El proyecto NetBSD ha anunciado el lanzamiento oficial de NetBSD 11.0, una versión que llega con notable retraso después de esperar a que los componentes de terceros publicaran sus actualizaciones estables. La comunidad reconoce que el ritmo de desarrollo se ha visto superado por el creciente número de incidencias de seguridad vinculadas al auge de las herramientas de inteligencia artificial, lo que ha obligado a publicar la release con tres problemas abiertos, todos documentados en pullup requests y en el sistema GNATS.
Los fallos pendientes afectan a hdaudio(4), con una comprobación de privilegios ausente en comandos ioctl que tiene una mitigación manual sencilla (eliminar /dev/hdaudio*, manteniendo la salida de audio funcional); a ipfilter, con una desreferencia de puntero nulo explotable de forma remota y que no está incluida por defecto en ningún kernel publicado; y a pf, con un use-after-free en el reensamblado de fragmentos, también fuera de la configuración por defecto. El equipo confirma que los parches se trasladarán a la rama estable en los días posteriores al lanzamiento y formarán parte de la próxima versión 11.1, prevista para los dos meses siguientes.
El proceso de release se ha automatizado al máximo, pero aún requiere intervención manual, como la firma de hashes por parte del responsable de seguridad, y depende del paso más lento: la transferencia de archivos para cada arquitectura soportada. NetBSD 11.0 está disponible en imágenes de instalación para múltiples arquitecturas en el CDN del proyecto, además de imágenes ARM preconfiguradas con U-Boot en armbsd.org. Los usuarios que detecten incidencias pueden reportarlas a través de las listas de correo o del sistema de problem reports del proyecto.
