For the complete documentation index, see llms.txt. This page is also available as Markdown.

FreeBSD 8.4-RELEASE 勘误

FreeBSD 项目

版权 © 2015 FreeBSD 文档项目

最后修改于 2015-02-05,由 gjb 修改。

FreeBSD 是 FreeBSD 基金会的注册商标。

Intel、Celeron、Centrino、Core、EtherExpress、i386、i486、Itanium、Pentium 和 Xeon 是 Intel Corporation 或其子公司在美国及其他国家的商标或注册商标。

SPARC、SPARC64 和 UltraSPARC 是 SPARC 国际公司在美国及其他国家的商标。SPARC 国际公司拥有所有 SPARC 商标,并根据许可协议允许其成员适当使用这些商标。

许多制造商和销售商用于区分其产品的标识被声明为商标。本文档中出现这些标识时,如果 FreeBSD 项目已知该商标声明,这些标识后面会加上“™”或“®”符号。

摘要

本文列出 FreeBSD 8.4-RELEASE 的勘误项,包含发行后或在发行周期后期发现的、未能纳入发行版文档的重要信息。这些信息包括安全公告,以及与可能影响软件或文档运行或可用性相关的消息。在安装本版本 FreeBSD 之前,应始终查阅本文档的最新版本。

FreeBSD 8.4-RELEASE 的勘误文档将维护至 FreeBSD 8.4-RELEASE 生命周期结束。

1 引言

本勘误文档包含关于 FreeBSD 8.4-RELEASE 的“最新消息”。在安装本版本之前,务必查阅本文档,以了解可能在发布后已经发现并修复的问题。

随发行版实际分发的任何勘误文档副本(例如在 CDROM 发行版上)按定义均已过时,但其他副本在互联网上保持更新,应作为本发行版的“当前勘误”查阅。这些其他勘误副本位于 http://www.FreeBSD.org/releases/,以及任何保持该位置最新镜像的站点。

FreeBSD 8.4-STABLE 的源代码和二进制快照也包含本文档的最新副本(截至快照生成时)。

所有 FreeBSD CERT 安全公告列表,请参阅 http://www.FreeBSD.org/security/ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/

2 安全公告

以下安全公告中描述的问题已在 8.4-RELEASE 中修复。更多信息,请参阅 http://security.FreeBSD.org/ 上提供的各个公告。

公告
日期
主题

FreeBSD-SA-13:07.bind

2013 年 7 月 26 日

named(8) 中的拒绝服务漏洞

2013 年 8 月 21 日

计算临时缓冲区大小时的整数溢出可能导致缓冲区对于请求的操作过小

FreeBSD-SA-13:10.sctp

2013 年 8 月 21 日

修复 SCTP 状态 cookie 可能导致内核内存泄露的 bug

FreeBSD-SA-13:12.ifioctl

2013 年 9 月 10 日

在 IPv6 和 NetATM 中,在套接字层停止 SIOCSIFADDRSIOCSIFBRDADDRSIOCSIFDSTADDRSIOCSIFNETMASK,而不是在未经验证或凭据检查的情况下传递至链路层

