FreeBSD 14.4

FreeBSD 14.4

10 marca 2026 roku projekt FreeBSD ogłosił wydanie nowej stabilnej wersji systemu operacyjnego – 14.4-RELEASE. To wydanie, dostępne na oficjalnej stronie, kontynuuje rozwój gałęzi 14-STABLE i zawiera poprawki zabezpieczeń, aktualizacje komponentów, nowe sterowniki oraz usprawnienia dla środowisk chmurowych.

Zmiany w FreeBSD 14.4:

Bezpieczeństwo i poprawki:

Od wydania 14.3 opublikowano szereg ważnych aktualizacji zabezpieczeń. Wśród załatanych podatności:

  • wielokrotne podatności w OpenSSL (wrzesień 2025 i styczeń 2026);
  • zdalne wykonanie kodu przez ND6 Router Advertisements (grudzień 2025);
  • ucieczka z jail przez nullfs i wymianę deskryptorów plików (styczeń-luty 2026);
  • DoS w ipfw i problemy z buforowaniem w local-unbound.
Przestrzeń użytkownika:
  • diff teraz lepiej zgłasza błędy I/O;
  • sockstat wyświetla gniazda UDP-Lite;
  • newfs otrzymał flagę -u do wyłączenia aktualizacji soft;
  • nowe narzędzie sndctl do zarządzania urządzeniami dźwiękowymi z interfejsem podobnym do mixer;
  • Jail: dodano opcje meta i env do przechowywania dowolnych metadanych i zmiennych środowiskowych związanych z każdą jail;
  • uprawnienia: narzędzie mdo (alternatywa dla sudo) otrzymało rozszerzone opcje do dokładnej kontroli nad UID i GID uruchamianych procesów.
Aktualizacje oprogramowania zewnętrznego:
  • OpenZFS do wersji 2.2.9 z poprawkami ARC i ulepszeniami dla zpool add;
  • OpenSSH do wersji 10.0p2: usunięto wsparcie dla słabego DSA, zmieniono domyślny algorytm wymiany kluczy na post-kwantowy algorytm mlkem768x25519-sha256;
  • OpenSSL do wersji 3.0.16;
  • xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) i inne;
  • czcionka konsolowa gallant teraz zawiera ponad 4300 glifów, w tym cyrylicę, grecki i symbole Powerline. Czcionka spleen została zaktualizowana do wersji 2.2.0;
  • protokół routingu RIP (narzędzia routed, route6d) ogłoszony przestarzałym i zostanie usunięty w przyszłych wydaniach.
Jądro i sterowniki.
  • Jail: zaostrzone ograniczenia dla nieuprzywilejowanych użytkowników w rodzicielskich jail przy zarządzaniu procesami w podrzędnych jail. Aby zachować starą funkcjonalność, wprowadzono parametr allow.nounprivileged_parent_tampering.
  • Sieć: dodano narzędzie /sbin/ipfw15 dla zapewnienia zgodności z jądrami 15.x podczas aktualizacji. Usunięto kod zgodności z IPFW w wersjach poniżej FreeBSD 8.
  • Sterowniki:
    • ix/ixv: dodano wsparcie dla rodziny Intel Ethernet E610;
    • iwlwifi: dodano wsparcie ACPI dla regulacji pracy 802.11ax/be;
    • nvme: dodano wsparcie dla BAR5 dla zgodności z Google Compute Engine C4;
    • naprawa: możliwość generowania stabilnych adresów MAC przez sysctl;
    • qat: wsparcie dla urządzeń 402xx.
  • System przechowywania (Storage)*:
    • : dodano wsparcie dla systemu plików 9P (p9fs) do użycia z bhyve i virtio-9p, co pozwala systemowi gościnnemu uzyskać dostęp do plików hosta;
    • naprawiono błędy w tarfs podczas pracy z plikami większymi niż 4 GB i 8 GB;
    • zaostrzono kontrole w unionfs i nullfs, aby zapobiec wydostawaniu się z jail (chroot escape).
Program rozruchowy i instalacja
  • Instalacja: bsdinstall nie obsługuje już instalacji ZFS na dyskach z partycją MBR (opcja była nieczynna);
  • Ładowanie: loader.efi działa teraz poprawnie na starszych systemach z UGA (np. MacBooki), wykorzystując funkcje Blt tylko przy obecności GOP;
  • Obrazy: na nośnikach bootonly dodano firmware do adapterów bezprzewodowych, co pozwala na instalację systemu przez Wi-Fi;
  • Raspberry Pi: obrazy dla kart SD zawierają blob drzewa urządzeń dla wsparcia Raspberry Pi Zero 2W.
Środowiska chmurowe (Cloud Support)
  • nuageinit uzyskał znaczne ulepszenia: dodano pełną zgodność z cloud-init (wsparcie dla runcmd, packages, write_files itp.), poprawiono działanie sieci, dodano wsparcie dla resolvconf. Ułatwia to inicjalizację maszyn wirtualnych w chmurach.

Aktualizacja systemu

Aktualizacja do FreeBSD 14.4 jest wspierana na dwa sposoby:

  1. Aktualizacja binarna za pomocą narzędzia freebsd-update (wymaga połączenia z internetem).
  2. Aktualizacja ze źródeł zgodnie z instrukcjami w pliku /usr/src/UPDATING.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster