Tous les produits
Search
Centre de documentation

Alibaba Cloud Linux:Notes de version des images Alibaba Cloud Linux 3

Dernière mise à jour :Aug 28, 2026

Version

ID d'image

Date de publication

Principales modifications

Alibaba Cloud Linux 3.2104 U13,1

aliyun_3_x64_20G_alibase_20260513.vhd

2026-05-13

  • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

  • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

  • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

    aliyun_3_x64_20G_dengbao_alibase_20260513.vhd

    2026-05-13

    • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

    • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3.

    • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

      aliyun_3_x64_20G_container_optimized_alibase_20260513.vhd

      2026-05-13

      • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

      • Mise à jour de l'image de base Alibaba Cloud Linux 3 64-bit Container-Optimized Edition.

      • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

        aliyun_3_arm64_20G_alibase_20260513.vhd

        2026-05-13

        • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

        • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (ARM).

        • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

          aliyun_3_arm64_20G_dengbao_alibase_20260513.vhd

          2026-05-13

          • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

          • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (ARM) MLPS 2.0 Level 3.

          • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

            aliyun_3_arm64_20G_container_optimized_alibase_20260513.vhd

            2026-05-13

            • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

            • Mise à jour de l'image de base Alibaba Cloud Linux 3 64-bit Container-Optimized Edition (ARM).

            • Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.

              Mises à jour

              Faits marquants

              Noyau

              Cette version met à jour le noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.

              Nouvelles fonctionnalités

              1. [Stockage] Introduction du transfert des attributs d'E/S pour les invités. Dans les scénarios Virtio-blk et NVMe, les opérations de lecture et d'écriture peuvent transmettre les indicateurs d'E/S au niveau de la requête au backend. Cela permet au backend d'identifier le modèle d'E/S et d'optimiser les performances.

              2. [Stockage] Amélioration des capacités d'ublk en alignant la base de code ublk sur la branche principale amont 6,6.

              3. [Pilote/Sécurité] Ajout de la prise en charge de l'API TSM.

              Corrections de bugs

              1. Correction d'un problème dans le module réseau IPv4 où une logique de correspondance incorrecte pour les sockets RAW lors de la gestion des erreurs ICMP provoquait des problèmes de communication réseau, tels que des échecs de traceroute.

              2. mm : Correction d'un problème empêchant la récupération d'un grand nombre d'entrées ext4_inode_cache.

              3. fs/ext4 : Correction d'un problème susceptible de déclencher des exceptions du système de fichiers lors du processus de division des étendues.

              4. cgroup/writeback : Correction d'une condition de concurrence dans les opérations d'arbre radix v1 de cgroup writeback.

              5. Correction d'un problème où un verrouillage logiciel pouvait être déclenché lors d'une opération de démontage dans des scénarios comportant un grand nombre de points de montage.

              6. cgroup : Correction d'un problème dans les statistiques améliorées de limitation de blocs où io_start_time_ns n'était pas correctement défini pour les requêtes limitées.

              Corrections de CVE

              CVE-2024-31402

              CVE-2024-23455

              CVE-2024-31399

              CVE-2024-23450

              CVE-2024-23420

              CVE-2024-23456

              CVE-2024-23449

              CVE-2024-23457

              CVE-2024-23452

              CVE-2024-23038

              CVE-2023-54068

              CVE-2024-23398

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Mises à jour des composants d'applications cloud :

                • Mise à jour d'aliyun-cli de aliyun-cli-3.2.12-1.al8 vers aliyun-cli-3.3.14-1.al8. Cette mise à jour est incluse dans l'image.

                • Mise à jour d'ossfs de ossfs-1.91.8-1.al8 vers ossfs-1.91.9-1.al8. Cette mise à jour est disponible dans le dépôt yum.

              • Améliorations des fonctionnalités au niveau du système d'exploitation :

                • Mise à jour d'alinux-release de alinux-release-3.2104.13-1.al8 vers alinux-release-3.2104.13.1-1.al8, ce qui indique la publication d'Alibaba Cloud Linux 3.2104 U13,1. Cette mise à jour est incluse dans l'image.