FreeBSD-SA-13:13.nullfs

2013 年 9 月 10 日

阻止同一底层文件系统的不同 nullfs 挂载之间的跨挂载硬链接

FreeBSD-SA-14:01.bsnmpd

2014 年 1 月 14 日

bsnmpd 远程拒绝服务漏洞

FreeBSD-SA-14:02.ntpd

2014 年 1 月 14 日

ntpd 分布式反射拒绝服务漏洞

FreeBSD-SA-14:04.bind

2014 年 1 月 14 日

BIND 远程拒绝服务漏洞

2014 年 4 月 8 日

NFS 死锁漏洞

FreeBSD-SA-14:06.openssl

2014 年 4 月 8 日

OpenSSL 中的 ECDSA 缓存侧信道攻击

FreeBSD-SA-14:08.tcp

2014 年 4 月 30 日

TCP 重组漏洞

FreeBSD-SA-14:11.sendmail

2014 年 6 月 5 日

sendmail close-on-exec 标志处理不当

FreeBSD-SA-14:12.ktrace

2014 年 6 月 5 日

ktrace 内存泄露

FreeBSD-SA-14:14.openssl

2014 年 6 月 5 日

OpenSSL 多个漏洞

FreeBSD-SA-14:16.file

2014 年 6 月 5 日

file(1)libmagic(3) 中的多个漏洞

FreeBSD-SA-14:17.kmem

2014 年 7 月 8 日

控制消息和 SCTP 通知中的内核内存泄露

FreeBSD-SA-14:18.openssl

2014 年 9 月 9 日

OpenSSL 中的多个漏洞

FreeBSD-SA-14:19.tcp

2014 年 9 月 16 日

TCP 数据包处理中的拒绝服务

FreeBSD-SA-14:21.routed

2014 年 10 月 21 日

routed(8) 拒绝服务漏洞

FreeBSD-SA-14:23.openssl

2014 年 10 月 21 日

OpenSSL 中的多个漏洞

FreeBSD-SA-14:25.setlogin

2014 年 11 月 4 日

setlogin(2)getlogin(2) 中的内核栈泄露

FreeBSD-SA-14:26.ftp

2014 年 11 月 4 日

ftp(1) 中的远程命令执行

FreeBSD-SA-14:28.file

2014 年 12 月 10 日

file(1)libmagic(3) 中的多个漏洞

FreeBSD-SA-14:29.bind

2014 年 12 月 10 日

BIND 远程拒绝服务漏洞

FreeBSD-SA-14:31.ntp

2014 年 12 月 23 日

NTP 套件中的多个漏洞

FreeBSD-SA-15:01.openssl

2015 年 1 月 14 日

OpenSSL 中的多个漏洞

FreeBSD-SA-15:02.kmem

2015 年 1 月 27 日

修复 SCTP SST_VALUE 内核内存损坏和泄露漏洞

FreeBSD-SA-15:03.sctp

2015 年 1 月 27 日

修复 SCTP 流重置漏洞

FreeBSD-SA-15:04.igmp

2015 年 2 月 25 日

IGMP 协议中的整数溢出

FreeBSD-SA-15:05.igmp

2015 年 2 月 25 日

远程拒绝服务漏洞

FreeBSD-SA-15:06.openssl

2015 年 3 月 19 日

多个漏洞

FreeBSD-SA-15:07.ntp

2015 年 4 月 7 日

多个漏洞

FreeBSD-SA-15:09.ipv6

2015 年 4 月 7 日

路由器通告拒绝服务

FreeBSD-SA-15:10.openssl

2015 年 6 月 16 日

多个漏洞

FreeBSD-SA-15:11.bind

2015 年 7 月 7 日

解析器远程拒绝服务

FreeBSD-SA-15:13.tcp

2015 年 7 月 21 日

由于会话卡在 LAST_ACK 状态导致的资源耗尽

FreeBSD-SA-15:15.tcp

2015 年 7 月 28 日

TCP 重组中的资源耗尽

FreeBSD-SA-15:16.openssh

2015 年 7 月 28 日

多个漏洞

FreeBSD-SA-15:17.bind

2015 年 7 月 28 日

远程拒绝服务漏洞

3 勘误通知

勘误
日期
主题

FreeBSD-EN-13:01.fxp

2013 年 6 月 28 日

修复 dhclient(8) 无限尝试初始化 fxp(4) 的问题

FreeBSD-EN-13:02.vtnet

2013 年 6 月 28 日

修复发送到附加 MAC 地址的帧未转发至 vtnet(4) 接口的问题

2013 年 10 月 26 日

多项修复

2013 年 11 月 28 日

修复 INDEX 生成

FreeBSD-EN-14:01.random

2014 年 1 月 14 日

默认禁用硬件 RNG

