> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-15.0-release/15.0-errata.md).

# FreeBSD 15.0-RELEASE 勘误

## 摘要

本文档列出 FreeBSD 15.0-RELEASE 的勘误条目，包含发行后发现的或因发布周期晚期才发现而未能纳入发行文档的重要信息。这些信息包括安全公告，以及与软件或文档相关、可能影响其运行或可用性的消息。在安装此版本 FreeBSD 前，应始终查阅本文档的最新版本。

FreeBSD 15.0-RELEASE 的勘误文档将维护至 FreeBSD 15.1-RELEASE 发布为止。

## 引言

本勘误文档包含 FreeBSD 15.0-RELEASE 的“最新消息”。在安装此版本前，务必查阅本文档，了解发行后发现并可能已修复的问题。

随发行版实际分发的勘误文档（例如 CDROM 发行版中的）按定义已过时，但互联网上保留有持续更新的副本，应将其视为本版本的“当前勘误”。这些勘误副本位于 <https://www.FreeBSD.org/releases/>，以及任何保持该位置最新镜像的站点。

FreeBSD 15-STABLE 的源码和二进制快照也包含本文档的最新副本（截至快照生成时）。

完整的 FreeBSD CERT 安全公告列表见 <https://www.FreeBSD.org/security/>。

## 安全公告

| 公告                                                                                                                | 日期               | 主题                                     |
| ----------------------------------------------------------------------------------------------------------------- | ---------------- | -------------------------------------- |
| [FreeBSD-SA-25:12.rtsold](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-25:12.rtsold.asc)                | 2025 年 12 月 16 日 | 通过 ND6 路由器通告实现远程代码执行                   |
| [FreeBSD-SA-26:01.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:01.openssl.asc)              | 2026 年 1 月 27 日  | OpenSSL 中的多个漏洞                         |
| [FreeBSD-SA-26:03.blocklistd](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:03.blocklistd.asc)        | 2026 年 2 月 10 日  | blocklistd(8) 套接字泄漏                    |
| [FreeBSD-SA-26:05.route](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc)                  | 2026 年 2 月 24 日  | 通过路由套接字实现本地拒绝服务和可能的权限提升                |
| [FreeBSD-SA-26:06.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc)                      | 2026 年 3 月 26 日  | TCP：可远程利用的拒绝服务向量（mbuf 泄漏）              |
| [FreeBSD-SA-26:07.nvmf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:07.nvmf.asc)                    | 2026 年 3 月 26 日  | 通过空指针解引用实现远程拒绝服务                       |
| [FreeBSD-SA-26:08.rpcsec\_gss](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc)       | 2026 年 3 月 26 日  | 通过 RPCSEC\_GSS 数据包验证实现远程代码执行           |
| [FreeBSD-SA-26:09.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc)                        | 2026 年 3 月 26 日  | pf 静默忽略某些规则                            |
| [FreeBSD-SA-26:10.tty](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc)                      | 2026 年 4 月 21 日  | TIOCNOTTY 处理程序中的内核释放后使用缺陷              |
| [FreeBSD-SA-26:11.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc)                  | 2026 年 4 月 21 日  | pmap\_pkru\_update\_range() 中缺失大页处理    |
| [FreeBSD-SA-26:12.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc)            | 2026 年 4 月 29 日  | 通过恶意 DHCP 选项实现远程代码执行                   |
| [FreeBSD-SA-26:13.exec](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc)                    | 2026 年 4 月 29 日  | 通过 execve() 实现本地权限提升                   |
| [FreeBSD-SA-26:14.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc)                        | 2026 年 4 月 29 日  | pf 解析构造的 SCTP 数据包时可能溢出栈                |
| [FreeBSD-SA-26:15.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc)            | 2026 年 4 月 29 日  | dhclient 中可远程触发的堆越界写入                  |
| [FreeBSD-SA-26:16.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc)                  | 2026 年 4 月 29 日  | 通过 select() 文件描述符集溢出实现栈溢出              |
| [FreeBSD-SA-26:17.libnv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc)                  | 2026 年 4 月 29 日  | libnv 中的堆溢出                            |
| [FreeBSD-SA-26:18.setcred](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc)              | 2026 年 5 月 20 日  | 通过 setcred(2) 实现栈缓冲区溢出                 |
| [FreeBSD-SA-26:19.file](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc)                    | 2026 年 5 月 20 日  | 通过文件描述符系统调用实现内核释放后使用                   |
| [FreeBSD-SA-26:20.fusefs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc)                | 2026 年 5 月 20 日  | FUSE\_LISTXATTR 中的堆溢出                  |
| [FreeBSD-SA-26:21.ptrace](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc)                | 2026 年 5 月 20 日  | ptrace(PT\_SC\_REMOTE) 中缺失验证           |
| [FreeBSD-SA-26:22.libcasper](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc)          | 2026 年 5 月 20 日  | select(2) 文件描述符集溢出导致栈溢出                |