                • Mise à jour de kpatch de kpatch-0.9.7-2.0.4.al8 vers kpatch-0.9.7-2.0.5.al8 et ajout de l'outil khotfix-view. Cette mise à jour est disponible dans le dépôt yum.

                • Mise à jour de tzdata de tzdata-2025c-1.0.1.1.al8 vers tzdata-2026a-1.0.1.1.al8. Cette mise à jour est incluse dans l'image.

              • Mises à jour des composants internes :

                • Mises à jour des fonctionnalités pour cai :

                  • Mise à jour de cryptpilot de cryptpilot-0.3.4-1.al8 vers cryptpilot-0.7.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.

                  • Mise à jour de trusted-network-gateway de trusted-network-gateway-2.4.0-1.al8 vers trusted-network-gateway-2.5.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.

                  • Mise à jour de trustee de trustee-1.7.6-1.al8 vers trustee-1.8.3-1.al8. Cette mise à jour est disponible dans le dépôt yum.

                  • Mise à jour de trustiflux de trustiflux-1.4.8-1.al8 vers trustiflux-1.5.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.

                • Mises à jour de l'écosystème Java :

                  • Mise à jour de java-1.8.0-alibaba-dragonwell de 8.20.21.422 vers 8.28.27.482. Cette mise à jour est disponible dans le dépôt yum.

                  • Mise à jour de java-11-alibaba-dragonwell de 11.0.24.21.21 vers 11.0.30.27.27. Cette mise à jour est disponible dans le dépôt yum.

                  • Mise à jour de java-21-alibaba-dragonwell de 21.0.5.0.5 vers 21.0.10.0.10. Cette mise à jour est disponible dans le dépôt yum.

                • Mises à jour de l'exploitation et de la maintenance du système :

                  • Mise à jour de sysak de sysak-3.10.0-1 vers sysak-3.13.0-1. Cette mise à jour est incluse dans l'image.

              Améliorations des fonctionnalités issues d'Anolis OS 8 :

              Trois composants sont synchronisés depuis Anolis OS 8 et mis à jour via le dépôt yum : java-1.8.0-openjdk-portable, java-17-openjdk-portable et tzdata.

              Correctifs CVE

              Cette version corrige 106 vulnérabilités CVE uniques réparties dans 51 packages. Les principales corrections incluent :

              • freerdp : correction de 15 CVE (CVE-2024-22852, CVE-2024-22854, CVE-2024-22856, CVE-2024-23490, CVE-2024-23732, CVE-2024-23865, CVE-2024-23868, CVE-2024-23893, CVE-2024-23948, CVE-2024-24491, CVE-2024-24675, CVE-2024-24676, CVE-2024-24679, CVE-2024-24681, CVE-2024-24683)

              • golang : correction de 8 CVE (CVE-2024-61731, CVE-2024-25679, CVE-2024-26955, CVE-2024-26965, CVE-2024-27140, CVE-2024-27143, CVE-2024-27144, CVE-2024-27622)

              • gstreamer1-plugins-base : correction de 7 CVE (CVE-2024-2920, CVE-2024-2921, CVE-2024-2922, CVE-2024-2923, CVE-2024-3082, CVE-2024-3083, CVE-2024-3085)

              • java-1.8.0-openjdk : correction de 7 CVE (CVE-2024-22007, CVE-2024-22013, CVE-2024-22016, CVE-2024-22018, CVE-2024-22021, CVE-2024-4111, CVE-2024-4177)

              • gstreamer1-plugins-good : correction de 6 CVE (CVE-2024-2920, CVE-2024-2921, CVE-2024-2922, CVE-2024-2923, CVE-2024-3082, CVE-2024-3083)

              • mysql : correction de 6 CVE (CVE-2024-21936, CVE-2024-21937, CVE-2024-21941, CVE-2024-21948, CVE-2024-21964, CVE-2024-21968)

              • openssh : correction de 6 CVE (CVE-2024-3497, CVE-2024-35385, CVE-2024-35386, CVE-2024-35387, CVE-2024-35388, CVE-2024-35414)

              • fontforge : correction de 4 CVE (CVE-2024-15269, CVE-2024-15270, CVE-2024-15275, CVE-2024-15279)

              • gimp : correction de 4 CVE (CVE-2024-0797, CVE-2024-2044, CVE-2024-2045, CVE-2024-2048)

