualisiert (#4182, @jens-maus)
  • ‘rpi-eeprom’ auf Version 811685a aktualisiert (#4184, @jens-maus)

🔄 Weitere Änderungen

  • ‘openccu-base.hash’ hinzugefügt und die Aktualisierung des Hash-Wertes im Dependency-Updater automatisiert (#4201, @jens-maus)
  • Nicht mehr benötigte Abhängigkeit ‘host-openjdk-bin’ entfernt (#4192, @jens-maus)
  • ‘rpi-eeprom’-Updates auf tatsächliche Firmware-Änderungen beschränkt und ‘pieeprom’-Versionen in Update-PRs sichtbar gemacht (#4195, @jens-maus)

:memo: Support:
Hier sei auch noch einmal auf die umfangreiche Dokumentation von OpenCCU hingewiesen, an der bereits seit einiger Zeit gearbeitet wird und die auch sukzessive mit jeder Version verbessert wird. Zu erreichen ist die Dokumentation unter folgender Stelle:

Wie die URLs schon vermuten lassen, handelt es sich hierbei teils um ein öffentliches Wiki, an dem sich wirklich jeder gerne nach entsprechender technischer Selbst-Einarbeitung beteiligen kann, um anderen vor allem den Einstieg rund um das Thema “OpenCCU” zu erleichtern.

:package: Download/Installation:

Die neue Version kann wie gehabt von folgender URL für die verschiedenen Installationsplattformen von RaspberryPi über Tinkerboard bis hin zu allen virtuellen Plattformen heruntergeladen und entsprechend installiert werden:

https://github.com/OpenCCU/OpenCCU/releases/latest

Zu beachten gilt, dass es aufgrund der Unterstützung unterschiedlicher Geräte/Plattformen getrennte Installationsarchive und Installationsweisen gibt, die für die jeweilige Hardware unterschiedlich sein können. Hier bitte entsprechend die Dokumentation konsultieren.

Download-Statistik nach Plattform:

  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild
  • Bild

Update/Upgrade:
Das Update auf diese Version kann bei Einsatz einer Vorversion unter “Einstellungen->Systemsteuerung->Zentralen-Wartung” durch Upload der jeweiligen *.zip- oder *.tgz-Datei (Nicht ausgepackt!) erfolgen. Alternativ kann natürlich weiterhin auch einfach eine neue SD-Karte verwendet werden und das im Archiv befindliche *.img auf die neue SD-Karte kopiert werden, um dann von dort aus neu zu booten und via Backup-Restore das jeweils aktuelle Backup wiederherstellen zu lassen. Bei den virtuellen Plattformen (ova bzw. oci) erfolgt das jeweilige Update/Upgrade gegebenenfalls über die eingesetzte Virtualisierungsumgebung.

Hinweis:
Bitte beachten, dass vor jedem Update erst einmal ein manuelles Backup erfolgen sollte, damit bei einem eventuellen Fehlschlagen des WebUI-basierten Updates mittels einer neuen SD-Karte das aktuellste Backup einfach wieder eingespielt werden kann.

Aufgrund der in dieser Version enthaltenen sicherheitsrelevanten Korrekturen wird ein zeitnahes Update auf 3.89.11.20260919 empfohlen.

Für Bugreports und Featurerequests bitte den GitHub Issue-Tracker nutzen, damit ich die Anfragen geordnet abarbeiten kann. Support- und Hilfeanfragen bei vermeintlichen Nutzungsproblemen bitte weiterhin hier als Erstes im Forum platzieren und erst daraus einen Bugreport auf GitHub machen, wenn das Problem von anderen Nutzern bestätigt werden konnte.

Viel Spass mit der neuen OpenCCU Version!