> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-14.3-release/14.3-errata.md).

# FreeBSD 14.3-RELEASE 勘误

## 摘要

本文档列出 FreeBSD 14.3-RELEASE 的勘误条目，包含发行后发现的或因发布周期晚期才发现而未能纳入发行文档的重要信息。这些信息包括安全公告，以及与软件或文档相关、可能影响其运行或可用性的消息。在安装此版本 FreeBSD 前，应始终查阅本文档的最新版本。

FreeBSD 14.3-RELEASE 的勘误文档将维护至 FreeBSD 14.4-RELEASE 发布为止。

## 引言

本勘误文档包含 FreeBSD 14.3-RELEASE 的“最新消息”。在安装此版本前，务必查阅本文档，了解发行后发现并可能已修复的问题。

随发行版实际分发的勘误文档（例如 CDROM 发行版中的）按定义已过时，但互联网上保留有持续更新的副本，应将其视为本版本的“当前勘误”。这些勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 14-STABLE 的源码和二进制快照也包含本文档的最新副本（截至快照生成时）。

完整的 FreeBSD CERT 安全公告列表见 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                                | 日期               | 主题                                          |
| ----------------------------------------------------------------------------------------------------------------- | ---------------- | ------------------------------------------- |
| [FreeBSD-SA-25:07.libarchive](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:07.libarchive.asc)        | 2025 年 8 月 8 日   | libarchive 中的整数溢出导致双重释放                     |
| [FreeBSD-SA-25:08.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:08.openssl.asc)              | 2025 年 9 月 30 日  | OpenSSL 中的多个漏洞                              |
| [FreeBSD-SA-25:09.netinet](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:09.netinet.asc)              | 2025 年 10 月 22 日 | SO\_REUSEPORT\_LB 导致 UDP 套接字的 connect(2) 失效 |
| [FreeBSD-SA-25:10.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:10.unbound.asc)              | 2025 年 11 月 26 日 | local-unbound 服务中的缓存投毒                      |
| [FreeBSD-SA-25:11.ipfw](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:11.ipfw.asc)                    | 2025 年 12 月 16 日 | ipfw 拒绝服务                                   |
| [FreeBSD-SA-25:12.rtsold](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc)                | 2025 年 12 月 16 日 | 通过 ND6 路由器通告实现远程代码执行                        |
| [FreeBSD-SA-26:01.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:01.openssl.asc)              | 2026 年 1 月 27 日  | OpenSSL 中的多个漏洞                              |
| [FreeBSD-SA-26:02.jail](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:02.jail.asc)                    | 2026 年 1 月 27 日  | 特权用户通过 nullfs 实现 Jail 逃逸                    |
| [FreeBSD-SA-26:04.jail](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:04.jail.asc)                    | 2026 年 2 月 24 日  | 通过与不同 Jail 交换文件描述符实现 Jail chroot 逃逸         |
| [FreeBSD-SA-26:05.route](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc)                  | 2026 年 2 月 24 日  | 通过路由套接字实现本地拒绝服务和可能的权限提升                     |
| [FreeBSD-SA-26:06.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc)                      | 2026 年 3 月 26 日  | TCP：可远程利用的拒绝服务向量（mbuf 泄漏）                   |
| [FreeBSD-SA-26:08.rpcsec\_gss](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc)       | 2026 年 3 月 26 日  | 通过 RPCSEC\_GSS 数据包验证实现远程代码执行                |
| [FreeBSD-SA-26:09.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc)                        | 2026 年 3 月 26 日  | pf 静默忽略某些规则                                 |
| [FreeBSD-SA-26:10.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc)                      | 2026 年 4 月 21 日  | TIOCNOTTY 处理程序中的内核释放后使用缺陷                   |
| [FreeBSD-SA-26:11.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc)                  | 2026 年 4 月 21 日  | pmap\_pkru\_update\_range() 中缺失大页处理         |
| [FreeBSD-SA-26:12.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc)            | 2026 年 4 月 29 日  | 通过恶意 DHCP 选项实现远程代码执行                        |
| [FreeBSD-SA-26:13.exec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc)                    | 2026 年 4 月 29 日  | 通过 execve() 实现本地权限提升                        |
| [FreeBSD-SA-26:14.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc)                        | 2026 年 4 月 29 日  | pf 解析构造的 SCTP 数据包时可能溢出栈                     |
| [FreeBSD-SA-26:15.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc)            | 2026 年 4 月 29 日  | dhclient 中可远程触发的堆越界写入                       |
| [FreeBSD-SA-26:16.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc)                  | 2026 年 4 月 29 日  | 通过 select() 文件描述符集溢出实现栈溢出                   |
| [FreeBSD-SA-26:17.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc)                  | 2026 年 4 月 29 日  | libnv 中的堆溢出                                 |
| [FreeBSD-SA-26:18.setcred](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc)              | 2026 年 5 月 20 日  | 通过 setcred(2) 实现栈缓冲区溢出                      |
| [FreeBSD-SA-26:19.file](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc)                    | 2026 年 5 月 20 日  | 通过文件描述符系统调用实现内核释放后使用                        |