              • nodejs : correction de 4 CVE (CVE-2024-21710, CVE-2024-26996, CVE-2024-27135, CVE-2024-27904)

              • python3 : correction de 4 CVE (CVE-2024-0938, CVE-2024-4519, CVE-2024-4786, CVE-2024-11234)

              • vim : correction de 4 CVE (CVE-2024-28417, CVE-2024-28421, CVE-2024-33412, CVE-2024-33526)

              • tigervnc : correction de 4 CVE (CVE-2024-33999, CVE-2024-34001, CVE-2024-34003, CVE-2024-34352)

              • buildah, podman et containernetworking-plugins : correction de 3 CVE (CVE-2024-61726, CVE-2024-61728, CVE-2024-68121)

              • libpng et mingw-libpng : correction de 3 CVE (CVE-2024-22695, CVE-2024-22801, CVE-2024-25646)

              • postgresql : correction de 3 CVE (CVE-2024-2004, CVE-2024-2005, CVE-2024-2006)

              • xorg-x11-server et xorg-x11-server-Xwayland : correction de 3 CVE (CVE-2024-33999, CVE-2024-34001, CVE-2024-34003)

              • sudo : correction d'une CVE (CVE-2024-35535)

              • libtiff : correction d'une CVE (CVE-2024-4775)

              • libxml2 : correction d'une CVE (CVE-2024-9714)

              Cette version modifie un total de 67 packages source : 54 synchronisés depuis Anolis OS 8 et 13 développés en interne pour Alibaba Cloud Linux 3. Aucune modification de l'ABI n'est introduite.

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.2

              Version

              Image ID

              Release date

              Updates

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.2

              aliyun_3_x64_20G_alibase_aiext_0.5.5.2_20260507.vhd

              2026-05-08

              • Met à jour le noyau vers kernel-5.10.134-19.201.al8 pour corriger la CVE-2026-31431.

              Alibaba Cloud Linux 3 AI Extension ARM Edition 0.5.5.2

              aliyun_3_arm64_20G_alibase_aiext_0.5.5.2_20260507.vhd

              2026-05-08

              • Met à jour le noyau vers kernel-5.10.134-19.3.1.al8 pour corriger la CVE-2026-31431.

