aboutsummaryrefslogtreecommitdiff
diff options
context:
space:
mode:
-rw-r--r--website/content/ru/releases/14.5R/relnotes.adoc645
1 files changed, 645 insertions, 0 deletions
diff --git a/website/content/ru/releases/14.5R/relnotes.adoc b/website/content/ru/releases/14.5R/relnotes.adoc
new file mode 100644
index 0000000000..b831a25e18
--- /dev/null
+++ b/website/content/ru/releases/14.5R/relnotes.adoc
@@ -0,0 +1,645 @@
+---
+title: "Информация о релизе FreeBSD 14.5-RELEASE"
+sidenav: download
+---
+
+:localRel: 14.5
+:releaseCurrent: 14.5-RELEASE
+:releaseBranch: 14-STABLE
+:releasePrev: 14.4-RELEASE
+:releaseNext: 14.6-RELEASE
+:releaseType: "release"
+
+include::shared/ru/urls.adoc[]
+
+= Информация о релизе FreeBSD {releaseCurrent}
+:doctype: article
+:toc: macro
+:toclevels: 2
+:icons: font
+
+== Краткое содержание
+
+[.abstract-title]
+Информация о релизе FreeBSD {releaseCurrent} содержит сводку изменений, внесённых в базовую систему FreeBSD в рамках ветки разработки {releaseBranch}.
+Этот документ перечисляет применимые рекомендации по безопасности, выпущенные с момента последнего релиза, а также существенные изменения в ядре FreeBSD и пользовательском окружении.
+Также даются некоторые краткие комментарии по обновлению.
+
+toc::[]
+
+[[intro]]
+== Введение
+
+Этот документ содержит информацию о релизе FreeBSD {releaseCurrent}.
+В нём описаны недавно добавленные, изменённые или удалённые функции FreeBSD.
+Также представлены некоторые замечания по обновлению с предыдущих версий FreeBSD.
+
+Дистрибутив {releaseType}, к которому относится эта информация о релизе, представляет собой последнюю точку на ветке разработки {releaseBranch} между {releasePrev} и будущим {releaseNext}.
+Информацию о предварительно собранных, бинарных дистрибутивах {releaseType} на этой ветке можно найти на https://www.FreeBSD.org/ru/releases/[].
+
+Данный дистрибутив FreeBSD {releaseCurrent} является дистрибутивом типа {releaseType}.
+Его можно найти на https://www.FreeBSD.org/ru/releases/[] или любом из зеркал.
+Дополнительную информацию о получении этого (или других) дистрибутивов FreeBSD типа {releaseType} можно найти в link:{handbook}mirrors[Приложении "Получение FreeBSD"] к link:{handbook}[Руководству FreeBSD].
+
+Всем пользователям рекомендуется ознакомиться с исправлениями и дополнениями релиза перед установкой FreeBSD.
+Документ с исправлениями и дополнениями обновляется «последней информацией», обнаруженной в конце цикла подготовки релиза или после его выпуска.
+Обычно он содержит информацию об известных ошибках, уведомлениях о безопасности и исправлениях в документации.
+Актуальную копию исправлений и дополнений для FreeBSD {releaseCurrent} можно найти на веб-сайте FreeBSD.
+
+В этом документе описаны наиболее заметные для пользователя новые или изменённые функции FreeBSD после {releasePrev}.
+Как правило, описанные здесь изменения уникальны для ветки {releaseBranch}, если они не отмечены специально как функции MERGED.
+
+Обычные пункты информации о релизе документируют недавние бюллетени безопасности, выпущенные после {releasePrev}, новые драйверы или поддержку оборудования, новые команды или опции, основные исправления ошибок или обновления стороннего программного обеспечения.
+Также могут перечисляться изменения в основных портах/пакетах или практиках подготовки релизов.
+Очевидно, что информация о релизе не может перечислить каждое изменение, внесённое в FreeBSD между выпусками; этот документ в основном фокусируется на бюллетенях безопасности, изменениях, заметных для пользователя, и основных архитектурных улучшениях.
+
+[[upgrade]]
+== Обновление с предыдущих релизов FreeBSD
+
+Бинарные обновления между промежуточными сборками и релизными версиями поддерживаются с помощью утилиты man:freebsd-update[8].
