> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-14.5-release/14.5.md).

# FreeBSD 14.5-RELEASE 发行说明（2026 年 9 月 8 日）

* 原文地址：[FreeBSD 14.5-RELEASE Release Notes](https://www.freebsd.org/releases/14.5R/relnotes/)
* 发布工程师：Colin Percival
* 原文最后发布时间：2026 年 9 月 7 日

## 摘要

FreeBSD 14.5-RELEASE 的发行说明汇总了 14-STABLE 开发分支上对其基本系统所做的变动。本文列出了自上次发行以来发布的安全公告，以及 FreeBSD 内核和用户空间的重大变动，并简要介绍了升级相关事项。

## 引言

本文件是 FreeBSD 14.5-RELEASE 的发行说明，记载了 FreeBSD 近期新增、变动和删除的功能，并提供了一些从旧版本升级的说明。

发行版所对应的正是 14-STABLE 创建以来其开发分支的最新节点。该分支上预构建二进制发行版的信息，请参见 [https://www.FreeBSD.org/releases/](https://www.freebsd.org/releases/)。

本发行版对应 14-STABLE 开发分支上介于 14.4-RELEASE 与后续 14.6-RELEASE 之间的节点。该分支上预构建二进制发行版的信息，请参见 [https://www.FreeBSD.org/releases/](https://www.freebsd.org/releases/)。

FreeBSD 14.5-RELEASE 属于正式发行版，可从 [https://www.FreeBSD.org/releases/](https://www.freebsd.org/releases/) 或任意镜像站获取。关于获取此发行版（或其他）FreeBSD 发行版的更多信息，请参见 [FreeBSD Handbook](https://docs.freebsd.org/en/books/handbook/) 的[获取 FreeBSD 附录](https://docs.freebsd.org/en/books/handbook/mirrors)。

建议所有用户在安装 FreeBSD 之前查阅发行勘误。勘误会随发行周期后期或发行之后发现的"最新"信息而更新，通常包含已知错误、安全公告以及文档更正。FreeBSD 14.5-RELEASE 的最新勘误可在 FreeBSD 网站找到。

本文件记载了自 14.4-RELEASE 以来 FreeBSD 中用户最易察觉的新功能或功能变动。除非特别标记为已合并（MERGED）的功能，否则本文所述变动均为 14-STABLE 分支所独有。

典型的发行说明条目记录的是 14.4-RELEASE 之后发布的最新安全公告、新增驱动或硬件支持、新命令或选项、重大错误修复，或第三方软件升级；有时也会列出主要 Ports/软件包的变更或发布工程实践的调整。显然，发行说明无法逐一罗列两个版本之间的全部改动；本文件主要聚焦于安全公告、用户可见的变动和重大架构改进。

## 从旧版本 FreeBSD 升级

[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 工具支持在 RELEASE 版本之间（以及各安全分支的快照之间）进行二进制升级。升级流程随版本而异，请参见 [FreeBSD 14.5-RELEASE 升级信息](https://www.freebsd.org/releases/14.5R/installation/#upgrade-binary)，更多细节可参阅 FreeBSD 手册中的[二进制升级流程](https://docs.freebsd.org/en/books/handbook/cutting-edge/#freebsdupdate-upgrade)。这一操作会更新未做修改的用户空间实用工具，以及随官方 FreeBSD 发行版分发的未修改 **GENERIC** 内核。[freebsd-update(8)](https://man.freebsd.org/cgi/man.cgi?query=freebsd-update\&sektion=8\&format=html) 工具要求待升级的主机具备互联网连接。

FreeBSD 同样支持基于源码的升级（即从旧版本通过重新编译 FreeBSD 基本系统的源代码完成升级），请按 **/usr/src/UPDATING** 中的说明操作。