FreeBSD-EN-14:02.mmap

2014 年 1 月 14 日

修复栈条目的错误合并

FreeBSD-EN-14:03.pkg

2014 年 5 月 15 日

添加 pkg 引导、配置和公钥

FreeBSD-EN-14:04.kldxref

2014 年 5 月 15 日

改进 kldxref(8) 的构建可重复性

FreeBSD-EN-14:06.exec

2014 年 6 月 3 日

修复从线程进程执行时的三重错误

FreeBSD-EN-14:08.heimdal

2014 年 6 月 24 日

修复 gss_pseudo_random() 互操作性问题

FreeBSD-EN-14:09.jail

2014 年 7 月 8 日

修复使用 WITHOUT_INET/WITHOUT_INET6 时 Jail 无法启动的问题

FreeBSD-EN-14:10.tzdata

2014 年 10 月 21 日

时区数据文件更新

FreeBSD-EN-14:12.zfs

2014 年 11 月 4 日

修复 NFSv4 和 ZFS 缓存一致性问题

2014 年 12 月 23 日

修复目录删除问题

FreeBSD-EN-15:02.openssl

2015 年 2 月 25 日

OpenSSL 更新

2015 年 2 月 25 日

freebsd-update(8) 以次优顺序更新库

2015 年 5 月 13 日

freebsd-update(8) 未确保上一次升级已完成

FreeBSD-EN-15:06.file

2015 年 6 月 9 日

多个拒绝服务问题

FreeBSD-EN-15:08.sendmail

2015 年 6 月 30 日(修订)

Sendmail TLS/DH 互操作性改进

4 待解决问题

[20130613] vtnet(4) 网络接口驱动程序在使用 QEMU 1.4.1 及更高版本配置时显示以下消息:

当接口仅有一个 MAC 地址时,此消息无害。此问题的补丁已提交至 PR kern/178955

[20130609] jail(8) 配置存在不兼容性,因为 jail(8) 工具和 rc.d/jail 脚本已更改。更具体地说,以下 sysctl(8) 变量不能用于设置 Jail 的默认参数:

这些可以通过手动使用 sysctl(8) 工具、sysctl.conf(5) 文件设置,或者对于其中一些,可以通过 rc.conf(5) 中的以下变量设置:

这些参数现在必须在 rc.conf(5) 中的 jail_parameters(或 jail_<jailname>_parameters 用于每个 Jail 的配置)中指定。例如:

有效关键字如下。更多详情,请参阅 jail(8) 手册页。

[20130608] FreeBSD 8.4-RELEASE 不再支持 FreeBSD CVS 仓库。部分文档错误地将 RELENG_8_4_0_RELEASE 称为发行版的 CVS 标签,将 RELENG_8_4 称为 8.4-RELEASE 安全分支的 CVS 分支标签。但是,FreeBSD 项目不再支持 FreeBSD CVS 仓库,8.4-RELEASE 已使用 FreeBSD subversion 仓库发布。RELENG_8_4 对应于 svn://svn.FreeBSD.org/base/releng/8.4RELENG_8_4_0_RELEASE 对应于 svn://svn.FreeBSD.org/base/release/8.4.0。请注意,8.4-RELEASE 的 FreeBSD 源代码树及其安全分支无法通过官方 CVSup 服务器更新。

[20130607](已移除关于 bge(4) 网络接口驱动程序问题的内容,因为该内容不正确)

[20130606] fxp(4) 网络接口驱动程序可能与 dhclient(8) 工具配合不佳。更具体地说,如果 /etc/rc.conf 包含以下行:

以激活 DHCP 客户端配置网络接口,将显示以下通知消息,并且 dhclient(8) 工具会无限尝试初始化网络接口。

修复此问题的补丁将作为勘误通知发布。

5 最新消息和修正

[20130606] 如 FreeBSD 8.4-RELEASE 发行说明所述,FreeBSD ZFS 子系统已更新以支持 ZFS 池的 feature flags。但是,新创建的 ZFS 池的默认版本号仍为 28

这是因为 FreeBSD 9.0 和 9.1 不支持 feature flags。这意味着支持 feature flags 的 ZFS 池无法在 FreeBSD 9.0 和 9.1 上使用。带有 v28 ZFS 池的 8.X 系统可以无问题地升级至 9.X。请注意,zfs(8) sendreceive 命令在不同版本的池之间无法工作。一旦 ZFS 池从 v28 升级,就无法将系统升级到 FreeBSD 9.0 和 9.1。FreeBSD 9.2 及更高版本将支持带有 feature flags 的 ZFS 池。

要创建支持 feature flags 的 ZFS 池,请使用 zpool(8) 命令 create,然后使用 zpool(8) 命令 upgrade

最后更新于