+Ознакомьтесь с процедурой обновления конкретного релиза, с link:../installation/#upgrade-binary[Информацией об обновлении FreeBSD {releaseCurrent}] и с более подробной информацией в разделе Руководства FreeBSD о link:{handbook}cutting-edge/#freebsdupdate-upgrade[процедуре бинарного обновления].
+При этом будут обновлены неизменённые пользовательские утилиты, а также неизменённые ядра GENERIC, распространяемые как часть официального релиза FreeBSD.
+Утилита man:freebsd-update[8] требует, чтобы обновляемая система имела подключение к сети Интернет.
+
+Поддерживается модернизация предыдущих версий из исходного кода (основанная на перекомпиляции исходного кода базовой системы FreeBSD) в соответствии с инструкциями в файле [.filename]#/usr/src/UPDATING#.
+
+[IMPORTANT]
+====
+Попытку обновления FreeBSD следует предпринимать только после резервного копирования _всех_ данных и конфигурационных файлов.
+====
+
+[[security-errata]]
+== Включённые исправления безопасности и патчи
+
+В этом разделе перечислены различные уведомления о безопасности и исправления, выпущенные после {releasePrev}, которые были устранены в {releaseCurrent}.
+
+[[security]]
+=== Бюллетени безопасности (ошибки исправлены)
+
+[.informaltable]
+[cols="1,1,1", frame="none", options="header"]
+|===
+| Бюллетень
+| Дата
+| Тема
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:05.route.asc[FreeBSD-SA-26:05.route]
+| 24 февраля 2026
+| Локальный DoS и возможное повышение привилегий через сокеты маршрутизации
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:06.tcp.asc[FreeBSD-SA-26:06.tcp]
+| 26 марта 2026
+| TCP: удалённо эксплуатируемый вектор DoS (утечка mbuf)
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:08.rpcsec_gss.asc[FreeBSD-SA-26:08.rpcsec_gss]
+| 26 марта 2026
+| Удалённое выполнение кода через проверку пакетов RPCSEC_GSS
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:09.pf.asc[FreeBSD-SA-26:09.pf]
+| 25 марта 2026
+| pf молча игнорирует определённые правила
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:10.tty.asc[FreeBSD-SA-26:10.tty]
+| 21 апреля 2026
+| Ошибка use-after-free в ядре в обработчике TIOCNOTTY
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:11.amd64.asc[FreeBSD-SA-26:11.amd64]
+| 21 апреля 2026
+| Отсутствует обработка больших страниц в pmap_pkru_update_range()
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:12.dhclient.asc[FreeBSD-SA-26:12.dhclient]
+| 29 апреля 2026
+| Удалённое выполнение кода через вредоносные опции DHCP
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:13.exec.asc[FreeBSD-SA-26:13.exec]
+| 29 апреля 2026
+| Локальное повышение полномочий через execve()
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:14.pf.asc[FreeBSD-SA-26:14.pf]
+| 29 апреля 2026
+| pf может переполнить стек при разборе специально сформированных пакетов SCTP
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:15.dhclient.asc[FreeBSD-SA-26:15.dhclient]
+| 29 апреля 2026
+| Удалённо вызываемая запись за границы кучи в dhclient
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:16.libnv.asc[FreeBSD-SA-26:16.libnv]
+| 29 апреля 2026
+| Переполнение стека через переполнение набора файловых дескрипторов select()
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:17.libnv.asc[FreeBSD-SA-26:17.libnv]
+| 29 апреля 2026
+| Переполнение кучи в libnv
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:18.setcred.asc[FreeBSD-SA-26:18.setcred]
+| 20 мая 2026
+| Переполнение буфера в стеке через man:setcred[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:19.file.asc[FreeBSD-SA-26:19.file]
+| 20 мая 2026
+| Use-after-free в ядре через системные вызовы файловых дескрипторов
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:20.fusefs.asc[FreeBSD-SA-26:20.fusefs]
+| 20 мая 2026
+| Переполнение кучи в FUSE_LISTXATTR
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:21.ptrace.asc[FreeBSD-SA-26:21.ptrace]
+| 20 мая 2026
+| Отсутствует проверка в ptrace(PT_SC_REMOTE)
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:22.libcasper.asc[FreeBSD-SA-26:22.libcasper]
+| 20 мая 2026
+| Переполнение набора файловых дескрипторов man:select[2] вызывает переполнение стека
