> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-10.4-release/10.4-errata.md).

# FreeBSD 10.4-RELEASE 勘误

## 摘要

本文列出 FreeBSD 10.4-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 10.4-RELEASE 的勘误文档将维护至 FreeBSD 10.4-RELEASE 生命周期结束。

## 引言

本勘误文档包含关于 FreeBSD 10.4-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 10.4-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                     | 日期               | 主题                                                                                       |
| ------------------------------------------------------------------------------------------------------ | ---------------- | ---------------------------------------------------------------------------------------- |
| [FreeBSD-SA-17:06.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:06.openssh.asc)   | 2017 年 8 月 10 日  | 拒绝服务漏洞                                                                                   |
| [FreeBSD-SA-17:07.wpa](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:07.wpa.asc)           | 2017 年 10 月 16 日 | WPA2 协议漏洞                                                                                |
| [FreeBSD-SA-17:08.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc)     | 2017 年 11 月 15 日 | 通过 `ptrace(PT_LWPINFO)` 的内核数据泄漏                                                          |
| [FreeBSD-SA-17:09.shm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:09.shm.asc)           | 2017 年 11 月 15 日 | POSIX shm 允许 Jail 访问全局命名空间                                                               |
| [FreeBSD-SA-17:10.kldstat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:10.kldstat.asc)   | 2017 年 11 月 15 日 | 信息泄漏                                                                                     |
| [FreeBSD-SA-17:11.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:11.openssl.asc)   | 2017 年 11 月 29 日 | 多个漏洞                                                                                     |
| [FreeBSD-SA-17:12.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:12.openssl.asc)   | 2017 年 12 月 9 日  | 多个漏洞                                                                                     |
| [FreeBSD-SA-18:01.ipsec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:01.ipsec.asc)       | 2018 年 3 月 7 日   | 修复 IPSEC 验证和释放后使用                                                                        |
| [FreeBSD-SA-18:02.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:02.ntp.asc)           | 2018 年 3 月 7 日   | 多个漏洞                                                                                     |
| [FreeBSD-SA-18:04.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:04.vt.asc)             | 2018 年 4 月 4 日   | 修复 [vt(4)](https://man.freebsd.org/cgi/man.cgi?query=vt\&sektion=4\&format=html) 控制台内存泄露 |
| [FreeBSD-SA-18:05.ipsec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:05.ipsec.asc)       | 2018 年 4 月 4 日   | 修复拒绝服务                                                                                   |
| [FreeBSD-SA-18:06.debugreg](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:06.debugreg.asc) | 2018 年 5 月 8 日   | x86 调试异常处理不当                                                                             |
| [FreeBSD-SA-18:08.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:08.tcp.asc)           | 2018 年 8 月 6 日   | TCP 重组中的资源耗尽                                                                             |
| [FreeBSD-SA-18:09.l1tf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:09.l1tf.asc)         | 2018 年 8 月 14 日  | L1 终端故障（L1TF）内核信息泄露                                                                      |
| [FreeBSD-SA-18:10.ip](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:10.ip.asc)             | 2018 年 8 月 14 日  | IP 分片重组中的资源耗尽                                                                            |
| [FreeBSD-SA-18:11.hostapd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:11.hostapd.asc)   | 2018 年 8 月 14 日  | 未认证的 EAPOL-Key 解密漏洞                                                                      |
| [FreeBSD-SA-18:12.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:12.elf.asc)           | 2018 年 9 月 12 日  | ELF 头解析不当                                                                                |

## 勘误通知

| 勘误                                                                                                 | 日期              | 主题                  |
| -------------------------------------------------------------------------------------------------- | --------------- | ------------------- |
| [FreeBSD-EN-17:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:09.tzdata.asc) | 2017 年 11 月 2 日 | 时区数据库信息更新           |
| [FreeBSD-EN-18:01.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:01.tzdata.asc) | 2018 年 3 月 7 日  | 时区数据库信息更新           |
| [FreeBSD-EN-18:02.file](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:02.file.asc)     | 2018 年 3 月 7 日  | 基于栈的缓冲区溢出           |
| [FreeBSD-EN-18:03.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:03.tzdata.asc) | 2018 年 4 月 4 日  | 更新时区数据库信息           |
| [FreeBSD-EN-18:04.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:04.mem.asc)       | 2018 年 4 月 4 日  | 多处小的内核内存泄露          |
| [FreeBSD-EN-18:05.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:05.mem.asc)       | 2018 年 5 月 8 日  | 多处小的内核内存泄露          |
| [FreeBSD-EN-18:06.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:06.tzdata.asc) | 2018 年 5 月 8 日  | 更新时区数据库信息           |
| [FreeBSD-EN-18:11.listen](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:11.listen.asc) | 2018 年 9 月 27 日 | `listen` 系统调用中的拒绝服务 |
| [FreeBSD-EN-18:12.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:12.mem.asc)       | 2018 年 9 月 27 日 | 两个系统调用中小的内核内存泄露     |