> **重要**
>
> 只有在备份了**所有**数据和配置文件之后，才能尝试升级 FreeBSD。

## 安全与勘误

本节列出了自 14.4-RELEASE 以来的各类安全公告和勘误通知。

### 安全公告

|                                                         公告                                                        |        日期       | 主题                                          |
| :---------------------------------------------------------------------------------------------------------------: | :-------------: | ------------------------------------------- |
|          [FreeBSD-SA-26:05.route](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc)         | 2026 年 2 月 24 日 | 通过路由套接字导致本地 DoS 和可能的权限提升                    |
|            [FreeBSD-SA-26:06.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc)           | 2026 年 3 月 26 日 | TCP：可远程利用的拒绝服务向量（mbuf 泄漏）                   |
|    [FreeBSD-SA-26:08.rpcsec\_gss](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc)    | 2026 年 3 月 26 日 | 通过 RPCSEC\_GSS 数据包验证实现远程代码执行                |
|             [FreeBSD-SA-26:09.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc)            | 2026 年 3 月 25 日 | pf 静默忽略某些规则                                 |
|            [FreeBSD-SA-26:10.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc)           | 2026 年 4 月 21 日 | TIOCNOTTY 处理程序中的内核释放后使用缺陷                   |
|          [FreeBSD-SA-26:11.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc)         | 2026 年 4 月 21 日 | pmap\_pkru\_update\_range() 中缺少大页处理         |
|       [FreeBSD-SA-26:12.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc)      | 2026 年 4 月 29 日 | 通过恶意 DHCP 选项实现远程代码执行                        |
|           [FreeBSD-SA-26:13.exec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc)          | 2026 年 4 月 29 日 | 通过 execve() 实现本地权限提升                        |
|             [FreeBSD-SA-26:14.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc)            | 2026 年 4 月 29 日 | pf 解析构造的 SCTP 数据包时可导致栈溢出                    |
|       [FreeBSD-SA-26:15.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc)      | 2026 年 4 月 29 日 | dhclient 中可远程触发的堆越界写入                       |
|          [FreeBSD-SA-26:16.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc)         | 2026 年 4 月 29 日 | 通过 select() 文件描述符集溢出导致栈溢出                   |
|          [FreeBSD-SA-26:17.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc)         | 2026 年 4 月 29 日 | libnv 中的堆溢出                                 |
|        [FreeBSD-SA-26:18.setcred](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc)       | 2026 年 5 月 20 日 | 通过 setcred(2) 导致栈缓冲区溢出                      |
|           [FreeBSD-SA-26:19.file](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc)          | 2026 年 5 月 20 日 | 通过文件描述符系统调用导致内核释放后使用缺陷                      |
|         [FreeBSD-SA-26:20.fusefs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc)        | 2026 年 5 月 20 日 | FUSE\_LISTXATTR 中的堆溢出                       |
|         [FreeBSD-SA-26:21.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc)        | 2026 年 5 月 20 日 | ptrace(PT\_SC\_REMOTE) 中缺少验证                |
|      [FreeBSD-SA-26:22.libcasper](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc)     | 2026 年 5 月 20 日 | select(2) 文件描述符集溢出导致栈溢出                     |
|     [FreeBSD-SA-26:23.bsdinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc)    | 2026 年 5 月 20 日 | 通过安装程序的 Wi-Fi 接入点扫描实现远程代码执行                 |
|       [FreeBSD-SA-26:24.cap\_net](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc)       | 2026 年 5 月 20 日 | libcap\_net 限制列表操作有误                        |
|            [FreeBSD-SA-26:25.thr](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc)           |  2026 年 6 月 9 日 | thr\_kill2(2) 中缺少权限检查                       |
|           [FreeBSD-SA-26:26.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc)          |  2026 年 6 月 9 日 | 通过 KTLS 接收路径实现任意文件覆盖                        |
|          [FreeBSD-SA-26:27.sound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc)         |  2026 年 6 月 9 日 | sound(4) mmap 路径中的多个漏洞                      |
|       [FreeBSD-SA-26:28.capsicum](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc)      |  2026 年 6 月 9 日 | sigqueue(2) 缺少能力模式限制                        |
| [FreeBSD-SA-26:29.ip6\_multicast](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc) |  2026 年 6 月 9 日 | IPV6\_MSFILTER 套接字选项处理程序中的释放后使用缺陷           |
|          [FreeBSD-SA-26:30.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc)         |  2026 年 6 月 9 日 | Linuxulator 执行 setugid 二进制文件时的缺陷            |
|          [FreeBSD-SA-26:31.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc)         |  2026 年 6 月 9 日 | Arm CPU 勘误可能绕过页表权限变更                        |
|            [FreeBSD-SA-26:32.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc)           |  2026 年 6 月 9 日 | 通过 procctl(2) 绕过 setuid 可执行文件的 ASLR         |
|        [FreeBSD-SA-26:33.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc)       |  2026 年 6 月 9 日 | unbound 中的多个漏洞                              |
|             [FreeBSD-SA-26:34.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc)            |  2026 年 6 月 9 日 | vt(4) CONS\_HISTORY ioctl 中的整数溢出            |
|        [FreeBSD-SA-26:35.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc)       |  2026 年 6 月 9 日 | OpenSSL 中的多个漏洞                              |
|           [FreeBSD-SA-26:36.ldns](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc)          |  2026 年 6 月 9 日 | ldns 存根解析器响应验证不足                            |
|             [FreeBSD-SA-26:37.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:37.vm.asc)            | 2026 年 6 月 30 日 | 设备分页器页列表的释放后使用缺陷                            |
|         [FreeBSD-SA-26:39.execve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:39.execve.asc)        | 2026 年 6 月 30 日 | 通过 execve(2) TOCTOU 竞争实现本地权限提升              |
|            [FreeBSD-SA-26:40.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:40.zfs.asc)           | 2026 年 6 月 30 日 | OpenZFS 中的多个漏洞                              |
|       [FreeBSD-SA-26:41.libalias](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:41.libalias.asc)      | 2026 年 6 月 30 日 | libalias RTSP 处理程序中的缓冲区溢出                   |
|       [FreeBSD-SA-26:42.unlinkat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:42.unlinkat.asc)      | 2026 年 6 月 30 日 | unlinkat(2) 忽略 AT\_RESOLVE\_BENEATH 标志      |
|            [FreeBSD-SA-26:43.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:43.tcp.asc)           | 2026 年 6 月 30 日 | TCP RACK 栈选项处理程序中的释放后使用缺陷                   |
|       [FreeBSD-SA-26:44.posixshm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc)      | 2026 年 6 月 30 日 | POSIX 大页对象中的多个漏洞                            |
|          [FreeBSD-SA-26:45.audit](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:45.audit.asc)         | 2026 年 6 月 30 日 | ptrace(2) 系统调用请求的审计记录有误                     |
|           [FreeBSD-SA-26:46.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:46.ktls.asc)          | 2026 年 6 月 30 日 | KTLS 接收路径中未初始化内存访问导致远程 DoS                  |
|          [FreeBSD-SA-26:47.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:47.linux.asc)         | 2026 年 6 月 30 日 | Linux 兼容层中的内核栈泄露                            |
|       [FreeBSD-SA-26:48.compat32](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:48.compat32.asc)      | 2026 年 6 月 30 日 | 32 位兼容支持中的内核栈泄露                             |
|          [FreeBSD-SA-26:49.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:49.iconv.asc)         | 2026 年 6 月 30 日 | iconv(3) 中的多个漏洞                             |
|         [FreeBSD-SA-26:52.if\_wg](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:52.if_wg.asc)         | 2026 年 7 月 29 日 | wg(4) 数据包解密缺少 MAC 验证                        |
|        [FreeBSD-SA-26:54.sysvsem](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc)       | 2026 年 7 月 29 日 | semctl(2) 中的堆越界访问                           |
|            [FreeBSD-SA-26:55.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:55.elf.asc)           | 2026 年 7 月 29 日 | ELF 核心转储段计数中的竞争条件                           |
|          [FreeBSD-SA-26:56.hwpmc](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:56.hwpmc.asc)         | 2026 年 8 月 25 日 | hwpmc 在 exec 凭据切换期间未能分离 PMC                 |
|          [FreeBSD-SA-26:58.sound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:58.sound.asc)         | 2026 年 8 月 25 日 | 通过 SNDCTL\_DSP\_SYNCSTART ioctl 导致内核释放后使用缺陷 |
|        [FreeBSD-SA-26:61.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:61.openssl.asc)       | 2026 年 8 月 25 日 | OpenSSL 中的多个漏洞                              |
|            [FreeBSD-SA-26:62.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:62.tty.asc)           | 2026 年 8 月 25 日 | 通过 tty ioctl 导致内核释放后使用缺陷                    |
|       [FreeBSD-SA-26:63.posixshm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:63.posixshm.asc)      | 2026 年 8 月 25 日 | POSIX 共享内存大页配置中的 TOCTOU 竞争                  |

