Neu HM-CCU2 Firmware 2.41.5

Gerade gesehen …

Changelog 2.41.5

Neue Geräte
[HMCCU2-1860] Integration HmIP-RCB1 (Homematic IP Fernbedienung mit Montagegurt – 1-Kanal, ELVBausatz)
[HMCCU2-1750] Integration HmIP-FCI1 (Homematic IP Kontakt-Schnittstelle Unterputz – 1-fach)
[HMCCU2-1718] Integration HmIP-eTRV-C (Homematic IP Heizkörperthermostat – kompakt)
[HMCCU2-1383] Integration HmIP-MP3P (Homematic IP MP3 Kombisignalgeber, ELV-Bausatz)

Fehlerbehebungen
[HMCCU2-1648] HmIP-PSM: In Zentralenprogrammen steht der Entscheidungswert des Kanal 7 jetzt zur
Verfügung. Beim Kanal 6 (Messwertkanal) kann der Mindestsendeabstand auf über 30
Sekunden eingestellt werden.

Erweiterungen / Verbesserungen

  • Erweiterte Kompatibilitätsprüfungen beim Einspielen von Backups. ACHTUNG: Das Einspielen eines
    Backups wird deutlich länger dauern.

Changelog 2.41.9:

Fehlerbehebungen
[HMCCU-179] Buffer Overflow im ReGa Web Server

Im ReGa Web Server gibt es eine Pufferüberlauf- / Buffer Overflow Schwachstelle. Bei
dieser können in einen Datenbereich (Array) mit fester Größe im Stack Daten
beliebiger Länge geschrieben. Durch „bösartiges“ Schreiben von Daten, ist es prinzipiell
möglich, die Rücksprungadresse im Stack zu Überschreiben und den Rücksprung in den
Bereich der geschriebenen Daten zu lenken. Hierdurch könnte Schadcode ausgeführt
werden.
Aktuell ist jedoch kein Exploit bekannt, der dies für einen Angriff auf die CCU ausnutzt.
Der Webserver-Prozess kann aber zum Absturz gebracht werden.
Die Schwachstelle des Pufferüberlauf- / Buffer Overflow wurde geschlossen. Damit
kann hier kein Schadcode mehr eingeschleust werden.

[HMCCU-143] Schreiben beliebiger Daten

Unter bestimmten Umständen war das Schreiben beliebiger Daten möglich.
Hier wurde ein Fehler in einem Script für die Administration behoben.

Risiko: Folgende Angriffsmöglichkeiten bestanden zuvor bei diesen Fehlern

  • aus dem Internet: Wenn Port Forwarding eingerichtet war (siehe Warnung oben)
  • aus dem LAN: Wenn unsichere / nicht vertrauenswürdige Systeme Zugang zum LAN
    haben

Changelog 2.45.6

Geräteintegration

[HMCCU-1834] Integration HmIP-FCI6 (Homematic IP Kontakt-Schnittstelle Unterputz – 6-fach)
[HMCCU-1375] Integration HmIP-WT (Homematic IP Wandthermostat)
[HMCCU-130] Integration HmIP-WRCD (Homematic IP Wandtaster mit Statusdisplay)
[HMCCU-24] Integration HmIP-ASIR-B1
[HMCCU-20] Integration HmIP-ASIR-O (Homematic IP Alarmsirene – außen)
[HMCCU-15] Integration HmIP-SCI (Homematic IP Kontakt-Schnittstelle)
[HMCCU-9] Integration Hm-RC-2-PBU-FM-2 (Funk-Sender 2-fach für Markenschalter, Unterputzmontage)
[HMCCU-6] Integration HmIP-RCV-50 (virtuelle Fernbedienung für HmIP)

