
Il 10 marzo 2026, il progetto FreeBSD ha annunciato il rilascio di una nuova versione stabile del sistema operativo – 14.4-RELEASE. Questo rilascio, disponibile sul sito ufficiale, continua lo sviluppo della serie 14-STABLE e include correzioni di sicurezza, aggiornamenti dei componenti, nuovi driver e miglioramenti per gli ambienti cloud.
Modifiche in FreeBSD 14.4:
Sicurezza e correzioni:
Dalla pubblicazione della 14.3, è stato rilasciato un numero di aggiornamenti di sicurezza importanti. Tra le vulnerabilità corrette:
- vulnerabilità multiple in OpenSSL (settembre 2025 e gennaio 2026);
- esecuzione remota di codice tramite ND6 Router Advertisements (dicembre 2025);
- jail escape tramite nullfs e scambio di descrittori di file (gennaio-febbraio 2026);
- DoS in ipfw e problemi di caching in local-unbound.
Spazio utente:
- diff ora riporta meglio gli errori di input/output;
- sockstat mostra i socket UDP-Lite;
- newfs ha ricevuto il flag -u per disabilitare gli aggiornamenti soft;
- nuova utility sndctl per gestire i dispositivi audio con un'interfaccia simile a un mixer;
- Jail: sono stati aggiunti i parametri meta ed env per memorizzare metadati e variabili di ambiente arbitrari associati a ciascuna jail;
- privilegi: l'utility mdo (alternativa a sudo) ha ottenuto opzioni potenziate per un controllo fine su UID e GID dei processi in esecuzione.
Aggiornamenti del software di terze parti:
- OpenZFS aggiornato alla versione 2.2.9 con miglioramenti dell'ARC e correzioni per zpool add;
- OpenSSH aggiornato alla versione 10.0p2: supporto per DSA debole rimosso, chiave di scambio predefinita modificata in un algoritmo post-quantum mlkem768x25519-sha256;
- OpenSSL aggiornato alla versione 3.0.16;
- xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) e altri;
- Carattere della console gallant ora contiene oltre 4300 glifi, inclusi cirillico, greco e simboli Powerline. Il carattere spleen è stato aggiornato alla versione 2.2.0;
- Il protocollo di routing RIP (utility routed, route6d) è stato dichiarato obsoleto e sarà rimosso nei futuri rilascio.
Nucleo e driver.
- Jail: sono state inasprite le restrizioni per gli utenti non privilegiati nelle jail genitrici nella gestione dei processi nelle jail figlie. Per mantenere il comportamento precedente, è stato introdotto il parametro allow.nounprivileged_parent_tampering.
- Rete: è stata aggiunta l'utility /sbin/ipfw15 per la compatibilità con i nuclei 15.x durante l'aggiornamento. È stato rimosso il codice di compatibilità con IPFW delle versioni precedenti a FreeBSD 8.
- Driver:
- ix/ixv: supporto aggiunto per la famiglia Intel Ethernet E610;
- iwlwifi: supporto ACPI aggiunto per la gestione del funzionamento 802.11ax/be;
- nvme: supporto BAR5 aggiunto per la compatibilità con Google Compute Engine C4;
- epair: è stata introdotta la possibilità di generare indirizzi MAC stabili tramite sysctl;
- qat: supporto per dispositivi 402xx.
- Sistema di archiviazione (Storage)*:
- aggiunto supporto per il file system 9P (p9fs) per l'uso con bhyve e virtio-9p, consentendo al sistema guest di accedere ai file dell'host;
- corretto errori in tarfs durante la gestione di file di dimensioni superiori a 4 GB e 8 GB;
- inasprite le verifiche in unionfs e nullfs per prevenire l'uscita da jail (chroot escape).
Bootloader e installazione
- Installazione: bsdinstall non supporta più l'installazione di ZFS su dischi con partizionamento MBR (l'opzione era non funzionante);
- Caricamento: loader.efi ora funziona correttamente sui vecchi sistemi con UGA (ad esempio, MacBooks), utilizzando le funzioni Blt solo quando è presente il GOP;
- Le immagini: sui supporti bootonly sono stati aggiunti firmware per adattatori wireless, consentendo l'installazione del sistema via Wi-Fi;
- Raspberry Pi: nelle immagini per schede SD è stato incluso il device tree blob per il supporto di Raspberry Pi Zero 2W.
Ambienti cloud (Cloud Support)
- nuageinit ha ricevuto significativi miglioramenti: è stata aggiunta la piena compatibilità con cloud-init (supporto per runcmd, packages, write_files, ecc.), migliorata la gestione della rete, è stato aggiunto il supporto per resolvconf. Ciò semplifica l'inizializzazione di macchine virtuali nei cloud.
Aggiornamento del sistema
L'aggiornamento a FreeBSD 14.4 è supportato in due modi:
- Aggiornamento binario tramite l'utility freebsd-update (richiede una connessione a internet).
- Aggiornamento dai sorgenti secondo le istruzioni nel file /usr/src/UPDATING.
Fonte: linux.org.ru
