
10 marca 2026 roku projekt FreeBSD ogłosił wydanie nowej stabilnej wersji systemu operacyjnego – 14.4-RELEASE. Wydanie to, dostępne na oficjalnej stronie internetowej, kontynuuje rozwój gałęzi 14-STABLE i zawiera poprawki bezpieczeństwa, aktualizacje komponentów, nowe sterowniki oraz usprawnienia dla środowisk chmurowych.
Zmiany w FreeBSD 14.4:
Bezpieczeństwo i poprawki:
Od czasu wydania wersji 14.3 opublikowano szereg ważnych aktualizacji zabezpieczeń. Wśród naprawionych luk znajdują się:
- liczne luki w zabezpieczeniach OpenSSL (wrzesień 2025 r. i styczeń 2026 r.);
- Zdalne wykonywanie kodu za pośrednictwem reklam routera ND6 (grudzień 2025 r.);
- ucieczka z więzienia za pomocą nullfs i udostępniania deskryptorów plików (styczeń-luty 2026 r.);
- DoS w ipfw i problemy z buforowaniem w local-unbound.
Przestrzeń użytkownika:
- diff teraz lepiej raportuje błędy wejścia/wyjścia;
- skarpetka wyświetla gniazda UDP-Lite;
- nowość otrzymano flagę -u wyłączającą miękkie aktualizacje;
- nowe narzędzie sndctl do sterowania urządzeniami audio za pomocą interfejsu przypominającego mikser;
- Więzienie:Dodano parametry meta i env w celu przechowywania niestandardowych metadanych i zmiennych środowiskowych powiązanych z każdym więzieniem;
- przywileje:Narzędzie mdo (alternatywa dla sudo) otrzymało rozszerzone opcje umożliwiające szczegółową kontrolę nad UID i GID uruchomionych procesów.
Aktualizacje oprogramowania innych firm:
- OpenZFS do wersji 2.2.9 z udoskonaleniami ARC i poprawkami dla dodatku zpool;
- OpenSSH przed wersją 10.0p2: usunięto obsługę słabego DSA, zmieniono domyślny klucz wymiany na algorytm post-kwantowy mlkem768x25519-sha256;
- OpenSSL do wersji 3.0.16;
- xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) i inne;
- czcionka konsoli dzielny Zawiera teraz ponad 4300 glifów, w tym symbole cyrylicy, greckie i Powerline. Czcionka Spleen została zaktualizowana do wersji 2.2.0;
- Protokół routingu RIP (narzędzia routed, route6d) został uznany za przestarzały i zostanie usunięty w przyszłych wersjach.
Jądro i sterowniki.
- Więzienie: Zaostrzono ograniczenia dla użytkowników bez uprawnień w więzieniach nadrzędnych podczas zarządzania procesami w więzieniach dziecięcych. Aby zachować stare zachowanie, wprowadzono parametr allow.nounprivileged_parent_tampering.
- Sieć: Dodano narzędzie /sbin/ipfw15 dla zapewnienia kompatybilności z kernelami 15.x podczas aktualizacji. Usunięto kod zapewniający kompatybilność dla wersji IPFW starszych niż FreeBSD 8.
- Kierowcy:
- 9/9v:Dodano obsługę rodziny Intel Ethernet E610;
- iwlwifi:dodano obsługę ACPI w celu regulacji działania 802.11ax/be;
- nvme:Dodano obsługę BAR5 w celu zapewnienia kompatybilności z Google Compute Engine C4;
- epair:można teraz generować stabilne adresy MAC za pomocą sysctl;
- qat:wsparcie dla urządzeń 402xx.
- System magazynowy*:
- Dodano obsługę systemu plików 9P (p9fs) do użytku z bhyve i virtio-9p, umożliwiając systemowi gościa dostęp do plików hosta;
- Naprawiono błędy w tarfs występujące przy pracy z plikami większymi niż 4 GB i 8 GB;
- Zaostrzono kontrole w unionfs i nullfs, aby zapobiec ucieczkom chroot.
Bootloader i instalacja
- Instalacja: bsdinstall nie obsługuje już instalacji ZFS na dyskach z partycjami MBR (opcja ta nie działała);
- Pobierz: loader.efi działa teraz poprawnie na starszych systemach z UGA (np. MacBooki), używając funkcji Blt tylko wtedy, gdy obecny jest GOP;
- Obrazy:do nośnika rozruchowego dodano oprogramowanie układowe dla kart bezprzewodowych, dzięki czemu można zainstalować system przez Wi-Fi;
- Raspberry Pi:Obraz drzewa urządzeń dołączony do obrazów kart SD w celu obsługi Raspberry Pi Zero 2W.
Wsparcie w chmurze
- nuageinit Otrzymał znaczące ulepszenia: dodano pełną zgodność z cloud-init (obsługę runcmd, pakietów, write_files itp.), ulepszono obsługę sieci i dodano obsługę resolvconf. Upraszcza to inicjalizację. maszyna wirtualna w chmurach.
Aktualizacja systemu
Aktualizacja do FreeBSD 14.4 jest obsługiwana na dwa sposoby:
- Aktualizacja binarna przy użyciu narzędzia freebsd-update (wymagane jest połączenie z internetem).
- Aktualizację kodu źródłowego należy wykonać zgodnie z instrukcjami zawartymi w pliku /usr/src/UPDATING.
Źródło: linux.org.ru