### 勘误通知

|                                                         勘误                                                         |        日期       | 主题                                             |
| :----------------------------------------------------------------------------------------------------------------: | :-------------: | ---------------------------------------------- |
|             [FreeBSD-EN-26:05.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc)             | 2026 年 4 月 21 日 | 页错误处理程序未能清零内存                                  |
|        [FreeBSD-EN-26:06.timerfd](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc)        | 2026 年 4 月 21 日 | 周期性 timerfd(2) 计时器可能产生错误结果                     |
|         [FreeBSD-EN-26:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc)         | 2026 年 4 月 29 日 | 时区数据库信息更新                                      |
|          [FreeBSD-EN-26:10.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc)          | 2026 年 4 月 29 日 | 带 INVLPGB 的 AMD 系统的 TLB 无效化错误                  |
|       [FreeBSD-EN-26:11.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc)       |  2026 年 5 月 1 日 | dhclient(8) 租约验证过于严格                           |
| [FreeBSD-EN-26:13.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc) | 2026 年 5 月 20 日 | freebsd-update 尝试合并生成的文件                       |
|        [FreeBSD-EN-26:15.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc)        |  2026 年 6 月 9 日 | 将 OpenSSL 更新至 3.0.20 和 3.5.6                   |
|          [FreeBSD-EN-26:16.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:16.arm64.asc)          | 2026 年 6 月 30 日 | arm64 上 32 位 setcontext(2) 和 swapcontext(2) 失败 |
|         [FreeBSD-EN-26:18.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:18.tzdata.asc)         | 2026 年 7 月 29 日 | 时区数据库信息更新                                      |
|      [FreeBSD-EN-26:20.microcode](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:20.microcode.asc)      | 2026 年 8 月 25 日 | 部分 CPU 的 Intel CPU 微码早期加载失败                    |

