> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-11.2-release/11.2-errata.md).

# FreeBSD 11.2-RELEASE 勘误

## 摘要

本文列出 FreeBSD 11.2-RELEASE 的勘误项，包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告，以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 11.2-RELEASE 的勘误文档将维护至 FreeBSD 11.2-RELEASE 生命周期结束。

## 引言

本勘误文档包含关于 FreeBSD 11.2-RELEASE 的“最新消息”。在安装本版本之前，务必查阅本文档，以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本（例如在 CDROM 发行版上）按定义均已过时，但其他副本在互联网上保持更新，应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 11.2-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照生成时）。

所有 FreeBSD CERT 安全公告列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                      | 日期               | 主题                            |
| ------------------------------------------------------------------------------------------------------- | ---------------- | ----------------------------- |
| [FreeBSD-SA-18:08.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:08.tcp.asc)            | 2018 年 8 月 6 日   | TCP 重组中的资源耗尽                  |
| [FreeBSD-SA-18:09.l1tf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:09.l1tf.asc)          | 2018 年 8 月 14 日  | L1 终端故障（L1TF）内核信息泄露           |
| [FreeBSD-SA-18:10.ip](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:10.ip.asc)              | 2018 年 8 月 14 日  | IP 分片重组中的资源耗尽                 |
| [FreeBSD-SA-18:11.hostapd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:11.hostapd.asc)    | 2018 年 8 月 14 日  | 未认证 EAPOL-Key 解密漏洞            |
| [FreeBSD-SA-18:12.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:12.elf.asc)            | 2018 年 9 月 12 日  | ELF 头解析不当                     |
| [FreeBSD-SA-18:13.nfs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:13.nfs.asc)            | 2018 年 11 月 27 日 | 多个漏洞                          |
| [FreeBSD-SA-18:14.bhyve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:14.bhyve.asc)        | 2018 年 12 月 4 日  | 边界检查不足                        |
| [FreeBSD-SA-18:15.bootpd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-18:15.bootpd.asc)      | 2018 年 12 月 19 日 | 缓冲区溢出                         |
| [FreeBSD-SA-19:01.syscall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:01.syscall.asc)    | 2019 年 2 月 5 日   | 内核数据寄存器泄漏                     |
| [FreeBSD-SA-19:02.fd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:02.fd.asc)              | 2019 年 2 月 5 日   | 文件描述符引用计数泄漏                   |
| [FreeBSD-SA-19:03.wpa](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:03.wpa.asc)            | 2019 年 5 月 14 日  | 多个漏洞                          |
| [FreeBSD-SA-19:04.ntp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:04.ntp.asc)            | 2019 年 5 月 14 日  | **ntpd(8)** 中的认证拒绝服务          |
| [FreeBSD-SA-19:05.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:05.pf.asc)              | 2019 年 5 月 14 日  | **pf(4)** 中的 IPv6 分片重组崩溃      |
| [FreeBSD-SA-19:06.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:06.pf.asc)              | 2019 年 5 月 14 日  | **pf(4)** 中的 ICMP/ICMP6 包过滤绕过 |
| [FreeBSD-SA-19:07.mds](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:07.mds.asc)            | 2019 年 5 月 14 日  | 微架构数据采样                       |
| [FreeBSD-SA-19:09.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:09.iconv.asc)        | 2019 年 7 月 2 日   | **iconv(3)** 缓冲区溢出            |
| [FreeBSD-SA-19:10.ufs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:10.ufs.asc)            | 2019 年 7 月 2 日   | 内核栈泄露                         |
| [FreeBSD-SA-19:11.cd\_ioctl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-19:11.cd_ioctl.asc) | 2019 年 7 月 2 日   | **cd(4)** 中的权限提升              |

## 勘误通知

| 勘误                                                                                                     | 日期               | 主题                                |
| ------------------------------------------------------------------------------------------------------ | ---------------- | --------------------------------- |
| [FreeBSD-EN-18:08.lazyfpu](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:08.lazyfpu.asc)   | 2018 年 9 月 12 日  | Lazy FPU 修复中的回归                   |
| [FreeBSD-EN-18:09.ip](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:09.ip.asc)             | 2018 年 9 月 27 日  | IP 分片修复导致 IPv6 重组失败               |
| [FreeBSD-EN-18:10.syscall](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:10.syscall.asc)   | 2018 年 9 月 27 日  | `freebsd4_getfsstat` 系统调用中的空指针解引用 |
| [FreeBSD-EN-18:11.listen](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:11.listen.asc)     | 2018 年 9 月 27 日  | `listen` 系统调用中的拒绝服务               |
| [FreeBSD-EN-18:12.mem](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:12.mem.asc)           | 2018 年 9 月 27 日  | 两个系统调用中的小型内核内存泄露                  |
| [FreeBSD-EN-18:13.icmp](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:13.icmp.asc)         | 2018 年 11 月 27 日 | ICMP 缓冲区下溢                        |
| [FreeBSD-EN-18:14.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:14.tzdata.asc)     | 2018 年 11 月 27 日 | 时区数据库信息更新                         |
| [FreeBSD-EN-18:15.loader](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:15.loader.asc)     | 2018 年 11 月 27 日 | 延迟内核加载破坏加载器密码                     |
| [FreeBSD-EN-18:16.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:16.ptrace.asc)     | 2018 年 12 月 19 日 | 附加到已停止进程时内核恐慌                     |
| [FreeBSD-EN-18:17.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:17.vm.asc)             | 2018 年 12 月 19 日 | Intel Skylake(TM) CPU 在负载下内核恐慌    |
| [FreeBSD-EN-18:18.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-18:18.zfs.asc)           | 2018 年 12 月 19 日 | ZFS vnode 回收死锁                    |
| [FreeBSD-EN-19:03.sqlite](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:03.sqlite.asc)     | 2019 年 1 月 9 日   | sqlite 更新                         |
| [FreeBSD-EN-19:04.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:04.tzdata.asc)     | 2019 年 1 月 9 日   | 时区数据库信息更新                         |
| [FreeBSD-EN-19:05.kqueue](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:05.kqueue.asc)     | 2019 年 1 月 9 日   | kqueue 竞争条件和内核恐慌                  |
| [FreeBSD-EN-19:08.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:08.tzdata.asc)     | 2019 年 5 月 14 日  | 时区数据库信息更新                         |
| [FreeBSD-EN-19:09.xinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:09.xinstall.asc) | 2019 年 5 月 14 日  | **install(1)** 在部分匹配的相对路径下损坏      |
| [FreeBSD-EN-19:12.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-19:12.tzdata.asc)     | 2019 年 7 月 2 日   | 时区数据库信息更新                         |

