> For the complete documentation index, see [llms.txt](https://book.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://book.bsdcn.org/release/freebsd-5.5-release/5.5-errata.md).

# FreeBSD 5.5-RELEASE 勘误

**FreeBSD 项目**

版权所有 © 2000, 2001, 2002, 2003, 2004, 2005, 2006, 2007 FreeBSD 文档项目

```ini
$FreeBSD: src/release/doc/en_US.ISO8859-1/errata/article.sgml,v 1.69.2.53 2008/04/17 19:10:57 delphij Exp $
```

FreeBSD 是 FreeBSD 基金会的注册商标。

Intel、Celeron、EtherExpress、i386、i486、Itanium、Pentium 和 Xeon 是 Intel Corporation 或其子公司在美国及其他国家的商标或注册商标。

Sparc、Sparc64、SPARCEngine 和 UltraSPARC 是 SPARC International, Inc. 在美国及其他国家的商标。使用 SPARC 商标的产品基于 Sun Microsystems, Inc. 开发的架构。

许多制造商和销售商用于区分其产品的名称被声明为商标。在本文档中出现这些名称时，如果 FreeBSD 项目已知该商标声明，则名称后会附有“™”或“®”符号。

本文档列出了 FreeBSD 5.5-RELEASE 的勘误条目，包含发布后发现的或在发布周期后期才发现的重要信息，未能及时纳入发布文档。这些信息包括安全公告，以及与软件或文档相关的可能影响其运行或可用性的新闻。在安装此版本的 FreeBSD 之前，应始终查阅本文档的最新版本。

本 FreeBSD 5.5-RELEASE 勘误文档将维护至 5-STABLE 分支的生命周期结束日期。截至发布日，此日期估计为 2008 年 5 月 31 日。各 FreeBSD 分支的当前生命周期结束状态可在 <http://security.freebsd.org/> 查询。

## 1 引言

本勘误文档包含关于 FreeBSD 5.5-RELEASE 的“最新消息”。在安装此版本之前，请务必查阅本文档，了解任何发布后发现的问题或可能已经发现并修复完成的问题。

随发布分发的任何版本的勘误文档（例如 CDROM 发行版）按定义都会过时，但其他副本会在互联网上保持更新，应作为此版本的“当前勘误”查阅。这些其他勘误副本位于 [http://www.FreeBSD.org/releases/](http://www.freebsd.org/releases/)，以及任何保持此位置最新镜像的站点。

FreeBSD 5-STABLE 的源代码和二进制快照也包含本文档的最新副本（截至快照时）。

有关所有 FreeBSD CERT 安全公告的列表，请参见 [http://security.FreeBSD.org/](http://security.freebsd.org/) 或 [ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/](ftp://ftp.freebsd.org/pub/FreeBSD/CERT/)。

## 2 安全公告

以下安全公告适用于 FreeBSD 5.5-RELEASE。更多信息请查阅 [http://security.FreeBSD.org/](http://security.freebsd.org/) 上的各个公告。

