Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908 - Amazon Linux 2023

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908

Voici les notes de publication d'Amazon Linux 2023 (AL2023) version 2023.8.20250908.

Récapitulatif des versions

Cette version représente une mise à jour de la 8ème version trimestrielle de AL2 2023. AL2023 est la nouvelle génération d'Amazon Linux. Il est fourni avec cinq ans de support et intègre des fonctionnalités telles que des mises à jour déterministes et de meilleures optimisations pour les processeurs Graviton dans Amazon Linux. AL2La version 023 est prête pour les charges de travail de production, et vous pouvez commencer à migrer depuis les versions précédentes d'Amazon Linux dès aujourd'hui.

Mises à jour notables
  • Les nodejs22-typescript-5.7.3-1.amzn2023.0.1 packages nodejs20-typescript-5.7.3-1.amzn2023.0.1 et apportent le TypeScript compilateur sous forme de modules de nœud installés globalement aux environnements d'exécution Node.js 20 et 22 respectivement. Les deux packages prennent en charge l'installation simultanée. Le nom par défaut de l'exécutable tsc utilise le moteur d'exécution Node.js sélectionné avec l'alternativesoutil. La configuration actuelle peut être visualisée à l'aide de la "alternatives --display tsc" commande. Toutefois, les exécutables dotés d'un espace de noms (e.g., tsc-20 or tsc-22) utiliseront toujours le runtime Node.js correspondant et pourront être exécutés indépendamment de la sélection d'alternatives actuelle.

  • Suite à l'atténuation du CVE-2025-23048 dansApache httpd, certains sites Web peuvent rencontrer une erreur de « demande mal dirigée », en particulier si un serveur Web fonctionne derrière un équilibreur de charge. Actuellement, ce problème est particulièrement visible avec les équilibreurs de charge d'application, qui, pour le moment, ne relaient pas les données SNI vers le serveur cible. Apache httpd permettait aux clients d'envoyer des demandes sans définir de nom de serveur dans le SNI car la vérification n'était pas précise. Cependant, ce comportement a changé dans la version 2.4.64. Il existe plusieurs solutions connues en fonction and/or de l'équilibreur de charge et de sa configuration. Pour plus d'informations, consultez le traqueur de bogues Apache.

  • haproxymis à jour depuis2.8.3 to 3.0.5 (LTS). La configuration reste largement rétrocompatible. Les deltas notables de la version 3.0 incluent une analyse plus stricte des cibles de demande HTTP/1, une exigence de commande unique pour l'API d'exécution, le rejet du mot clé activé sur les serveurs dynamiques et le changement de nom tune.ssl.oscp-update → tune.oscp-update. Pour plus d'informations, consultez les notes de mise à jour de la version HAProxy 3.0.

  • Amazon Linux cessera d'évaluer et de corriger CVEs le package redis6 dans Amazon Linux 2023 à compter de cette date. 2026-01-31 Il s'agit d'une extension de la déclaration de support du package précédente qui indiquait que le support de Redis 6 prenait fin. 2025-08-31 Avec la sortie de Redis 8, le support de sécurité en amont pour Redis 6.2 prendra fin en 2025. Pour les instructions de migration, consultez le guide de migration.

  • krb5 : Le KDC n'émettra pas de tickets avec des clés de RC4 session sauf si cela est explicitement configuré à l'aide de la nouvelle allow_rc4 variable dans. [libdefaults] Cette modification résout le problème CVE-2025-3576.

Mises à jour de sécurité

mises à jour du référentiel

Nouveaux packages de base

Cette section fournit des détails sur les nouveaux packages principaux.

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Packages principaux mis à jour

Cette section fournit des détails sur les principaux packages mis à jour.

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Nouveaux packages Kernel-LivePatch

Cette section fournit des détails sur les nouveaux paquets kernel-livepatch.

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Packages mis à jour par Kernel-LivePatch

Cette section fournit des détails sur les paquets mis à jour par kernel-livepatch.

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

Mise à jour des images

AMI Kernel 6.1 par défaut

Cette section fournit des détails sur l'ami par défaut du noyau 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI Minimal Kernel 6.1

Cette section fournit des détails sur l'ami minimal du noyau 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI Kernel 6.12 par défaut

Cette section fournit des détails sur l'ami par défaut du noyau 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI Minimal Kernel 6.12

Cette section fournit des détails sur l'ami minimal du noyau 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

Conteneur par défaut

Cette section fournit des informations sur le conteneur par défaut.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Récipient minimal

Cette section fournit des détails sur le conteneur minimal.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Nous contacter

Si vous constatez un problème de sécurité, contactez notre équipe de sécurité au lieu d'en GitHub parler.

Nous utilisons GitHub les problèmes pour recueillir des commentaires sur AL2 023 et pour suivre les rapports de bogues et les demandes de fonctionnalités. Vous pouvez examiner les problèmes existants pour voir si votre problème est déjà connu. Si ce n'est pas le cas, ouvrez un nouveau ticket.

Si vous avez seulement des questions sur AL2 023, n'hésitez pas à démarrer ou à rejoindre une discussion. Les commentaires sur le AL2 023 peuvent également être fournis par l'intermédiaire de votre AWS représentant désigné.