> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-10.2-release/10.2-errata.md).

# FreeBSD 10.2-RELEASE 勘误

## 摘要

本文列出 FreeBSD 10.2-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 10.2-RELEASE 的勘误文档将维护至 FreeBSD 10.3-RELEASE 发布。

## 引言

本勘误文档包含关于 FreeBSD 10.2-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 10.2-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                   | 日期               | 主题                                                                                                      |
| ---------------------------------------------------------------------------------------------------- | ---------------- | ------------------------------------------------------------------------------------------------------- |
| [FreeBSD-SA-15:20.expat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:20.expat.asc)     | 2015 年 8 月 18 日  | 修复 [libbsdxml(3)](https://man.freebsd.org/cgi/man.cgi?query=libbsdxml\&sektion=3\&format=html) 中的多个整数溢出 |
| [FreeBSD-SA-15:22.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:22.openssh.asc) | 2015 年 8 月 25 日  | 多个漏洞                                                                                                    |
| [FreeBSD-SA-15:24.rpcbind](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:24.rpcbind.asc) | 2015 年 9 月 29 日  | 远程拒绝服务                                                                                                  |
| [FreeBSD-SA-15:25.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:25.ntp.asc)         | 2015 年 10 月 26 日 | 多个漏洞                                                                                                    |
| [FreeBSD-SA-15:26.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-15:26.openssl.asc) | 2015 年 12 月 5 日  | 多个漏洞                                                                                                    |
| [FreeBSD-SA-16:01.sctp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:01.sctp.asc)       | 2016 年 1 月 14 日  | ICMPv6 错误消息漏洞                                                                                           |
| [FreeBSD-SA-16:02.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:02.ntp.asc)         | 2016 年 1 月 14 日  | Panic 阈值绕过漏洞                                                                                            |
| [FreeBSD-SA-16:03.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:03.linux.asc)     | 2016 年 1 月 14 日  | `futex` 处理不当                                                                                            |
| [FreeBSD-SA-16:04.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:04.linux.asc)     | 2016 年 1 月 14 日  | [setgroups(2)](https://man.freebsd.org/cgi/man.cgi?query=setgroups\&sektion=2\&format=html) 系统调用漏洞      |
| [FreeBSD-SA-16:05.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:05.tcp.asc)         | 2016 年 1 月 14 日  | MD5 签名拒绝服务                                                                                              |
| [FreeBSD-SA-16:06.bsnmpd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:06.bsnmpd.asc)   | 2016 年 1 月 14 日  | 不安全的默认配置文件权限                                                                                            |
| [FreeBSD-SA-16:07.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:07.openssh.asc) | 2016 年 1 月 14 日  | OpenSSH 客户端信息泄露                                                                                         |
| [FreeBSD-SA-16:09.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:09.ntp.asc)         | 2016 年 1 月 27 日  | 多个漏洞                                                                                                    |
| [FreeBSD-SA-16:10.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:10.linux.asc)     | 2016 年 1 月 27 日  | [issetugid(2)](https://man.freebsd.org/cgi/man.cgi?query=issetugid\&sektion=2\&format=html) 系统调用漏洞      |
| [FreeBSD-SA-16:11.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:11.openssl.asc) | 2016 年 1 月 30 日  | SSLv2 密码套件降级漏洞                                                                                          |

