> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-5.2-release/5.2-errata.md).

# FreeBSD 5.2-RELEASE 勘误

**FreeBSD 项目**

版权所有 © 2000, 2001, 2002, 2003, 2004 FreeBSD 文档项目

```ini
$FreeBSD: src/release/doc/en_US.ISO8859-1/errata/article.sgml,v 1.67 2004/03/30 17:43:26 kensmith Exp $
```

FreeBSD 是 Wind River Systems, Inc. 的注册商标。预计此情况将很快改变。

Intel、Celeron、EtherExpress、i386、i486、Itanium、Pentium 和 Xeon 是 Intel Corporation 或其子公司在美国及其他国家的商标或注册商标。

Sparc、Sparc64、SPARCEngine 和 UltraSPARC 是 SPARC International, Inc 在美国及其他国家的商标。带有 SPARC 商标的产品基于 Sun Microsystems, Inc. 开发的架构。

许多制造商和销售商用于区分其产品的名称被主张为商标。在本文件中出现这些名称时，如果 FreeBSD 项目知道该商标的主张，就会在名称后附上“™”或“®”符号。

本文档列出了 FreeBSD 5.2-RELEASE 的勘误项，包含发行后才发现或发行周期后期才确定而未能纳入发行文档的重要信息。这些信息包括安全公告，以及与可能影响其运行或可用性的软件或文档相关的消息。在安装此版本 FreeBSD 之前，应始终查阅本文档的最新版本。

本文档还包含 FreeBSD 5.2.1-RELEASE 的勘误，该版本是 FreeBSD 5.2-RELEASE 发布约一个月后的“点版本”。除非另有说明，本文档中的所有勘误项均同时适用于 5.2-RELEASE 和 5.2.1-RELEASE。

FreeBSD 5.2-RELEASE 的勘误文档将维护至 FreeBSD 5.3-RELEASE 发布。

## 1 引言

本勘误文档包含有关 FreeBSD 5.2-RELEASE 的“最新消息”。在安装此版本之前，请务必查阅本文档，以了解发行后才发现的或已经发现并修复的问题。

随发行版实际分发的任何勘误文档（例如 CDROM 发行版中的）按定义已过时，但其他副本会在互联网上保持更新，应作为此版本的“当前勘误”查阅。这些其他勘误副本位于 [http://www.FreeBSD.org/releases/](http://www.freebsd.org/releases/)，以及任何保持此位置最新镜像的站点。

FreeBSD 5-CURRENT 的源代码和二进制快照也包含本文档的最新副本（截至快照时的版本）。

有关所有 FreeBSD CERT 安全公告的列表，请参见 [http://www.FreeBSD.org/security/](http://www.freebsd.org/security/) 或 [ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/)。

## 2 安全公告

（2004 年 1 月 30 日，2004 年 2 月 28 日更新）[mksnap\_ffs(8)](http://www.freebsd.org/cgi/man.cgi?query=mksnap_ffs\&sektion=8\&manpath=FreeBSD+5.2-current) 中的一个 bug 会导致创建文件系统快照时将文件系统上的标志重置为默认值。可能产生的后果取决于本地使用情况，但可能包括禁用扩展访问控制列表或允许使用存储在不受信任文件系统上的 setuid 可执行文件。此 bug 还影响使用 [mksnap\_ffs(8)](http://www.freebsd.org/cgi/man.cgi?query=mksnap_ffs\&sektion=8\&manpath=FreeBSD+5.2-current) 的 [dump(8)](http://www.freebsd.org/cgi/man.cgi?query=dump\&sektion=8\&manpath=FreeBSD+5.2-current) `-L` 选项。注意，[mksnap\_ffs(8)](http://www.freebsd.org/cgi/man.cgi?query=mksnap_ffs\&sektion=8\&manpath=FreeBSD+5.2-current) 通常仅对超级用户和 `operator` 组成员可用。此 bug 已在 FreeBSD 5.2-RELEASE 安全修复分支和 FreeBSD 5.2.1-RELEASE 中修复。更多信息请参见安全公告 [FreeBSD-SA-04:01](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:01.mksnap_ffs.asc)。

（2004 年 2 月 8 日，2004 年 2 月 28 日更新）System V 共享内存接口中的一个 bug（具体为 [shmat(2)](http://www.freebsd.org/cgi/man.cgi?query=shmat\&sektion=2\&manpath=FreeBSD+5.2-current) 系统调用）可能导致共享内存段引用未分配的内核内存。进而，这可能允许本地攻击者未经授权访问内核内存的某些部分，可能导致敏感信息泄露、绕过访问控制机制或权限提升。此 bug 已在 FreeBSD 5.2-RELEASE 安全修复分支和 FreeBSD 5.2.1-RELEASE 中修复。更多详情（包括 bugfix 和变通方案信息）可在安全公告 [FreeBSD-SA-04:02](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:02.shmat.asc) 中找到。

