> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-10.3-release/10.3-errata.md).

# FreeBSD 10.3-RELEASE 勘误

## 摘要

本文列出 FreeBSD 10.3-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 10.3-RELEASE 的勘误文档将维护至 FreeBSD 10.3-RELEASE 发行。

## 引言

本勘误文档包含关于 FreeBSD 10.3-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 10.3-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                         | 日期               | 主题                                                                                                  |
| ---------------------------------------------------------------------------------------------------------- | ---------------- | --------------------------------------------------------------------------------------------------- |
| [FreeBSD-SA-16:09.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:09.ntp.asc)               | 2016 年 4 月 29 日  | 多个 ntp 漏洞。                                                                                          |
| [FreeBSD-SA-16:17.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:17.openssl.asc)       | 2016 年 4 月 29 日  | 多个 OpenSSL 漏洞。                                                                                      |
| [FreeBSD-SA-16:18.atkbd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:18.atkbd.asc)           | 2016 年 5 月 17 日  | 键盘驱动缓冲区溢出。                                                                                          |
| [FreeBSD-SA-16:19.sendmsg](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:19.sendmsg.asc)       | 2016 年 5 月 17 日  | [sendmsg(2)](https://man.freebsd.org/cgi/man.cgi?query=sendmsg\&sektion=2\&format=html) 参数处理不当。     |
| [FreeBSD-SA-16:20.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:20.linux.asc)           | 2016 年 5 月 31 日  | Linux 兼容层内核栈泄露。                                                                                     |
| [FreeBSD-SA-16:21.43bsd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:21.43bsd.asc)           | 2016 年 5 月 31 日  | 4.3BSD 兼容层内核栈泄露。                                                                                    |
| [FreeBSD-SA-16:22.libarchive](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:22.libarchive.asc) | 2016 年 5 月 31 日  | 绝对路径遍历漏洞。                                                                                           |
| [FreeBSD-SA-16:23.libarchive](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:23.libarchive.asc) | 2016 年 5 月 31 日  | 绝对路径遍历漏洞。                                                                                           |
| [FreeBSD-SA-16:24.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:24.ntp.asc)               | 2016 年 6 月 3 日   | 多个 ntp 漏洞。                                                                                          |
| [FreeBSD-SA-16:25.bspatch](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:25.bspatch.asc)       | 2016 年 7 月 25 日  | 堆溢出漏洞。                                                                                              |
| [FreeBSD-SA-16:26.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:26.openssl.asc)       | 2016 年 9 月 23 日  | 多个漏洞。                                                                                               |
| [FreeBSD-SA-16:27.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:27.openssl.asc)       | 2016 年 9 月 26 日  | OpenSSL 套件回归。                                                                                       |
| [FreeBSD-SA-16:29.bspatch](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:29.bspatch.asc)       | 2016 年 10 月 10 日 | 堆溢出漏洞。                                                                                              |
| [FreeBSD-SA-16:30.portsnap](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:30.portsnap.asc)     | 2016 年 10 月 10 日 | 多个漏洞。                                                                                               |
| [FreeBSD-SA-16:31.libarchive](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:31.libarchive.asc) | 2016 年 10 月 10 日 | 多个漏洞。                                                                                               |
| [FreeBSD-SA-16:33.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:33.openssh.asc)       | 2016 年 11 月 2 日  | 远程拒绝服务漏洞。                                                                                           |
| [FreeBSD-SA-16:35.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:35.openssl.asc)       | 2016 年 11 月 2 日  | 远程拒绝服务漏洞。                                                                                           |
| [FreeBSD-SA-16:36.telnetd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:36.telnetd.asc)       | 2016 年 12 月 6 日  | 可能的 [login(1)](https://man.freebsd.org/cgi/man.cgi?query=login\&sektion=1\&format=html) 参数注入。       |
| [FreeBSD-SA-16:37.libc](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:37.libc.asc)             | 2016 年 12 月 6 日  | [link\_ntoa(3)](https://man.freebsd.org/cgi/man.cgi?query=link_ntoa\&sektion=3\&format=html) 缓冲区溢出。 |
| [FreeBSD-SA-16:38.bhyve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:38.bhyve.asc)           | 2016 年 12 月 6 日  | 可能从 [bhyve(8)](https://man.freebsd.org/cgi/man.cgi?query=bhyve\&sektion=8\&format=html) 虚拟机逃逸。      |
| [FreeBSD-SA-16:39.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-16:39.ntp.asc)               | 2016 年 12 月 22 日 | 多个漏洞。                                                                                               |
| [FreeBSD-SA-17:01.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:01.openssh.asc)       | 2017 年 1 月 10 日  | 多个漏洞。                                                                                               |
| [FreeBSD-SA-17:02.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:02.openssl.asc)       | 2017 年 2 月 23 日  | 修复 OpenSSL RC4\_MD5 密码漏洞。                                                                           |
| [FreeBSD-SA-17:03.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:03.ntp.asc)               | 2017 年 4 月 12 日  | 多个漏洞。                                                                                               |
| [FreeBSD-SA-17:04.ipfilter](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:04.ipfilter.asc)     | 2017 年 4 月 27 日  | 修复分片处理 panic。                                                                                       |
| [FreeBSD-SA-17:05.heimdal](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:05.heimdal.asc)       | 2017 年 7 月 12 日  | 修复 KDC-REP 服务名验证漏洞。                                                                                 |

