View a markdown version of this page

Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908 - Amazon Linux 2023

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908

Voici les notes de publication de la version 2023.8.20250908 d'Amazon Linux 2023 (AL2023).

Récapitulatif des versions

Cette version constitue une mise à jour de la 8e version trimestrielle d'AL2023. AL2023 est la nouvelle génération d'Amazon Linux. Il est fourni avec cinq ans de support et intègre des fonctionnalités telles que des mises à jour déterministes et de meilleures optimisations pour les processeurs Graviton dans Amazon Linux. AL2023 est prêt pour les charges de travail de production et vous pouvez commencer à migrer depuis les versions précédentes d'Amazon Linux dès aujourd'hui.

Mises à jour notables
  • Les nodejs22-typescript-5.7.3-1.amzn2023.0.1 packages nodejs20-typescript-5.7.3-1.amzn2023.0.1 et amènent le TypeScript compilateur en tant que modules de nœuds installés globalement aux Node.js environnements d'exécution 20 et 22 respectivement. Les deux packages prennent en charge l'installation simultanée. Le nom par défaut de l'exécutable tsc utilise le Node.js moteur d'exécution sélectionné avec l'alternativesoutil. La configuration actuelle peut être visualisée à l'aide de la "alternatives --display tsc" commande. Cependant, les exécutables avec espace de noms (e.g., tsc-20 or tsc-22) utiliseront toujours le Node.js moteur d'exécution correspondant et peuvent être exécutés indépendamment de la sélection d'alternatives actuelle.

  • Une fois que l'entrée a CVE-2025-23048 été atténuéeApache httpd, certains sites Web peuvent rencontrer une erreur « Demande mal dirigée », en particulier si un serveur Web fonctionne derrière un équilibreur de charge. Actuellement, ce problème est particulièrement visible avec les équilibreurs de charge d'application, qui, pour le moment, ne transmettent pas les données SNI au serveur cible. Apache httpd autorisait les clients à envoyer des requêtes sans définir de nom de serveur dans le SNI car la vérification n'était pas exacte. Cependant, ce comportement a changé dans la version 2.4.64. Il existe plusieurs solutions connues en fonction and/or de l'équilibreur de charge et de sa configuration. Pour plus d'informations, consultez le système de suivi des bogues Apache.

  • haproxymis à jour depuis2.8.3 to 3.0.5 (LTS). La configuration reste globalement rétrocompatible. Les deltas notables de la version 3.0 incluent une analyse plus stricte des HTTP/1 cibles de demande, une exigence de commande unique pour l'API d'exécution, le rejet du mot clé enabled sur les serveurs dynamiques et le changement de nom tune.ssl.oscp-update → tune.oscp-update. Pour plus d'informations, consultez les notes de mise à jour de HAProxy 3.0.

  • Amazon Linux cessera d'évaluer et de corriger les CVE pour le package redis6 dans Amazon Linux 2023 le. 2026-01-31 Il s'agit d'une extension de la précédente déclaration de support du package qui indiquait que le support de Redis 6 s'arrêtait le2025-08-31. Avec la sortie de Redis 8, le support de sécurité en amont pour Redis 6.2 prendra fin en 2025. Pour les instructions de migration, consultez le guide de migration.

  • krb5 : Le KDC n'émettra pas de tickets avec des clés de session RC4 à moins d'être configuré explicitement à l'aide de la nouvelle variable dans. allow_rc4 [libdefaults] Ce changement est résolu CVE-2025-3576.

Mises à jour de sécurité

Mise à jour du référentiel

Nouveaux packages de base

Cette section fournit des informations sur les nouveaux packages principaux.

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Packages principaux mis à jour

Cette section fournit des informations sur les principaux packages mis à jour.

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Kernel-livepatch Nouveaux packages

Cette section fournit des détails sur les nouveaux paquets de kernel-livepatch.

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Kernel-livepatch Packages mis à jour

Cette section fournit des détails sur les paquets mis à jour par kernel-livepatch.

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

Mise à jour des images

AMI Kernel 6.1 par défaut

Cette section fournit des détails sur l'ami par défaut du noyau 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI minimale du noyau 6.1

Cette section fournit des détails sur l'AMI minimale du noyau 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI du noyau 6.12 par défaut

Cette section fournit des détails sur l'ami par défaut du noyau 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI minimale du noyau 6.12

Cette section fournit des détails sur l'ami minimal du noyau 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

Conteneur par défaut

Cette section fournit des détails sur le conteneur par défaut.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Conteneur minimal

Cette section fournit des détails sur le conteneur minimal.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Nous contacter

Si vous rencontrez un problème de sécurité, contactez notre équipe de sécurité au lieu d'ouvrir un GitHub problème.

Nous utilisons GitHub les problèmes pour recueillir des commentaires sur AL2023 et pour suivre les rapports de bogues et les demandes de fonctionnalités. Vous pouvez examiner les problèmes existants pour voir si votre problème est déjà connu. Si ce n'est pas le cas, ouvrez un nouveau ticket.

Si vous avez seulement des questions sur AL2023, n'hésitez pas à démarrer ou à rejoindre une discussion. Des commentaires sur AL2023 peuvent également être fournis par l'intermédiaire de votre AWS représentant désigné.