Erweiterungen / Verbesserungen

[HMCCU-2116] Konfigurationsparameter „Optimum Start/Stopp“ für HmIP-WT/WTH/WTH2 hinzugefügt.
[HMCCU-2115] Konfigurationsparameter „Ventil-Offset“ für HmIP-eTRV/-2/-B/-C hinzugefügt.
[HMCCU-1926] IP-Adressen (IPv4) unter Netzwerkeinstellungen werden auf Plausibilität geprüft.
[HMCCU-194] HmIP-eTRV/eTRV-2/eTRV-C - Innerhalb von Programmen kann nun auf den Ventilstatus reagiert werden.
[HMCCU-109] Bezeichnung Relais in Ausgang geändert (z. B. „Statusmitteilung Relais“ ist nun „Statusmitteilung Ausgang“)
[HMCCU-100] HmIP-eTRV/eTRV-2/eTRV-C - mit der aktuellsten Firmware dieser Geräte steht nun ein Kanalparameter zur Einstellung des Ultra-Leise-Betriebs zur Verfügung.
[HMCCU-74] Der Button Geräte-Firmware springt nun zur neuen Übersichtsseite der Geräteliste.
[HMCCU-8] Das Gerätefirmwareupdate wird nur noch über die „Geräte-Firmware Übersicht“ durchgeführt. Der entsprechende Button
auf der Gerätekonfigurationsseite wurde entfernt.

Fehlerbehebungen

[HMCCU-2114] HmIP-BSL - die obere Gerätetaste stand u. U. für Programme nicht zur Verfügung.
[HMCCU-2104] HmIP-FBL/BBL - fehlende Lamellenposition im Wochenprogramm hinzugefügt.
[HMCCU-2103] HmIP-FBL/BBL - die Lamellenposition ließ sich nicht über die WebUI setzen.
[HMCCU-2095] Das Konfigurationsfenster des RGBW-Controller in Programmen wiederhergestellt.
[HMCCU-2093] HmIP-FCI1 - fehlende Easymodes hinzugefügt.
[HMCCU-2088] Die Funktion „Aktion bei Spannungszufuhr“ für Homematic IP-MP3P und Dimmaktoren war fehlerhaft.
[HMCCU-2087] HmIP-FCI1 - Parameter „Eventverzögerung“ entfernt.
[HMCCU-1837] Die „Geräte-Firmware Übersicht“ wurde bei vorhandenem Philips HUE Gateway nicht
korrekt geladen.
[HMCCU-1467] Der CCU-Wert des Energiezählers verdoppelte sich nach einem Reboot der CCU.
[HMCCU-186] HmIP-BSL - Der Schaltzustand konnte im Wochenprogramm nicht verwendet werden.
[HMCCU-137] Die Ein-/Ausschaltdauer innerhalb von Easymode-Profilen kann nun nicht mehr gleichzeitig auf ‚Nicht aktiv‘ gesetzt werden.
[HMCCU-136] Der Gerätefilter der Gerätliste lieferte bei den Einstellungen „BidCos-RF/Wired“ kein Resultat.
[HMCCU-97] HmIP-PCBS2 – Wohnort (Längen-/Breitengrad) ist jetzt einstellbar. Die Angabe wird für eine korrekte Ausführung des Wochenprogramms benötigt.

Die neue Firmware gibt es HIER

Changelog 2.47.18

Fehlerbehebungen

[HMCCU-401] Zugriff über WebUI EcmaScript Seiten (ESP) für unprivilegierte Benutzer weiter eingeschränkt. (behebt CVE-019-14473)
[HMCCU-400] Zugriff über WebUI ESP Seiten für unprivilegierte Benutzer weiter eingeschränkt.(behebt CVE-2019-14475)
[HMCCU-383] Bei einem HTTP Redirect auf die login.htm wurde eine Session ID ohne vorherigen Login erzeugt (behebt CVE-2019-9583)
[HMCCU-382] Directory Traversal / Arbitrary File Read behoben (CVE-2019-9726)
[HMCCU-381] Möglichkeit einer Denial of Service Attacke auf Logikschicht der Zentrale (ReGaHss) von eingeloggten Benutzern behoben (CVE-2019-14474)

Erweiterungen / Verbesserungen

[ul]
[li]Allgemeine Stabilitätsverbesserungen beim Homematic IP Dienst
[/li][li]Robustheit der Homematic IP XML-RPC Schnittstelle gegenüber nicht mehr erreichbaren Clients wurde verbessert. Hierdurch konnte es zum Ausbleiben von Geräte Events kommen.
[/li][/ul]