## 用户空间

本节涵盖对用户空间应用程序、第三方软件和系统实用工具的变更与新增内容。

### 用户空间配置变更

local-unbound-setup 现在可以在仅支持 IPv6 的系统上正确配置 DNS 解析：先在服务器配置中禁用系统不支持的协议，再根据内核支持情况，在 **resolv.conf** 中使用 **127.0.0.1**、**::1** 或两者。[973d1f2b12ab](https://cgit.freebsd.org/src/commit/?id=973d1f2b12ab)

**/etc/protocols** 文件已更新至最新的 IANA 分配，包括对未分配和已弃用协议的说明。[9f9f0d3d9e1c](https://cgit.freebsd.org/src/commit/?id=9f9f0d3d9e1c)

[lpd(8)](https://man.freebsd.org/cgi/man.cgi?query=lpd\&sektion=8\&format=html) 守护进程现在会正确使用 **/etc/printcap** 中指定的端口号，而不再忽略该值，自 2000 年添加 IPv6 支持以来便一直失效的功能得以恢复。[85852fe5e4a9](https://cgit.freebsd.org/src/commit/?id=85852fe5e4a9)

### 用户空间应用程序变更

**rc.firewall** 脚本现在支持为 `firewall_allowservices` 和 `firewall_trusted` 这两个列表变量，从磁盘上的文件中读取 IP 地址或子网。形似绝对路径的元素将被逐行读取，跳过注释和空行，每行的第一个词视为地址或子网。[10075baae2c1](https://cgit.freebsd.org/src/commit/?id=10075baae2c1)

[sh(1)](https://man.freebsd.org/cgi/man.cgi?query=sh\&sektion=1\&format=html) 的默认历史记录大小从 100 增至 128，满足 POSIX.1-2024 的最低要求。[9bc3d8e002b9](https://cgit.freebsd.org/src/commit/?id=9bc3d8e002b9)

[mt(1)](https://man.freebsd.org/cgi/man.cgi?query=mt\&sektion=1\&format=html) 和 libmt 加入了 LTO-10 及 LTO-10P 的密度代码和磁带匣规格，可检测并报告这些新的磁带格式。[5f55c59cbab5](https://cgit.freebsd.org/src/commit/?id=5f55c59cbab5)（由 Spectra Logic 赞助）

[pwd(1)](https://man.freebsd.org/cgi/man.cgi?query=pwd\&sektion=1\&format=html) 的默认行为从 `-P` 改为 `-L`，与 POSIX 语义一致。[ae75d4bdc12b](https://cgit.freebsd.org/src/commit/?id=ae75d4bdc12b)

[ipfw(8)](https://man.freebsd.org/cgi/man.cgi?query=ipfw\&sektion=8\&format=html) 二进制文件现在包含一个回退机制，以支持 FreeBSD 15.0 中引入的新内核接口。与 15.0 及更高版本的内核一起运行时，ipfw(8) 会自动调用内置的 ipfw15 二进制文件加载防火墙规则，确保升级过程中的兼容性。[704ec5e68c44](https://cgit.freebsd.org/src/commit/?id=704ec5e68c44)

[daemon(8)](https://man.freebsd.org/cgi/man.cgi?query=daemon\&sektion=8\&format=html) 工具现在支持 `-m` 选项以指定输出文件模式，非 root 的日志收集程序由此可以访问日志文件。[cc35db95eb9e](https://cgit.freebsd.org/src/commit/?id=cc35db95eb9e)

### 第三方软件

FreeBSD 上 clang 的默认链接器现在是 ld.lld（LLD），不再遵循通用的 ld 搜索路径。[f81c82a9db12](https://cgit.freebsd.org/src/commit/?id=f81c82a9db12)

Expat 已更新至 2.8.1 版本。[84f7ee30767b](https://cgit.freebsd.org/src/commit/?id=84f7ee30767b)

[file(1)](https://man.freebsd.org/cgi/man.cgi?query=file\&sektion=1\&format=html) 已更新至 5.47。[d58218761eeb](https://cgit.freebsd.org/src/commit/?id=d58218761eeb)

ldns 已更新至 1.9.2 版本。[222648172b80](https://cgit.freebsd.org/src/commit/?id=222648172b80)