## 勘误通知

| 勘误                                                                                                                 | 日期               | 主题                                                                                                                                   |
| ------------------------------------------------------------------------------------------------------------------ | ---------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| [FreeBSD-EN-16:06.libc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:06.libc.asc)                     | 2016 年 5 月 4 日   | libc [hash(3)](https://man.freebsd.org/cgi/man.cgi?query=hash\&sektion=3\&format=html) 性能回归。                                         |
| [FreeBSD-EN-16:07.ipi](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:07.ipi.asc)                       | 2016 年 5 月 4 日   | x86 IPI 传递延迟过高。                                                                                                                      |
| [FreeBSD-EN-16:08.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:08.zfs.asc)                       | 2016 年 5 月 4 日   | ZFS 内存泄露。                                                                                                                            |
| [FreeBSD-EN-16:09.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:09.freebsd-update.asc) | 2016 年 7 月 25 日  | 修复 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 对 FreeBSD 11.0-RELEASE 的支持。 |
| [FreeBSD-EN-16:10.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:10.dhclient.asc)             | 2016 年 8 月 11 日  | 更好地处理从 DHCP 服务器接收的未知选项。                                                                                                              |
| [FreeBSD-EN-16:11.vmbus](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:11.vmbus.asc)                   | 2016 年 8 月 11 日  | 避免对通道消息锁使用自旋锁。                                                                                                                       |
| [FreeBSD-EN-16:12.hv\_storvsc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:12.hv_storvsc.asc)        | 2016 年 8 月 11 日  | 仅在 Windows 10 主机系统上启用 INQUIRY 结果检查。                                                                                                  |
| [FreeBSD-EN-16:13.vmbus](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:13.vmbus.asc)                   | 2016 年 8 月 11 日  | 尽早注册时间计数器以进行 TSC 频率校准。                                                                                                               |
| [FreeBSD-EN-16:14.hv\_storvsc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:14.hv_storvsc.asc)        | 2016 年 8 月 11 日  | 禁用 [hv\_storvsc(4)](https://man.freebsd.org/cgi/man.cgi?query=hv_storvsc\&sektion=4\&format=html) 中不正确的 callout。                     |
| [FreeBSD-EN-16:15.vmbus](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:15.vmbus.asc)                   | 2016 年 8 月 11 日  | 更好地处理 Hyper-V 中的 GPADL 设置失败。                                                                                                         |
| [FreeBSD-EN-16:16.hv\_storvsc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:16.hv_storvsc.asc)        | 2016 年 8 月 11 日  | 修复 SCSI INQUIRY 检查和错误处理。                                                                                                             |
| [FreeBSD-EN-16:17.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:17.vm.asc)                         | 2016 年 10 月 25 日 | 多处虚拟内存问题。                                                                                                                            |
| [FreeBSD-EN-16:19.tzcode](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:19.tzcode.asc)                 | 2016 年 12 月 6 日  | 修复关于无效时区缩写的警告。                                                                                                                       |
| [FreeBSD-EN-16:20.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-16:20.tzdata.asc)                 | 2016 年 12 月 6 日  | 更新时区数据库信息。                                                                                                                           |
| [FreeBSD-EN-17:05.xen](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:05.xen.asc)                       | 2017 年 2 月 23 日  | Xen 迁移增强。                                                                                                                            |
| [FreeBSD-EN-17:06.hyperv](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:06.hyperv.asc)                 | 2017 年 7 月 12 日  | 与 Azure 虚拟机的引导兼容性改进。                                                                                                                 |

## 未解决问题

* 以 FreeBSD/i386 10.3-RELEASE 作为客户机操作系统在 VirtualBox 上运行时，可能会出现磁盘 I/O 访问问题。这取决于某些特定的硬件配置，与特定版本的 VirtualBox 或主机操作系统无关。

  据报告，在其他虚拟机管理程序（如 Xen 或 KVM）上运行的虚拟机也可能存在不稳定性。

  这会导致各种错误并使 FreeBSD 相当不稳定。尽管原因尚不清楚，但禁用 unmapped I/O 可作为一种权宜之计。要禁用它，请在引导菜单中选择 `Escape to loader prompt`，并在 `OK` 提示符后从 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符中输入以下行：

  ```sh
  set vfs.unmapped_buf_allowed=0
  boot
  ```

  注意，引导后需要将以下行添加到 **/boot/loader.conf** 中。它会在每次引导时禁用 unmapped I/O：

  ```ini
  vfs.unmapped_buf_allowed=0
  ```
* 在 ZFS 上安装的 FreeBSD/i386 10.3-RELEASE 在引导尝试挂载 ZFS 池时可能会崩溃（当引导未修改的 `GENERIC` 内核时）。

