> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-10.1-release/10.1-errata.md).

# FreeBSD 10.1-RELEASE 勘误

## 摘要

本文列出 FreeBSD 10.1-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 10.1-RELEASE 的勘误文档将维护至 FreeBSD 10.2-RELEASE 发布。

## 引言

本勘误文档包含关于 FreeBSD 10.1-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 10.1-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/> 或 `ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/`。

## 安全公告

| 公告                                                                                                         | 日期               | 主题                                                                                                                                                                                   |
| ---------------------------------------------------------------------------------------------------------- | ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| [FreeBSD-SA-14:27.stdio](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-14:27.stdio.asc)           | 2014 年 12 月 10 日 | stdio 中的缓冲区溢出                                                                                                                                                                        |
| [FreeBSD-SA-14:28.file](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-14:28.file.asc)             | 2014 年 12 月 10 日 | [file(1)](https://man.freebsd.org/cgi/man.cgi?query=file\&sektion=1\&format=html) 和 [libmagic(3)](https://man.freebsd.org/cgi/man.cgi?query=libmagic\&sektion=3\&format=html) 中的多个漏洞 |
| [FreeBSD-SA-14:30.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-14:30.unbound.asc)       | 2014 年 12 月 17 日 | 远程拒绝服务漏洞                                                                                                                                                                             |
| [FreeBSD-SA-14:31.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-14:31.ntp.asc)               | 2014 年 12 月 23 日 | NTP 套件中的多个漏洞                                                                                                                                                                         |
| [FreeBSD-SA-15:01.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:01.openssl.asc)       | 2015 年 1 月 14 日  | OpenSSL 中的多个漏洞                                                                                                                                                                       |
| [FreeBSD-SA-15:02.kmem](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:02.kmem.asc)             | 2015 年 1 月 27 日  | SCTP 内核内存损坏和泄露漏洞                                                                                                                                                                     |
| [FreeBSD-SA-15:03.sctp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:03.sctp.asc)             | 2015 年 1 月 27 日  | SCTP 流重置漏洞                                                                                                                                                                           |
| [FreeBSD-SA-15:04.igmp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:04.igmp.asc)             | 2015 年 2 月 25 日  | IGMP 协议中的整数溢出                                                                                                                                                                        |
| [FreeBSD-SA-15:06.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:06.openssl.asc)       | 2015 年 3 月 19 日  | 多个漏洞                                                                                                                                                                                 |
| [FreeBSD-SA-15:07.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:07.ntp.asc)               | 2015 年 4 月 7 日   | 多个漏洞                                                                                                                                                                                 |
| [FreeBSD-SA-15:08.bsdinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:08.bsdinstall.asc) | 2015 年 4 月 7 日   | 不安全的默认 GELI 密钥文件权限                                                                                                                                                                   |
| [FreeBSD-SA-15:09.ipv6](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:09.ipv6.asc)             | 2015 年 4 月 7 日   | 路由器通告拒绝服务                                                                                                                                                                            |
| [FreeBSD-SA-15:10.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:10.openssl.asc)       | 2015 年 6 月 16 日  | 多个漏洞                                                                                                                                                                                 |
| [FreeBSD-SA-15:12.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:12.openssl.asc)       | 2015 年 7 月 9 日   | OpenSSL 备用链证书伪造漏洞（注意：此漏洞不影响 FreeBSD 10.1-RELEASE）                                                                                                                                    |
| [FreeBSD-SA-15:13.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:13.tcp.asc)               | 2015 年 7 月 21 日  | 由于会话卡在 `LAST_ACK` 状态导致的资源耗尽                                                                                                                                                          |
| [FreeBSD-SA-15:14.bsdpatch](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:14.bsdpatch.asc)     | 2015 年 7 月 28 日  | Shell 注入漏洞                                                                                                                                                                           |
| [FreeBSD-SA-15:15.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:15.tcp.asc)               | 2015 年 7 月 28 日  | TCP 重组中的资源耗尽                                                                                                                                                                         |
| [FreeBSD-SA-15:16.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:16.openssh.asc)       | 2015 年 7 月 28 日  | 多个漏洞                                                                                                                                                                                 |
| [FreeBSD-SA-15:18.bsdpatch](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:18.bsdpatch.asc)     | 2015 年 8 月 5 日   | Shell 注入漏洞                                                                                                                                                                           |
| [FreeBSD-SA-15:19.routed](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:19.routed.asc)         | 2015 年 8 月 5 日   | 远程拒绝服务漏洞                                                                                                                                                                             |