| [FreeBSD-SA-26:23.bsdinstall](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc)        | 2026 年 5 月 20 日  | 通过安装程序 Wi-Fi 接入点扫描实现远程代码执行             |
| [FreeBSD-SA-26:24.cap\_net](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc)             | 2026 年 5 月 20 日  | libcap\_net 限制列表操作错误                   |
| [FreeBSD-SA-26:25.thr](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc)                      | 2026 年 6 月 9 日   | thr\_kill2(2) 中缺失权限检查                  |
| [FreeBSD-SA-26:26.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc)                    | 2026 年 6 月 9 日   | 通过 KTLS 接收路径实现任意文件覆盖                   |
| [FreeBSD-SA-26:27.sound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc)                  | 2026 年 6 月 9 日   | sound(4) mmap 路径中的多个漏洞                 |
| [FreeBSD-SA-26:28.capsicum](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc)            | 2026 年 6 月 9 日   | sigqueue(2) 缺失能力模式限制                   |
| [FreeBSD-SA-26:29.ip6\_multicast](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc) | 2026 年 6 月 9 日   | IPV6\_MSFILTER 套接字选项处理程序中的释放后使用缺陷      |
| [FreeBSD-SA-26:30.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc)                  | 2026 年 6 月 9 日   | Linuxulator 执行 setugid 二进制文件时的缺陷       |
| [FreeBSD-SA-26:31.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc)                  | 2026 年 6 月 9 日   | Arm CPU 勘误可能绕过页表权限变更                   |
| [FreeBSD-SA-26:32.elf](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc)                      | 2026 年 6 月 9 日   | 通过 procctl(2) 绕过 setuid 可执行文件的 ASLR    |
| [FreeBSD-SA-26:33.unbound](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc)              | 2026 年 6 月 9 日   | unbound 中的多个漏洞                         |
| [FreeBSD-SA-26:34.vt](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc)                        | 2026 年 6 月 9 日   | vt(4) CONS\_HISTORY ioctl 中的整数溢出       |
| [FreeBSD-SA-26:35.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc)              | 2026 年 6 月 9 日   | OpenSSL 中的多个漏洞                         |
| [FreeBSD-SA-26:36.ldns](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc)                    | 2026 年 6 月 9 日   | ldns 存根解析器中响应验证不足                      |
| [FreeBSD-SA-26:37.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:37.vm.asc)                        | 2026 年 6 月 30 日  | 设备分页器页列表中的释放后使用缺陷                      |
| [FreeBSD-SA-26:38.jail](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:38.jail.asc)                    | 2026 年 6 月 30 日  | Jail 引用计数下溢                            |
| [FreeBSD-SA-26:39.execve](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:39.execve.asc)                | 2026 年 6 月 30 日  | 通过 execve(2) TOCTOU 竞争实现本地权限提升         |
| [FreeBSD-SA-26:40.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:40.zfs.asc)                      | 2026 年 6 月 30 日  | OpenZFS 中的多个漏洞                         |
| [FreeBSD-SA-26:41.libalias](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:41.libalias.asc)            | 2026 年 6 月 30 日  | libalias RTSP 处理程序中的缓冲区溢出              |
| [FreeBSD-SA-26:42.unlinkat](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:42.unlinkat.asc)            | 2026 年 6 月 30 日  | unlinkat(2) 忽略 AT\_RESOLVE\_BENEATH 标志 |
| [FreeBSD-SA-26:43.tcp](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:43.tcp.asc)                      | 2026 年 6 月 30 日  | TCP RACK 栈选项处理程序中的释放后使用缺陷              |
| [FreeBSD-SA-26:44.posixshm](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc)            | 2026 年 6 月 30 日  | POSIX largepage 对象中的多个漏洞               |
| [FreeBSD-SA-26:45.audit](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:45.audit.asc)                  | 2026 年 6 月 30 日  | ptrace(2) 系统调用请求的审计记录错误                |
| [FreeBSD-SA-26:46.ktls](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:46.ktls.asc)                    | 2026 年 6 月 30 日  | KTLS 接收中未初始化内存访问导致远程拒绝服务               |
| [FreeBSD-SA-26:47.linux](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:47.linux.asc)                  | 2026 年 6 月 30 日  | Linux 兼容层中的内核栈泄露                       |
| [FreeBSD-SA-26:48.compat32](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:48.compat32.asc)            | 2026 年 6 月 30 日  | 32 位兼容支持中的内核栈泄露                        |
| [FreeBSD-SA-26:49.iconv](https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:49.iconv.asc)                  | 2026 年 6 月 30 日  | iconv(3) 中的多个漏洞                        |