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:23.bsdinstall.asc[FreeBSD-SA-26:23.bsdinstall]
+| 20 мая 2026
+| Удалённое выполнение кода через сканирование точек доступа Wi-Fi установщиком
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:24.cap_net.asc[FreeBSD-SA-26:24.cap_net]
+| 20 мая 2026
+| Неправильное управление списком ограничений libcap_net
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:25.thr.asc[FreeBSD-SA-26:25.thr]
+| 9 июня 2026
+| Отсутствует проверка прав в man:thr_kill2[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:26.ktls.asc[FreeBSD-SA-26:26.ktls]
+| 9 июня 2026
+| Произвольная перезапись файлов через путь приёма KTLS
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:27.sound.asc[FreeBSD-SA-26:27.sound]
+| 9 июня 2026
+| Множественные уязвимости в пути mmap man:sound[4]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:28.capsicum.asc[FreeBSD-SA-26:28.capsicum]
+| 9 июня 2026
+| В man:sigqueue[2] отсутствует ограничение режима возможностей
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:29.ip6_multicast.asc[FreeBSD-SA-26:29.ip6_multicast]
+| 9 июня 2026
+| Ошибка use-after-free в обработчике параметра сокета IPV6_MSFILTER
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:30.linux.asc[FreeBSD-SA-26:30.linux]
+| 9 июня 2026
+| Изъян в выполнении setugid-бинарников в Linuxulator
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:31.arm64.asc[FreeBSD-SA-26:31.arm64]
+| 9 июня 2026
+| Errata процессоров Arm могут обходить изменения прав таблиц страниц
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:32.elf.asc[FreeBSD-SA-26:32.elf]
+| 9 июня 2026
+| Обход ASLR для setuid-исполняемых файлов через man:procctl[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:33.unbound.asc[FreeBSD-SA-26:33.unbound]
+| 9 июня 2026
+| Множественные уязвимости в unbound
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:34.vt.asc[FreeBSD-SA-26:34.vt]
+| 9 июня 2026
+| Целочисленное переполнение в ioctl CONS_HISTORY man:vt[4]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:35.openssl.asc[FreeBSD-SA-26:35.openssl]
+| 9 июня 2026
+| Множественные уязвимости в OpenSSL
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:36.ldns.asc[FreeBSD-SA-26:36.ldns]
+| 9 июня 2026
+| Недостаточная проверка ответов в stub-резолвере ldns
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:37.vm.asc[FreeBSD-SA-26:37.vm]
+| 30 июня 2026
+| Use-after-free в списке страниц пейджера устройств
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:39.execve.asc[FreeBSD-SA-26:39.execve]
+| 30 июня 2026
+| Локальное повышение привилегий через гонку TOCTOU в man:execve[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:40.zfs.asc[FreeBSD-SA-26:40.zfs]
+| 30 июня 2026
+| Множественные уязвимости в OpenZFS
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:41.libalias.asc[FreeBSD-SA-26:41.libalias]
+| 30 июня 2026
+| Переполнение буфера в обработчике RTSP libalias
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:42.unlinkat.asc[FreeBSD-SA-26:42.unlinkat]
+| 30 июня 2026
+| man:unlinkat[2] игнорирует флаг AT_RESOLVE_BENEATH
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:43.tcp.asc[FreeBSD-SA-26:43.tcp]
+| 30 июня 2026
+| Use-after-free в обработчике параметров стека TCP RACK
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc[FreeBSD-SA-26:44.posixshm]
+| 30 июня 2026
+| Множественные уязвимости в объектах больших страниц POSIX
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:45.audit.asc[FreeBSD-SA-26:45.audit]
+| 30 июня 2026
+| Неправильные записи аудита для запросов системного вызова man:ptrace[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:46.ktls.asc[FreeBSD-SA-26:46.ktls]
+| 30 июня 2026
+| Удалённый DoS через доступ к неинициализированной памяти при приёме KTLS
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:47.linux.asc[FreeBSD-SA-26:47.linux]
+| 30 июня 2026
+| Раскрытие стека ядра в слое совместимости с Linux
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:48.compat32.asc[FreeBSD-SA-26:48.compat32]
+| 30 июня 2026