## 未解决问题

* 以 FreeBSD/i386 10.4-RELEASE 作为客户机操作系统在 VirtualBox 上运行时，可能会出现磁盘 I/O 访问问题。这取决于某些特定的硬件配置，与特定版本的 VirtualBox 或主机操作系统无关。

  据报告，在其他虚拟机管理程序（如 Xen 或 KVM）上运行的虚拟机也可能存在不稳定性。

  这会导致各种错误并使 FreeBSD 相当不稳定。尽管原因尚不清楚，但禁用 unmapped I/O 可作为一种权宜之计。要禁用它，请在引导菜单中选择 `Escape to loader prompt`，并在 `OK` 提示符后从 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符中输入以下行：

  ```sh
  set vfs.unmapped_buf_allowed=0
  boot
  ```

  注意，引导后需要将以下行添加到 **/boot/loader.conf** 中。它会在每次引导时禁用 unmapped I/O：

  ```ini
  vfs.unmapped_buf_allowed=0
  ```
* 在 ZFS 上安装的 FreeBSD/i386 10.4-RELEASE 在引导尝试挂载 ZFS 池时可能会崩溃（当引导未修改的 `GENERIC` 内核时）。

  如 **/usr/src/UPDATING** 中 `20121223` 条目所述，已观察到使用 `options KSTACK_PAGES=4` 重新编译内核可解决引导时的崩溃。然而，这并非纳入 `GENERIC` 内核配置的理想解决方案，因为增加 `KSTACK_PAGES` 会在原本资源匮乏的环境中隐式减少可用的用户模式线程。

  考虑到 ZFS 的高资源需求，以及 i386 上一般工作负载的特定调优要求，强烈不建议在 FreeBSD/i386 `GENERIC` 内核上使用 ZFS。

  如果在 ZFS 上安装 FreeBSD/i386，可以在安装后配置系统以增加 `KSTACK_PAGES`。

  当 [bsdinstall(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdinstall\&sektion=8\&format=html) 提示对系统执行额外的安装后配置时，选择 **\[ YES ]**。

  此过程需要系统源代码在本地可用。如果安装期间未选择 `System source code` 发行版，可使用 svnlite 获取：

  ```sh
  # mkdir -p /usr/src
  # svnlite co https://svn.freebsd.org/base/releng/10.4 /usr/src
  ```

  编译重新编译内核所需的 `kernel-toolchain`：

  ```sh
  # make -C /usr/src kernel-toolchain
  ```

  接下来，创建一个内核配置文件以增加选项 `KSTACK_PAGES`：

  ```sh
  # printf "include GENERIC\noptions KSTACK_PAGES=4\n" > /usr/src/sys/i386/conf/ZFS
  ```

  然后编译并安装 *`ZFS`* 内核：

  ```sh
  # make -C /usr/src buildkernel KERNCONF=ZFS
  # make -C /usr/src installkernel KERNCONF=ZFS
  ```

  > **警告**：
  >
  > 务必注意，默认情况下，[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 将安装 `GENERIC` 内核配置，因此强烈建议此类配置的 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 用户避免使用 FreeBSD 提供的内核二进制升级。
* 由于 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 与 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 之间存在不兼容性，FreeBSD dvd 安装程序中包含的软件包将无法被 [bsdconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdconfig\&sektion=8\&format=html) 识别。

  要从 `dvd1.iso` 安装程序安装软件包，请创建 **/dist** 目标目录，并手动挂载 `dvd1.iso` ISO：

  ```sh
  # mkdir -p /dist
  # mount -t cd9660 /dev/cd0 /dist
  ```

  > **注意**：
  >
  > 请务必为 `dvd1.iso` ISO 安装程序使用正确的 **/dev** 设备路径。

  接下来，将 `REPOS_DIR` 设置为安装程序中 `repos/` 目录的路径，以便 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 使用正确的仓库元数据。

  如果使用 [sh(1)](https://man.freebsd.org/cgi/man.cgi?query=sh\&sektion=1\&format=html)：

  ```sh
  # export REPOS_DIR=/dist/packages/repos
  ```

  如果使用 [csh(1)](https://man.freebsd.org/cgi/man.cgi?query=csh\&sektion=1\&format=html)：

  ```sh
  # setenv REPOS_DIR /dist/packages/repos
  ```

  > **注意**：
  >
  > 请记住，如果继续使用 `dvd1.iso` 安装程序上提供的软件包，则在当前 shell 会话终止后需要再次设置 `REPOS_DIR`。

  最后，从 ISO 引导 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html)，并安装所需的软件包：

  ```sh
  # pkg bootstrap
  # pkg install xorg-server xorg gnome3 [...]
  ```
* 发现 FreeBSD 虚拟机与 vagrant 存在问题，该问题影响 VirtualBox，即虚拟机在使用 `vagrant up` 调用初始引导时无法启动。

  该问题由于虚拟机 MAC 未设置所致，因为 FreeBSD 不提供默认的 `Vagrantfile`。

  然而据观察，随后再次调用 `vagrant up` 将允许虚拟机成功引导，从而允许通过 `vagrant ssh` 进行访问。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-10.4-release/10.4-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