## 勘误通知

| 勘误                                                                                                         | 日期              | 主题                                                                                                                                                                                                    |
| ---------------------------------------------------------------------------------------------------------- | --------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [FreeBSD-EN-15:11.toolchain](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:11.toolchain.asc)   | 2015 年 8 月 18 日 | 修复从 FreeBSD 9.x 及更早版本升级时 [make(1)](https://man.freebsd.org/cgi/man.cgi?query=make\&sektion=1\&format=html) 的语法错误                                                                                      |
| [FreeBSD-EN-15:12.netstat](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:12.netstat.asc)       | 2015 年 8 月 18 日 | 修复 32 位系统上 [netstat(1)](https://man.freebsd.org/cgi/man.cgi?query=netstat\&sektion=1\&format=html) 数据处理不当的问题                                                                                          |
| [FreeBSD-EN-15:13.vidcontrol](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:13.vidcontrol.asc) | 2015 年 8 月 18 日 | 允许 [vidcontrol(1)](https://man.freebsd.org/cgi/man.cgi?query=vidcontrol\&sektion=1\&format=html) 为 [syscons(4)](https://man.freebsd.org/cgi/man.cgi?query=syscons\&sektion=4\&format=html) 接受 size 参数 |
| [FreeBSD-EN-15:15.pkg](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:15.pkg.asc)               | 2015 年 8 月 25 日 | 对 [pkg(7)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=7\&format=html) 支持的签名方法检查不充分                                                                                                        |
| [FreeBSD-EN-15:16.pw](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:16.pw.asc)                 | 2015 年 9 月 16 日 | 修复 [pw(8)](https://man.freebsd.org/cgi/man.cgi?query=pw\&sektion=8\&format=html) 创建数字用户或组时的回归                                                                                                         |
| [FreeBSD-EN-15:17.libc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:17.libc.asc)             | 2015 年 9 月 16 日 | 修复 libc 对多线程进程的信号处理                                                                                                                                                                                   |
| [FreeBSD-EN-15:18.pkg](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:18.pkg.asc)               | 2015 年 9 月 16 日 | 为 [pkg(7)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=7\&format=html) 引导实现 `pubkey` 支持                                                                                                    |
| [FreeBSD-EN-15:19.kqueue](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:19.kqueue.asc)         | 2015 年 11 月 4 日 | [kqueue(2)](https://man.freebsd.org/cgi/man.cgi?query=kqueue\&sektion=2\&format=html) 对大于 2GB 的文件从不触发写事件                                                                                              |
| [FreeBSD-EN-15:20.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-15:20.vm.asc)                 | 2015 年 11 月 4 日 | 应用程序因正确内存地址上的段错误而退出                                                                                                                                                                                   |
| [FreeBSD-EN-16:01.filemon](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:01.filemon.asc)       | 2016 年 1 月 14 日 | bmake 和 [filemon(4)](https://man.freebsd.org/cgi/man.cgi?query=filemon\&sektion=4\&format=html) 稳定性问题                                                                                                 |
| [FreeBSD-EN-16:02.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:02.pf.asc)                 | 2016 年 1 月 14 日 | 无效的 TCP 校验和问题                                                                                                                                                                                         |
| [FreeBSD-EN-16:03.yplib](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:03.yplib.asc)           | 2016 年 1 月 14 日 | YP/NIS 库缺陷                                                                                                                                                                                            |

## 未解决问题

* 以 FreeBSD/i386 10.2-RELEASE 作为客户机操作系统在 VirtualBox 上运行时，可能会出现磁盘 I/O 访问问题。这取决于某些特定的硬件配置，与特定版本的 VirtualBox 或主机操作系统无关。

  据报告，在其他虚拟机管理程序（如 Xen 或 KVM）上运行的虚拟机也可能存在不稳定性。

  这会导致各种错误并使 FreeBSD 相当不稳定。尽管原因尚不清楚，但禁用 unmapped I/O 可作为一种权宜之计。要禁用它，请在引导菜单中选择 `Escape to loader prompt`，并在 `OK` 提示符后从 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符中输入以下行：

  ```sh
  set vfs.unmapped_buf_allowed=0
  boot
  ```

  注意，引导后需要将以下行添加到 **/boot/loader.conf** 中。它会在每次引导时禁用 unmapped I/O：

  ```ini
  vfs.unmapped_buf_allowed=0
  ```
* 在 ZFS 上安装的 FreeBSD/i386 10.2-RELEASE 在引导尝试挂载 ZFS 池时可能会崩溃（当引导未修改的 `GENERIC` 内核时）。

  如 **/usr/src/UPDATING** 中 `20121223` 条目所述，已观察到使用 `options KSTACK_PAGES=4` 重新编译内核可解决引导时的崩溃。然而，这并非纳入 `GENERIC` 内核配置的理想解决方案，因为增加 `KSTACK_PAGES` 会在原本资源匮乏的环境中隐式减少可用的用户模式线程。

  考虑到 ZFS 的高资源需求，以及 i386 上一般工作负载的特定调优要求，强烈不建议在 FreeBSD/i386 `GENERIC` 内核上使用 ZFS。

  如果在 ZFS 上安装 FreeBSD/i386，可以在安装后配置系统以增加 `KSTACK_PAGES`。

  当 [bsdinstall(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdinstall\&sektion=8\&format=html) 提示对系统执行额外的安装后配置时，选择 **\[ YES ]**。