（2004 年 2 月 28 日）在某些情况下，Jail 环境内具有超级用户权限的处理器可能将其根目录更改为不同的 Jail，从而获得对该 Jail 内文件和目录的读写访问权限。此漏洞已在 FreeBSD 5.2-RELEASE 安全修复分支和 FreeBSD 5.2.1-RELEASE 中修复。有关 bugfix 的信息可在安全公告 [FreeBSD-SA-04:03](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:03.jail.asc) 中找到。

（2004 年 3 月 4 日）远程攻击者可能对提供基于 TCP 服务的机器发起低带宽拒绝服务攻击，填满目标的内存缓冲区并可能导致系统崩溃。此漏洞已在 FreeBSD 5.2-RELEASE 安全修复分支上解决，但在 FreeBSD 5.2-RELEASE 和 5.2.1-RELEASE 中均存在。安全公告 [FreeBSD-SA-04:04](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc) 包含更多详情，以及修补现有系统的信息。

（2004 年 3 月 17 日）通过与使用 OpenSSL 的应用程序进行特制 SSL/TLS 握手，可能解引用空指针。进而可能导致应用程序崩溃，造成拒绝服务攻击。更多信息请参见安全公告 [FreeBSD-SA-04:05](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:05.openssl.asc)，其中包含更多详情和修补现有系统的说明。

（2004 年 3 月 29 日）本地攻击者可能利用 [setsockopt(2)](http://www.freebsd.org/cgi/man.cgi?query=setsockopt\&sektion=2\&manpath=FreeBSD+5.2-current) 系统调用中处理某些 IPv6 套接字选项时的编程错误，在未经适当授权的情况下读取内核内存的某些部分。可能导致敏感数据泄露，或引发系统恐慌。参见安全公告 [FreeBSD-SA-04:06](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:06.ipv6.asc) 获取更详细的描述和修补现有系统的说明。

## 3 未解决问题

（2004 年 1 月 9 日）由于 [cpp(1)](http://www.freebsd.org/cgi/man.cgi?query=cpp\&sektion=1\&manpath=FreeBSD+5.2-current) 行为的变更，[xdm(1)](http://www.freebsd.org/cgi/man.cgi?query=xdm\&sektion=1\&manpath=XFree86+4.3.0) 的登录屏幕为黑白显示，即使在具有彩色显示器的系统上也是如此。变通方法是更新到 `x11/XFree86-4-clients` port/软件包的较新版本。

（2004 年 1 月 9 日）ACPI 仍存在一些遗留问题。在某些情况下，系统可能行为异常，或在引导时挂起。变通方法是使用引导加载程序的“安全模式”选项或 `hint.acpi.0.disabled` 内核环境变量禁用 ACPI。这些问题正在调查中。对于尚未报告的问题（在发布前**请**检查邮件列表归档），将 [dmesg(8)](http://www.freebsd.org/cgi/man.cgi?query=dmesg\&sektion=8\&manpath=FreeBSD+5.2-current) 和 [acpidump(8)](http://www.freebsd.org/cgi/man.cgi?query=acpidump\&sektion=8\&manpath=FreeBSD+5.2-current) 的输出发送至 [FreeBSD-CURRENT 邮件列表](http://lists.FreeBSD.org/mailman/listinfo/freebsd-current) 可能有助于诊断问题。

（2004 年 1 月 9 日，2004 年 2 月 28 日更新）在某些情况下，ATA 设备可能行为异常，特别是 SATA 设备。报告的症状包括命令超时或中断丢失。这些问题似乎是时间相关的，使得它们相当难以定位。变通方案包括：

* 使用引导加载程序的“安全模式”选项或 `hw.ata.ata_dma` sysctl 变量关闭 ATA DMA。
* 使用主机的 BIOS 设置选项将 ATA 控制器置于其“传统模式”（如果可用）。
* 禁用 ACPI，例如使用引导加载程序的“安全模式”选项或 `hint.acpi.0.disabled` 内核环境变量。

其中一些问题在 FreeBSD 5.2.1-RELEASE 中通过导入来自 5.2-CURRENT 的较新 [ata(4)](http://www.freebsd.org/cgi/man.cgi?query=ata\&sektion=4\&manpath=FreeBSD+5.2-current) 驱动程序而得到解决。

（2004 年 1 月 9 日）使用安装软盘通过 NFS 安装时，需要从第三张软盘手动加载 `nfsclient.ko` 模块。可在 [sysinstall(8)](http://www.freebsd.org/cgi/man.cgi?query=sysinstall\&sektion=8\&manpath=FreeBSD+5.2-current) 启动时按照提示从第三张软盘加载驱动程序来完成。

（2004 年 1 月 9 日）[pcm(4)](http://www.freebsd.org/cgi/man.cgi?query=pcm\&sektion=4\&manpath=FreeBSD+5.2-current) 驱动程序中使用多个 vchan（具有软件中动态混音的虚拟音频通道）已知会导致一些不稳定。