[less(1)](https://man.freebsd.org/cgi/man.cgi?query=less\&sektion=1\&format=html) 已更新至 704。[7cc6a5d46484](https://cgit.freebsd.org/src/commit/?id=7cc6a5d46484)

libarchive 已更新至 3.8.7。本次更新修复了多个归档格式读取器中的漏洞、内存泄漏和崩溃问题。[2dddbb67c6a1](https://cgit.freebsd.org/src/commit/?id=2dddbb67c6a1)

libpcap 已更新至 1.10.6。[09db15067248](https://cgit.freebsd.org/src/commit/?id=09db15067248)（由 FreeBSD 基金会赞助）

LLVM 及相关组件已更新至 21.1.8 版本。[502fd5427dc8](https://cgit.freebsd.org/src/commit/?id=502fd5427dc8)

[mandoc(1)](https://man.freebsd.org/cgi/man.cgi?query=mandoc\&sektion=1\&format=html) 已更新至 2025-09-26。[f763f12ed5eb](https://cgit.freebsd.org/src/commit/?id=f763f12ed5eb)

[ncurses(3)](https://man.freebsd.org/cgi/man.cgi?query=ncurses\&sektion=3\&format=html) 已更新至 6.6。[8de7c76ee02f](https://cgit.freebsd.org/src/commit/?id=8de7c76ee02f)

openresolv 工具已更新至 3.17.4，为 resolvconf 实现带来大量改进：更新了手册页和配置文件文档，并新增了面向 avahi-daemon、mDNSResponder 和 systemd-resolved 的兼容性脚本。[266022bf0b60](https://cgit.freebsd.org/src/commit/?id=266022bf0b60)

openresolv 现在会在 resolvconf 中去除域名开头的点号，采用此类配置的用户的 DNS 解析行为会因此改变。[aad298c8f9ca](https://cgit.freebsd.org/src/commit/?id=aad298c8f9ca)

OpenSSL 已更新至 3.0.21。[ca66129a2c8a](https://cgit.freebsd.org/src/commit/?id=ca66129a2c8a)

pci\_vendors 数据库已更新至 2026-02-10 版本。[b28b6c6d33ac](https://cgit.freebsd.org/src/commit/?id=b28b6c6d33ac)

根证书包已更新至与 NSS 3.123.1 一致：新增可信 CA 证书，部分证书改为不受信任。[09bb6a62d00f](https://cgit.freebsd.org/src/commit/?id=09bb6a62d00f)

[tcpdump(1)](https://man.freebsd.org/cgi/man.cgi?query=tcpdump\&sektion=1\&format=html) 已更新至 4.99.6。[8a0d626219f1](https://cgit.freebsd.org/src/commit/?id=8a0d626219f1)（由 FreeBSD 基金会赞助）

tzcode 已更新至 2026c。[3ab59366fed8](https://cgit.freebsd.org/src/commit/?id=3ab59366fed8)

tzdata 数据库已更新至 2026c 版本。[819af80de8e8](https://cgit.freebsd.org/src/commit/?id=819af80de8e8)

[unbound(8)](https://man.freebsd.org/cgi/man.cgi?query=unbound\&sektion=8\&format=html) 已更新至 1.26.0 版本。[c555236ec76f](https://cgit.freebsd.org/src/commit/?id=c555236ec76f)

USB 供应商列表已更新至 2025.12.13。[2f866e0547bd](https://cgit.freebsd.org/src/commit/?id=2f866e0547bd)

[xz(1)](https://man.freebsd.org/cgi/man.cgi?query=xz\&sektion=1\&format=html) 已更新至 5.8.3。[e32e126c136d](https://cgit.freebsd.org/src/commit/?id=e32e126c136d)

### 已弃用的应用程序

[lpr(1)](https://man.freebsd.org/cgi/man.cgi?query=lpr\&sektion=1\&format=html) 系列程序已弃用，可能在 FreeBSD 16.0 之前移除。Ports 中有维护更好的替代方案（print/cups、sysutils/LPRng）。[b734006cafa1](https://cgit.freebsd.org/src/commit/?id=b734006cafa1)

### 运行时库和 API

libc 的 sortlist 解析器已重写，重新支持在 **/etc/resolv.conf** 中配置地址排序顺序。IPv4 和 IPv6 地址的排序恢复正常，文档也一并更新。[fc00e7a18cde](https://cgit.freebsd.org/src/commit/?id=fc00e7a18cde)

libc 解析器的选项解析器现在会严格校验选项名和值，拒绝尾随垃圾、负值和非数字参数，从而改变格式错误的 **resolv.conf** 选项的行为。[b52d95bf1494](https://cgit.freebsd.org/src/commit/?id=b52d95bf1494)

