Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908
Voici les notes de publication d'Amazon Linux 2023 (AL2023) version 2023.8.20250908.
Table des matières
Récapitulatif des versions
Cette version représente une mise à jour de la 8ème version trimestrielle de AL2 2023. AL2023 est la nouvelle génération d'Amazon Linux. Il est fourni avec cinq ans de support et intègre des fonctionnalités telles que des mises à jour déterministes et de meilleures optimisations pour les processeurs Graviton dans Amazon Linux. AL2La version 023 est prête pour les charges de travail de production, et vous pouvez commencer à migrer depuis les versions précédentes d'Amazon Linux dès aujourd'hui.
Mises à jour notables
-
Les
nodejs22-typescript-5.7.3-1.amzn2023.0.1
packagesnodejs20-typescript-5.7.3-1.amzn2023.0.1
et apportent le TypeScript compilateur sous forme de modules de nœud installés globalement aux environnements d'exécution Node.js 20 et 22 respectivement. Les deux packages prennent en charge l'installation simultanée. Le nom par défaut de l'exécutable tsc utilise le moteur d'exécution Node.js sélectionné avec l'alternatives
outil. La configuration actuelle peut être visualisée à l'aide de la"alternatives --display tsc"
commande. Toutefois, les exécutables dotés d'un espace de noms(e.g., tsc-20 or tsc-22)
utiliseront toujours le runtime Node.js correspondant et pourront être exécutés indépendamment de la sélection d'alternatives actuelle. -
Suite à l'atténuation du CVE-2025-23048 dans
Apache httpd
, certains sites Web peuvent rencontrer une erreur de « demande mal dirigée », en particulier si un serveur Web fonctionne derrière un équilibreur de charge. Actuellement, ce problème est particulièrement visible avec les équilibreurs de charge d'application, qui, pour le moment, ne relaient pas les données SNI vers le serveur cible. Apache httpd permettait aux clients d'envoyer des demandes sans définir de nom de serveur dans le SNI car la vérification n'était pas précise. Cependant, ce comportement a changé dans la version 2.4.64. Il existe plusieurs solutions connues en fonction and/or de l'équilibreur de charge et de sa configuration. Pour plus d'informations, consultez le traqueur de bogues Apache. -
haproxy
mis à jour depuis2.8.3 to 3.0.5 (LTS)
. La configuration reste largement rétrocompatible. Les deltas notables de la version 3.0 incluent une analyse plus stricte des cibles de demande HTTP/1, une exigence de commande unique pour l'API d'exécution, le rejet du mot clé activé sur les serveurs dynamiques et le changement de nom tune.ssl.oscp-update → tune.oscp-update. Pour plus d'informations, consultez les notes de mise à jour de la version HAProxy 3.0. -
Amazon Linux cessera d'évaluer et de corriger CVEs le package redis6 dans Amazon Linux 2023 à compter de cette date.
2026-01-31
Il s'agit d'une extension de la déclaration de support du package précédente qui indiquait que le support de Redis 6 prenait fin.2025-08-31
Avec la sortie de Redis 8, le support de sécurité en amont pour Redis 6.2 prendra fin en 2025. Pour les instructions de migration, consultez le guide de migration. -
krb5 : Le KDC n'émettra pas de tickets avec des clés de RC4 session sauf si cela est explicitement configuré à l'aide de la nouvelle
allow_rc4
variable dans.[libdefaults]
Cette modification résout le problème CVE-2025-3576.
Mises à jour de sécurité
-
Pour plus d'informations sur les sujets CVEs abordés dans cette version, consultez le centre de sécurité Amazon Linux
. -
Pour connaître le statut de CVEs ce problème qui n'a pas encore été abordé, consultez le centre de sécurité Amazon Linux
.
mises à jour du référentiel
Nouveaux packages de base
Cette section fournit des détails sur les nouveaux packages principaux.
aws-nitro-tpm-tools-1.0.0-2.amzn2023
|
dotnet9.0-9.0.107-1.amzn2023.0.1
|
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
|
ladspa-1.17-1.amzn2023
|
libid3tag-0.16.3-1.amzn2023
|
libsamplerate-0.2.2-1.amzn2023
|
nodejs20-typescript-5.7.3-1.amzn2023.0.1
|
nodejs22-typescript-5.7.3-1.amzn2023.0.1
|
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
|
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
|
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
|
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
|
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
|
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
|
perl-String-Scanf-2.1-1.amzn2023.0.1
|
perl-String-ShellQuote-1.04-44.amzn2023.0.1
|
python-asn1crypto-1.5.1-11.amzn2023
|
sox-14.4.2.0-1.amzn2023
|
tpm2-abrmd-3.0.0-7.amzn2023
|
tpm2-abrmd-selinux-2.3.1-13.amzn2023
|
Packages principaux mis à jour
Cette section fournit des détails sur les principaux packages mis à jour.
ImageMagick-6.9.12.82-1.amzn2023.0.10
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
cairo-1.18.0-4.amzn2023.0.3
|
ecs-init-1.98.0-1.amzn2023
|
firefox-140.2.0-1.amzn2023.0.1
|
gnome-remote-desktop-47.3-1.amzn2023.0.1
|
golang-1.24.6-1.amzn2023.0.1
|
haproxy-3.0.5-1.amzn2023.0.1
|
jq-1.7.1-51.amzn2023
|
kernel-6.1.148-173.267.amzn2023
|
kernel6.12-6.12.40-64.114.amzn2023
|
krb5-1.21.3-6.amzn2023.0.1
|
libpq-17.6-1.amzn2023.0.1
|
libssh-0.10.6-1.amzn2023.0.2
|
libtiff-4.4.0-4.amzn2023.0.21
|
libxml2-2.10.4-1.amzn2023.0.13
|
mod_security-2.9.12-1.amzn2023.0.1
|
perl-Authen-SASL-2.16-23.amzn2023.0.3
|
postgresql15-15.14-1.amzn2023.0.1
|
postgresql17-17.6-1.amzn2023.0.1
|
ruby3.2-3.2.8-184.amzn2023.0.5
|
runfinch-finch-1.10.0-1.amzn2023.0.3
|
rust-1.89.0-1.amzn2023.0.2
|
showtime-48.1-11.amzn2023
|
system-release-2023.8.20250908-0.amzn2023
|
taglib-1.12-4.amzn2023.0.3
|
tomcat10-10.1.44-1.amzn2023.0.1
|
tomcat9-9.0.108-1.amzn2023.0.1
|
udisks2-2.10.1-6.amzn2023.0.3
|
xfsprogs-6.12.0-3.amzn2023
|
Nouveaux packages Kernel-LivePatch
Cette section fournit des détails sur les nouveaux paquets kernel-livepatch.
kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
|
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
|
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
|
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
|
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
|
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
|
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
|
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
|
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023
|
Packages mis à jour par Kernel-LivePatch
Cette section fournit des détails sur les paquets mis à jour par kernel-livepatch.
kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
|
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
|
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
|
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023
|
Mise à jour des images
AMI Kernel 6.1 par défaut
Cette section fournit des détails sur l'ami par défaut du noyau 6.1.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-libbpf-1:6.1.148-173.267.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel-tools-1:6.1.148-173.267.amzn2023
|
kernel-1:6.1.148-173.267.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI Minimal Kernel 6.1
Cette section fournit des détails sur l'ami minimal du noyau 6.1.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-libbpf-1:6.1.148-173.267.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel-1:6.1.148-173.267.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI Kernel 6.12 par défaut
Cette section fournit des détails sur l'ami par défaut du noyau 6.12.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
|
kernel6.12-tools-1:6.12.40-64.114.amzn2023
|
kernel6.12-1:6.12.40-64.114.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI Minimal Kernel 6.12
Cette section fournit des détails sur l'ami minimal du noyau 6.12.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
|
kernel6.12-1:6.12.40-64.114.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
Conteneur par défaut
Cette section fournit des informations sur le conteneur par défaut.
amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
Récipient minimal
Cette section fournit des détails sur le conteneur minimal.
amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
Nous contacter
Si vous constatez un problème de sécurité, contactez notre équipe de sécurité
Nous utilisons GitHub les problèmes pour recueillir des commentaires sur AL2 023 et pour suivre les rapports de bogues et les demandes de fonctionnalités. Vous pouvez examiner les problèmes existants
Si vous avez seulement des questions sur AL2 023, n'hésitez pas à démarrer ou à rejoindre une discussion