> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-11.1-release/11.1-errata.md).

# FreeBSD 11.1-RELEASE 勘误

## 摘要

本文列出 FreeBSD 11.1-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 11.1-RELEASE 的勘误文档将维护至 FreeBSD 11.1-RELEASE 生命周期结束。

## 引言

本勘误文档包含关于 FreeBSD 11.1-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 11.1-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                                                | 日期               | 主题                                                                                       |
| --------------------------------------------------------------------------------------------------------------------------------- | ---------------- | ---------------------------------------------------------------------------------------- |
| [FreeBSD-SA-17:06.openssh](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:06.openssh.asc)                              | 2017 年 8 月 10 日  | 拒绝服务漏洞                                                                                   |
| [FreeBSD-SA-17:07.wpa](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:07.wpa.asc)                                      | 2017 年 10 月 16 日 | WPA2 协议漏洞                                                                                |
| [FreeBSD-SA-17:08.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc)                                | 2017 年 11 月 15 日 | 通过 `ptrace(PT_LWPINFO)` 的内核数据泄露                                                          |
| [FreeBSD-SA-17:10.kldstat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:10.kldstat.asc)                              | 2017 年 11 月 15 日 | 信息泄露                                                                                     |
| [FreeBSD-SA-17:11.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:11.openssl.asc)                              | 2017 年 11 月 29 日 | 多个漏洞                                                                                     |
| [FreeBSD-SA-17:12.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-17:12.openssl.asc)                              | 2017 年 12 月 9 日  | 多个漏洞                                                                                     |
| [FreeBSD-SA-18:01.ipsec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:01.ipsec.asc)                                  | 2018 年 3 月 7 日   | 修复 IPSEC 验证和释放后使用问题                                                                      |
| [FreeBSD-SA-18:02.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:02.ntp.asc)                                      | 2018 年 3 月 7 日   | 多个漏洞                                                                                     |
| [FreeBSD-SA-18:03.speculative\_execution](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:03.speculative_execution.asc) | 2018 年 3 月 14 日  | 推测执行漏洞                                                                                   |
| [FreeBSD-SA-18:04.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:04.vt.asc)                                        | 2018 年 4 月 4 日   | 修复 [vt(4)](https://man.freebsd.org/cgi/man.cgi?query=vt\&sektion=4\&format=html) 控制台内存泄露 |
| [FreeBSD-SA-18:05.ipsec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:05.ipsec.asc)                                  | 2018 年 4 月 4 日   | 修复拒绝服务问题                                                                                 |
| [FreeBSD-SA-18:06.debugreg](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:06.debugreg.asc)                            | 2018 年 5 月 8 日   | x86 调试异常处理不当                                                                             |
| [FreeBSD-SA-18:07.lazyfpu](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:07.lazyfpu.asc)                              | 2018 年 6 月 21 日  | 修复 Lazy FPU 信息泄露                                                                         |

> **注意**：
>
> 本公告针对 amd64 CPU 上的 FreeBSD 11.1 最显著的问题。我们预计会更新本公告以涵盖 amd64 CPU 上的 10.x。未来 FreeBSD 版本将在 i386 和其他 CPU 上解决此问题。

## 勘误通知

| 勘误                                                                                                 | 日期              | 主题                                                                                       |
| -------------------------------------------------------------------------------------------------- | --------------- | ---------------------------------------------------------------------------------------- |
| [FreeBSD-EN-17:07.vnet](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:07.vnet.asc)     | 2017 年 8 月 10 日 | 异步 I/O 导致 VNET 内核恐慌                                                                      |
| [FreeBSD-EN-17:08.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:08.pf.asc)         | 2017 年 8 月 10 日 | [pf(4)](https://man.freebsd.org/cgi/man.cgi?query=pf\&sektion=4\&format=html) 清理线程导致内核恐慌 |
| [FreeBSD-EN-17:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-17:09.tzdata.asc) | 2017 年 11 月 2 日 | 时区数据库信息更新                                                                                |
| [FreeBSD-EN-18:01.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:01.tzdata.asc) | 2018 年 3 月 7 日  | 时区数据库信息更新                                                                                |
| [FreeBSD-EN-18:02.file](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:02.file.asc)     | 2018 年 3 月 7 日  | 基于栈的缓冲区溢出                                                                                |
| [FreeBSD-EN-18:03.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:03.tzdata.asc) | 2018 年 4 月 4 日  | 时区数据库信息更新                                                                                |
| [FreeBSD-EN-18:04.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:04.mem.asc)       | 2018 年 4 月 4 日  | 多处小型内核内存泄露                                                                               |
| [FreeBSD-EN-18:05.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:05.mem.asc)       | 2018 年 5 月 8 日  | 多处小型内核内存泄露                                                                               |
| [FreeBSD-EN-18:06.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:06.tzdata.asc) | 2018 年 5 月 8 日  | 时区数据库信息更新                                                                                |
| [FreeBSD-EN-18:07.pmap](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:07.pmap.asc)     | 2018 年 6 月 21 日 | 修复 Xen 客户机的 TLB 问题                                                                       |