| [FreeBSD-SA-26:20.fusefs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc)                | 2026 年 5 月 20 日  | FUSE\_LISTXATTR 中的堆溢出                       |
| [FreeBSD-SA-26:21.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc)                | 2026 年 5 月 20 日  | ptrace(PT\_SC\_REMOTE) 中缺失验证                |
| [FreeBSD-SA-26:22.libcasper](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc)          | 2026 年 5 月 20 日  | select(2) 文件描述符集溢出导致栈溢出                     |
| [FreeBSD-SA-26:23.bsdinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc)        | 2026 年 5 月 20 日  | 通过安装程序 Wi-Fi 接入点扫描实现远程代码执行                  |
| [FreeBSD-SA-26:24.cap\_net](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc)             | 2026 年 5 月 20 日  | libcap\_net 限制列表操作错误                        |
| [FreeBSD-SA-26:25.thr](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc)                      | 2026 年 6 月 9 日   | thr\_kill2(2) 中缺失权限检查                       |
| [FreeBSD-SA-26:26.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc)                    | 2026 年 6 月 9 日   | 通过 KTLS 接收路径实现任意文件覆盖                        |
| [FreeBSD-SA-26:27.sound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc)                  | 2026 年 6 月 9 日   | sound(4) mmap 路径中的多个漏洞                      |
| [FreeBSD-SA-26:28.capsicum](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc)            | 2026 年 6 月 9 日   | sigqueue(2) 缺失能力模式限制                        |
| [FreeBSD-SA-26:29.ip6\_multicast](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc) | 2026 年 6 月 9 日   | IPV6\_MSFILTER 套接字选项处理程序中的释放后使用缺陷           |
| [FreeBSD-SA-26:30.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc)                  | 2026 年 6 月 9 日   | Linuxulator 执行 setugid 二进制文件时的缺陷            |
| [FreeBSD-SA-26:31.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc)                  | 2026 年 6 月 9 日   | Arm CPU 勘误可能绕过页表权限变更                        |
| [FreeBSD-SA-26:32.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc)                      | 2026 年 6 月 9 日   | 通过 procctl(2) 绕过 setuid 可执行文件的 ASLR         |
| [FreeBSD-SA-26:33.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc)              | 2026 年 6 月 9 日   | unbound 中的多个漏洞                              |
| [FreeBSD-SA-26:34.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc)                        | 2026 年 6 月 9 日   | vt(4) CONS\_HISTORY ioctl 中的整数溢出            |
| [FreeBSD-SA-26:35.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc)              | 2026 年 6 月 9 日   | OpenSSL 中的多个漏洞                              |
| [FreeBSD-SA-26:36.ldns](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc)                    | 2026 年 6 月 9 日   | ldns 存根解析器中响应验证不足                           |
| [FreeBSD-SA-26:37.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:37.vm.asc)                        | 2026 年 6 月 30 日  | 设备分页器页列表中的释放后使用缺陷                           |
| [FreeBSD-SA-26:39.execve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:39.execve.asc)                | 2026 年 6 月 30 日  | 通过 execve(2) TOCTOU 竞争实现本地权限提升              |
| [FreeBSD-SA-26:40.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:40.zfs.asc)                      | 2026 年 6 月 30 日  | OpenZFS 中的多个漏洞                              |
| [FreeBSD-SA-26:41.libalias](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:41.libalias.asc)            | 2026 年 6 月 30 日  | libalias RTSP 处理程序中的缓冲区溢出                   |
| [FreeBSD-SA-26:42.unlinkat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:42.unlinkat.asc)            | 2026 年 6 月 30 日  | unlinkat(2) 忽略 AT\_RESOLVE\_BENEATH 标志      |
| [FreeBSD-SA-26:43.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:43.tcp.asc)                      | 2026 年 6 月 30 日  | TCP RACK 栈选项处理程序中的释放后使用缺陷                   |
| [FreeBSD-SA-26:44.posixshm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc)            | 2026 年 6 月 30 日  | POSIX largepage 对象中的多个漏洞                    |
| [FreeBSD-SA-26:45.audit](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:45.audit.asc)                  | 2026 年 6 月 30 日  | ptrace(2) 系统调用请求的审计记录错误                     |
| [FreeBSD-SA-26:46.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:46.ktls.asc)                    | 2026 年 6 月 30 日  | KTLS 接收中未初始化内存访问导致远程拒绝服务                    |
| [FreeBSD-SA-26:47.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:47.linux.asc)                  | 2026 年 6 月 30 日  | Linux 兼容层中的内核栈泄露                            |
| [FreeBSD-SA-26:48.compat32](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:48.compat32.asc)            | 2026 年 6 月 30 日  | 32 位兼容支持中的内核栈泄露                             |
| [FreeBSD-SA-26:49.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:49.iconv.asc)                  | 2026 年 6 月 30 日  | iconv(3) 中的多个漏洞                             |