（2004 年 1 月 10 日）尽管 APIC 中断路由在许多系统上似乎工作正常，但在其他一些系统上（如某些笔记本电脑）可能导致各种错误，例如 [ata(4)](http://www.freebsd.org/cgi/man.cgi?query=ata\&sektion=4\&manpath=FreeBSD+5.2-current) 错误或启动/退出 X11 时挂起。对于这些情况，可能建议使用引导加载程序的“安全模式”或 `hint.apic.0.disabled` 加载器可调参数禁用 APIC 路由。注意，禁用 APIC 与 SMP 系统不兼容。

（2004 年 1 月 10 日，2004 年 2 月 28 日更新）NFSv4 客户端在对仅支持 NFSv3/NFSv2 的服务器尝试 NFSv4 操作时可能引发系统恐慌。此问题已在 FreeBSD 5.2-CURRENT 中通过 **src/sys/rpc/rpcclnt.c** 的修订版 1.4 修复。此问题也在 FreeBSD 5.2.1-RELEASE 中修复。

（2004 年 1 月 11 日，2004 年 2 月 28 日更新）使用第三方 NSS 模块（如 `nss_ldap`）和具有大量成员列表的组时遇到了一些问题。这些问题已在 FreeBSD 5.2-CURRENT 中通过 **src/include/nss.h** 的修订版 1.2 和 **src/lib/libc/net/nss\_compat.c** 的修订版 1.2 修复；此修复已回移植到 FreeBSD 5.2.1-RELEASE。

（2004 年 1 月 13 日）FreeBSD 5.2-CURRENT 的发行说明错误地指出 **GCC** 是 GCC 3.3.3 的发行后快照。应说明 GCC 是 GCC 3.3.3 的*预发布*快照。

（2004 年 1 月 13 日，2004 年 2 月 28 日更新）`sysutils/kdeadmin3` port/软件包的 **KUser** 组件中存在一个 bug，可能导致从系统密码文件中删除 `root` 用户。强烈建议用户升级到此 port/软件包的 3.1.4\_1 版本。FreeBSD 5.2.1-RELEASE 中包含的软件包集包含此软件包的修复版本。

（2004 年 1 月 21 日，2004 年 2 月 28 日更新）从 KAME 项目导入的 IPsec 实现中的一些 bug 可能导致内存对象在所有对它们的引用被移除之前被释放。报告的症状包括刷新安全策略数据库（SPD）后的异常行为或内核恐慌。其中一些问题已在 FreeBSD 5.2-CURRENT 中通过 **src/sys/netinet6/ipsec.c** 的修订版 1.31、**src/sys/netinet/in\_pcb.c** 的修订版 1.136 以及 **src/sys/netkey/key.c** 的修订版 1.63 和 1.64 修复。这些 bugfix 已回移植到 FreeBSD 5.2.1-RELEASE。有关这些问题的更多信息已发布至 [FreeBSD-CURRENT 邮件列表](http://lists.FreeBSD.org/mailman/listinfo/freebsd-current)，特别是题为 [“\[PATCH\] IPSec fixes”](http://lists.FreeBSD.org/pipermail/freebsd-current/2004-January/thread.html#18084) 的讨论线程。

（2004 年 2 月 28 日）FreeBSD 5.2.1-RELEASE 中包含的 Porters Handbook 版本包含了 5.2.1-RELEASE 的 `__FreeBSD_version` 的错误值。正确的值为 `502010`。

## 4 最新消息

（2004 年 1 月 10 日，2004 年 2 月 28 日更新）FreeBSD 中的 TCP 实现现在包含对某类 TCP MSS 资源耗尽攻击的防护，形式为对 TCP 段大小和速率的限制。第一个限制设置了允许的最小 TCP 最大段大小，由 `net.inet.tcp.minmss` sysctl 变量控制（默认值为 `216` 字节）。第二个限制由变量 `net.inet.tcp.minmssoverload` 设置，控制平均段大小小于 `net.inet.tcp.minmss` 的连接的最大速率。超过此数据包速率的连接将被重置并丢弃。由于此功能在 5.2-RELEASE 发布周期后期才添加，连接速率限制默认禁用，但可通过向 `net.inet.tcp.minmssoverload` 分配非零值手动启用。此功能添加到 FreeBSD 5.2-RELEASE 的时间太晚，未及纳入其发行说明。

***

本文件及其他与发行相关的文档可从 [http://snapshots.jp.FreeBSD.org/](http://snapshots.jp.freebsd.org/) 下载。

如有关于 FreeBSD 的问题，请先阅读 [文档](http://www.freebsd.org/docs.html)，再联系 <questions@FreeBSD.org>。

所有 FreeBSD 5-CURRENT 用户应订阅 <current@FreeBSD.org> 邮件列表。

如有关于此文档的问题，请发送电子邮件至 <doc@FreeBSD.org>。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-5.2-release/5.2-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