Die neue Firmware gibt es HIER

Changelog 2.47.18

Viel Spaß
Heiko

Habe gerade im benachtbarten Forum gelesen das man lieber noch wartet …

Sie haben in der proxy.conf des Webserver wieder mal die Weiterleitung der Schnittstellen nach außen vergessen.
Aber eben ist 2.49.18 erschienden :

Changelog 2.49.18 [HMCCU-469] Probleme beim Verbindungsaufbau von Drittanbieter-Apps zur CCU2 behoben.

Edit: sie leiten in der 2.49.18 nur den Logic Layer wieder nach außen. Zugriff auf die Hardware Interfaces gibt es aktuell weiter nicht, was einige 3rd Party Apps und Dienste weiterhin leiden lässt …

Gruß Heiko

Na dann kommen ja die nächsten Tage/Wochen wieder ganz viele Posts zu Problemen mit dem Homematic-Socket :smiley:
Michael

Wir hoffen mal, dass die es verbessert haben und die PING/PONG „Ausfälle“ endlich aufhören.

paresy

Noch nicht, aktuell ja ganz kaputt.
Zumindest bei der 2er.
Mal abwarten wann sie den Fehler in die CCU3 überführen.
Michael

die neue Firmware gibt es HIER

ChangeLog 2.53.27

Gruß Heiko

Changelog 2.53.34

Erweiterungen / Änderungen

[ul]
[li][HMCCU-702] Übersichtlichere Darstellung der Datenpunkte in Diagrammen (bei „Mouseover“).
[/li][/ul]

Fehlerbehebungen

  • [li][HMCCU-705] Formatierung im Dialog zur Einstellung der Pumpenschutzfunktion beim Bearbeiten einer
    [/li]direkten Verknüpfung mit der HmIP-FAL korrigiert.
    [li][HMCCU-696] Im HmIPServer kam es zu False-positive Log Meldung (NoSuchDeviceException im
    [/li]LegacyNotificationHandler)
    [li][HMCCU-693] Bargraph der Duty Cycle Anzeige bei zusätzlichen Gateways korrigiert.
    [/li][li][HMCCU-692] „Notepad“ Icon beim Erstellen und Bearbeiten von Programmen wird wieder angezeigt.
    [/li][li][HMCCU-690] Beim Konfigurieren der Dimmkanäle (6,7,8) des HmIP-MP3P wurde die Ausschaltdauer
    [/li]nicht an das Gerät übertragen.

Changelog 2.55.5

Geräteintegration

[ul]
[li][HMCCU-626] Homematic IP CO2-Sensor, 230V (HmIP-SCTH230 – ELV Bausatz)
[/li][li][HMCCU-582] Homematic IP Wired Fußbodenheizungscontroller (HmIPW-FALMOT-C12).
[/li][li][HMCCU-462] Homematic IP Feinstaubsensor (HmIP-SFD – ELV Bausatz).
[/li][/ul]

Erweiterungen / Änderungen

  • [li][HMCCU-728] Möglichkeit des Umgehens eines Coprozessor Firmware Updates durch Anlegen der Datei
    [/li]„/etc/no-coprocessor-update“ wurde entfernt, um Probleme dadurch entstehender
    Inkompatibilität zu vermeiden.
    [li][HMCCU-639] CCU Firmware kann jetzt in einem Schritt direkt auf die Zentrale heruntergeladen und
    [/li]installiert werden.

Fehlerbehebungen

[ul]
[li][HMCCU-730] Parameter für Notbetrieb Heizen / Kühlen bei HmIP-FALMOT-C12 ließen sich nicht
[/li]einstellen.
[li][HMCCU-714] HmIP-FALMOT: Darstellung des Öffnungswinkels bei einem Wert von 0% korrigiert. Es
[/li]wurde anstatt 0% „—“ angezeigt.
[li][HMCCU-677] Korrektur bei der Filterfunktion beim Einstellen von Gewerken
[/li][/ul]

Viel Erfolg
Pitti