FreeBSD 14.4

FreeBSD 14.4

10 marca 2026 roku projekt FreeBSD ogłosił wydanie nowej stabilnej wersji systemu operacyjnego – 14.4-RELEASE. Wydanie to, dostępne na oficjalnej stronie internetowej, kontynuuje rozwój gałęzi 14-STABLE i zawiera poprawki bezpieczeństwa, aktualizacje komponentów, nowe sterowniki oraz usprawnienia dla środowisk chmurowych.

Zmiany w FreeBSD 14.4:

Bezpieczeństwo i poprawki:

Od czasu wydania wersji 14.3 opublikowano szereg ważnych aktualizacji zabezpieczeń. Wśród naprawionych luk znajdują się:

  • liczne luki w zabezpieczeniach OpenSSL (wrzesień 2025 r. i styczeń 2026 r.);
  • Zdalne wykonywanie kodu za pośrednictwem reklam routera ND6 (grudzień 2025 r.);
  • ucieczka z więzienia za pomocą nullfs i udostępniania deskryptorów plików (styczeń-luty 2026 r.);
  • DoS w ipfw i problemy z buforowaniem w local-unbound.
Przestrzeń użytkownika:
  • diff teraz lepiej raportuje błędy wejścia/wyjścia;
  • skarpetka wyświetla gniazda UDP-Lite;
  • nowość otrzymano flagę -u wyłączającą miękkie aktualizacje;
  • nowe narzędzie sndctl do sterowania urządzeniami audio za pomocą interfejsu przypominającego mikser;
  • Więzienie:Dodano parametry meta i env w celu przechowywania niestandardowych metadanych i zmiennych środowiskowych powiązanych z każdym więzieniem;
  • przywileje:Narzędzie mdo (alternatywa dla sudo) otrzymało rozszerzone opcje umożliwiające szczegółową kontrolę nad UID i GID uruchomionych procesów.
Aktualizacje oprogramowania innych firm:
  • OpenZFS do wersji 2.2.9 z udoskonaleniami ARC i poprawkami dla dodatku zpool;
  • OpenSSH przed wersją 10.0p2: usunięto obsługę słabego DSA, zmieniono domyślny klucz wymiany na algorytm post-kwantowy mlkem768x25519-sha256;
  • OpenSSL do wersji 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) i inne;
  • czcionka konsoli dzielny Zawiera teraz ponad 4300 glifów, w tym symbole cyrylicy, greckie i Powerline. Czcionka Spleen została zaktualizowana do wersji 2.2.0;
  • Protokół routingu RIP (narzędzia routed, route6d) został uznany za przestarzały i zostanie usunięty w przyszłych wersjach.
Jądro i sterowniki.
  • Więzienie: Zaostrzono ograniczenia dla użytkowników bez uprawnień w więzieniach nadrzędnych podczas zarządzania procesami w więzieniach dziecięcych. Aby zachować stare zachowanie, wprowadzono parametr allow.nounprivileged_parent_tampering.
  • Sieć: Dodano narzędzie /sbin/ipfw15 dla zapewnienia kompatybilności z kernelami 15.x podczas aktualizacji. Usunięto kod zapewniający kompatybilność dla wersji IPFW starszych niż FreeBSD 8.
  • Kierowcy:
    • 9/9v:Dodano obsługę rodziny Intel Ethernet E610;
    • iwlwifi:dodano obsługę ACPI w celu regulacji działania 802.11ax/be;
    • nvme:Dodano obsługę BAR5 w celu zapewnienia kompatybilności z Google Compute Engine C4;
    • epair:można teraz generować stabilne adresy MAC za pomocą sysctl;
    • qat:wsparcie dla urządzeń 402xx.
  • System magazynowy*:
    • Dodano obsługę systemu plików 9P (p9fs) do użytku z bhyve i virtio-9p, umożliwiając systemowi gościa dostęp do plików hosta;
    • Naprawiono błędy w tarfs występujące przy pracy z plikami większymi niż 4 GB i 8 GB;
    • Zaostrzono kontrole w unionfs i nullfs, aby zapobiec ucieczkom chroot.
Bootloader i instalacja
  • Instalacja: bsdinstall nie obsługuje już instalacji ZFS na dyskach z partycjami MBR (opcja ta nie działała);
  • Pobierz: loader.efi działa teraz poprawnie na starszych systemach z UGA (np. MacBooki), używając funkcji Blt tylko wtedy, gdy obecny jest GOP;
  • Obrazy:do nośnika rozruchowego dodano oprogramowanie układowe dla kart bezprzewodowych, dzięki czemu można zainstalować system przez Wi-Fi;
  • Raspberry Pi:Obraz drzewa urządzeń dołączony do obrazów kart SD w celu obsługi Raspberry Pi Zero 2W.
Wsparcie w chmurze
  • nuageinit Otrzymał znaczące ulepszenia: dodano pełną zgodność z cloud-init (obsługę runcmd, pakietów, write_files itp.), ulepszono obsługę sieci i dodano obsługę resolvconf. Upraszcza to inicjalizację. maszyna wirtualna w chmurach.

Aktualizacja systemu

Aktualizacja do FreeBSD 14.4 jest obsługiwana na dwa sposoby:

  1. Aktualizacja binarna przy użyciu narzędzia freebsd-update (wymagane jest połączenie z internetem).
  2. Aktualizację kodu źródłowego należy wykonać zgodnie z instrukcjami zawartymi w pliku /usr/src/UPDATING.

Źródło: linux.org.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster