Amazon Linux 2023 版本 2023.8.20250908 发布说明 - Amazon Linux 2023

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Linux 2023 版本 2023.8.20250908 发布说明

这些发布说明适用于 Amazon Linux 2023(AL2023)版本 2023.8.20250908。

版本摘要

此版本是对 AL2023 第八个季度版本的更新。AL2023 是新一代的 Amazon Linux。它提供 5 年的支持,并在 Amazon Linux 中引入了诸如确定性更新以及对 Graviton 处理器的更好优化。AL2023 已准备好用于生产工作负载,您可以立即开始从以前版本的 Amazon Linux 迁移。

显著更新
  • nodejs20-typescript-5.7.3-1.amzn2023.0.1nodejs22-typescript-5.7.3-1.amzn2023.0.1 程序包将 TypeScript 编译器分别作为全局安装的节点模块引入 Node.js 20 和 22 运行时。这两个程序包支持同时安装。tsc 可执行文件的默认名称使用通过 alternatives 工具选择的 Node.js 运行时。当前配置可以使用 "alternatives --display tsc" 命令查看。然而,命名空间的可执行文件 (e.g., tsc-20 or tsc-22) 将始终使用相应的 Node.js 运行时,并且可以独立于当前的备选方案选择运行。

  • Apache httpd 中缓解了 CVE-2025-23048 之后,某些网站可能会遇到“错误定向请求”错误,特别是在 Web 服务器运行在负载均衡器后面的情况下。目前,该问题在应用程序负载均衡器上尤其明显,因为此时它们不会将 SNI 数据中继到目标服务器。Apache httpd 过去允许客户端在 SNI 中不设置服务器名称发送请求,因为检查不准确。然而,此行为在版本 2.4.64 中发生了变化。根据负载均衡器及其配置,有几种已知的解决方案和/或变通方法。有关更多信息,请参阅 Apache 错误追踪器

  • haproxy 已从 2.8.3 to 3.0.5 (LTS) 更新。配置总体上保持向后兼容。3.0 版本中值得注意的差异包括更严格的 HTTP/1 请求目标解析、运行时 API 单命令要求、拒绝动态服务器上的已启用关键字,以及重命名 tune.ssl.oscp-update → tune.oscp-update。有关更多信息,请参阅 HAProxy 3.0 发布说明

  • Amazon Linux 将于 2026-01-31 停止在 Amazon Linux 2023 中评估和修复 redis6 程序包的 CVE。这是对先前程序包支持声明的延长,该声明指出对 Redis 6 的支持于 2025-08-31 结束。随着 Redis 8 的发布,上游对 Redis 6.2 的安全支持将于 2025 年结束。有关迁移说明,请参阅迁移指南

  • krb5:KDC 将不会签发带有 RC4 会话密钥的票据,除非使用 [libdefaults] 中的新 allow_rc4 变量进行显式配置。此变更解决了 CVE-2025-3576。

安全更新

存储库更新

Core 新程序包

这部分提供关于 Core 新程序包的详细信息。

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Core 更新程序包

这部分提供有关核心更新程序包的详细信息。

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

内核实时补丁新程序包

这部分提供关于内核实时补丁新程序包的详细信息。

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

内核实时补丁更新程序包

这部分提供关于内核实时补丁更新程序包的详细信息。

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

映像更新

默认内核 6.1 AMI

这部分提供有关默认内核 6.1 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.1 AMI

这部分提供有关最小内核 6.1 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认内核 6.12 AMI

这部分提供有关默认内核 6.12 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.12 AMI

这部分提供有关最小内核 6.12 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认容器

这部分提供有关默认容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

最小容器

这部分提供有关最小容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

联系我们

如果您发现安全问题,请联系我们的安全团队,而不是提出 GitHub 问题。

我们使用 GitHub 问题来收集有关 AL2023 的反馈并跟踪错误报告和功能请求。您可以查看现有问题,看看您的问题是否已经解决。如果没有,请提出一个新问题

如果您只对 AL2023 有疑问,请随时发起或加入讨论。您也可以通过指定 AWS 代表提供有关 AL2023 的反馈。