For the complete documentation index, see llms.txt. This page is also available as Markdown.

FreeBSD 11.1-RELEASE 勘误

摘要

本文列出 FreeBSD 11.1-RELEASE 的勘误项,包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告,以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前,应始终查阅本文档的最新版本。

FreeBSD 11.1-RELEASE 的勘误文档将维护至 FreeBSD 11.1-RELEASE 生命周期结束。

引言

本勘误文档包含关于 FreeBSD 11.1-RELEASE 的“最新消息”。在安装本版本之前,务必查阅本文档,以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本(例如在 CDROM 发行版上)按定义均已过时,但其他副本在互联网上保持更新,应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 https://www.FreeBSD.org/releases/,以及任何保持该位置最新镜像的站点。

FreeBSD 11.1-STABLE 的源代码和二进制快照也包含本文档的最新副本(截至快照生成时)。

所有 FreeBSD CERT 安全公告列表,请参阅 https://www.FreeBSD.org/security/

安全公告

公告
日期
主题

FreeBSD-SA-17:06.openssh

2017 年 8 月 10 日

拒绝服务漏洞

FreeBSD-SA-17:07.wpa

2017 年 10 月 16 日

WPA2 协议漏洞

FreeBSD-SA-17:08.ptrace

2017 年 11 月 15 日

通过 ptrace(PT_LWPINFO) 的内核数据泄露

FreeBSD-SA-17:10.kldstat

2017 年 11 月 15 日

信息泄露

FreeBSD-SA-17:11.openssl

2017 年 11 月 29 日

多个漏洞

FreeBSD-SA-17:12.openssl

2017 年 12 月 9 日

多个漏洞

FreeBSD-SA-18:01.ipsec

2018 年 3 月 7 日

修复 IPSEC 验证和释放后使用问题

FreeBSD-SA-18:02.ntp

2018 年 3 月 7 日

多个漏洞

2018 年 3 月 14 日

推测执行漏洞

FreeBSD-SA-18:04.vt

2018 年 4 月 4 日

修复 vt(4) 控制台内存泄露

FreeBSD-SA-18:05.ipsec

2018 年 4 月 4 日

修复拒绝服务问题

FreeBSD-SA-18:06.debugreg

2018 年 5 月 8 日

x86 调试异常处理不当

FreeBSD-SA-18:07.lazyfpu

2018 年 6 月 21 日

修复 Lazy FPU 信息泄露

注意

本公告针对 amd64 CPU 上的 FreeBSD 11.1 最显著的问题。我们预计会更新本公告以涵盖 amd64 CPU 上的 10.x。未来 FreeBSD 版本将在 i386 和其他 CPU 上解决此问题。

勘误通知

勘误
日期
主题

FreeBSD-EN-17:07.vnet

2017 年 8 月 10 日

异步 I/O 导致 VNET 内核恐慌

FreeBSD-EN-17:08.pf

2017 年 8 月 10 日

pf(4) 清理线程导致内核恐慌

FreeBSD-EN-17:09.tzdata

2017 年 11 月 2 日

时区数据库信息更新

FreeBSD-EN-18:01.tzdata

2018 年 3 月 7 日

时区数据库信息更新

FreeBSD-EN-18:02.file

2018 年 3 月 7 日

基于栈的缓冲区溢出

FreeBSD-EN-18:03.tzdata

2018 年 4 月 4 日

时区数据库信息更新

FreeBSD-EN-18:04.mem

2018 年 4 月 4 日

多处小型内核内存泄露

FreeBSD-EN-18:05.mem

2018 年 5 月 8 日

多处小型内核内存泄露

FreeBSD-EN-18:06.tzdata

2018 年 5 月 8 日

时区数据库信息更新

FreeBSD-EN-18:07.pmap

2018 年 6 月 21 日

修复 Xen 客户机的 TLB 问题

未解决问题

  • 安装在 ZFS 上的 FreeBSD/i386 在引导未修改的 GENERIC 内核时,尝试挂载 ZFS 池可能引导期间崩溃。

    自修订 r286584 起新增系统可调参数,使可调参数 kern.kstack_pages 无需重新编译内核即可配置。

    为缓解此类配置下的系统崩溃,请在引导菜单中选择 Escape to loader prompt,并在 OK 提示符后从 loader(8) 提示符输入以下行:

    将以下行添加到 /boot/loader.conf 以使更改在重新启动后仍然有效:

  • [2017-07-21] 由于早期版本的 clang(1) 存在难以在升级过程中规避的缺陷,要通过 buildworld 从源代码升级系统至 -CURRENT 或 11.1-RELEASE,运行 9.x 的机器必须至少升级至修订 r286035,运行 10.x 的机器必须升级至修订 r286033。从 10.3-RELEASE 进行基于源代码的升级不受影响。这与历史上通常可以从早期 stable 分支任意位置升级的情况不同,因此应谨慎操作。

  • [2017-07-25] FreeBSD/arm64 目前缺少 EFI 实时时钟(RTC)支持,可能导致系统引导时设置了错误的时间。

    作为变通方法,启用 ntpdate(8) 或在 rc.conf(5) 中加入 ntpd_sync_on_start="YES"

  • [2017-07-25] FreeBSD/arm64 和“root on ZFS”安装中发现了一个后期问题,根 ZFS 池无法定位。

    目前没有变通方法。

  • [2017-07-26] 在 VirtualBox 中从 11.1-RC2 升级的注意事项:

    如果从 11.1-RC1 升级至 11.1-RC2 时遇到过系统崩溃,并且作为解决方案在本地构建了 emulators/virtualbox-ose-additions{,-nox11} Port,则在从 11.1-RC2 升级至 11.1-RELEASE 时需要重新构建该 Port,或使用以下任一命令从 pkg(8) 镜像重新安装软件包:

    为确保系统在重新启动进入更新后的内核时不崩溃,建议如果可能的话,在重新启动系统之前在 rc.conf(5) 中禁用 vboxguest 服务,或使用 pkg(8) 强制重新安装该软件包。

    从 11.1-RC1 及更早版本和 11.1-RC3 升级至 11.1-RELEASE 的系统应不受影响。

  • [2017-07-27] 发行说明错误地指出修订 r315330 由 Rubicon Communications, LLC(Netgate)赞助,实际上此工作由 Hiroki Mori 独立完成。

  • [2017-08-09] 发行说明指出 ruptime(1)rwho(1)rwhod(8) 实用工具已标记为“弃用”,但此变更在 12.0-CURRENT 中已撤销。

    然而,发行说明中相应条目中提到的其他实用工具保持不变。

  • [2017-11-06] 发现使用 vagrant 的 FreeBSD 虚拟机存在一个问题,该问题影响 VirtualBox,虚拟机在使用 vagrant up 首次引导时无法启动。

    该问题源于虚拟机 MAC 未设置,因为 FreeBSD 不提供默认的 Vagrantfile

    然而观察到,后续调用 vagrant up 将允许虚拟机成功引导,可通过 vagrant ssh 访问。

最新消息

暂无最新消息。

最后更新于