El Projecte FreeBSD va publicar el 8 de setembre de 2026 FreeBSD 14.5-RELEASE, la sisena versió de la branca stable/14. El mateix equip d’enginyeria de versions ho diu a l’anunci sense embuts: com que arriba tard en una branca estable que ja es considera heretada, hi ha poques funcions noves i la feina ha anat a manteniment. Els canvis des de la 14.4 són sobretot correccions d’errors, drivers actualitzats i versions noves del programari extern que va al sistema base.
Això deixa el mapa força clar. Si tens màquines en FreeBSD 14, ja tens una versió de manteniment a la qual pujar. Si has de muntar un servidor des de zero, la recomanació del projecte és instal·lar FreeBSD 15.1, que va sortir al juny i és la versió de producció actual.
Les dates que importen
| Versió | Estat de suport anunciat |
|---|---|
| FreeBSD 14.4-RELEASE | Fi de vida el 31 de desembre de 2026 |
| FreeBSD 14.5-RELEASE | Suportada fins al 30 de juny de 2027 |
Sèrie FreeBSD 14 (stable/14) |
Suportada fins al 30 de novembre de 2028 |
| Instal·lacions noves | El projecte recomana la 15.1 |
Convé no barrejar dues coses diferents. Una és la fi del suport d’una versió puntual (la 14.5 es queda sense el 30 de juny de 2027) i l’altra la de tota la branca, que en el cas de la 14 arriba fins a finals de novembre de 2028. Entremig hi cap alguna 14.x més, i sobretot hi cap temps per organitzar el salt de generació sense presses.
El model de suport de FreeBSD funciona així: cada versió menor es manté tres mesos després que surti la següent dins de la mateixa branca major, i la branca sencera té la seva pròpia data. Des de la 15, a més, cada branca estable se suporta quatre anys des de la seva .0. Ho tens al dia a la fitxa de FreeBSD.
Per a qui és la 14.5 i per a qui no
Un servidor que ja corre FreeBSD 14 té motius de sobres per quedar-se a la branca: mòduls de kernel compilats contra ella, drivers concrets, appliances, procediments interns ja provats. En aquest cas pujar a 14.5 és el camí conservador, perquè canvies la versió puntual sense canviar alhora la generació del sistema. Canviar les dues coses de cop és just el que no vols fer un dimarts a la tarda en producció.
Una instal·lació nova no té aquests lligams. Començar avui en 14.5 vol dir adoptar una versió puntual a la qual li queda menys d’un any de suport, i per això el projecte empeny les instal·lacions noves cap a la 15.1. Amb la 15 tens a més el que vam explicar quan va sortir la 15.0: base instal·lable amb pkg, OpenZFS 2.4, OpenSSH 10 amb criptografia postquàntica i inotify natiu.
I qui continuï en 14.4 té una data per apuntar: el 31 de desembre de 2026. A partir d’aquí, sense pedaços de seguretat.
Què porta per dins
Les notes de la versió són llargues per una raó concreta, i és que la 14.5 recull de cop tots els avisos de seguretat de la branca des del març, entre ells diversos dels que hem cobert aquí: l’escalada a root via execve(), l’execució remota de codi a RPCSEC_GSS, els errors de dhclient, pf, ptrace, setcred, el KTLS o els dos lots d’OpenSSL. Qui instal·li des de la imatge nova s’estalvia aplicar-los un per un.
En programari extern pugen LLVM 21.1.8, OpenSSL 3.0.21, libarchive 3.8.7, libpcap 1.10.6, ncurses 6.6, less 704, file 5.47, Expat 2.8.1 i ldns 1.9.2. L’enllaçador per defecte de clang passa a ser ld.lld, i ipfw inclou un binari ipfw15 de reserva perquè les regles del tallafoc carreguin bé si arrenques amb un kernel de la 15 durant una actualització.
Hi ha detalls petits que algú fa temps que espera. pwd canvia el comportament per defecte de -P a -L per ajustar-se a POSIX, l’historial de sh puja de 100 a 128 entrades pel mateix motiu, daemon guanya l’opció -m per fixar el mode del fitxer de sortida, rc.firewall accepta llegir adreces i subxarxes des de fitxers en disc, i lpd torna a respectar el port que posa a /etc/printcap, una cosa que estava trencada des que es va afegir IPv6 l’any 2000. Per a cintes, mt i libmt reconeixen ja les LTO-10 i LTO-10P.
Imatges per a gairebé tot
La 14.5 està disponible per a amd64, i386, aarch64, armv7, powerpc, powerpcspe, powerpc64, powerpc64le i riscv64, amb imatges específiques d’SD per a Raspberry Pi 3 i 4, PINE64, PINEBOOK, ROCK64 i ROCKPRO64. En amd64 continuen les de sempre: dvd1 amb documentació, sets de depuració i un grapat de paquets per aixecar un escriptori; disc1 amb només el sistema base; bootonly i mini-memstick per arrencar i tirar de xarxa; i memstick per instal·lar des d’USB, totes amb mode de rescat livefs.
Per a virtualització hi ha imatges preinstal·lades en QCOW2, VHD, VMDK i RAW, amb variants BASIC-CLOUDINIT en amd64 i aarch64. En núvol públic hi ha AMI per a Amazon EC2 (en UFS i ZFS, amb configuracions base, builder, cloud-init i small), imatges per a Google Compute Engine i, segons l’anunci, les d’Azure Marketplace són a punt d’arribar. També hi ha imatges OCI per a amd64, i386, aarch64 i riscv64, que empaqueten un userland de FreeBSD però continuen corrent sobre el kernel de l’amfitrió, així que no confonguis això amb tenir FreeBSD dins d’un contenidor Linux.
Dos avisos que el projecte repeteix i que convé repetir. En gravar la imatge amb dd, comprova el dispositiu d’of=, perquè una badada sobreescriu el disc equivocat. I a les imatges per a ARM hi vénen un usuari freebsd amb contrasenya freebsd i root amb contrasenya root, pensats per entrar per SSH sense consola. Canvia’ls tan bon punt entris.
Com actualitzar
Des d’un sistema binari n’hi ha prou amb freebsd-update:
# freebsd-update fetch
# freebsd-update install
Abans de tocar una màquina de producció, llegeix les notes de la versió, la llista de maquinari compatible i les errates, que el projecte publica per separat perquè la compatibilitat real depèn de cada servidor. Les sumes SHA-256 i SHA-512 i els fitxers de checksums signats amb PGP són al web de FreeBSD per verificar les imatges abans de fer-les servir.
Fonts: anunci de FreeBSD 14.5-RELEASE i notes de la versió del Projecte FreeBSD; FreeBSD 14.5 ya está disponible, pero los nuevos servidores deberían usar 15.1, a Administración de Sistemas.