**math.h** 现公开使用了 π 乘数的 C23 标准三角函数（如 sinpi、cospi 及相关变体），扩展了可用数学库 API，以与 C23 标准保持一致。[69b3aa35469a](https://cgit.freebsd.org/src/commit/?id=69b3aa35469a)

libc 现在提供 inotify API，包括用于文件系统事件监控的 [inotify\_init(3)](https://man.freebsd.org/cgi/man.cgi?query=inotify_init\&sektion=3\&format=html)、[inotify\_init1(3)](https://man.freebsd.org/cgi/man.cgi?query=inotify_init1\&sektion=3\&format=html) 和 [inotify\_add\_watch(3)](https://man.freebsd.org/cgi/man.cgi?query=inotify_add_watch\&sektion=3\&format=html) 函数。[e61884183ed4](https://cgit.freebsd.org/src/commit/?id=e61884183ed4)（由 Klara, Inc. 赞助）

## 云支持

本节涵盖对云环境支持的变动。

## 内核

本节涵盖对内核配置、系统调优和其他未归类系统控制参数的变动。

### 一般内核变更

新增一个安全开关，可禁用对内核环境（kenv）的非特权访问（包括 Jail 内的 root），以保护敏感数据。系统管理员可通过文档所述的 sysctl/可调参数配置此项。手册页也已同步更新，以反映这一新行为。[c839c1566147](https://cgit.freebsd.org/src/commit/?id=c839c1566147)

新增 [inotify\_init(2)](https://man.freebsd.org/cgi/man.cgi?query=inotify_init\&sektion=2\&format=html)、[inotify\_add\_watch(2)](https://man.freebsd.org/cgi/man.cgi?query=inotify_add_watch\&sektion=2\&format=html) 和 [inotify\_rm\_watch(2)](https://man.freebsd.org/cgi/man.cgi?query=inotify_rm_watch\&sektion=2\&format=html) 系统调用，以提供与 Linux 源码级的兼容，使应用程序无需逐一打开文件即可监控目录树中的文件系统事件。[296d7f95aab8](https://cgit.freebsd.org/src/commit/?id=296d7f95aab8)（由 Klara, Inc. 赞助）

## 设备与驱动

本节涵盖自 14.4-RELEASE 以来设备和设备驱动的变更与新增内容。

### 设备驱动

`br.lenovo.kbd` 键盘布局现已安装并可在系统中使用。[ca42bd490891](https://cgit.freebsd.org/src/commit/?id=ca42bd490891)

带重音键的美式国际键盘布局 `us.intl.acc.kbd` 现默认安装，并可在系统中使用。[823889aaafa3](https://cgit.freebsd.org/src/commit/?id=823889aaafa3)

[smartpqi(4)](https://man.freebsd.org/cgi/man.cgi?query=smartpqi\&sektion=4\&format=html) 驱动已更新：支持新的控制器，透传 ioctl 的 I/O 缓冲区大小扩展为 32 位，取代了此前的 16 位上限。[8accd4d99f81](https://cgit.freebsd.org/src/commit/?id=8accd4d99f81)（由 Microchip Technology Inc. 赞助）

[acpi(4)](https://man.freebsd.org/cgi/man.cgi?query=acpi\&sektion=4\&format=html) 驱动现在默认启用 Darwin OSI，从而支持搭载双 GPU 的 Apple Mac 硬件的电源管理，借助集成 GPU 延长电池续航。可通过可调参数 `hw.acpi.apple_darwin_osi` 切换此项行为。[964c97aa80ec](https://cgit.freebsd.org/src/commit/?id=964c97aa80ec)

[ahci(4)](https://man.freebsd.org/cgi/man.cgi?query=ahci\&sektion=4\&format=html) 驱动现在支持另一款 Marvell 88SE9128 SATA 控制器变体（设备 ID 0x91a3），搭载该芯片的系统（如 Gigabyte GA-P55A-UD4 主板）得以正常运行。[487eeda542a7](https://cgit.freebsd.org/src/commit/?id=487eeda542a7)

### 已弃用和移除的驱动

[asmc(4)](https://man.freebsd.org/cgi/man.cgi?query=asmc\&sektion=4\&format=html) 驱动不再支持基于 32 位 Intel 架构的 Mac，使用 32 位硬件的用户会受此项移除影响。[432c95c57bb5](https://cgit.freebsd.org/src/commit/?id=432c95c57bb5)

## 存储

本节涵盖对文件系统及其他存储子系统（本地及网络存储）的变更与新增内容。

### 一般存储

[msdosfs(4)](https://man.freebsd.org/cgi/man.cgi?query=msdosfs\&sektion=4\&format=html) 文件系统现在支持包含 Unicode 代理对的文件名，因此在 FAT32 卷上可以完整访问文件名含 emoji 及基本多文种平面以外字符的文件。[e71ad3f7a6b1](https://cgit.freebsd.org/src/commit/?id=e71ad3f7a6b1)