  如 **/usr/src/UPDATING** 中 `20121223` 条目所述，已观察到使用 `options KSTACK_PAGES=4` 重新编译内核可解决引导时的崩溃。然而，这并非纳入 `GENERIC` 内核配置的理想解决方案，因为增加 `KSTACK_PAGES` 会在原本资源匮乏的环境中隐式减少可用的用户模式线程。

  考虑到 ZFS 的高资源需求，以及 i386 上一般工作负载的特定调优要求，强烈不建议在 FreeBSD/i386 `GENERIC` 内核上使用 ZFS。

  如果在 ZFS 上安装 FreeBSD/i386，可以在安装后配置系统以增加 `KSTACK_PAGES`。

  当 [bsdinstall(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdinstall\&sektion=8\&format=html) 提示对系统执行额外的安装后配置时，选择 **\[ YES ]**。

  此过程需要系统源代码在本地可用。如果安装期间未选择 `System source code` 发行版，可使用 svnlite 获取：

  ```sh
  # mkdir -p /usr/src
  # svnlite co svn://svn.freebsd.org/base/releng/10.2 /usr/src
  ```

  编译重新编译内核所需的 `kernel-toolchain`：

  ```sh
  # make -C /usr/src kernel-toolchain
  ```

  接下来，创建一个内核配置文件以增加选项 `KSTACK_PAGES`：

  ```sh
  # printf "include GENERIC\noptions KSTACK_PAGES=4\n" > /usr/src/sys/i386/conf/ZFS
  ```

  然后编译并安装 *`ZFS`* 内核：

  ```sh
  # make -C /usr/src buildkernel KERNCONF=ZFS
  # make -C /usr/src installkernel KERNCONF=ZFS
  ```

  > **警告**：
  >
  > 务必注意，默认情况下，[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 将安装 `GENERIC` 内核配置，因此强烈建议此类配置的 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 用户避免使用 FreeBSD 提供的内核二进制升级。
* 由于 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 与 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 之间存在不兼容性，FreeBSD dvd 安装程序中包含的软件包将无法被 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 识别。

  要从 `dvd1.iso` 安装程序安装软件包，请创建 **/dist** 目标目录，并手动挂载 `dvd1.iso` ISO：

  ```sh
  # mkdir -p /dist
  # mount -t cd9660 /dev/cd0 /dist
  ```

  > **注意**：
  >
  > 请务必为 `dvd1.iso` ISO 安装程序使用正确的 **/dev** 设备路径。

  接下来，将 `REPOS_DIR` 设置为安装程序中 `repos/` 目录的路径，以便 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 使用正确的仓库元数据。

  如果使用 [sh(1)](https://man.freebsd.org/cgi/man.cgi?query=sh\&sektion=1\&format=html)：

  ```sh
  # export REPOS_DIR=/dist/packages/repos
  ```

  如果使用 [csh(1)](https://man.freebsd.org/cgi/man.cgi?query=csh\&sektion=1\&format=html)：

  ```sh
  # setenv REPOS_DIR /dist/packages/repos
  ```

  > **注意**：
  >
  > 请记住，如果继续使用 `dvd1.iso` 安装程序上提供的软件包，则在当前 shell 会话终止后需要再次设置 `REPOS_DIR`。

  最后，从 ISO 引导 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html)，并安装所需的软件包：

  ```sh
  # pkg bootstrap
  # pkg install xorg-server xorg gnome3 [...]
  ```
* 发现 [netstat(1)](https://man.freebsd.org/cgi/man.cgi?query=netstat\&sektion=1\&format=html) 选项 `-s` 的问题，在内核编译了 `IPSEC` 的系统上会导致段错误。该问题已在 `stable/10` 分支中解决，并计划在 10.3-RELEASE 发布后发布勘误通知。

  \[2015-08-19] 已作为 FreeBSD-EN-15:12 解决。
* 发现 [make(1)](https://man.freebsd.org/cgi/man.cgi?query=make\&sektion=1\&format=html) 在从 FreeBSD 9.3 及更早版本进行基于源代码的升级时会生成大量噪声输出的问题。该问题在 PR 202277 中报告，经调查并确定该问题不会导致基于源代码的升级失败后，计划发布发行版后勘误通知。

  \[2015-08-19] 已作为 FreeBSD-EN-15:11 解决。
* 发现 FreeBSD 虚拟机与 vagrant 存在问题，该问题影响 VirtualBox，即虚拟机在使用 `vagrant up` 调用初始引导时无法启动。

  该问题由于虚拟机 MAC 未设置所致，因为 FreeBSD 不提供默认的 `Vagrantfile`。

  然而据观察，随后再次调用 `vagrant up` 将允许虚拟机成功引导，从而允许通过 `vagrant ssh` 进行访问。
* \[2015-08-16] 在 FreeBSD 10.3-RELEASE 发行说明中发现关于 `drm` 设备驱动程序的错误。r282199 的条目声明该驱动程序已更新以匹配 Linux 3.8.13 版本，但该条目应注明此变更影响与设备无关的代码，并未使 `drm` 驱动程序完全符合所述 Linux 版本。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-10.3-release/10.3-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