+| Раскрытие стека ядра в поддержке 32-битной совместимости
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:49.iconv.asc[FreeBSD-SA-26:49.iconv]
+| 30 июня 2026
+| Множественные уязвимости в man:iconv[3]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:52.if_wg.asc[FreeBSD-SA-26:52.if_wg]
+| 29 июля 2026
+| Отсутствует проверка MAC при расшифровке пакетов man:wg[4]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc[FreeBSD-SA-26:54.sysvsem]
+| 29 июля 2026
+| Доступ за границы кучи в man:semctl[2]
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:55.elf.asc[FreeBSD-SA-26:55.elf]
+| 29 июля 2026
+| Состояние гонки при подсчёте сегментов дампа ядра ELF
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:56.hwpmc.asc[FreeBSD-SA-26:56.hwpmc]
+| 25 августа 2026
+| hwpmc не отсоединяет PMC при переходах учётных данных в exec
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:58.sound.asc[FreeBSD-SA-26:58.sound]
+| 25 августа 2026
+| Use-after-free в ядре через ioctl SNDCTL_DSP_SYNCSTART
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:61.openssl.asc[FreeBSD-SA-26:61.openssl]
+| 25 августа 2026
+| Множественные уязвимости в OpenSSL
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:62.tty.asc[FreeBSD-SA-26:62.tty]
+| 25 августа 2026
+| Use-after-free в ядре через ioctl tty
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-SA-26:63.posixshm.asc[FreeBSD-SA-26:63.posixshm]
+| 25 августа 2026
+| Гонка TOCTOU в конфигурации больших страниц разделяемой памяти POSIX
+
+|===
+
+[[errata]]
+=== Уведомления об ошибках (ошибки исправлены)
+
+[.informaltable]
+[cols="1,1,1", frame="none", options="header"]
+|===
+| Уведомление
+| Дата
+| Тема
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:05.vm.asc[FreeBSD-EN-26:05.vm]
+| 21 апреля 2026
+| Обработчик ошибок страниц не обнуляет память
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:06.timerfd.asc[FreeBSD-EN-26:06.timerfd]
+| 21 апреля 2026
+| Периодические таймеры man:timerfd[2] могут давать неверные результаты
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:09.tzdata.asc[FreeBSD-EN-26:09.tzdata]
+| 29 апреля 2026
+| Обновление информации базы данных часовых поясов
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:10.amd64.asc[FreeBSD-EN-26:10.amd64]
+| 29 апреля 2026
+| Ошибка инвалидации TLB в системах AMD с INVLPGB
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:11.dhclient.asc[FreeBSD-EN-26:11.dhclient]
+| 1 мая 2026
+| Проверка аренды man:dhclient[8] слишком строгая
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:13.freebsd-update.asc[FreeBSD-EN-26:13.freebsd-update]
+| 20 мая 2026
+| freebsd-update пытается объединить сгенерированный файл
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:15.openssl.asc[FreeBSD-EN-26:15.openssl]
+| 9 июня 2026
+| Обновление OpenSSL до 3.0.20 и 3.5.6
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:16.arm64.asc[FreeBSD-EN-26:16.arm64]
+| 30 июня 2026
+| 32-битные man:setcontext[2] и man:swapcontext[2] не работают на arm64
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:18.tzdata.asc[FreeBSD-EN-26:18.tzdata]
+| 29 июля 2026
+| Обновление информации базы данных часовых поясов
+
+| link:https://www.FreeBSD.org/security/advisories/FreeBSD-EN-26:20.microcode.asc[FreeBSD-EN-26:20.microcode]
+| 25 августа 2026
+| Ранняя загрузка микрокода Intel CPU не работает для некоторых процессоров
+
+|===
+
+[[userland]]
+== Пользовательское окружение
+
+Этот раздел охватывает изменения и дополнения в пользовательских приложениях, стороннем программном обеспечении и системных утилитах.
+
+[[userland-config]]
+=== Изменения в конфигурации пользовательского окружения
+
+
+Local-unbound-setup теперь корректно настраивает разрешение DNS в системах только с IPv6, отключая неподдерживаемые протоколы в конфигурации сервера и используя 127.0.0.1, ::1 или оба адреса в [.filename]#resolv.conf# в зависимости от поддержки в ядре.
+gitref:973d1f2b12ab[repository=src].
+
+Файл [.filename]#/etc/protocols# обновлён в соответствии с последними назначениями IANA, включая документирование неназначенных и устаревших протоколов.
+gitref:9f9f0d3d9e1c[repository=src].
