Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Notes de mise à jour d'Amazon Linux 2023 version 2023.8.20250908
Voici les notes de publication de la version 2023.8.20250908 d'Amazon Linux 2023 (AL2023).
Table des matières
Récapitulatif des versions
Cette version constitue une mise à jour de la 8e version trimestrielle d'AL2023. AL2023 est la nouvelle génération d'Amazon Linux. Il est fourni avec cinq ans de support et intègre des fonctionnalités telles que des mises à jour déterministes et de meilleures optimisations pour les processeurs Graviton dans Amazon Linux. AL2023 est prêt pour les charges de travail de production et vous pouvez commencer à migrer depuis les versions précédentes d'Amazon Linux dès aujourd'hui.
Mises à jour notables
-
Les
nodejs22-typescript-5.7.3-1.amzn2023.0.1packagesnodejs20-typescript-5.7.3-1.amzn2023.0.1et amènent le TypeScript compilateur en tant que modules de nœuds installés globalement aux Node.js environnements d'exécution 20 et 22 respectivement. Les deux packages prennent en charge l'installation simultanée. Le nom par défaut de l'exécutable tsc utilise le Node.js moteur d'exécution sélectionné avec l'alternativesoutil. La configuration actuelle peut être visualisée à l'aide de la"alternatives --display tsc"commande. Cependant, les exécutables avec espace de noms(e.g., tsc-20 or tsc-22)utiliseront toujours le Node.js moteur d'exécution correspondant et peuvent être exécutés indépendamment de la sélection d'alternatives actuelle. -
Une fois que l'entrée a CVE-2025-23048 été atténuée
Apache httpd, certains sites Web peuvent rencontrer une erreur « Demande mal dirigée », en particulier si un serveur Web fonctionne derrière un équilibreur de charge. Actuellement, ce problème est particulièrement visible avec les équilibreurs de charge d'application, qui, pour le moment, ne transmettent pas les données SNI au serveur cible. Apache httpd autorisait les clients à envoyer des requêtes sans définir de nom de serveur dans le SNI car la vérification n'était pas exacte. Cependant, ce comportement a changé dans la version 2.4.64. Il existe plusieurs solutions connues en fonction and/or de l'équilibreur de charge et de sa configuration. Pour plus d'informations, consultez le système de suivi des bogues Apache. -
haproxymis à jour depuis2.8.3 to 3.0.5 (LTS). La configuration reste globalement rétrocompatible. Les deltas notables de la version 3.0 incluent une analyse plus stricte des HTTP/1 cibles de demande, une exigence de commande unique pour l'API d'exécution, le rejet du mot clé enabled sur les serveurs dynamiques et le changement de nom tune.ssl.oscp-update → tune.oscp-update. Pour plus d'informations, consultez les notes de mise à jour deHAProxy 3.0. -
Amazon Linux cessera d'évaluer et de corriger les CVE pour le package redis6 dans Amazon Linux 2023 le.
2026-01-31Il s'agit d'une extension de la précédente déclaration de support du package qui indiquait que le support de Redis 6 s'arrêtait le2025-08-31. Avec la sortie de Redis 8, le support de sécurité en amont pour Redis 6.2 prendra fin en 2025. Pour les instructions de migration, consultez le guide de migration. -
krb5 : Le KDC n'émettra pas de tickets avec des clés de session RC4 à moins d'être configuré explicitement à l'aide de la nouvelle variable dans.
allow_rc4[libdefaults]Ce changement est résolu CVE-2025-3576.
Mises à jour de sécurité
-
Pour en savoir plus sur les CVE corrigées dans cette version, consultez le Centre de sécurité Amazon Linux
. -
Pour plus de visibilité sur le statut des CVE qui n'ont pas encore été corrigées, consultez le Centre de sécurité Amazon Linux
.
Mise à jour du référentiel
Nouveaux packages de base
Cette section fournit des informations sur les nouveaux packages principaux.
aws-nitro-tpm-tools-1.0.0-2.amzn2023
|
dotnet9.0-9.0.107-1.amzn2023.0.1
|
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
|
ladspa-1.17-1.amzn2023
|
libid3tag-0.16.3-1.amzn2023
|
libsamplerate-0.2.2-1.amzn2023
|
nodejs20-typescript-5.7.3-1.amzn2023.0.1
|
nodejs22-typescript-5.7.3-1.amzn2023.0.1
|
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
|
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
|
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
|
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
|
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
|
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
|
perl-String-Scanf-2.1-1.amzn2023.0.1
|
perl-String-ShellQuote-1.04-44.amzn2023.0.1
|
python-asn1crypto-1.5.1-11.amzn2023
|
sox-14.4.2.0-1.amzn2023
|
tpm2-abrmd-3.0.0-7.amzn2023
|
tpm2-abrmd-selinux-2.3.1-13.amzn2023
|
Packages principaux mis à jour
Cette section fournit des informations sur les principaux packages mis à jour.