## 引导加载程序变更

本节涵盖对引导加载程序、引导菜单及其他引导相关内容的变动。

### 引导加载程序变更

修复了 amd64 上 [loader.efi(8)](https://man.freebsd.org/cgi/man.cgi?query=loader.efi\&sektion=8\&format=html) 的一个引导加载程序错误：此前在页表计算之后移动后期暂存区可能导致引导失败，加载微码或大量模块时尤为如此。[8dca7fccfa65](https://cgit.freebsd.org/src/commit/?id=8dca7fccfa65)（由 Netflix 赞助）

powerpc64le 上的引导加载程序通过添加填充绕过了 QEMU 中的一个 SLOF 错误，从而修复了小端 PowerPC 系统的引导问题。[5d2b9a17b9c6](https://cgit.freebsd.org/src/commit/?id=5d2b9a17b9c6)（由 Netflix 赞助）

lualoader 现在支持 be-list 和 be-switch 命令，可以从加载程序命令提示符更改引导环境。[bddfcbd9bbc6](https://cgit.freebsd.org/src/commit/?id=bddfcbd9bbc6)

引导加载程序的 Lua 核心现在在搜索可引导内核时会跟随符号链接。[1841091eaa0b](https://cgit.freebsd.org/src/commit/?id=1841091eaa0b)

[bsdinstall(8)](https://man.freebsd.org/cgi/man.cgi?query=bsdinstall\&sektion=8\&format=html) 现在会在安装后正确创建 FreeBSD UEFI 引导条目，修复了部分机器因缺少引导条目而无法启动的回归。[cfdd90abab51](https://cgit.freebsd.org/src/commit/?id=cfdd90abab51)

引导加载程序的 Lua 脚本现在支持通过 **local.lua** 中用户定义的回调过滤引导环境列表，管理员由此可以隐藏特定的引导环境（如以点号开头的条目）。[9ef671ef0c6c](https://cgit.freebsd.org/src/commit/?id=9ef671ef0c6c)

以 MD\_IMAGE\_SIZE 构建时，加载程序现在优先将嵌入式内存盘作为当前设备，从而改善此类配置下的引导行为。[a4a3825d3e1d](https://cgit.freebsd.org/src/commit/?id=a4a3825d3e1d)（由 Chelsio Communications 赞助）

ZFS rc 脚本现在先于 tmp rc 脚本运行，确保 ZFS 数据集（包括 /tmp 数据集）在 tmp 测试可写性并视情况挂载 tmpfs 之前完成挂载，从而修复了只读 ZFS 根文件系统与 `tmpmfs=yes` 设置相关的问题。[b39cac4b834c](https://cgit.freebsd.org/src/commit/?id=b39cac4b834c)

修复了加载程序图形控制台环境中前景色和背景色设置的处理方式，现在两者可以各自独立设置，切换到内核时颜色也能正确应用。[14c8e003318b](https://cgit.freebsd.org/src/commit/?id=14c8e003318b)

Nvidia 内核模块现已列入加载程序的黑名单，以防通过 **loader.conf** 提前加载时引发 panic。引导时，加载程序会拒绝加载 nvidia、nvidia-modeset 和 nvidia-drm 模块。[7db1376bd151](https://cgit.freebsd.org/src/commit/?id=7db1376bd151)

Beastie 和 fbsdbw 的引导标志位置已修正。[9ac7e0362a24](https://cgit.freebsd.org/src/commit/?id=9ac7e0362a24)（由 PANS Jarosław 赞助）

## 网络

本节描述了对 FreeBSD 网络功能的更改。

### 一般网络

## 硬件支持

本节涵盖对物理机、虚拟机管理程序和虚拟化环境的通用硬件支持，以及不属于本文件其他章节的硬件变动与更新。

请参阅 [14.5-RELEASE 支持的硬件列表](https://www.freebsd.org/releases/14.5R/hardware)，以及[平台页面](https://www.freebsd.org/platforms/)上受支持 CPU 架构的完整列表。

### 虚拟化支持

## 文档

本节涵盖了随基本系统发布的手册（[man(1)](https://man.freebsd.org/cgi/man.cgi?query=man\&sektion=1\&format=html)）页及其他文档的变动。

### 手册页

新增 [libusb20\_open(3)](https://man.freebsd.org/cgi/man.cgi?query=libusb20_open\&sektion=3\&format=html) 和 [libusb20\_be\_device\_foreach(3)](https://man.freebsd.org/cgi/man.cgi?query=libusb20_be_device_foreach\&sektion=3\&format=html) 的手册页，记录这些库函数。[3e05b2366af1](https://cgit.freebsd.org/src/commit/?id=3e05b2366af1)

