El Proyecto FreeBSD publicó el 8 de septiembre de 2026 FreeBSD 14.5-RELEASE, la sexta versión de la rama stable/14. El propio equipo de ingeniería de versiones lo dice en el anuncio sin adornos: como llega tarde en una rama estable que ya se considera heredada, hay pocas funciones nuevas y el trabajo se ha ido a mantenimiento. Los cambios desde la 14.4 son sobre todo correcciones de fallos, drivers actualizados y versiones nuevas del software externo que va en el sistema base.
Eso deja el mapa bastante claro. Si tienes máquinas en FreeBSD 14, ya tienes una versión de mantenimiento a la que subir. Si vas a montar un servidor desde cero, la recomendación del proyecto es instalar FreeBSD 15.1, que salió en junio y es la versión de producción actual.
Las fechas que importan
| Versión | Estado de soporte anunciado |
|---|---|
| FreeBSD 14.4-RELEASE | Fin de vida el 31 de diciembre de 2026 |
| FreeBSD 14.5-RELEASE | Soportada hasta el 30 de junio de 2027 |
Serie FreeBSD 14 (stable/14) |
Soportada hasta el 30 de noviembre de 2028 |
| Instalaciones nuevas | El proyecto recomienda la 15.1 |
Conviene no mezclar dos cosas distintas. Una es el fin de soporte de una versión puntual (la 14.5 se queda sin él el 30 de junio de 2027) y otra el de toda la rama, que en el caso de la 14 llega hasta finales de noviembre de 2028. Entre medias cabe alguna 14.x más, y sobre todo cabe tiempo para organizar el salto de generación sin prisas.
El modelo de soporte de FreeBSD funciona así: cada versión menor se mantiene tres meses después de que salga la siguiente dentro de la misma rama mayor, y la rama entera tiene su propia fecha. Desde la 15, además, cada rama estable se soporta cuatro años desde su .0. Lo tienes al día en la ficha de FreeBSD.
Para quién es la 14.5 y para quién no
Un servidor que ya corre FreeBSD 14 tiene motivos de sobra para quedarse en la rama: módulos de kernel compilados contra ella, drivers concretos, appliances, procedimientos internos ya probados. En ese caso subir a 14.5 es el camino conservador, porque cambias la versión puntual sin cambiar a la vez la generación del sistema. Cambiar las dos cosas de golpe es justo lo que no quieres hacer un martes por la tarde en producción.
Una instalación nueva no tiene esas ataduras. Empezar hoy en 14.5 significa adoptar una versión puntual a la que le queda menos de un año de soporte, y por eso el proyecto empuja las instalaciones nuevas hacia la 15.1. Con la 15 tienes además lo que contamos cuando salió la 15.0: base instalable con pkg, OpenZFS 2.4, OpenSSH 10 con criptografía post-cuántica e inotify nativo.
Y quien siga en 14.4 tiene una fecha que apuntar: el 31 de diciembre de 2026. A partir de ahí, sin parches de seguridad.
Qué trae por dentro
Las notas de la versión son largas por una razón concreta, y es que la 14.5 recoge de golpe todos los avisos de seguridad de la rama desde marzo, entre ellos varios de los que hemos cubierto aquí: la escalada a root vía execve(), la ejecución remota de código en RPCSEC_GSS, los fallos de dhclient, pf, ptrace, setcred, el KTLS o los dos lotes de OpenSSL. Quien instale desde la imagen nueva se ahorra aplicarlos uno a uno.
En software externo suben LLVM 21.1.8, OpenSSL 3.0.21, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, less 704, file 5.47, Expat 2.8.1 y ldns 1.9.2. El enlazador por defecto de clang pasa a ser ld.lld, y ipfw incluye un binario ipfw15 de respaldo para que las reglas del cortafuegos carguen bien si arrancas con un kernel de la 15 durante una actualización.
Hay detalles pequeños que alguien lleva tiempo esperando. pwd cambia su comportamiento por defecto de -P a -L para ajustarse a POSIX, el historial de sh sube de 100 a 128 entradas por el mismo motivo, daemon gana la opción -m para fijar el modo del fichero de salida, rc.firewall acepta leer direcciones y subredes desde ficheros en disco, y lpd vuelve a respetar el puerto que pone en /etc/printcap, algo que estaba roto desde que se añadió IPv6 en el año 2000. Para cintas, mt y libmt reconocen ya las LTO-10 y LTO-10P.
Imágenes para casi todo
La 14.5 está disponible para amd64, i386, aarch64, armv7, powerpc, powerpcspe, powerpc64, powerpc64le y riscv64, con imágenes específicas de SD para Raspberry Pi 3 y 4, PINE64, PINEBOOK, ROCK64 y ROCKPRO64. En amd64 siguen las de siempre: dvd1 con documentación, sets de depuración y un puñado de paquetes para levantar un escritorio; disc1 con solo el sistema base; bootonly y mini-memstick para arrancar y tirar de red; y memstick para instalar desde USB, todas con modo rescate livefs.
Para virtualización hay imágenes preinstaladas en QCOW2, VHD, VMDK y RAW, con variantes BASIC-CLOUDINIT en amd64 y aarch64. En nube pública hay AMI para Amazon EC2 (en UFS y ZFS, con configuraciones base, builder, cloud-init y small), imágenes para Google Compute Engine y, según el anuncio, las de Azure Marketplace están al caer. También hay imágenes OCI para amd64, i386, aarch64 y riscv64, que empaquetan un userland de FreeBSD pero siguen corriendo sobre el kernel del host, así que no confundas eso con tener FreeBSD dentro de un contenedor Linux.
Dos avisos que el proyecto repite y que conviene repetir. Al grabar la imagen con dd, comprueba el dispositivo de of=, porque un despiste sobrescribe el disco equivocado. Y en las imágenes para ARM vienen un usuario freebsd con contraseña freebsd y root con contraseña root, pensados para entrar por SSH sin consola. Cámbialos nada más entrar.
Cómo actualizar
Desde un sistema binario basta con freebsd-update:
# freebsd-update fetch
# freebsd-update install
Antes de tocar una máquina de producción, lee las notas de la versión, la lista de hardware compatible y las erratas, que el proyecto publica por separado porque la compatibilidad real depende de cada servidor. Las sumas SHA-256 y SHA-512 y los ficheros de checksums firmados con PGP están en la web de FreeBSD para verificar las imágenes antes de usarlas.
Fuentes: anuncio de FreeBSD 14.5-RELEASE y notas de la versión del Proyecto FreeBSD; FreeBSD 14.5 ya está disponible, pero los nuevos servidores deberían usar 15.1, en Administración de Sistemas.
