Notas de publicación de Amazon Linux 2023 versión 2023.8.20250908 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Notas de publicación de Amazon Linux 2023 versión 2023.8.20250908

Estas son las notas de publicación de Amazon Linux 2023 (AL2023) versión 2023.8.20250908.

Resumen de la versión

Esta versión representa una actualización de la versión del octavo trimestre de AL2 023. AL2023 es la próxima generación de Amazon Linux. Incluye cinco años de soporte e incorpora a Amazon Linux funciones como actualizaciones deterministas y mejores optimizaciones para los procesadores Graviton. AL2La 023 está lista para las cargas de trabajo de producción y ya puede empezar a migrar desde versiones anteriores de Amazon Linux.

Actualizaciones destacadas
  • Los nodejs22-typescript-5.7.3-1.amzn2023.0.1 paquetes nodejs20-typescript-5.7.3-1.amzn2023.0.1 y llevan el TypeScript compilador como módulos de nodo instalados globalmente a los tiempos de ejecución 20 y 22 de Node.js, respectivamente. Ambos paquetes admiten la instalación simultánea. El nombre predeterminado del ejecutable tsc utiliza el motor de ejecución Node.js seleccionado con la alternatives herramienta. La configuración actual se puede ver con el "alternatives --display tsc" comando. Sin embargo, los ejecutables con espacios de nombres siempre (e.g., tsc-20 or tsc-22) utilizarán el tiempo de ejecución de Node.js correspondiente y se pueden ejecutar independientemente de la selección de alternativas actual.

  • Tras la corrección del error CVE-2025-23048Apache httpd, es posible que algunos sitios web muestren un error de «solicitud mal dirigida», especialmente si el servidor web funciona con un balanceador de carga. En la actualidad, este problema se nota especialmente con los balanceadores de carga de aplicaciones, que, en este momento, no transmiten los datos del SNI al servidor de destino. El httpd de Apache permitía a los clientes enviar solicitudes sin establecer un nombre de servidor en el SNI porque la comprobación no era precisa. Sin embargo, este comportamiento cambió en la versión 2.4.64. Existen varias soluciones and/or alternativas conocidas según el balanceador de cargas y su configuración. Para obtener más información, consulta el rastreador de errores de Apache.

  • haproxyactualizado desde2.8.3 to 3.0.5 (LTS). La configuración sigue siendo ampliamente compatible con versiones anteriores. Entre las ventajas destacadas de la versión 3.0 se incluyen un análisis más estricto de los objetivos de las solicitudes HTTP/1, el requisito de utilizar un solo comando en la API en tiempo de ejecución, el rechazo de la palabra clave activada en los servidores dinámicos y el cambio de nombre tune.ssl.oscp-update a tune.oscp-update. Para obtener HAProxy más información, consulte las notas de la versión 3.0.

  • Amazon Linux dejará de evaluar y corregir CVEs el paquete redis6 en Amazon Linux a partir de 2023. 2026-01-31 Esta es una extensión de la declaración de soporte de paquetes anterior, que decía que el soporte para Redis 6 finalizaba a partir de ahora. 2025-08-31 Con el lanzamiento de Redis 8, el soporte de seguridad previo para Redis 6.2 finalizará en 2025. Para obtener instrucciones de migración, consulte la guía de migración.

  • krb5: El KDC no emitirá tickets con claves de RC4 sesión a menos que se configure explícitamente con la nueva allow_rc4 variable in. [libdefaults] Este cambio resuelve el problema CVE-2025-3576.

Actualizaciones de seguridad

Actualizaciones del repositorio

Paquetes nuevos principales

En esta sección se proporcionan detalles sobre los nuevos paquetes principales.

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Paquetes principales actualizados

En esta sección se proporcionan detalles sobre los paquetes principales actualizados.

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Nuevos paquetes de Kernel-LivePatch

Esta sección proporciona detalles sobre los nuevos paquetes de kernel-livepatch.

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Paquetes actualizados de Kernel-LivePatch

Esta sección proporciona detalles sobre los paquetes actualizados de kernel-livepatch.

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

Actualizaciones de imágenes

AMI predeterminada de Kernel 6.1

En esta sección se proporcionan detalles sobre la ami predeterminada del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima de Kernel 6.1

En esta sección se proporcionan detalles sobre la AMI mínima del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI predeterminada de Kernel 6.12

En esta sección se proporcionan detalles sobre la ami predeterminada del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima de Kernel 6.12

En esta sección se proporcionan detalles sobre la AMI mínima del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

Contenedor predeterminado

En esta sección se proporcionan detalles sobre el contenedor predeterminado.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contenedor mínimo

En esta sección se proporcionan detalles sobre el contenedor mínimo.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contacto

Si encuentras un problema de seguridad, ponte en contacto con nuestro equipo de seguridad en lugar de abrir un GitHub problema.

Utilizamos GitHub los problemas para recopilar comentarios sobre el AL2 023 y para hacer un seguimiento de los informes de errores y las solicitudes de funciones. Puede revisar los problemas existentes para ver si ya se conoce su problema. Si no es así, abra un nuevo problema.

Si solo tienes preguntas sobre el AL2 023, no dudes en iniciar o unirte a un debate. También puedes enviarnos tus comentarios sobre el AL2 023 a través de tu representante designado AWS .