## 勘误通知

| 勘误                                                                                                                 | 日期               | 主题                                             |
| ------------------------------------------------------------------------------------------------------------------ | ---------------- | ---------------------------------------------- |
| [FreeBSD-EN-25:19.zfs](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:19.zfs.asc)                       | 2025 年 12 月 16 日 | 非特权内核空指针解引用                                    |
| [FreeBSD-EN-25:20.vmm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-25:20.vmm.asc)                       | 2025 年 12 月 16 日 | bhyve(8) PCI 直通回退                              |
| [FreeBSD-EN-26:01.devinfo](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:01.devinfo.asc)               | 2026 年 1 月 27 日  | devinfo 输出格式回退                                 |
| [FreeBSD-EN-26:02.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:02.arm64.asc)                   | 2026 年 1 月 27 日  | arm64 SVE 信号上下文未对齐                             |
| [FreeBSD-EN-26:03.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:03.vm.asc)                         | 2026 年 1 月 27 日  | 页错误处理程序未能清零内存                                  |
| [FreeBSD-EN-26:04.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:04.arm64.asc)                   | 2026 年 2 月 10 日  | arm64 上转储进程核心时内核 panic                         |
| [FreeBSD-EN-26:05.vm](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc)                         | 2026 年 4 月 21 日  | 页错误处理程序未能清零内存                                  |
| [FreeBSD-EN-26:06.timerfd](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc)               | 2026 年 4 月 21 日  | 周期性 timerfd(2) 定时器可能产生错误结果                     |
| [FreeBSD-EN-26:07.pkgbase](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:07.pkgbase.asc)               | 2026 年 4 月 21 日  | 基本软件包在较新版本的 libucl 下构建失败                       |
| [FreeBSD-EN-26:08.pf](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:08.pf.asc)                         | 2026 年 4 月 29 日  | 自动表的重复规则检测错误                                   |
| [FreeBSD-EN-26:09.tzdata](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc)                 | 2026 年 4 月 29 日  | 时区数据库信息更新                                      |
| [FreeBSD-EN-26:10.amd64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc)                   | 2026 年 4 月 29 日  | 带 INVLPGB 的 AMD 系统 TLB 失效缺陷                    |
| [FreeBSD-EN-26:11.dhclient](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc)             | 2026 年 5 月 1 日   | dhclient(8) 租约验证过于严格                           |
| [FreeBSD-EN-26:12.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:12.freebsd-update.asc) | 2026 年 5 月 1 日   | freebsd-update、EN/SA 与 git 之间的源不一致             |
| [FreeBSD-EN-26:13.freebsd-update](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc) | 2026 年 5 月 20 日  | freebsd-update 尝试合并生成的文件                       |
| [FreeBSD-EN-26:14.syslogd](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:14.syslogd.asc)               | 2026 年 6 月 9 日   | syslogd(8) casper\_ttymsg() 中的内存泄漏             |
| [FreeBSD-EN-26:15.openssl](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc)               | 2026 年 6 月 9 日   | 更新 OpenSSL 至 3.0.20 和 3.5.6                    |
| [FreeBSD-EN-26:16.arm64](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:16.arm64.asc)                   | 2026 年 6 月 30 日  | arm64 上 32 位 setcontext(2) 和 swapcontext(2) 失败 |
| [FreeBSD-EN-26:17.rpcsec\_tls](https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:17.rpcsec_tls.asc)        | 2026 年 6 月 30 日  | NFS 服务器中的套接字引用计数下溢                             |