## 勘误通知

| 勘误                                                                                                                 | 日期                  | 主题                                                                                                                |
| ------------------------------------------------------------------------------------------------------------------ | ------------------- | ----------------------------------------------------------------------------------------------------------------- |
| [FreeBSD-EN-14:13.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-14:13.freebsd-update.asc) | 2014 年 12 月 23 日    | 修复 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 中的目录删除问题 |
| [FreeBSD-EN-15:01.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:01.vt.asc)                         | 2015 年 2 月 25 日     | [vt(4)](https://man.freebsd.org/cgi/man.cgi?query=vt\&sektion=4\&format=html) 因不当的 ioctl 参数而崩溃                    |
| [FreeBSD-EN-15:02.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:02.openssl.asc)               | 2015 年 2 月 25 日     | OpenSSL 更新                                                                                                        |
| [FreeBSD-EN-15:03.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:03.freebsd-update.asc) | 2015 年 2 月 25 日     | [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 以非最优顺序更新库   |
| [FreeBSD-EN-15:04.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:04.freebsd-update.asc) | 2015 年 5 月 13 日     | [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 不确保先前升级已完成  |
| [FreeBSD-EN-15:05.ufs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:05.ufs.asc)                       | 2015 年 5 月 13 日     | 使用 SU+J 调优的 UFS 在重启时死锁                                                                                            |
| [FreeBSD-EN-15:06.file](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:06.file.asc)                     | 2015 年 6 月 9 日      | 多个拒绝服务问题                                                                                                          |
| [FreeBSD-EN-15:07.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:07.zfs.asc)                       | 2015 年 6 月 9 日      | ZFS 可靠性改进                                                                                                         |
| [FreeBSD-EN-15:08.sendmail](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:08.sendmail.asc)             | 2015 年 6 月 30 日（修订） | Sendmail TLS/DH 互操作性改进                                                                                            |
| [FreeBSD-EN-15:09.xlocale](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:09.xlocale.asc)               | 2015 年 6 月 30 日     | 修复 locale 与 rune locale 状态之间的不一致                                                                                  |
| [FreeBSD-EN-15:10.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:10.iconv.asc)                   | 2015 年 6 月 30 日     | 改进 [iconv(3)](https://man.freebsd.org/cgi/man.cgi?query=iconv\&sektion=3\&format=html) 的 UTF-7 支持                 |

## 未解决问题

* 以 FreeBSD/i386 10.1-RELEASE 作为客户机操作系统在 VirtualBox 上运行时，可能会出现磁盘 I/O 访问问题。这取决于某些特定的硬件配置，与特定版本的 VirtualBox 或主机操作系统无关。

  这会导致各种错误并使 FreeBSD 相当不稳定。尽管原因尚不清楚，但禁用 unmapped I/O 可作为一种权宜之计。要禁用它，请在引导菜单中选择 `Escape to loader prompt`，并在 `OK` 提示符后从 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符中输入以下行：

  ```sh
  set vfs.unmapped_buf_allowed=0
  boot
  ```

  注意，引导后需要将以下行添加到 **/boot/loader.conf** 中。它会在每次引导时禁用 unmapped I/O：

  ```ini
  vfs.unmapped_buf_allowed=0
  ```

  \[2014-04-03 更新] 据报告，在其他虚拟机管理程序（如 Xen 或 KVM）上运行的虚拟机也可能存在不稳定性。
* 配置了多磁盘 ZFS 数据集（mirror、raidz1、raidz2、raidz3）的 FreeBSD/i386 10.1-RELEASE 在引导未修改的 `GENERIC` 内核尝试挂载 ZFS 池时可能会崩溃。