+
+Демон man:lpd[8] теперь корректно использует номер порта, указанный в [.filename]#/etc/printcap#, вместо того чтобы игнорировать его, восстанавливая функциональность, нарушенную с момента добавления поддержки IPv6 в 2000 году.
+gitref:85852fe5e4a9[repository=src].
+
+[[userland-programs]]
+=== Изменения в пользовательских приложениях
+
+Скрипт [.filename]#rc.firewall# теперь поддерживает чтение IP-адресов или подсетей из файлов на диске для переменных списков `firewall_allowservices` и `firewall_trusted`. Элементы, похожие на абсолютные пути, читаются построчно, пропуская комментарии и пустые строки, а первое слово в каждой строке рассматривается как адрес или подсеть.
+gitref:10075baae2c1[repository=src].
+
+Размер истории по умолчанию в man:sh[1] увеличен со 100 до 128, что соответствует минимальному требованию POSIX.1-2024.
+gitref:9bc3d8e002b9[repository=src].
+
+Коды плотности и спецификации картриджей LTO-10 и LTO-10P добавлены в man:mt[1] и libmt, обеспечивая обнаружение и отображение информации о новых форматах лент.
+gitref:5f55c59cbab5[repository=src].
+{{< sponsored "Spectra Logic" >}}
+
+Поведение man:pwd[1] по умолчанию изменено с -P на -L в соответствии с семантикой POSIX.
+gitref:ae75d4bdc12b[repository=src].
+
+Бинарный файл man:ipfw[8] теперь включает механизм отката для поддержки нового интерфейса ядра, представленного в FreeBSD 15.0. При работе с ядром 15.0+ ipfw(8) автоматически вызывает встроенный бинарный файл ipfw15 для загрузки правил межсетевого экрана, обеспечивая совместимость во время процедур обновления.
+gitref:704ec5e68c44[repository=src].
+
+Утилита man:daemon[8] теперь поддерживает параметр -m для указания режима выходного файла, позволяя сборщикам журналов, не работающим от имени root, получать доступ к файлам журналов.
+gitref:cc35db95eb9e[repository=src].
+
+[[userland-contrib]]
+=== Стороннее системное программное обеспечение
+
+Компоновщик по умолчанию для clang в FreeBSD теперь ld.lld (LLD) вместо следования общему пути поиска ld.
+gitref:f81c82a9db12[repository=src].
+
+Expat обновлён до версии 2.8.1.
+gitref:84f7ee30767b[repository=src].
+
+man:file[1] обновлён до 5.47.
+gitref:d58218761eeb[repository=src].
+
+ldns обновлён до версии 1.9.2.
+gitref:222648172b80[repository=src].
+
+man:less[1] обновлён до 704.
+gitref:7cc6a5d46484[repository=src].
+
+libarchive обновлён до версии 3.8.7. Это обновление включает исправления ошибок для уязвимостей, утечек памяти и сбоев в нескольких модулях чтения форматов архивов.
+gitref:2dddbb67c6a1[repository=src].
+
+libpcap обновлён до 1.10.6.
+gitref:09db15067248[repository=src].
+{{< sponsored "The FreeBSD Foundation" >}}
+
+LLVM и связанные компоненты обновлены до версии 21.1.8.
+gitref:502fd5427dc8[repository=src].
+
+man:mandoc[1] обновлён до 2025-09-26.
+gitref:f763f12ed5eb[repository=src].
+
+man:ncurses[3] обновлён до 6.6.
+gitref:8de7c76ee02f[repository=src].
+
+Утилита openresolv обновлена до версии 3.17.4, что принесло многочисленные улучшения в реализацию resolvconf, включая обновлённые страницы руководства и документацию к файлам конфигурации, а также новые скрипты совместимости для avahi-daemon, mDNSResponder и systemd-resolved.
+gitref:266022bf0b60[repository=src].
+
+openresolv теперь удаляет ведущие точки из доменных имён в resolvconf, что влияет на поведение разрешения DNS для пользователей с такими конфигурациями.
+gitref:aad298c8f9ca[repository=src].
+
+OpenSSL обновлён до 3.0.21.
+gitref:ca66129a2c8a[repository=src].
+
+База данных pci_vendors обновлена до версии от 2026-02-10.
+gitref:b28b6c6d33ac[repository=src].
+
+Набор корневых сертификатов обновлён в соответствии с NSS 3.123.1: добавлены новые доверенные сертификаты CA, а другие перемещены в недоверенные.
