Notas de publicación de Amazon Linux 2023 versión 2023.8.20250908 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Notas de publicación de Amazon Linux 2023 versión 2023.8.20250908

Estas son las notas de publicación de Amazon Linux 2023 (AL2023) versión 2023.8.20250908.

Resumen de la versión

Esta versión representa una actualización de la versión del octavo trimestre de. AL2023 AL2023 es la próxima generación de Amazon Linux. Incluye cinco años de soporte e incorpora a Amazon Linux funciones como actualizaciones deterministas y mejores optimizaciones para los procesadores Graviton. AL2023 está preparado para las cargas de trabajo de producción y ya puede empezar a migrar desde versiones anteriores de Amazon Linux.

Actualizaciones notables
  • Los nodejs22-typescript-5.7.3-1.amzn2023.0.1 paquetes nodejs20-typescript-5.7.3-1.amzn2023.0.1 y llevan el TypeScript compilador como módulos de nodo instalados globalmente a los tiempos de ejecución 20 y 22 de Node.js, respectivamente. Ambos paquetes admiten la instalación simultánea. El nombre predeterminado del ejecutable tsc utiliza el motor de tiempo de ejecución de Node.js seleccionado con la herramienta alternatives. La configuración actual se puede ver con el comando "alternatives --display tsc". Sin embargo, los ejecutables con espacio de nombres (e.g., tsc-20 or tsc-22) siempre utilizarán el tiempo de ejecución Node.js correspondiente y se pueden ejecutar independientemente de la selección de alternativas actual.

  • Tras la mitigación de CVE-2025-23048 en Apache httpd, algunos sitios web pueden experimentar un error de “solicitud mal dirigida”, especialmente si un servidor web opera detrás de un equilibrador de carga. Actualmente, este problema es especialmente notable con los equilibradores de carga de aplicaciones, que, en este momento, no transmiten los datos SNI al servidor de destino. Apache httpd solía permitir a los clientes enviar solicitudes sin establecer un nombre de servidor en el SNI porque la comprobación no era precisa. Este comportamiento cambió en la versión 2.4.64. Existen varias soluciones and/or alternativas conocidas según el balanceador de cargas y su configuración. Para obtener más información, consulte Rastreador de errores de Apache.

  • haproxy actualizado desde 2.8.3 to 3.0.5 (LTS). La configuración sigue siendo ampliamente compatible con versiones anteriores. Entre las diferencias más destacadas de la versión 3.0 se incluyen un análisis más estricto de los objetivos de las solicitudes HTTP/1, un requisito de comando único para la API en tiempo de ejecución, el rechazo de la palabra clave «enabled» en servidores dinámicos y el cambio de nombre de tune.ssl.oscp-update → tune.oscp-update. Para obtener más información, consulta las notas de la HAProxy versión 3.0.

  • Amazon Linux dejará de evaluar y corregir CVEs el paquete redis6 en Amazon Linux a partir de 2023. 2026-01-31 Esta es una ampliación de la declaración anterior sobre compatibilidad con paquetes, en la que se indicaba que la compatibilidad con Redis6 finaliza el 2025-08-31. Con el lanzamiento de Redis 8, el soporte de seguridad inicial para Redis 6.2 finalizará en 2025. Para obtener información sobre cómo realizar la migración, consulte la guía de migración.

  • krb5: El KDC no emitirá tickets con claves de RC4 sesión a menos que se configure explícitamente con la nueva variable in. allow_rc4 [libdefaults] Con este cambio, se resuelven los problemas de CVE-2025-3576.

Actualizaciones de seguridad

Actualizaciones del repositorio

Nuevos paquetes de Core

En esta sección, se proporcionan detalles sobre los nuevos paquetes de Core.

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Paquetes actualizados de Core

En esta sección, se proporcionan detalles sobre los paquetes actualizados de Core.

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Nuevos paquetes de Kernel-livepatch

En esta sección, se proporcionan detalles sobre los nuevos paquetes de kernel-livepatch.

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Paquetes actualizados de Kernel-livepatch

En esta sección, se proporcionan detalles sobre los paquetes actualizados de kernel-livepatch.

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

Actualizaciones de imágenes

AMI predeterminada del kernel 6.1

En esta sección, se proporcionan detalles sobre la AMI 6.1 predeterminada del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima del kernel 6.1

En esta sección, se proporcionan detalles sobre la AMI mínima del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI predeterminada del kernel 6.12

En esta sección, se proporcionan detalles sobre la AMI predeterminada del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima del kernel 6.12

En esta sección, se proporcionan detalles sobre la AMI mínima del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

Contenedor predeterminado

Esta sección proporciona detalles sobre el contenedor predeterminado.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contenedor mínimo

En esta sección, se proporcionan detalles sobre el contenedor mínimo.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contacto

Si encuentra un problema de seguridad, póngase en contacto con nuestro equipo de seguridad en lugar de abrir un GitHub problema.

Usamos GitHub los problemas para recopilar comentarios AL2023 y hacer un seguimiento de los informes de errores y las solicitudes de funciones. Puede revisar los problemas existentes para ver si ya se conoce su problema. Si no es así, abra un nuevo problema.

Si solo tienes preguntas al respecto AL2023, no dudes en iniciar un debate o unirte a él. También AL2023 puede enviar comentarios al respecto a través de su AWS representante designado.