  如 **/usr/src/UPDATING** 中 `20121223` 条目所述，已观察到使用 `options KSTACK_PAGES=4` 重新编译内核可解决引导时的崩溃。然而，这并非纳入 `GENERIC` 内核配置的理想解决方案，因为增加 `KSTACK_PAGES` 会在原本资源匮乏的环境中隐式减少可用的用户模式线程。

  考虑到 ZFS 的高资源需求，以及 i386 上一般工作负载的特定调优要求，强烈不建议在 FreeBSD/i386 `GENERIC` 内核上使用 ZFS。

  > **警告**：
  >
  > 务必注意，默认情况下，[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 将安装 `GENERIC` 内核配置，因此强烈建议此类配置的 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 用户避免使用 FreeBSD 提供的内核二进制升级。

  > **注意**：
  >
  > 尽管 FreeBSD/i386 在 10.0-RELEASE 和 10.1-RELEASE 之间崩溃的表现形式略有变化，但考虑到 **/usr/src/UPDATING** 条目的日期，没有证据表明这是 FreeBSD 10.0-RELEASE 和 FreeBSD 10.1-RELEASE 之间的回归。
* 由于 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 与 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 1.3 版本之间存在不兼容性，FreeBSD dvd 安装程序中包含的软件包将无法被 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 识别。

  要从 `dvd1.iso` 安装程序安装软件包，请创建 **/dist** 目标目录，并手动挂载 `dvd1.iso` ISO：

  ```sh
  # mkdir -p /dist
  # mount -t cd9660 /dev/cd0 /dist
  ```

  > **注意**：
  >
  > 请务必为 `dvd1.iso` ISO 安装程序使用正确的 **/dev** 设备路径。

  接下来，将 `REPOS_DIR` 设置为安装程序中 `repos/` 目录的路径，以便 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 使用正确的仓库元数据。

  如果使用 [sh(1)](https://man.freebsd.org/cgi/man.cgi?query=sh\&sektion=1\&format=html)：

  ```sh
  # export REPOS_DIR=/dist/packages/repos
  ```

  如果使用 [csh(1)](https://man.freebsd.org/cgi/man.cgi?query=csh\&sektion=1\&format=html)：

  ```sh
  # setenv REPOS_DIR /dist/packages/repos
  ```

  > **注意**：
  >
  > 请记住，如果继续使用 `dvd1.iso` 安装程序上提供的软件包，则在当前 shell 会话终止后需要再次设置 `REPOS_DIR`。

  最后，从 ISO 引导 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html)，并安装所需的软件包：

  ```sh
  # pkg bootstrap
  # pkg install xorg-server xorg gnome2 [...]
  ```
* \[2015-02-06] *影响二进制升级用户：* `freebsd-update install` 的第二阶段（即升级正在运行的用户空间的阶段）在从 10.0-RELEASE 升级至 10.1-RELEASE 时，会在 [nsswitch.conf(5)](https://man.freebsd.org/cgi/man.cgi?query=nsswitch.conf\&sektion=5\&format=html) 中启用 `nss_ldap` 的系统上失败。

  权宜之计是在运行 `freebsd-update install` 升级用户空间之前，先在 [nsswitch.conf(5)](https://man.freebsd.org/cgi/man.cgi?query=nsswitch.conf\&sektion=5\&format=html) 中禁用 `nss_ldap`，待升级过程完成后再重新启用。

  该问题正在调查中，预计在确定解决方案后发布勘误通知。
* \[2015-03-31] 收到若干关于 QCOW2 FreeBSD 虚拟机镜像在引导时崩溃的报告。因此，这些镜像已从 FTP 镜像中移除，对应的校验和也已从 FTP 镜像上 **VM-IMAGES/** 目录中的 **CHECKSUM.SHA256** 和 **CHECKSUM.MD5** 中移除。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-10.1-release/10.1-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
