> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-13.5-release/13.5-errata.md).

# FreeBSD 13.5-RELEASE 勘误

## 摘要

本文档列出了 FreeBSD 13.5-RELEASE 的勘误条目，包含在发行后或发行周期后期才发现的重要信息，这些信息未能及时纳入发行文档。信息包括安全公告，以及与可能影响其运行或可用性的软件或文档相关的消息。在安装此版本 FreeBSD 之前，应始终查阅本文档的最新版本。

FreeBSD 13.5-RELEASE 的勘误文档将维护至 FreeBSD 13.5-RELEASE 不再受支持为止。

## 引言

本勘误文档包含关于 FreeBSD 13.5-RELEASE 的“最新消息”。在安装此版本之前，请务必查阅本文档，了解发行后发现的问题以及已经找到并修复的问题。

随发行版分发的本勘误文档的任何版本（例如 CDROM 发行版）按定义都已过时，但互联网上保留了其他副本并应作为本发行的“当前勘误”查阅。这些其他勘误副本位于 <https://www.FreeBSD.org/releases/>，以及保持该位置最新镜像的任何站点。

FreeBSD 13-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照时的版本）。

有关所有 FreeBSD CERT 安全公告的列表，请参阅 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                          | 日期               | 主题                                       |
| ----------------------------------------------------------------------------------------------------------- | ---------------- | ---------------------------------------- |
| [FreeBSD-SA-25:06.xz](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:06.xz.asc)                  | 2025 年 7 月 2 日   | 多线程 xz 解码器中的释放后使用                        |
| [FreeBSD-SA-25:07.libarchive](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:07.libarchive.asc)  | 2025 年 8 月 8 日   | libarchive 中的整数溢出导致双重释放                  |
| [FreeBSD-SA-25:08.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:08.openssl.asc)        | 2025 年 9 月 30 日  | OpenSSL 中的多个漏洞                           |
| [FreeBSD-SA-25:09.netinet](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:09.netinet.asc)        | 2025 年 10 月 22 日 | SO\_REUSEPORT\_LB 破坏 UDP 套接字的 connect(2) |
| [FreeBSD-SA-25:10.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:10.unbound.asc)        | 2025 年 11 月 26 日 | local-unbound 服务中的缓存中毒                   |
| [FreeBSD-SA-25:11.ipfw](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:11.ipfw.asc)              | 2025 年 12 月 16 日 | ipfw 拒绝服务                                |
| [FreeBSD-SA-25:12.rtsold](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc)          | 2025 年 12 月 16 日 | 通过 ND6 路由器通告实现远程代码执行                     |
| [FreeBSD-SA-26:01.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:01.openssl.asc)        | 2026 年 1 月 27 日  | OpenSSL 中的多个漏洞                           |
| [FreeBSD-SA-26:02.jail](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:02.jail.asc)              | 2026 年 1 月 27 日  | 特权用户通过 nullfs 实现 Jail 逃逸                 |
| [FreeBSD-SA-26:04.jail](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:04.jail.asc)              | 2026 年 2 月 24 日  | 通过与不同 Jail 交换文件描述符实现 Jail chroot 逃逸      |
| [FreeBSD-SA-26:05.route](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc)            | 2026 年 2 月 24 日  | 通过路由套接字导致本地拒绝服务和可能的权限提升                  |
| [FreeBSD-SA-26:08.rpcsec\_gss](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc) | 2026 年 3 月 26 日  | 通过 RPCSEC\_GSS 数据包验证实现远程代码执行             |
| [FreeBSD-SA-26:10.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc)                | 2026 年 4 月 21 日  | TIOCNOTTY 处理程序中的内核释放后使用漏洞                |
| [FreeBSD-SA-26:11.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc)            | 2026 年 4 月 21 日  | pmap\_pkru\_update\_range() 中缺失大页面处理     |
| [FreeBSD-SA-26:12.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc)      | 2026 年 4 月 29 日  | 通过恶意 DHCP 选项实现远程代码执行                     |
| [FreeBSD-SA-26:13.exec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc)              | 2026 年 4 月 29 日  | 通过 execve() 实现本地权限提升                     |
| [FreeBSD-SA-26:14.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc)                  | 2026 年 4 月 29 日  | pf 在解析构造的 SCTP 数据包时可能溢出栈                 |
| [FreeBSD-SA-26:15.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc)      | 2026 年 4 月 29 日  | dhclient 中可远程触发的越界堆写入                    |
| [FreeBSD-SA-26:16.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc)            | 2026 年 4 月 29 日  | select() 文件描述符集合溢出导致栈溢出                  |
| [FreeBSD-SA-26:17.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc)            | 2026 年 4 月 29 日  | libnv 中的堆溢出                              |

## 勘误通知

| 勘误                                                                                                                 | 日期              | 主题                                   |
| ------------------------------------------------------------------------------------------------------------------ | --------------- | ------------------------------------ |
| [FreeBSD-EN-25:04.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:04.tzdata.asc)                 | 2025 年 4 月 10 日 | 时区数据库信息更新                            |
| [FreeBSD-EN-25:05.expat](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:05.expat.asc)                   | 2025 年 4 月 10 日 | 更新 expat 至 2.7.1                     |
| [FreeBSD-EN-25:08.caroot](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:08.caroot.asc)                 | 2025 年 4 月 10 日 | 根证书包更新                               |
| [FreeBSD-EN-25:09.libc](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:09.libc.asc)                     | 2025 年 7 月 2 日  | 动态加载的 C++ 库在退出时崩溃                    |
| [FreeBSD-EN-25:10.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:10.zfs.asc)                       | 2025 年 7 月 2 日  | 加密数据集的 ZFS 复制流损坏                     |
| [FreeBSD-EN-25:11.ena](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:11.ena.asc)                       | 2025 年 7 月 2 日  | 在 Nitro v4 或更新实例上的 ena 重置和内核 panic   |
| [FreeBSD-EN-25:15.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:15.arm64.asc)                   | 2025 年 9 月 16 日 | arm64 syscall(2) 允许非特权用户导致内核 panic   |
| [FreeBSD-EN-25:18.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:18.freebsd-update.asc) | 2025 年 9 月 30 日 | freebsd-update(8) 以错误顺序安装库           |
| [FreeBSD-EN-26:03.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:03.vm.asc)                         | 2026 年 1 月 27 日 | 页错误处理程序未能将内存清零                       |
| [FreeBSD-EN-26:05.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc)                         | 2026 年 4 月 21 日 | 页错误处理程序未能将内存清零                       |
| [FreeBSD-EN-26:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc)                 | 2026 年 4 月 29 日 | 时区数据库信息更新                            |
| [FreeBSD-EN-26:11.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc)             | 2026 年 5 月 1 日  | dhclient(8) 租约验证过于严格                 |
| [FreeBSD-EN-26:12.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:12.freebsd-update.asc) | 2026 年 5 月 1 日  | freebsd-update、EN/SA 和 git 之间的源代码不一致 |

## 开放问题

无开放问题。

## 最新消息

无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-13.5-release/13.5-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