+gitref:09bb6a62d00f[repository=src].
+
+man:tcpdump[1] обновлён до 4.99.6.
+gitref:8a0d626219f1[repository=src].
+{{< sponsored "The FreeBSD Foundation" >}}
+
+tzcode обновлён до 2026c.
+gitref:3ab59366fed8[repository=src].
+
+База данных tzdata обновлена до версии 2026c.
+gitref:819af80de8e8[repository=src].
+
+man:unbound[8] обновлён до версии 1.26.0.
+gitref:c555236ec76f[repository=src].
+
+Список производителей USB обновлён до 2025.12.13.
+gitref:2f866e0547bd[repository=src].
+
+man:xz[1] обновлён до 5.8.3.
+gitref:e32e126c136d[repository=src].
+
+[[userland-deprecated-programs]]
+=== Устаревшие приложения
+
+Набор программ man:lpr[1] объявлен устаревшим и может быть удалён до FreeBSD 16.0. В коллекции портов доступны лучше поддерживаемые альтернативы (print/cups, sysutils/LPRng).
+gitref:b734006cafa1[repository=src].
+
+[[userland-libraries]]
+=== Библиотеки времени выполнения и API
+
+Парсер sortlist в резолвере libc был переработан, что восстановило возможность настройки порядка сортировки адресов в [.filename]#/etc/resolv.conf#. Сортировка адресов IPv4 и IPv6 снова работает, документация обновлена.
+gitref:fc00e7a18cde[repository=src].
+
+Парсер опций резолвера libc теперь строго проверяет имена и значения опций, отклоняя лишние символы в конце, отрицательные значения и нечисловые аргументы, что изменяет поведение для некорректных опций [.filename]#resolv.conf#.
+gitref:b52d95bf1494[repository=src].
+
+Тригонометрические функции стандарта C23, использующие множитель pi (такие как sinpi, cospi и связанные варианты), теперь представлены в <math.h>. Это расширяет доступные API математической библиотеки в соответствии со стандартом C23.
+gitref:69b3aa35469a[repository=src].
+
+API inotify теперь доступен в libc, предоставляя функции man:inotify_init[3], man:inotify_init1[3] и man:inotify_add_watch[3] для мониторинга событий файловой системы.
+gitref:e61884183ed4[repository=src].
+{{< sponsored "Klara, Inc." >}}
+
+[[cloud]]
+== Поддержка облачных сред
+
+Этот раздел охватывает изменения в поддержке облачных сред.
+
+[[kernel]]
+== Ядро
+
+В этом разделе рассматриваются изменения в конфигурациях ядра, настройке системы и параметрах системного управления, которые не отнесены к другим категориям.
+
+[[kernel-general]]
+=== Общие изменения в ядре
+
+Новый параметр безопасности отключает непривилегированный доступ к среде ядра (kenv), включая root в jail, для защиты конфиденциальных данных. Системные администраторы могут настроить это с помощью документированного sysctl/tunable. Страницы руководства обновлены в соответствии с новым поведением.
+gitref:c839c1566147[repository=src].
+
+Добавлены системные вызовы man:inotify_init[2], man:inotify_add_watch[2] и man:inotify_rm_watch[2] для совместимости на уровне исходного кода с Linux, позволяющие приложениям отслеживать события файловой системы в иерархии каталогов без открытия каждого файла.
+gitref:296d7f95aab8[repository=src].
+{{< sponsored "Klara, Inc." >}}
+
+[[drivers]]
+== Устройства и драйверы
+
+В этом разделе рассматриваются изменения и дополнения в устройствах и драйверах устройств, появившиеся после {releasePrev}.
+
+[[drivers-device]]
+=== Драйверы устройств
+
+Раскладка клавиатуры `br.lenovo.kbd` теперь установлена и доступна в системе.
+gitref:ca42bd490891[repository=src].
+
+Американская международная раскладка клавиатуры с клавишами для символов с диакритикой `us.intl.acc.kbd` теперь устанавливается по умолчанию и доступна в системе.
+gitref:823889aaafa3[repository=src].
+
+Драйвер man:smartpqi[4] обновлён: добавлена поддержка новых контроллеров и 32-разрядный размер буфера ввода-вывода для сквозных ioctl вместо прежнего 16-разрядного ограничения.
+gitref:8accd4d99f81[repository=src].
+{{< sponsored "Microchip Technology Inc." >}}
+
+Драйвер man:acpi[4] теперь поддерживает управление питанием на оборудовании Apple Mac с двумя GPU, включая по умолчанию Darwin OSI, что задействует интегрированный GPU для улучшения времени автономной работы. Это поведение можно переключать с помощью tunable `hw.acpi.apple_darwin_osi`.
+gitref:964c97aa80ec[repository=src].
+
+Драйвер man:ahci[4] теперь поддерживает дополнительный вариант SATA-контроллера Marvell 88SE9128 (ID устройства 0x91a3), обеспечивая корректную работу на системах с этим чипом (например, материнские платы Gigabyte GA-P55A-UD4).
+gitref:487eeda542a7[repository=src].
+
+[[drivers-removals]]
+=== Устаревшие и удалённые драйверы
+
+Драйвер man:asmc[4] больше не поддерживает 32-разрядные Mac на базе Intel. Это удаление затрагивает пользователей 32-разрядного оборудования.
+gitref:432c95c57bb5[repository=src].
+
+[[storage]]
+== Подсистема хранения данных
+
+В этом разделе рассматриваются изменения и дополнения в файловых системах и других подсистемах хранения данных, как локальных, так и сетевых.
+
+[[storage-general]]
+=== Общие изменения в системах хранения
+
+Файловая система man:msdosfs[4] теперь поддерживает имена файлов, содержащие суррогатные пары Unicode, что обеспечивает полный доступ к файлам с эмодзи и другими символами за пределами базовой многоязычной плоскости на томах FAT32.
+gitref:e71ad3f7a6b1[repository=src].
+
+[[boot]]
+== Загрузчик
+
+Этот раздел охватывает загрузчик, загрузочное меню и другие изменения, связанные с загрузкой.
+
+[[boot-loader]]
+=== Изменения в загрузчике
+
+Исправлена ошибка загрузчика man:loader.efi[8] для amd64, из-за которой позднее перемещение промежуточной области после вычисления таблиц страниц могло вызывать сбои загрузки, особенно при загрузке микрокода или большого набора модулей.
+gitref:8dca7fccfa65[repository=src].
+{{< sponsored "Netflix" >}}
+
+Загрузчик на powerpc64le обходит ошибку SLOF в QEMU путём добавления выравнивания, что исправляет загрузку на системах PowerPC с прямым порядком байтов.
+gitref:5d2b9a17b9c6[repository=src].
+{{< sponsored "Netflix" >}}
+
+lualoader теперь поддерживает команды be-list и be-switch, позволяя изменять среды загрузки из командной строки загрузчика.
+gitref:bddfcbd9bbc6[repository=src].
+
+Ядро Lua загрузчика теперь следует по символическим ссылкам при поиске загружаемых ядер.
+gitref:1841091eaa0b[repository=src].
+
+man:bsdinstall[8] теперь корректно создаёт загрузочную запись FreeBSD UEFI после установки, исправляя регрессию, из-за которой некоторые машины не могли загрузиться из-за отсутствующей загрузочной записи.
+gitref:cfdd90abab51[repository=src].
+
+Скриптинг Lua загрузчика теперь поддерживает фильтрацию списка сред загрузки через определяемый пользователем обратный вызов в local.lua, позволяя операторам скрывать определённые среды загрузки (например, те, что начинаются с точки).
+gitref:9ef671ef0c6c[repository=src].
+
+Загрузчик теперь предпочитает встроенный дисковый образ в памяти в качестве текущего устройства при сборке с MD_IMAGE_SIZE, улучшая поведение загрузки для таких конфигураций.
+gitref:a4a3825d3e1d[repository=src].
+{{< sponsored "Chelsio Communications" >}}
+
+RC-скрипт ZFS теперь запускается перед RC-скриптом tmp, гарантируя, что наборы данных ZFS (включая набор данных /tmp) смонтированы до того, как tmp попытается проверить возможность записи и, возможно, смонтировать tmpfs. Это исправляет проблемы с корневыми файловыми системами ZFS, доступными только для чтения, и настройкой `tmpmfs=yes`.
+gitref:b39cac4b834c[repository=src].
+
+Исправлена обработка настроек цвета переднего плана и фона в среде графической консоли загрузчика, что гарантирует независимую установку каждого из них и корректное применение цветов при переходе к ядру.
+gitref:14c8e003318b[repository=src].