[mq\_getfd\_np(3)](https://man.freebsd.org/cgi/man.cgi?query=mq_getfd_np\&sektion=3\&format=html) 手册页记录了从消息队列描述符检索文件描述符的函数。[11a0cf32a232](https://cgit.freebsd.org/src/commit/?id=11a0cf32a232)

[realpath(3)](https://man.freebsd.org/cgi/man.cgi?query=realpath\&sektion=3\&format=html) 的手册页已更新：改进了"返回值"部分，扩充了"参见"部分，新增 basename(3)、dirname(3) 和 free(3)，并移除了过时的"注意事项"部分。[f5b8309b9f63](https://cgit.freebsd.org/src/commit/?id=f5b8309b9f63)（由 Klara, Inc. 赞助）

新增 [dwcotg(4)](https://man.freebsd.org/cgi/man.cgi?query=dwcotg\&sektion=4\&format=html) 手册页，记录 DesignWare USB OTG 控制器驱动，使其在未来的发行说明中可见。[a1479a37fcf8](https://cgit.freebsd.org/src/commit/?id=a1479a37fcf8)

[umass(4)](https://man.freebsd.org/cgi/man.cgi?query=umass\&sektion=4\&format=html) 的手册页现在引用了 [usb\_quirk(4)](https://man.freebsd.org/cgi/man.cgi?query=usb_quirk\&sektion=4\&format=html) 和 [usbconfig(8)](https://man.freebsd.org/cgi/man.cgi?query=usbconfig\&sektion=8\&format=html) 页面，帮助用户排查针对特定设备的变通项。[f1fe71222aca](https://cgit.freebsd.org/src/commit/?id=f1fe71222aca)（由 Netflix 赞助）

[ports(7)](https://man.freebsd.org/cgi/man.cgi?query=ports\&sektion=7\&format=html) 参考手册的"文件"部分已扩充并重组为三张表格，新记录了 make.conf、CHANGES、CONTRIBUTING.md、UPDATING 和 Tools/scripts 等文件。[5e1443211528](https://cgit.freebsd.org/src/commit/?id=5e1443211528)

[bhyve(8)](https://man.freebsd.org/cgi/man.cgi?query=bhyve\&sektion=8\&format=html) 的文档已更新，完整描述了 `-c` 标志的语法，包括复杂的 CPU 拓扑指定方式。[c92c3852a974](https://cgit.freebsd.org/src/commit/?id=c92c3852a974)

GEOM 及相关工具（[gcache(8)](https://man.freebsd.org/cgi/man.cgi?query=gcache\&sektion=8\&format=html)、[geli(8)](https://man.freebsd.org/cgi/man.cgi?query=geli\&sektion=8\&format=html)、[gpart(8)](https://man.freebsd.org/cgi/man.cgi?query=gpart\&sektion=8\&format=html)、[ggatec(8)](https://man.freebsd.org/cgi/man.cgi?query=ggatec\&sektion=8\&format=html) 和 [ggated(8)](https://man.freebsd.org/cgi/man.cgi?query=ggated\&sektion=8\&format=html)）的手册页现在一致说明：除非提供 SI 单位后缀，否则大小均以二进制单位（字节）表示，且数字与单位之间使用不换行空格。[30c821ac04c1](https://cgit.freebsd.org/src/commit/?id=30c821ac04c1)

[jail(8)](https://man.freebsd.org/cgi/man.cgi?query=jail\&sektion=8\&format=html) 的文档已更新，描述了如何从发行集创建一个 Jail。[cf16565eb929](https://cgit.freebsd.org/src/commit/?id=cf16565eb929)

已弃用的 `-p` 选项已从 [lpd(8)](https://man.freebsd.org/cgi/man.cgi?query=lpd\&sektion=8\&format=html) 及其手册页中移除。[5f10e369a13a](https://cgit.freebsd.org/src/commit/?id=5f10e369a13a)

新增 [sbintime(9)](https://man.freebsd.org/cgi/man.cgi?query=sbintime\&sektion=9\&format=html) 手册页，为内核开发者记录 sbintime\_t 及其辅助函数的用法。[84eec65ebb27](https://cgit.freebsd.org/src/commit/?id=84eec65ebb27)

[style(9)](https://man.freebsd.org/cgi/man.cgi?query=style\&sektion=9\&format=html) 新增了 C++ 风格指南章节。[e8a09797dd19](https://cgit.freebsd.org/src/commit/?id=e8a09797dd19)（由 Chelsio Communications 赞助）

## Ports 和软件包

本节涵盖对 FreeBSD Ports、软件包基础设施以及软件包维护与安装工具的变动。

### 打包变更

## 关于 FreeBSD 未来发行版的一般说明


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-14.5-release/14.5.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
