A NetBSD Foundation anunciou a disponibilidade do NetBSD 9.5, marcando a atualização final para a ramificação estável netbsd-9. O lançamento, que já está disponível nos espelhos oficiais, entrega um volume significativo de correções estruturais, de rede e de pacotes de terceiros. No entanto, o comunicado oficial traz um aviso categórico para administradores de infraestrutura: esta versão decreta o fim do suporte (EOL) para a série 9.
Não haverá mais pullups de segurança para a ramificação netbsd-9. A fundação recomenda fortemente que usuários executando a versão em produção planejem a transição para ramificações mais recentes, como o NetBSD 10 ou o NetBSD 11.
O que isso significa na prática
Para quem administra servidores ou dispositivos embarcados com a série 9, a instalação do NetBSD 9.5 deve ser tratada como uma etapa final de manutenção. A atualização corrige falhas críticas, estabilizando o sistema para que a equipe de TI tenha uma janela de tempo segura para testar e homologar a migração para as versões 10 ou 11. Permanecer na série 9 após este ciclo significa expor a infraestrutura a vulnerabilidades futuras que não serão mitigadas pelos desenvolvedores do sistema operacional.
Correções críticas na pilha de rede

A atualização foca pesadamente em confiabilidade e mitigação de ataques voltados à rede. Entre os destaques, o kernel do NetBSD recebeu uma mitigação para o TCP SegmentSmack, um vetor clássico de negação de serviço que abusa da forma como os pacotes segmentados são processados.
Além disso, foram aplicadas as seguintes resoluções:
- Correção de um vazamento de dados de 4 bytes da pilha do kernel através dos timestamps do protocolo TCP (netinet).
- Solução para uma falha de desreferência de ponteiro nulo no ipf, que podia ser acionada remotamente durante a análise sintática de pacotes icmp6.
- Ajuste no netinet6 para evitar o descarte incorreto de pacotes fragmentados IPv6 de 32 bytes.
- Resolução de múltiplos problemas de segurança nos pacotes de terceiros integrados ao sistema-base, incluindo atualizações para OpenSSL, OpenSSH, Xorg e uma correção específica para o Unbound (CVE-2025-11411).
ZFS, sistemas de arquivos e core do sistema
A equipe de desenvolvimento solucionou um problema severo de possível corrupção de dados no ZFS, atrelado às chamadas FIOSEEKDATA e FIOSEEKHOLE (PR 58111). Outra correção fundamental no espaço de armazenamento afeta o fsck_ffs, que passava por travamentos em sistemas de arquivos que ultrapassassem o limite de 4.294.967.296 (2^32) blocos.
O utilitário gpt também foi modificado e agora impede a criação de partições com UUIDs nulos, gerando automaticamente um identificador válido nestes casos. Na camada do sistema, as funções de tempo clock_gettime(2) para CLOCK_PROCESS_CPUTIME_ID e CLOCK_THREAD_CPUTIME_ID tiveram sua implementação ajustada para garantir monotonicidade.
Ampliação no suporte a hardware e arquiteturas
Mesmo sendo uma versão de encerramento, o NetBSD 9.5 traz refinamentos em sua compatibilidade com dispositivos:
- AArch64 e x86: Correção no suporte a armazenamento local de thread (TLS) na arquitetura AArch64 e ajustes na configuração de interrupções MSI/MSI-X em determinadas máquinas x86.
- Redes sem fio e seriais: Adição de suporte para adaptadores Wi-Fi USB Mercusys MW150USV2 e Asus USB-N10 Nano B1 através do driver urtwn, além de compatibilidade com adaptadores serial-USB Brainboxes (uftdi).
- Controles de vídeo e áudio: Restauração do conjunto completo de codificações de hardware suportadas no NetBSD 7 para o driver eap, e correções nos controles de brilho via ACPI (acpiout) em hardwares específicos.
O NetBSD 9.5 pode ser obtido através da CDN oficial do projeto, com imagens prontas para CD, dispositivos USB (amd64) e diversas placas baseadas em arquitetura ARM.