  此过程需要系统源代码在本地可用。如果安装期间未选择 `System source code` 发行版，可使用 svnlite 获取：

  ```sh
  # mkdir -p /usr/src
  # svnlite co svn://svn.freebsd.org/base/releng/10.2 /usr/src
  ```

  编译重新编译内核所需的 `kernel-toolchain`：

  ```sh
  # make -C /usr/src kernel-toolchain
  ```

  接下来，创建一个内核配置文件以增加选项 `KSTACK_PAGES`：

  ```sh
  # printf "include GENERIC\noptions KSTACK_PAGES=4\n" > /usr/src/sys/i386/conf/ZFS
  ```

  然后编译并安装 *`ZFS`* 内核：

  ```sh
  # make -C /usr/src buildkernel KERNCONF=ZFS
  # make -C /usr/src installkernel KERNCONF=ZFS
  ```

  > **警告**：
  >
  > 务必注意，默认情况下，[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 将安装 `GENERIC` 内核配置，因此强烈建议此类配置的 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 用户避免使用 FreeBSD 提供的内核二进制升级。
* 由于 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 与 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 之间存在不兼容性，FreeBSD dvd 安装程序中包含的软件包将无法被 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 识别。

  要从 `dvd1.iso` 安装程序安装软件包，请创建 **/dist** 目标目录，并手动挂载 `dvd1.iso` ISO：

  ```sh
  # mkdir -p /dist
  # mount -t cd9660 /dev/cd0 /dist
  ```

  > **注意**：
  >
  > 请务必为 `dvd1.iso` ISO 安装程序使用正确的 **/dev** 设备路径。

  接下来，将 `REPOS_DIR` 设置为安装程序中 `repos/` 目录的路径，以便 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 使用正确的仓库元数据。

  如果使用 [sh(1)](https://man.freebsd.org/cgi/man.cgi?query=sh\&sektion=1\&format=html)：

  ```sh
  # export REPOS_DIR=/dist/packages/repos
  ```

  如果使用 [csh(1)](https://man.freebsd.org/cgi/man.cgi?query=csh\&sektion=1\&format=html)：

  ```sh
  # setenv REPOS_DIR /dist/packages/repos
  ```

  > **注意**：
  >
  > 请记住，如果继续使用 `dvd1.iso` 安装程序上提供的软件包，则在当前 shell 会话终止后需要再次设置 `REPOS_DIR`。

  最后，从 ISO 引导 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html)，并安装所需的软件包：

  ```sh
  # pkg bootstrap
  # pkg install xorg-server xorg gnome3 [...]
  ```
* 发现以下问题：当系统中编译了 `IPSEC` 内核时，[netstat(1)](https://man.freebsd.org/cgi/man.cgi?query=netstat\&sektion=1\&format=html) 的选项 `-s` 会导致段错误。该问题已在 `stable/10` 分支中解决，并计划在 10.2-RELEASE 发布后发布勘误通知。

  \[2015-08-19] 已作为 FreeBSD-EN-15:12 解决。
* 发现以下问题：从 FreeBSD 9.3 及更早版本进行基于源代码的升级时，会导致 [make(1)](https://man.freebsd.org/cgi/man.cgi?query=make\&sektion=1\&format=html) 产生嘈杂输出。该问题在 PR 202277 中报告，经调查确定该问题不会导致基于源代码的升级失败，计划在发布后发布勘误通知。

  \[2015-08-19] 已作为 FreeBSD-EN-15:11 解决。
* 发现 FreeBSD 虚拟机与 vagrant 存在问题，该问题影响 VirtualBox，即虚拟机在使用 `vagrant up` 调用初始引导时无法启动。

  该问题由于虚拟机 MAC 未设置所致，因为 FreeBSD 不提供默认的 `Vagrantfile`。

  然而据观察，随后再次调用 `vagrant up` 将允许虚拟机成功引导，从而允许通过 `vagrant ssh` 进行访问。
* \[2015-08-16] 发现 FreeBSD 10.2-RELEASE 发行说明中关于 `drm` 设备驱动的一条错误。r282199 的条目称该驱动已更新至 Linux 3.8.13 版本，然而该条目本应注明此变更影响设备无关代码，并未使 `drm` 驱动完全与所述 Linux 版本一致。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-10.2-release/10.2-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
