Amazon Linux 2023 版本 2023.8.20250908 发布说明 - Amazon Linux 2023
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Linux 2023 版本 2023.8.20250908 发布说明

这些发布说明适用于 Amazon Linux 2023(AL2023)版本 2023.8.20250908。

版本摘要

此版本是对 AL2023 第八个季度版本的更新。AL2023 是新一代的 Amazon Linux。它提供 5 年的支持,并在 Amazon Linux 中引入了诸如确定性更新以及对 Graviton 处理器的更好优化。AL2023 已准备好用于生产工作负载,您可以立即开始从以前版本的 Amazon Linux 迁移。

显著更新
  • nodejs20-typescript-5.7.3-1.amzn2023.0.1nodejs22-typescript-5.7.3-1.amzn2023.0.1 程序包将 TypeScript 编译器分别作为全局安装的节点模块引入 Node.js 20 和 22 运行时。这两个程序包支持同时安装。tsc 可执行文件的默认名称使用通过 alternatives 工具选择的 Node.js 运行时。当前配置可以使用 "alternatives --display tsc" 命令查看。然而,命名空间的可执行文件 (e.g., tsc-20 or tsc-22) 将始终使用相应的 Node.js 运行时,并且可以独立于当前的备选方案选择运行。

  • Apache httpd 中缓解了 CVE-2025-23048 之后,某些网站可能会遇到“错误定向请求”错误,特别是在 Web 服务器运行在负载均衡器后面的情况下。目前,该问题在应用程序负载均衡器上尤其明显,因为此时它们不会将 SNI 数据中继到目标服务器。Apache httpd 过去允许客户端在 SNI 中不设置服务器名称发送请求,因为检查不准确。然而,此行为在版本 2.4.64 中发生了变化。根据负载均衡器及其配置,有几种已知的解决方案和/或变通方法。有关更多信息,请参阅 Apache 错误追踪器

  • haproxy 已从 2.8.3 to 3.0.5 (LTS) 更新。配置总体上保持向后兼容。3.0 版本中值得注意的差异包括更严格的 HTTP/1 请求目标解析、运行时 API 单命令要求、拒绝动态服务器上的已启用关键字,以及重命名 tune.ssl.oscp-update → tune.oscp-update。有关更多信息,请参阅 HAProxy 3.0 发布说明

  • Amazon Linux 将于 2026-01-31 停止在 Amazon Linux 2023 中评估和修复 redis6 程序包的 CVE。这是对先前程序包支持声明的延长,该声明指出对 Redis 6 的支持于 2025-08-31 结束。随着 Redis 8 的发布,上游对 Redis 6.2 的安全支持将于 2025 年结束。有关迁移说明,请参阅迁移指南

  • krb5:KDC 将不会签发带有 RC4 会话密钥的票据,除非使用 [libdefaults] 中的新 allow_rc4 变量进行显式配置。此变更解决了 CVE-2025-3576。

安全更新

存储库更新

Core 新程序包

这部分提供关于 Core 新程序包的详细信息。

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Core 更新程序包

这部分提供有关核心更新程序包的详细信息。

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

内核实时补丁新程序包

这部分提供关于内核实时补丁新程序包的详细信息。

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

内核实时补丁更新程序包

这部分提供关于内核实时补丁更新程序包的详细信息。

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

映像更新

默认内核 6.1 AMI

这部分提供有关默认内核 6.1 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.1 AMI

这部分提供有关最小内核 6.1 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认内核 6.12 AMI

这部分提供有关默认内核 6.12 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

最小内核 6.12 AMI

这部分提供有关最小内核 6.12 AMI 的详细信息。

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

默认容器

这部分提供有关默认容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

最小容器

这部分提供有关最小容器的详细信息。

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

联系我们

如果您发现安全问题,请联系我们的安全团队,而不是提出 GitHub 问题。

我们使用 GitHub 问题来收集有关 AL2023 的反馈并跟踪错误报告和功能请求。您可以查看现有问题,看看您的问题是否已经解决。如果没有,请提出一个新问题

如果您只对 AL2023 有疑问,请随时发起或加入讨论。您也可以通过指定 Amazon 代表提供有关 AL2023 的反馈。