La versión FreeBSD 14.5-RC1 fue publicada con parches de seguridad y se presentó antes de la versión estable de principios de septiembre como último paso de la fase de pruebas. El Equipo de Desarrollo de FreeBSD y investigadores de seguridad externos (GMO Cybersecurity, GovTech CSG, Alexander Leidinger) corrigieron varias vulnerabilidades del núcleo.
La actualización cierra una condición de carrera en la configuración de páginas grandes de memoria compartida POSIX y una vulnerabilidad de use-after-free en el núcleo a través de ioctl de TTY, lo que evita la escalada de privilegios de usuarios locales; además, se corrigió un use-after-free similar en el ioctl SNDCTL_DSP_SYNCSTART y un error de separación durante exec en el controlador HWPMC. Estas vulnerabilidades fueron descubiertas por GMO Cybersecurity como Ierae e Iera, por GovTech CSG y por Alexander Leidinger.
FreeBSD 14.5-RC1 también incorpora el código más reciente de OpenSSL upstream, lo que resuelve múltiples vulnerabilidades de seguridad que afectan a ese proyecto; se espera la distribución estable de la versión a principios de septiembre y se hace un llamado a la comunidad para probar la versión RC1. Como se indica en la fuente, esta actualización contiene solo correcciones de seguridad y no incluye otros cambios de funciones.