+
+Модули ядра Nvidia теперь внесены загрузчиком в чёрный список, чтобы предотвратить паники при их ранней загрузке через [.filename]#loader.conf#. Модулям nvidia, nvidia-modeset и nvidia-drm запрещена загрузка во время загрузки системы.
+gitref:7db1376bd151[repository=src].
+
+Исправлено расположение логотипов загрузки для Beastie и fbsdbw.
+gitref:9ac7e0362a24[repository=src].
+{{< sponsored "PANS Jarosław" >}}
+
+[[network]]
+
+[[network-general]]
+
+
+[[hardware]]
+== Поддержка оборудования
+
+Этот раздел охватывает общую поддержку оборудования для физических машин, гипервизоров и сред виртуализации, а также изменения и обновления оборудования, которые не подходят для других разделов этого документа.
+
+Пожалуйста, ознакомьтесь со link:https://www.freebsd.org/ru/releases/{localRel}R/hardware[списком оборудования], поддерживаемого {releaseCurrent}, а также со link:https://www.freebsd.org/ru/platforms/[страницей платформ] с полным списком поддерживаемых архитектур процессоров.
+
+[[hardware-virtualization]]
+
+[[documentation]]
+== Документация
+
+В этом разделе рассматриваются изменения страниц Справочника (man:man[1]) и другой документации, поставляемой в составе базовой системы.
+
+[[man-pages]]
+=== Страницы Справочника
+
+Добавлены страницы справочника для man:libusb20_open[3] и man:libusb20_be_device_foreach[3], документирующие эти библиотечные функции.
+gitref:3e05b2366af1[repository=src].
+
+Страница справочника man:mq_getfd_np[3] документирует функцию, извлекающую файловый дескриптор из дескриптора очереди сообщений.
+gitref:11a0cf32a232[repository=src].
+
+Страница справочника для man:realpath[3] обновлена: улучшен раздел RETURN VALUES, расширен раздел SEE ALSO с добавлением basename(3), dirname(3) и free(3), а устаревший раздел CAVEATS удалён.
+gitref:f5b8309b9f63[repository=src].
+{{< sponsored "Klara, Inc." >}}
+
+Добавлена страница справочника man:dwcotg[4], документирующая драйвер контроллера DesignWare USB OTG и делающая его видимым для будущих примечаний к выпуску.
+gitref:a1479a37fcf8[repository=src].
+
+Страница справочника для man:umass[4] теперь включает ссылки на страницы man:usb_quirk[4] и man:usbconfig[8], помогая пользователям устранять специфичные для устройств проблемы с помощью обходных решений.
+gitref:f1fe71222aca[repository=src].
+{{< sponsored "Netflix" >}}
+
+Раздел FILES справочного справочника man:ports[7] расширен и реорганизован в три таблицы, документирующие дополнительные файлы, такие как make.conf, CHANGES, CONTRIBUTING.md, UPDATING и Tools/scripts.
+gitref:5e1443211528[repository=src].
+
+Страница справочника для man:bhyve[8] обновлена: описана полная синтаксическая конструкция флага -c, включая сложные спецификаторы топологии CPU.
+gitref:c92c3852a974[repository=src].
+
+Страницы справочника для GEOM и связанных инструментов (man:gcache[8], man:geli[8], man:gpart[8], man:ggatec[8] и man:ggated[8]) теперь последовательно уточняют, что размеры указываются в бинарных единицах (байтах), если не указан суффикс единицы СИ, и используют неразрывные пробелы между числами и единицами измерения.
+gitref:30c821ac04c1[repository=src].
+
+Обновлена страница справочника для man:jail[8]: описано, как создать jail из набора дистрибутива.
+gitref:cf16565eb929[repository=src].
+
+Устаревший параметр -p удалён из man:lpd[8] и его страницы справочника.
+gitref:5f10e369a13a[repository=src].
+
+Новая страница справочника man:sbintime[9] документирует использование sbintime_t и его вспомогательных функций для разработчиков ядра.
+gitref:84eec65ebb27[repository=src].
+
+В man:style[9] добавлен раздел справочника по стилю C++.
+gitref:e8a09797dd19[repository=src].
+{{< sponsored "Chelsio Communications" >}}
+
+//
+// The FreeBSD Russian Documentation Project
+//
+// Original EN revision (01.09.2026): 49197fba96b7d4cb1195884ae14126a8a43ff220
+//