FreeBSD 14.4

FreeBSD 14.4

El 10 de marzo de 2026, el proyecto FreeBSD anunció el lanzamiento de una nueva versión estable del sistema operativo: 14.4-RELEASE. Esta versión, disponible en el sitio oficial, continúa el desarrollo de la rama 14-STABLE e incluye correcciones de seguridad, actualizaciones de componentes, nuevos controladores y mejoras para entornos en la nube.

Cambios en FreeBSD 14.4:

Seguridad y correcciones:

Desde el lanzamiento de 14.3, se han emitido una serie de actualizaciones importantes de seguridad. Entre las vulnerabilidades corregidas destacan:

  • múltiples vulnerabilidades en OpenSSL (septiembre de 2025 y enero de 2026);
  • ejecución remota de código a través de ND6 Router Advertisements (diciembre de 2025);
  • escape de jail a través de nullfs y compartición de descriptores de archivos (enero-febrero de 2026);
  • DoS en ipfw y problemas de almacenamiento en caché en local-unbound.
Espacio de usuario:
  • diff ahora informa mejor los errores de entrada/salida;
  • sockstat muestra sockets UDP-Lite;
  • newfs ha recibido la opción -u para desactivar las actualizaciones suaves;
  • nueva utilidad sndctl para gestionar dispositivos de sonido con una interfaz similar a mixer;
  • Jail: se han añadido opciones meta y env para almacenar metadatos arbitrarios y variables de entorno relacionadas con cada jail;
  • privilegios: la utilidad mdo (alternativa a sudo) ha recibido opciones ampliadas para un control más fino sobre el UID y GID de los procesos en ejecución.
Actualizaciones de software de terceros:
  • OpenZFS a la versión 2.2.9 con mejoras en ARC y correcciones para zpool add;
  • OpenSSH a la versión 10.0p2: se eliminó el soporte para DSA débil, y se cambió la clave de intercambio por defecto a un algoritmo post-cuántico mlkem768x25519-sha256;
  • OpenSSL a la versión 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) y otros;
  • la fuente de la consola gallant ahora contiene más de 4300 glifos, incluyendo cirílico, griego y símbolos de Powerline. La fuente spleen se ha actualizado a la versión 2.2.0;
  • el protocolo de enrutamiento RIP (utilidades routed, route6d) ha sido declarado obsoleto y será eliminado en futuras versiones.
El núcleo y los controladores.
  • Jail: se han endurecido las restricciones para los usuarios no privilegiados en los jails padres al gestionar procesos en jails hijos. Para mantener el comportamiento anterior, se introdujo el parámetro allow.nounprivileged_parent_tampering.
  • Red: se ha añadido la utilidad /sbin/ipfw15 para la compatibilidad con núcleos 15.x durante las actualizaciones. Se ha eliminado el código de compatibilidad con IPFW anteriores a FreeBSD 8.
  • Controladores:
    • ix/ixv: se ha añadido soporte para la familia Intel Ethernet E610;
    • iwlwifi: se ha añadido soporte ACPI para la regulación del funcionamiento de 802.11ax/be;
    • nvme: se ha añadido soporte para BAR5 para compatibilidad con Google Compute Engine C4;
    • reparar: ha surgido la posibilidad de generar direcciones MAC estables a través de sysctl;
    • qat: soporte para dispositivos 402xx.
  • Sistema de almacenamiento (Storage)*:
    • : se agregó soporte para el sistema de archivos 9P (p9fs) para su uso con bhyve y virtio-9p, permitiendo que el sistema invitado acceda a los archivos del host;
    • se corrigieron errores en tarfs al trabajar con archivos de más de 4 GB y 8 GB;
    • se han endurecido las verificaciones en unionfs y nullfs para prevenir la salida de jail (escape de chroot).
Cargador e instalación
  • Instalación: bsdinstall ya no soporta la instalación de ZFS en discos con particionamiento MBR (la opción estaba inoperativa);
  • Cargando: loader.efi ahora funciona correctamente en sistemas antiguos con UGA (por ejemplo, MacBooks), utilizando funciones Blt solo en presencia de GOP;
  • Imágenes: se añadieron controladores para adaptadores inalámbricos a los medios bootonly, lo que permite instalar el sistema por Wi-Fi;
  • Raspberry Pi: las imágenes para tarjetas SD incluyen un blob de árbol de dispositivos para soportar Raspberry Pi Zero 2W.
Entornos en la nube (Cloud Support)
  • nuageinit ha recibido mejoras significativas: se añadió compatibilidad completa con cloud-init (soporte para runcmd, packages, write_files, etc.), se mejoró la gestión de la red, se añadió soporte para resolvconf. Esto simplifica la inicialización máquinas virtuales en la nube.

Actualización del sistema

La actualización a FreeBSD 14.4 se soporta de dos maneras:

  1. Actualización binaria mediante la utilidad freebsd-update (requiere conexión a internet).
  2. Actualización desde el código fuente según las instrucciones en el archivo /usr/src/UPDATING.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster