> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-14.4-release/14.4-errata.md).

# FreeBSD 14.4-RELEASE 勘误

## 摘要

本文档列出 FreeBSD 14.4-RELEASE 的勘误条目，包含发行后发现的或因发布周期晚期才发现而未能纳入发行文档的重要信息。这些信息包括安全公告，以及与软件或文档相关、可能影响其运行或可用性的消息。在安装此版本 FreeBSD 前，应始终查阅本文档的最新版本。

FreeBSD 14.4-RELEASE 的勘误文档将维护至 FreeBSD 14.5-RELEASE 发布为止。

## 引言

本勘误文档包含 FreeBSD 14.4-RELEASE 的“最新消息”。在安装此版本前，务必查阅本文档，了解发行后发现并可能已修复的问题。

随发行版实际分发的勘误文档（例如 CDROM 发行版中的）按定义已过时，但互联网上保留有持续更新的副本，应将其视为本版本的“当前勘误”。这些勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

`14-STABLE` 的源码和二进制快照也包含本文档的最新副本（截至快照生成时）。

完整的 FreeBSD CERT 安全公告列表见 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                                | 日期              | 主题                                     |
| ----------------------------------------------------------------------------------------------------------------- | --------------- | -------------------------------------- |
| [FreeBSD-SA-26:06.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc)                      | 2026 年 3 月 26 日 | TCP：可远程利用的拒绝服务向量（mbuf 泄漏）              |
| [FreeBSD-SA-26:08.rpcsec\_gss](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc)       | 2026 年 3 月 26 日 | 通过 RPCSEC\_GSS 数据包验证实现远程代码执行           |
| [FreeBSD-SA-26:09.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc)                        | 2026 年 3 月 26 日 | pf 静默忽略某些规则                            |
| [FreeBSD-SA-26:10.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc)                      | 2026 年 4 月 21 日 | TIOCNOTTY 处理程序中的内核释放后使用缺陷              |
| [FreeBSD-SA-26:11.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc)                  | 2026 年 4 月 21 日 | pmap\_pkru\_update\_range() 中缺少大页处理    |
| [FreeBSD-SA-26:12.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc)            | 2026 年 4 月 29 日 | 通过恶意 DHCP 选项实现远程代码执行                   |
| [FreeBSD-SA-26:13.exec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc)                    | 2026 年 4 月 29 日 | 通过 execve() 实现本地权限提升                   |
| [FreeBSD-SA-26:14.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc)                        | 2026 年 4 月 29 日 | pf 解析构造的 SCTP 数据包时可溢出栈                 |
| [FreeBSD-SA-26:15.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc)            | 2026 年 4 月 29 日 | dhclient 中可远程触发的堆越界写入                  |
| [FreeBSD-SA-26:16.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc)                  | 2026 年 4 月 29 日 | 通过 select() 文件描述符集溢出导致栈溢出              |
| [FreeBSD-SA-26:17.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc)                  | 2026 年 4 月 29 日 | libnv 中的堆溢出                            |
| [FreeBSD-SA-26:18.setcred](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc)              | 2026 年 5 月 20 日 | 通过 setcred(2) 导致栈缓冲区溢出                 |
| [FreeBSD-SA-26:19.file](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc)                    | 2026 年 5 月 20 日 | 通过文件描述符系统调用导致内核释放后使用缺陷                 |
| [FreeBSD-SA-26:20.fusefs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc)                | 2026 年 5 月 20 日 | FUSE\_LISTXATTR 中的堆溢出                  |
| [FreeBSD-SA-26:21.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc)                | 2026 年 5 月 20 日 | ptrace(PT\_SC\_REMOTE) 中缺少验证           |
| [FreeBSD-SA-26:22.libcasper](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc)          | 2026 年 5 月 20 日 | select(2) 文件描述符集溢出导致栈溢出                |
| [FreeBSD-SA-26:23.bsdinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc)        | 2026 年 5 月 20 日 | 通过安装程序 Wi-Fi 接入点扫描实现远程代码执行             |
| [FreeBSD-SA-26:24.cap\_net](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc)             | 2026 年 5 月 20 日 | libcap\_net 限制列表操作错误                   |
| [FreeBSD-SA-26:25.thr](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc)                      | 2026 年 6 月 9 日  | thr\_kill2(2) 中缺少权限检查                  |
| [FreeBSD-SA-26:26.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc)                    | 2026 年 6 月 9 日  | 通过 KTLS 接收路径实现任意文件覆盖                   |
| [FreeBSD-SA-26:27.sound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc)                  | 2026 年 6 月 9 日  | sound(4) mmap 路径中的多个漏洞                 |
| [FreeBSD-SA-26:28.capsicum](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc)            | 2026 年 6 月 9 日  | sigqueue(2) 缺少能力模式限制                   |
| [FreeBSD-SA-26:29.ip6\_multicast](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc) | 2026 年 6 月 9 日  | IPV6\_MSFILTER 套接字选项处理程序中的释放后使用缺陷      |
| [FreeBSD-SA-26:30.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc)                  | 2026 年 6 月 9 日  | Linuxulator 执行 setugid 二进制文件时的缺陷       |
| [FreeBSD-SA-26:31.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc)                  | 2026 年 6 月 9 日  | Arm CPU 勘误可能绕过页表权限变更                   |
| [FreeBSD-SA-26:32.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc)                      | 2026 年 6 月 9 日  | 通过 procctl(2) 绕过 setuid 可执行文件的 ASLR    |
| [FreeBSD-SA-26:33.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc)              | 2026 年 6 月 9 日  | unbound 中的多个漏洞                         |
| [FreeBSD-SA-26:34.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc)                        | 2026 年 6 月 9 日  | vt(4) CONS\_HISTORY ioctl 中的整数溢出       |
| [FreeBSD-SA-26:35.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc)              | 2026 年 6 月 9 日  | OpenSSL 中的多个漏洞                         |
| [FreeBSD-SA-26:36.ldns](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc)                    | 2026 年 6 月 9 日  | ldns 存根解析器中的响应验证不足                     |
| [FreeBSD-SA-26:37.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:37.vm.asc)                        | 2026 年 6 月 30 日 | 设备分页器页列表的释放后使用缺陷                       |
| [FreeBSD-SA-26:39.execve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:39.execve.asc)                | 2026 年 6 月 30 日 | 通过 execve(2) TOCTOU 竞争实现本地权限提升         |
| [FreeBSD-SA-26:40.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:40.zfs.asc)                      | 2026 年 6 月 30 日 | OpenZFS 中的多个漏洞                         |
| [FreeBSD-SA-26:41.libalias](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:41.libalias.asc)            | 2026 年 6 月 30 日 | libalias RTSP 处理程序中的缓冲区溢出              |
| [FreeBSD-SA-26:42.unlinkat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:42.unlinkat.asc)            | 2026 年 6 月 30 日 | unlinkat(2) 忽略 AT\_RESOLVE\_BENEATH 标志 |
| [FreeBSD-SA-26:43.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:43.tcp.asc)                      | 2026 年 6 月 30 日 | TCP RACK 栈选项处理程序中的释放后使用缺陷              |
| [FreeBSD-SA-26:44.posixshm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc)            | 2026 年 6 月 30 日 | POSIX largepage 对象中的多个漏洞               |
| [FreeBSD-SA-26:45.audit](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:45.audit.asc)                  | 2026 年 6 月 30 日 | ptrace(2) 系统调用请求的审计记录错误                |
| [FreeBSD-SA-26:46.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:46.ktls.asc)                    | 2026 年 6 月 30 日 | KTLS 接收路径未初始化内存访问导致远程拒绝服务              |
| [FreeBSD-SA-26:47.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:47.linux.asc)                  | 2026 年 6 月 30 日 | Linux 兼容层中的内核栈泄露                       |
| [FreeBSD-SA-26:48.compat32](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:48.compat32.asc)            | 2026 年 6 月 30 日 | 32 位兼容支持中的内核栈泄露                        |
| [FreeBSD-SA-26:49.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:49.iconv.asc)                  | 2026 年 6 月 30 日 | iconv(3) 中的多个漏洞                        |

## 勘误通知

| 勘误                                                                                                                 | 日期              | 主题                                             |
| ------------------------------------------------------------------------------------------------------------------ | --------------- | ---------------------------------------------- |
| [FreeBSD-EN-26:05.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc)                         | 2026 年 4 月 21 日 | 页错误处理程序未能清零内存                                  |
| [FreeBSD-EN-26:06.timerfd](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc)               | 2026 年 4 月 21 日 | 周期性 timerfd(2) 计时器可能产生错误结果                     |
| [FreeBSD-EN-26:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc)                 | 2026 年 4 月 29 日 | 时区数据库信息更新                                      |
| [FreeBSD-EN-26:10.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc)                   | 2026 年 4 月 29 日 | 带 INVLPGB 的 AMD 系统 TLB 无效化错误                   |
| [FreeBSD-EN-26:11.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc)             | 2026 年 5 月 1 日  | dhclient(8) 租约验证过于严格                           |
| [FreeBSD-EN-26:12.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:12.freebsd-update.asc) | 2026 年 5 月 1 日  | freebsd-update、EN/SA 与 git 之间的源码不一致            |
| [FreeBSD-EN-26:13.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc) | 2026 年 5 月 20 日 | freebsd-update 尝试合并生成的文件                       |
| [FreeBSD-EN-26:15.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc)               | 2026 年 6 月 9 日  | 将 OpenSSL 更新至 3.0.20 和 3.5.6                   |
| [FreeBSD-EN-26:16.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:16.arm64.asc)                   | 2026 年 6 月 30 日 | arm64 上 32 位 setcontext(2) 和 swapcontext(2) 失败 |

## 未决问题

1. 当系统未引导 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 时，[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 的 `fetch` 或 `install` 等命令可能挂起。 **临时解决方案**：运行 [pkg(8)](https://man.freebsd.org/cgi/man.cgi?query=pkg\&sektion=8\&format=html) 安装软件包管理工具，然后再次使用 [freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html)。 **状态**：未决 - <https://bugs.freebsd.org/293516>
2. [loader\_lua(8)](https://man.freebsd.org/cgi/man.cgi?query=loader_lua\&sektion=8\&format=html) 引导加载程序脚本中的回归问题：如果 **/boot/kernel** 是符号链接，会导致选择错误的内核。 **临时解决方案**：在 **/boot/loader.conf** 中添加 `kernels_autodetect="NO"` 以禁用自动内核检测。 **状态**：已在 main 分支修复 - <https://bugs.freebsd.org/293654>

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-14.4-release/14.4-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
