
Il 10 marzo 2026, il progetto FreeBSD ha annunciato il rilascio di una nuova versione stabile del sistema operativo: 14.4-RELEASE. Questo rilascio, disponibile sul sito ufficiale, continua lo sviluppo della serie 14-STABLE e include correzioni di sicurezza, aggiornamenti dei componenti, nuovi driver e miglioramenti per gli ambienti cloud.
Modifiche in FreeBSD 14.4:
Sicurezza e correzioni:
Dalla pubblicazione di 14.3, è stato rilanciato un numero di importanti aggiornamenti di sicurezza. Tra le vulnerabilità corrette:
- vulnerabilità multiple in OpenSSL (settembre 2025 e gennaio 2026);
- esecuzione remota di codice tramite ND6 Router Advertisements (dicembre 2025);
- jail escape tramite nullfs e scambio di descrittori di file (gennaio-febbraio 2026);
- DoS in ipfw e problemi di caching in local-unbound.
Spazio utente:
- diff ora comunica meglio gli errori di input/output;
- sockstat mostra i socket UDP-Lite;
- newfs ha ricevuto il flag -u per disabilitare gli aggiornamenti soft;
- nuovo strumento sndctl per gestire dispositivi audio con un'interfaccia simile a un mixer;
- Jail: sono stati aggiunti i parametri meta e env per memorizzare metadati e variabili di ambiente arbitrari associati a ciascuna jail;
- privilegi: l'utilità mdo (alternativa a sudo) ha ricevuto opzioni avanzate per un controllo fine su UID e GID dei processi in esecuzione.
Aggiornamenti software di terze parti:
- OpenZFS aggiornato alla versione 2.2.9 con miglioramenti per ARC e correzioni per zpool add;
- OpenSSH aggiornato alla versione 10.0p2: rimossa la supporto per DSA debole, cambiato la chiave di scambio predefinita con l'algoritmo post-quantistico mlkem768x25519-sha256;
- OpenSSL aggiornato alla versione 3.0.16;
- xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) e altri;
- font console gallant ora contiene oltre 4300 glifi, compresi quelli in cirillico, greco e simboli Powerline. Il font spleen è stato aggiornato alla versione 2.2.0;
- il protocollo di routing RIP (utilità routed, route6d) è stato dichiarato obsoleto e sarà rimosso in versioni future.
Nucleo e driver.
- Jail: inasprite le limitazioni per gli utenti non privilegiati nelle jail padre nella gestione dei processi nelle jail figlio. Per mantenere il comportamento precedente è stato introdotto il parametro allow.nounprivileged_parent_tampering.
- Rete: è stata aggiunta l'utilità /sbin/ipfw15 per la compatibilità con i nuclei 15.x durante l'aggiornamento. Rimossa la compatibilità con versioni di IPFW antecedenti FreeBSD 8.
- Driver:
- ix/ixv: aggiunta il supporto per la famiglia Intel Ethernet E610;
- iwlwifi: aggiunto supporto ACPI per la regolazione del funzionamento di 802.11ax/be;
- nvme: aggiunta il supporto BAR5 per la compatibilità con Google Compute Engine C4;
- epair: è stata aggiunta la possibilità di generare indirizzi MAC stabili tramite sysctl;
- qat: supporto per dispositivi 402xx.
- Sistema di archiviazione (Storage)*:
- aggiunto il supporto per il file system 9P (p9fs) da usare con bhyve e virtio-9p, permettendo al sistema ospite di accedere ai file dell'host;
- correzioni di bug in tarfs quando si lavora con file di dimensioni superiori a 4 GB e 8 GB;
- rafforzati i controlli in unionfs e nullfs per prevenire l'uscita da jail (chroot escape).
Bootloader e installazione
- Installazione: bsdinstall non supporta più l'installazione di ZFS su dischi con partizionamento MBR (l'opzione era non funzionante);
- Avvio: loader.efi ora funziona correttamente su vecchi sistemi con UGA (ad esempio, MacBooks), utilizzando le funzioni Blt solo in presenza di GOP;
- Immagini: sono stati aggiunti firmware per adattatori wireless ai supporti bootonly, consentendo l'installazione del sistema tramite Wi-Fi;
- Raspberry Pi: le immagini per schede SD includono un device tree blob per il supporto di Raspberry Pi Zero 2W.
Ambientazioni cloud (Cloud Support)
- nuageinit ha ricevuto miglioramenti significativi: è stata aggiunta la compatibilità completa con cloud-init (supporto runcmd, packages, write_files, ecc.), migliorato il funzionamento della rete, è stato aggiunto il supporto per resolvconf. Ciò semplifica l'inizializzazione macchine virtuali nel cloud.
Aggiornamento del sistema
L'aggiornamento a FreeBSD 14.4 è supportato in due modi:
- Aggiornamento binario tramite l'utilità freebsd-update (richiesta connessione a internet).
- Aggiornamento dai sorgenti seguendo le istruzioni nel file /usr/src/UPDATING.
Fonte: linux.org.ru
