亚马逊 Linux 2023 版本 2023.8.20250908 发行说明 - Amazon Linux 2023
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 Linux 2023 版本 2023.8.20250908 发行说明

这些是亚马逊 Linux 2023 (AL2023) 版本 2023.8.20250908 的发行说明。

版本摘要

此版本是对 AL2 023 第 8 季度版本的更新。 AL2023 是下一代亚马逊 Linux。它具有五年的支持,并将诸如确定性更新和对Graviton处理器的更好优化等功能引入了Amazon Linux。 AL2023 已经为生产工作负载做好了准备,您可以立即开始从之前的 Amazon Linux 版本进行迁移。

重要更新
  • nodejs20-typescript-5.7.3-1.amzn2023.0.1nodejs22-typescript-5.7.3-1.amzn2023.0.1包将 TypeScript 编译器作为全局安装的节点模块分别带到 Node.js 20 和 22 运行时中。两个软件包都支持同时安装。tsc 可执行文件的默认名称使用通过该alternatives工具选择的 Node.js 运行时。可以使用"alternatives --display tsc"命令查看当前配置。但是,命名空间可执行文件(e.g., tsc-20 or tsc-22)将始终使用相应的 Node.js 运行时,并且可以独立于当前的备选方案选择运行。

  • 在缓解了 CVE-2025-23048 之后Apache httpd,某些网站可能会遇到 “请求误导” 错误,特别是当 Web 服务器在负载均衡器后面运行时。当前,这个问题在应用程序负载均衡器中尤其明显,它们目前不将 SNI 数据中继到目标服务器。Apache httpd 过去允许客户端发送请求,而无需在 SNI 中设置服务器名称,因为检查结果不准确。但是,这种行为在 2.4.64 版本中发生了变化。根据负载均衡器及其 and/or 配置,有几种已知的解决方案变通方案。有关更多信息,请参阅 Apache 错误跟踪器

  • haproxy更新自2.8.3 to 3.0.5 (LTS)。配置仍然大致向后兼容。3.0 中值得注意的增量包括更严格的 HTTP/1 请求目标解析、运行时 API 单命令要求、拒绝动态服务器上启用的关键字以及重命名 tune.ssl.oscp-update → tune.oscp-update → tune.oscp-update。有关更多信息,请参阅 HAProxy 3.0 版本说明

  • 亚马逊 Linux 将 CVEs 于 2023 年起停止评估和修复亚马逊 Linux 中的 redis6 软件包。2026-01-31这是对之前软件包支持声明的扩展,该声明指出对Redis 6的支持将结束。2025-08-31随着Redis 8的发布,对Redis 6.2的上游安全支持将在2025年结束。有关迁移说明,请参阅迁移指南

  • krb5:除非使用中的新allow_rc4变量进行明确配置,否则 KDC 不会发出带有 RC4 会话密钥的票证。[libdefaults]此更改解决了 CVE-2025-3576 问题。

安全更新

存储库更新

核心新软件包

本节提供有关核心新软件包的详细信息。

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

核心更新的软件包

本节提供有关核心更新包的详细信息。

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Kernel-LivePatch 新软件包

本节提供有关 kernel-livepatch 新软件包的详细信息。

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Kernel-LivePatch 更新软件包

本节提供有关 kernel-livepatch 更新的软件包的详细信息。

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

图片更新

默认内核 6.1 AMI

本节提供有关默认内核 6.1 ami 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.1 AMI

本节提供有关最低内核 6.1 ami 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认内核 6.12 AMI

本节提供有关默认内核 6.12 ami 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.12 AMI

本节提供有关最低内核 6.12 ami 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认容器

本节提供有关默认容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

最小容器

本节提供有关最小容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

联系我们

如果您发现安全问题,请联系我们的安全团队,而不是提出 GitHub 问题。

我们使用 GitHub 问题来收集有关 AL2 023 的反馈并跟踪错误报告和功能请求。您可以查看现有问题,看看您的问题是否已经解决。如果没有,请提出一个新问题

如果您只对 AL2 023 有疑问,请随时开始或加入讨论。也可以通过您的指定 Amazon 代表提供有关 AL2 023 的反馈。