NetBSD 11.0 officiellement publié

Original : NetBSD 11.0

Pourquoi c'est important

NetBSD 11.0 marque une nouvelle approche de transparence sur les CVE en production.

Le projet NetBSD a annoncé le 1er août 2026 la sortie de NetBSD 11.0. Cette version, retardée plusieurs fois, inclut des composants tiers stables et trois problèmes de sécurité encore ouverts, documentés publiquement par transparence.

Le projet NetBSD a publié la version 11.0 le 1er août 2026, après plusieurs reports liés à l'attente de versions stables de composants tiers. L'équipe a choisi de livrer la version malgré trois vulnérabilités de sécurité encore non corrigées, préférant la transparence à un nouveau délai. Les failles concernent : hdaudio(4) (PR 60492, contournement manuel possible via suppression de /dev/hdaudio*), ipfilter (PR 60484, déréférencement de pointeur nul déclenchable à distance, mais IPF absent des noyaux par défaut) et pf (PR 60485, use-after-free dans la réassemblée de fragments, PF étant déprécié et absent des noyaux par défaut). L'équipe justifie cette décision par l'augmentation massive des signalements de sécurité liée aux outils IA. Les correctifs seront intégrés à la branche stable peu après la sortie et feront partie de NetBSD 11.1, prévu dans les deux prochains mois. Le processus de release a été rationalisé et automatisé, mais reste limité par les étapes manuelles telles que la signature des hachages par le responsable sécurité.

Source

blog.netbsd.org — Lire l'original →