ImageMagick-6.9.12.82-1.amzn2023.0.10
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
cairo-1.18.0-4.amzn2023.0.3
|
ecs-init-1.98.0-1.amzn2023
|
firefox-140.2.0-1.amzn2023.0.1
|
gnome-remote-desktop-47.3-1.amzn2023.0.1
|
golang-1.24.6-1.amzn2023.0.1
|
haproxy-3.0.5-1.amzn2023.0.1
|
jq-1.7.1-51.amzn2023
|
kernel-6.1.148-173.267.amzn2023
|
kernel6.12-6.12.40-64.114.amzn2023
|
krb5-1.21.3-6.amzn2023.0.1
|
libpq-17.6-1.amzn2023.0.1
|
libssh-0.10.6-1.amzn2023.0.2
|
libtiff-4.4.0-4.amzn2023.0.21
|
libxml2-2.10.4-1.amzn2023.0.13
|
mod_security-2.9.12-1.amzn2023.0.1
|
perl-Authen-SASL-2.16-23.amzn2023.0.3
|
postgresql15-15.14-1.amzn2023.0.1
|
postgresql17-17.6-1.amzn2023.0.1
|
ruby3.2-3.2.8-184.amzn2023.0.5
|
runfinch-finch-1.10.0-1.amzn2023.0.3
|
rust-1.89.0-1.amzn2023.0.2
|
showtime-48.1-11.amzn2023
|
system-release-2023.8.20250908-0.amzn2023
|
taglib-1.12-4.amzn2023.0.3
|
tomcat10-10.1.44-1.amzn2023.0.1
|
tomcat9-9.0.108-1.amzn2023.0.1
|
udisks2-2.10.1-6.amzn2023.0.3
|
xfsprogs-6.12.0-3.amzn2023
|
Kernel-livepatch Nouveaux packages
Cette section fournit des détails sur les nouveaux paquets de kernel-livepatch.
kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
|
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
|
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
|
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
|
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
|
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
|
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
|
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
|
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023
|
Kernel-livepatch Packages mis à jour
Cette section fournit des détails sur les paquets mis à jour par kernel-livepatch.
kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
|
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
|
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
|
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023
|
Mise à jour des images
AMI Kernel 6.1 par défaut
Cette section fournit des détails sur l'ami par défaut du noyau 6.1.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-libbpf-1:6.1.148-173.267.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel-tools-1:6.1.148-173.267.amzn2023
|
kernel-1:6.1.148-173.267.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI minimale du noyau 6.1
Cette section fournit des détails sur l'AMI minimale du noyau 6.1.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-libbpf-1:6.1.148-173.267.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel-1:6.1.148-173.267.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI du noyau 6.12 par défaut
Cette section fournit des détails sur l'ami par défaut du noyau 6.12.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
aws-cfn-bootstrap-2.0-36.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
|
kernel6.12-tools-1:6.12.40-64.114.amzn2023
|
kernel6.12-1:6.12.40-64.114.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
AMI minimale du noyau 6.12
Cette section fournit des détails sur l'ami minimal du noyau 6.12.
amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
|
jq-1.7.1-51.amzn2023
|
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
|
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
|
kernel6.12-1:6.12.40-64.114.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
xfsprogs-6.12.0-3.amzn2023
|
Conteneur par défaut
Cette section fournit des détails sur le conteneur par défaut.
amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
Conteneur minimal
Cette section fournit des détails sur le conteneur minimal.
amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
|
krb5-libs-1.21.3-6.amzn2023.0.1
|
libxml2-2.10.4-1.amzn2023.0.13
|
system-release-2023.8.20250908-0.amzn2023
|
Nous contacter
Si vous rencontrez un problème de sécurité, contactez notre équipe de sécurité
Nous utilisons GitHub les problèmes pour recueillir des commentaires sur AL2023 et pour suivre les rapports de bogues et les demandes de fonctionnalités. Vous pouvez examiner les problèmes existants
Si vous avez seulement des questions sur AL2023, n'hésitez pas à démarrer ou à rejoindre une discussion