| 公告                                                                                            | 日期               | 主题                                                                                                                            |
| --------------------------------------------------------------------------------------------- | ---------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| [SA-06:15.ypserv](http://security.freebsd.org/advisories/FreeBSD-SA-06:15.ypserv.asc)         | 2006 年 5 月 31 日  | [ypserv(8)](https://man.freebsd.org/cgi/man.cgi?query=ypserv\&sektion=8\&manpath=FreeBSD+5.5-RELEASE) 访问控制失效                  |
| [SA-06:16.smbfs](http://security.freebsd.org/advisories/FreeBSD-SA-06:16.smbfs.asc)           | 2006 年 5 月 31 日  | smbfs chroot 逃逸                                                                                                               |
| [SA-06:17.sendmail](http://security.freebsd.org/advisories/FreeBSD-SA-06:17.sendmail.asc)     | 2006 年 6 月 14 日  | Sendmail 不正确的多部分消息处理                                                                                                          |
| [SA-06:18.ppp](http://security.freebsd.org/advisories/FreeBSD-SA-06:18.ppp.asc)               | 2006 年 8 月 23 日  | [sppp(4)](https://man.freebsd.org/cgi/man.cgi?query=sppp\&sektion=4\&manpath=FreeBSD+5.5-RELEASE) 缓冲区溢出                       |
| [SA-06:19.openssl](http://security.freebsd.org/advisories/FreeBSD-SA-06:19.openssl.asc)       | 2006 年 9 月 6 日   | [crypto(3)](https://man.freebsd.org/cgi/man.cgi?query=crypto\&sektion=3\&manpath=FreeBSD+5.5-RELEASE) 不正确的 PKCS#1 v1.5 填充验证   |
| [SA-06:20.bind](http://security.freebsd.org/advisories/FreeBSD-SA-06:20.bind.asc)             | 2006 年 9 月 6 日   | [named(8)](https://man.freebsd.org/cgi/man.cgi?query=named\&sektion=8\&manpath=FreeBSD+5.5-RELEASE) 拒绝服务                      |
| [SA-06:21.gzip](http://security.freebsd.org/advisories/FreeBSD-SA-06:21.gzip.asc)             | 2006 年 9 月 19 日  | [gzip(1)](https://man.freebsd.org/cgi/man.cgi?query=gzip\&sektion=1\&manpath=FreeBSD+5.5-RELEASE) 中的多个漏洞                      |
| [SA-06:22.openssh](http://security.freebsd.org/advisories/FreeBSD-SA-06:22.openssh.asc)       | 2006 年 9 月 30 日  | OpenSSH 中的多个漏洞                                                                                                                |
| [SA-06:23.openssl](http://security.freebsd.org/advisories/FreeBSD-SA-06:23.openssl.asc)       | 2006 年 9 月 28 日  | [crypto(3)](https://man.freebsd.org/cgi/man.cgi?query=crypto\&sektion=3\&manpath=FreeBSD+5.5-RELEASE) 中的多个问题                  |
| [SA-06:25.kmem](http://security.freebsd.org/advisories/FreeBSD-SA-06:25.kmem.asc)             | 2006 年 12 月 6 日  | [firewire(4)](https://man.freebsd.org/cgi/man.cgi?query=firewire\&sektion=4\&manpath=FreeBSD+5.5-RELEASE) 内核内存泄露              |
| [SA-06:26.gtar](http://security.freebsd.org/advisories/FreeBSD-SA-06:26.gtar.asc)             | 2006 年 12 月 6 日  | [gtar(1)](https://man.freebsd.org/cgi/man.cgi?query=gtar\&sektion=1\&manpath=FreeBSD+5.5-RELEASE) 名称修饰符号链接漏洞                  |
| [SA-07:01.jail](http://security.freebsd.org/advisories/FreeBSD-SA-07:01.jail.asc)             | 2007 年 1 月 11 日  | Jail rc.d 脚本特权提升                                                                                                              |
| [SA-07:02.bind](http://security.freebsd.org/advisories/FreeBSD-SA-07:02.bind.asc)             | 2007 年 2 月 9 日   | [named(8)](https://man.freebsd.org/cgi/man.cgi?query=named\&sektion=8\&manpath=FreeBSD+5.5-RELEASE) 中的多个拒绝服务漏洞                |
| [SA-07:03.ipv6](http://security.freebsd.org/advisories/FreeBSD-SA-07:03.ipv6.asc)             | 2007 年 4 月 26 日  | IPv6 路由头 0 具有危险性                                                                                                              |
| [SA-07:05.libarchive](http://security.freebsd.org/advisories/FreeBSD-SA-07:05.libarchive.asc) | 2007 年 7 月 12 日  | [libarchive(3)](https://man.freebsd.org/cgi/man.cgi?query=libarchive\&sektion=3\&manpath=FreeBSD+5.5-RELEASE) 处理损坏的 tar 文件时出错 |
| [SA-07:09.random](http://security.freebsd.org/advisories/FreeBSD-SA-07:09.random.asc)         | 2007 年 11 月 29 日 | 随机值泄露                                                                                                                         |
| [SA-07:10.gtar](http://security.freebsd.org/advisories/FreeBSD-SA-07:10.gtar.asc)             | 2007 年 11 月 29 日 | [gtar(1)](https://man.freebsd.org/cgi/man.cgi?query=gtar\&sektion=1\&manpath=FreeBSD+5.5-RELEASE) 目录遍历漏洞                      |
| [SA-08:01.pty](http://security.freebsd.org/advisories/FreeBSD-SA-08:01.pty.asc)               | 2008 年 1 月 14 日  | pty 窥探                                                                                                                        |
| [SA-08:03.sendfile](http://security.freebsd.org/advisories/FreeBSD-SA-08:03.sendfile.asc)     | 2008 年 2 月 14 日  | [sendfile(2)](https://man.freebsd.org/cgi/man.cgi?query=sendfile\&sektion=2\&manpath=FreeBSD+5.5-RELEASE) 只写文件权限绕过            |
| [SA-08:04.ipsec](http://security.freebsd.org/advisories/FreeBSD-SA-08:04.ipsec.asc)           | 2008 年 2 月 14 日  | IPsec 空指针解引用 panic                                                                                                            |
| [SA-08:05.openssh](http://security.freebsd.org/advisories/FreeBSD-SA-08:05.openssh.asc)       | 2008 年 4 月 17 日  | OpenSSH X11 转发特权提升                                                                                                            |

## 3 未解决的问题

（2006 年 5 月 24 日）5.5-RELEASE 中的 NFSv4 客户端是未完成的原型，存在一些问题（许多记录在 FreeBSD GNATS 数据库中），使其在许多情况下无法使用。鉴于 5-STABLE 的开发状态，这些不太可能在此开发分支上得到解决。

## 4 最新消息

（2006 年 5 月 31 日）感谢 Paul Saab 的努力，各种 FreeBSD 5.5-RELEASE ISO 镜像的 torrent 现可在 <http://torrents.freebsd.org:8080/> 获取。

***

本文件及其他与发布相关的文档可从 [http://www.FreeBSD.org/snapshots/](http://www.freebsd.org/snapshots/) 下载。

如有关于 FreeBSD 的问题，请先阅读 [文档](http://www.freebsd.org/docs.html)，再联系 <questions@FreeBSD.org>。

所有 FreeBSD 5-STABLE 的用户应订阅 <stable@FreeBSD.org> 邮件列表。

如有关于此文档的问题，请发送电子邮件至 <doc@FreeBSD.org>。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://book.bsdcn.org/release/freebsd-5.5-release/5.5-errata.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