## 勘误通知

| 勘误                                                                                                                 | 日期              | 主题                                             |
| ------------------------------------------------------------------------------------------------------------------ | --------------- | ---------------------------------------------- |
| [FreeBSD-EN-25:10.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:10.zfs.asc)                       | 2025 年 7 月 2 日  | 加密数据集的 ZFS 复制流中的损坏                             |
| [FreeBSD-EN-25:12.efi](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:12.efi.asc)                       | 2025 年 8 月 8 日  | bsdinstall(8) 在某些系统上未复制正确的 loader              |
| [FreeBSD-EN-25:13.wlan\_tkip](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:13.wlan_tkip.asc)          | 2025 年 8 月 8 日  | net80211 TKIP 加密支持在某些驱动上失效                     |
| [FreeBSD-EN-25:14.route](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:14.route.asc)                   | 2025 年 8 月 8 日  | route(8) 监视器重定向到文件时缓冲过多                        |
| [FreeBSD-EN-25:15.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:15.arm64.asc)                   | 2025 年 9 月 16 日 | arm64 syscall(2) 允许非特权用户导致内核崩溃                 |
| [FreeBSD-EN-25:16.vfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:16.vfs.asc)                       | 2025 年 9 月 16 日 | copy\_file\_range(2) 未能设置输出参数                  |
| [FreeBSD-EN-25:17.bnxt](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:17.bnxt.asc)                     | 2025 年 9 月 16 日 | bnxt(4) 在某些情况下未能设置介质类型                         |
| [FreeBSD-EN-25:18.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:18.freebsd-update.asc) | 2025 年 9 月 30 日 | freebsd-update(8) 以错误顺序安装库                     |
| [FreeBSD-EN-26:02.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:02.arm64.asc)                   | 2026 年 1 月 27 日 | arm64 SVE 信号上下文未对齐                             |
| [FreeBSD-EN-26:03.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:03.vm.asc)                         | 2026 年 1 月 27 日 | 页错误处理程序未能将内存清零                                 |
| [FreeBSD-EN-26:05.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc)                         | 2026 年 4 月 21 日 | 页错误处理程序未能将内存清零                                 |
| [FreeBSD-EN-26:06.timerfd](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc)               | 2026 年 4 月 21 日 | 周期性 timerfd(2) 定时器可能产生错误结果                     |
| [FreeBSD-EN-26:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc)                 | 2026 年 4 月 29 日 | 时区数据库信息更新                                      |
| [FreeBSD-EN-26:10.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc)                   | 2026 年 4 月 29 日 | 配备 INVLPGB 的 AMD 系统上的 TLB 失效缺陷                 |
| [FreeBSD-EN-26:11.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc)             | 2026 年 5 月 1 日  | dhclient(8) 租约验证过于严格                           |
| [FreeBSD-EN-26:12.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:12.freebsd-update.asc) | 2026 年 5 月 1 日  | freebsd-update、EN/SA 与 git 之间的源码不一致            |
| [FreeBSD-EN-26:13.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc) | 2026 年 5 月 20 日 | freebsd-update 尝试合并生成的文件                       |
| [FreeBSD-EN-26:15.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc)               | 2026 年 6 月 9 日  | 将 OpenSSL 升级到 3.0.20 和 3.5.6                   |
| [FreeBSD-EN-26:16.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:16.arm64.asc)                   | 2026 年 6 月 30 日 | arm64 上 32 位 setcontext(2) 和 swapcontext(2) 失败 |

## 未决问题

* “重新启动”FreeBSD 安装过程时，某些值会被记住而不会重新提示。
* 安装程序在 MBR 和 ZFS 的（非默认）组合下会生成无法启动的系统。
* 即使将 `net.inet6.ip6.use_deprecated` 设为零（非默认），SCTP 仍可使用已弃用的地址。
* 卸载 `snd_dummy` 内核模块可能导致内核崩溃。
* 某些 Wi-Fi 驱动无法连接使用（早已弃用的）TKIP 协议的网络。

## 最新消息

AMD64 的 ZFS raw 虚拟机镜像容易出现内核崩溃（[bug 287482](https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=287482)）。`FreeBSD-14.3-RELEASE-amd64-zfs.raw.xz` 已从 download.freebsd.org 移除，但仍可在 archive.freebsd.org 上供参考。应避免使用该文件的种子下载。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-14.3-release/14.3-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