## 未解决问题

* 在引导未修改的 `GENERIC` 内核时尝试挂载 ZFS 池，安装在 ZFS 上的 FreeBSD/i386 可能会在引导期间崩溃。自修订版本 `r286584` 起新增了系统可调参数，使可调参数 `kern.kstack_pages` 无需重新编译内核即可配置。为缓解此类配置下的系统崩溃，请在引导菜单中选择 `Escape to loader prompt`，并在 **loader(8)** 提示符下的 `OK` 之后输入以下行：

  ```sh
  set kern.kstack_pages=4
  boot
  ```

  将以下行添加到 **/boot/loader.conf** 以使更改在重新启动后保持：

  ```sh
  kern.kstack_pages=4
  ```
* \[2017-07-25] FreeBSD/arm64 目前缺乏 EFI 实时时钟（RTC）支持，可能导致系统以错误的时间引导。作为变通方法，启用 **ntpdate(8)** 或在 **rc.conf(5)** 中包含 `ntpd_sync_on_start="YES"`。
* \[2017-07-25] 在 FreeBSD/arm64 和“root on ZFS”安装中发现了一个晚期问题，无法定位根 ZFS 池。目前没有变通方法。
* \[2017-11-06] 发现使用 vagrant 的 FreeBSD 虚拟机存在问题，影响 VirtualBox，虚拟机在通过 `vagrant up` 初次引导时无法启动。该问题是由于虚拟机 MAC 未设置，因为 FreeBSD 不提供默认的 `Vagrantfile`。然而观察到，后续调用 `vagrant up` 将允许虚拟机成功引导，可通过 `vagrant ssh` 访问。
* \[2018-06-21] 在发行周期后期发现了一个问题，在某些条件下从池中移除 ZFS vdev 时，如果在 **rc.conf(5)** 中启用了 **zfsd(8)**，会导致系统崩溃。目前认为该问题仅限于从包含多个 `mirror` vdev 的池中移除 `mirror` vdev。有关更多信息及调查更新，请参阅 [PR 228750](https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=228750)。
* \[2018-06-26] 在发行周期后期发现了一个问题，通过 **pkg(8)** 从上游软件包镜像安装 `emulators/virtualbox-ose-kmod` 后，可能发生系统崩溃。观察到从 **ports(7)** 集合构建 `emulators/virtualbox-ose-kmod` 可规避此崩溃。有关更多信息，请参阅 [PR 228535](https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=228535)。
* \[2018-06-26] 在 `releng/11.2` 分支标记为 FreeBSD 11.2-RELEASE 后发现，[硬件](https://github.com/FreeBSD-Ask/FreeBSD-relnotes-CN/tree/main/hardware/README.md) 页面缺少某些设备驱动。缺失的驱动 **alc(4)**、**cxgbev(4)**、**liquidio(4)** 和 **mos(4)** 添加到了 11-STABLE [硬件页面](https://github.com/FreeBSD-Ask/FreeBSD-relnotes-CN/tree/main/support/README.md)。
* \[2018-06-26] `UPDATING` 中基于源代码升级说明的 URL 错误地指向一个不再存在的页面。正确的 URL 是 <https://www.FreeBSD.org/doc/en_US.ISO8859-1/books/handbook/makeworld.html>。
* \[2018-06-27] FreeBSD 11.2 的公告邮件错误地声明新增了 **ocs\_fw(4)** 驱动；本应声明 **ocs\_fc(4)**。
* \[2018-06-28] FreeBSD 11.2 发布后报告了一个问题，涉及通过 **pkg(8)** 从上游软件包镜像安装的 `x11/nvidia-driver`。报告称从 **ports(7)** 集合构建 `x11/nvidia-driver` 可解决此问题。有关更多信息，请参阅 [PR 228536](https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=228536)。
* \[2018-10-18] 在 10.x 上排除 NFS 的自定义内核配置在通过 ZFS-on-root 引导时，并未明确要求包含选项 `krpc`，例如在内核配置中设置 `MODULES_OVERRIDE="zfs opensolaris"`。然而在 11.x 中，如果内核配置排除了 `NFS`，则明确要求 `krpc`。

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-11.2-release/11.2-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