## 未解决问题

* 安装在 ZFS 上的 FreeBSD/i386 在引导未修改的 `GENERIC` 内核时，尝试挂载 ZFS 池可能引导期间崩溃。

  自修订 `r286584` 起新增系统可调参数，使可调参数 `kern.kstack_pages` 无需重新编译内核即可配置。

  为缓解此类配置下的系统崩溃，请在引导菜单中选择 `Escape to loader prompt`，并在 `OK` 提示符后从 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符输入以下行：

  ```sh
  set kern.kstack_pages=4
  boot
  ```

  将以下行添加到 **/boot/loader.conf** 以使更改在重新启动后仍然有效：

  ```sh
  kern.kstack_pages=4
  ```
* \[2017-07-21] 由于早期版本的 [clang(1)](https://man.freebsd.org/cgi/man.cgi?query=clang\&sektion=1\&format=html) 存在难以在升级过程中规避的缺陷，要通过 buildworld 从源代码升级系统至 -CURRENT 或 11.1-RELEASE，运行 9.x 的机器必须至少升级至修订 r286035，运行 10.x 的机器必须升级至修订 r286033。从 10.3-RELEASE 进行基于源代码的升级不受影响。这与历史上通常可以从早期 stable 分支任意位置升级的情况不同，因此应谨慎操作。
* \[2017-07-25] FreeBSD/arm64 目前缺少 EFI 实时时钟（RTC）支持，可能导致系统引导时设置了错误的时间。

  作为变通方法，启用 [ntpdate(8)](https://man.freebsd.org/cgi/man.cgi?query=ntpdate\&sektion=8\&format=html) 或在 [rc.conf(5)](https://man.freebsd.org/cgi/man.cgi?query=rc.conf\&sektion=5\&format=html) 中加入 `ntpd_sync_on_start="YES"`。
* \[2017-07-25] FreeBSD/arm64 和“root on ZFS”安装中发现了一个后期问题，根 ZFS 池无法定位。

  目前没有变通方法。
* \[2017-07-26] 在 VirtualBox 中从 11.1-RC2 升级的注意事项：

  如果从 11.1-RC1 升级至 11.1-RC2 时遇到过系统崩溃，并且作为解决方案在本地构建了 `emulators/virtualbox-ose-additions{,-nox11}` Port，则在从 11.1-RC2 升级至 11.1-RELEASE 时需要重新构建该 Port，或使用以下任一命令从 **pkg(8)** 镜像重新安装软件包：

  ```sh
  # pkg install -f virtualbox-ose-additions
  ```

  或

  ```sh
  # pkg install -f virtualbox-ose-additions-nox11
  ```

  为确保系统在重新启动进入更新后的内核时不崩溃，建议如果可能的话，在重新启动系统之前在 [rc.conf(5)](https://man.freebsd.org/cgi/man.cgi?query=rc.conf\&sektion=5\&format=html) 中禁用 `vboxguest` 服务，或使用 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 强制重新安装该软件包。

  从 11.1-RC1 及更早版本和 11.1-RC3 升级至 11.1-RELEASE 的系统应不受影响。
* \[2017-07-27] 发行说明错误地指出修订 `r315330` 由 Rubicon Communications, LLC（Netgate）赞助，实际上此工作由 Hiroki Mori 独立完成。
* \[2017-08-09] 发行说明指出 [ruptime(1)](https://man.freebsd.org/cgi/man.cgi?query=ruptime\&sektion=1\&format=html)、[rwho(1)](https://man.freebsd.org/cgi/man.cgi?query=rwho\&sektion=1\&format=html) 和 [rwhod(8)](https://man.freebsd.org/cgi/man.cgi?query=rwhod\&sektion=8\&format=html) 实用工具已标记为“弃用”，但此变更在 12.0-CURRENT 中已撤销。

  然而，发行说明中相应条目中提到的其他实用工具保持不变。
* \[2017-11-06] 发现使用 vagrant 的 FreeBSD 虚拟机存在一个问题，该问题影响 VirtualBox，虚拟机在使用 `vagrant up` 首次引导时无法启动。

  该问题源于虚拟机 MAC 未设置，因为 FreeBSD 不提供默认的 `Vagrantfile`。

  然而观察到，后续调用 `vagrant up` 将允许虚拟机成功引导，可通过 `vagrant ssh` 访问。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-11.1-release/11.1-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
