
10 marca 2026 roku projekt FreeBSD ogłosił wydanie nowej stabilnej wersji systemu operacyjnego – 14.4-RELEASE. To wydanie, dostępne na oficjalnej stronie, kontynuuje rozwój gałęzi 14-STABLE i zawiera poprawki zabezpieczeń, aktualizacje komponentów, nowe sterowniki oraz usprawnienia dla środowisk chmurowych.
Zmiany w FreeBSD 14.4:
Bezpieczeństwo i poprawki:
Od wydania 14.3 opublikowano szereg ważnych aktualizacji zabezpieczeń. Wśród załatanych podatności:
- wielokrotne podatności w OpenSSL (wrzesień 2025 i styczeń 2026);
- zdalne wykonanie kodu przez ND6 Router Advertisements (grudzień 2025);
- ucieczka z jail przez nullfs i wymianę deskryptorów plików (styczeń-luty 2026);
- DoS w ipfw i problemy z buforowaniem w local-unbound.
Przestrzeń użytkownika:
- diff teraz lepiej zgłasza błędy I/O;
- sockstat wyświetla gniazda UDP-Lite;
- newfs otrzymał flagę -u do wyłączenia aktualizacji soft;
- nowe narzędzie sndctl do zarządzania urządzeniami dźwiękowymi z interfejsem podobnym do mixer;
- Jail: dodano opcje meta i env do przechowywania dowolnych metadanych i zmiennych środowiskowych związanych z każdą jail;
- uprawnienia: narzędzie mdo (alternatywa dla sudo) otrzymało rozszerzone opcje do dokładnej kontroli nad UID i GID uruchamianych procesów.
Aktualizacje oprogramowania zewnętrznego:
- OpenZFS do wersji 2.2.9 z poprawkami ARC i ulepszeniami dla zpool add;
- OpenSSH do wersji 10.0p2: usunięto wsparcie dla słabego DSA, zmieniono domyślny algorytm wymiany kluczy na post-kwantowy algorytm mlkem768x25519-sha256;
- OpenSSL do wersji 3.0.16;
- xz (5.8.2), less (685), bc/dc (7.1.0), unbound (1.24.1), libarchive (3.8.5), bmake (20251111) i inne;
- czcionka konsolowa gallant teraz zawiera ponad 4300 glifów, w tym cyrylicę, grecki i symbole Powerline. Czcionka spleen została zaktualizowana do wersji 2.2.0;
- protokół routingu RIP (narzędzia routed, route6d) ogłoszony przestarzałym i zostanie usunięty w przyszłych wydaniach.
Jądro i sterowniki.
- Jail: zaostrzone ograniczenia dla nieuprzywilejowanych użytkowników w rodzicielskich jail przy zarządzaniu procesami w podrzędnych jail. Aby zachować starą funkcjonalność, wprowadzono parametr allow.nounprivileged_parent_tampering.
- Sieć: dodano narzędzie /sbin/ipfw15 dla zapewnienia zgodności z jądrami 15.x podczas aktualizacji. Usunięto kod zgodności z IPFW w wersjach poniżej FreeBSD 8.
- Sterowniki:
- ix/ixv: dodano wsparcie dla rodziny Intel Ethernet E610;
- iwlwifi: dodano wsparcie ACPI dla regulacji pracy 802.11ax/be;
- nvme: dodano wsparcie dla BAR5 dla zgodności z Google Compute Engine C4;
- naprawa: możliwość generowania stabilnych adresów MAC przez sysctl;
- qat: wsparcie dla urządzeń 402xx.
- System przechowywania (Storage)*:
- : dodano wsparcie dla systemu plików 9P (p9fs) do użycia z bhyve i virtio-9p, co pozwala systemowi gościnnemu uzyskać dostęp do plików hosta;
- naprawiono błędy w tarfs podczas pracy z plikami większymi niż 4 GB i 8 GB;
- zaostrzono kontrole w unionfs i nullfs, aby zapobiec wydostawaniu się z jail (chroot escape).
Program rozruchowy i instalacja
- Instalacja: bsdinstall nie obsługuje już instalacji ZFS na dyskach z partycją MBR (opcja była nieczynna);
- Ładowanie: loader.efi działa teraz poprawnie na starszych systemach z UGA (np. MacBooki), wykorzystując funkcje Blt tylko przy obecności GOP;
- Obrazy: na nośnikach bootonly dodano firmware do adapterów bezprzewodowych, co pozwala na instalację systemu przez Wi-Fi;
- Raspberry Pi: obrazy dla kart SD zawierają blob drzewa urządzeń dla wsparcia Raspberry Pi Zero 2W.
Środowiska chmurowe (Cloud Support)
- nuageinit uzyskał znaczne ulepszenia: dodano pełną zgodność z cloud-init (wsparcie dla runcmd, packages, write_files itp.), poprawiono działanie sieci, dodano wsparcie dla resolvconf. Ułatwia to inicjalizację maszyn wirtualnych w chmurach.
Aktualizacja systemu
Aktualizacja do FreeBSD 14.4 jest wspierana na dwa sposoby:
- Aktualizacja binarna za pomocą narzędzia freebsd-update (wymaga połączenia z internetem).
- Aktualizacja ze źródeł zgodnie z instrukcjami w pliku /usr/src/UPDATING.
Źródło: linux.org.ru