## 未决问题

1. 当使用 14.3 用户空间启动 15.0 内核时，[ipfw(8)](https://man.freebsd.org/cgi/man.cgi?query=ipfw\&sektion=8\&format=html) 会拒绝网络连接。 **临时解决方案**：禁用 [ipfw(8)](https://man.freebsd.org/cgi/man.cgi?query=ipfw\&sektion=8\&format=html) 或在重启 [ipfw(8)](https://man.freebsd.org/cgi/man.cgi?query=ipfw\&sektion=8\&format=html) 系统前完成完整升级。 **状态**：未决 - <https://bugs.freebsd.org/291562>
2. [devinfo(8)](https://man.freebsd.org/cgi/man.cgi?query=devinfo\&sektion=8\&format=html) 输出格式意外变动。 **临时解决方案**：解析 [devinfo(8)](https://man.freebsd.org/cgi/man.cgi?query=devinfo\&sektion=8\&format=html) 的用户需从更新的源代码构建。 **状态**：已在 FreeBSD 15.0-RELEASE-p2 中回退 - <https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:01.devinfo.asc>
3. 不支持从 14.3 升级到 15.0 的 [pkgbase(7)](https://man.freebsd.org/cgi/man.cgi?query=pkgbase\&sektion=7\&format=html) 系统。 **临时解决方案**：使用 [pkgbase(7)](https://man.freebsd.org/cgi/man.cgi?query=pkgbase\&sektion=7\&format=html) 安装的系统必须备份并重新安装。 **状态**：按预期工作，[pkgbase(7)](https://man.freebsd.org/cgi/man.cgi?query=pkgbase\&sektion=7\&format=html) 为实验性预览
4. FreeBSD/powerpc 镜像无法在 Apple G5 系统上启动。 **临时解决方案**：请勿在 Apple G5 系统上安装此发行版。 **状态**：已在 main 分支修复 - <https://bugs.freebsd.org/292341>
5. [loader.efi(8)](https://man.freebsd.org/cgi/man.cgi?query=loader.efi\&sektion=8\&format=html) 存在回退，导致某些带有远程串口控制台设施（包括 HPE 系统）的系统无法启动。 **临时解决方案**：如果在 [loader(8)](https://man.freebsd.org/cgi/man.cgi?query=loader\&sektion=8\&format=html) 提示符处出现卡住或立即重启的情况，请取消设置 `hw.uart.console`。 **状态**：已在 main 分支修复 - <https://bugs.freebsd.org/291461>

## 最新消息

暂无最新消息。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-15.0-release/15.0-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