              Mises à jour

              Mises à jour importantes

              1. Noyau :

                1. Met à jour le noyau x86_64 vers kernel-5.10.134-19.201.al8 pour corriger la CVE-2026-31431.

                2. Met à jour le noyau aarch64 vers kernel-5.10.134-19.3.1.al8 pour corriger la CVE-2026-31431.

              2. Image :

                1. Met à jour kmod-fuse vers kmod-fuse-5.10.134~19.201-1.2.4.6~2.al8 dans l'image x86_64.

                2. Met à jour kmod-fuse vers kmod-fuse-5.10.134~19.3.1-1.2.4.6~1.al8 dans l'image aarch64.

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version mise à jour

              kernel

              kernel-5.10.134-19.3.al8.aarch64

              kernel-5.10.134-19.201.al8.x86_64

              CVE-2026-31431

              gnutls

              gnutls-3.6.16-8.0.2.al8.5

              CVE-2025-14831

              CVE-2025-9820

              libarchive

              libarchive-3.5.3-7.al8

              CVE-2026-4111

              util-linux

              libblkid-2.32.1-48.0.1.4.al8

              libfdisk-2.32.1-48.0.1.4.al8

              libmount-2.32.1-48.0.1.4.al8

              libsmartcols-2.32.1-48.0.1.4.al8

              libuuid-2.32.1-48.0.1.4.al8

              util-linux-2.32.1-48.0.1.4.al8

              util-linux-user-2.32.1-48.0.1.4.al8

              CVE-2025-14104

              python3

              python3-libs-3.6.8-75.0.1.1.al8

              platform-python-3.6.8-75.0.1.1.al8

              platform-python-devel-3.6.8-75.0.1.1.al8

              CVE-2025-0938

              CVE-2026-4519

              openssh

              openssh-8.0p1-28.0.1.1.al8

              openssh-clients-8.0p1-28.0.1.1.al8

              openssh-server-8.0p1-28.0.1.1.al8

              CVE-2026-3497

              vim

              vim-common-8.0.1763-22.0.1.al8.1

              vim-enhanced-8.0.1763-22.0.1.al8.1

              vim-filesystem-8.0.1763-22.0.1.al8.1

              vim-minimal-8.0.1763-22.0.1.al8.1

              CVE-2026-28417

              CVE-2026-28421

              CVE-2026-33412

              Alibaba Cloud Linux 3.2104 U13,0

              Numéro de version

              ID d'image

              Date de publication

              Modifications

              Alibaba Cloud Linux 3.2104 U13,0

              aliyun_3_x64_20G_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              aliyun_3_x64_20G_dengbao_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3.

              aliyun_3_x64_20G_container_optimized_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3 64-bit container-optimized version.

              aliyun_3_arm64_20G_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM version.

              aliyun_3_arm64_20G_dengbao_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM version MLPS 2.0 Level 3.

              aliyun_3_arm64_20G_container_optimized_alibase_20260503.vhd

              2026-05-03

              • Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              • Mise à jour des versions logicielles de l'image de base Alibaba Cloud Linux 3 64-bit container-optimized ARM version.

              Mises à jour

              Points clés

              Noyau

              Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.

              Mises à jour des fonctionnalités

              Package logiciel

              Version précédente

              Nouvelle version

              Description

              alinux-release

              alinux-release-3.2104.13-1.al8

              alinux-release-3.2104.13-2.al8

              Mise à jour du package d'identification de la version de l'image. Aucun impact fonctionnel.

              aliyun-cli

              aliyun-cli-3.2.12-1.al8

              aliyun-cli-3.3.4-1.al8

              Publication corrective d'un composant propriétaire Alibaba Cloud. Aucun impact sur la stabilité du système.

              sysak

              sysak-3.10.0-1

              sysak-3.12.0-1

              Mise à jour d'un composant d'exploitation et de maintenance. Cette mise à jour a un faible impact sur la stabilité du système.

              Corrections de bugs

              Mise à jour de vim de la version 8.0.1763-22.0.1.al8 vers la version 8.0.1763-22.0.1.al8.1, qui inclut six correctifs résolvant des problèmes tels que la récupération après plantage, l'injection de commandes et la gestion des ports netrw.

              Alibaba Cloud Linux 3.2104 U13

              Version

              ID d'image

              Date de publication

              Notes de publication

              Alibaba Cloud Linux 3.2104 U13

              aliyun_3_x64_20G_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers la dernière version.

              aliyun_3_x64_20G_dengbao_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 vers la dernière version.

              aliyun_3_x64_20G_container_optimized_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3 64-bit container-optimized version vers la dernière version.

              aliyun_3_arm64_20G_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM version vers la dernière version.

              aliyun_3_arm64_20G_dengbao_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM version MLPS 2.0 Level 3 vers la dernière version.

              aliyun_3_arm64_20G_container_optimized_alibase_20260326.vhd

              2026-03-26

              • Mise à jour du noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              • Mise à jour des logiciels de l'image de base Alibaba Cloud Linux 3 64-bit container-optimized version (ARM) vers la dernière version.

              Points clés

              Noyau

              Cette version met à jour le noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.

              Nouvelles fonctionnalités

              1. Ajoute la prise en charge du masquage des points de montage pour les conteneurs enrichis, permettant à mountinfo de modifier les informations relatives aux points de montage spécifiés.

              2. Ajoute la gestion de l'appel système sysinfo pour les conteneurs enrichis, leur permettant de remplacer la fonctionnalité lxcfs.

              Corrections de bugs importants

              1. Ajoute la prise en charge des registres de mesure d'exécution (RTMR) et de l'attestation pour les machines virtuelles CSV3.

              2. Corrige des problèmes dans fs_dax et swiotlb.

              3. Ajoute la prise en charge du PMU Hygon famille 18h modèle 8h.

              4. Corrige la traduction d'adresse EDAC pour Hygon famille 18h modèle 4h.

              5. Corrige des problèmes liés à la fonctionnalité EDAC pour Hygon famille 18h modèle 4h.

              6. Corrige un bug qui entraînait un échec de traduction de mémoire signalé par le module EDAC après l'injection d'une erreur corrigeable (CE) sur une machine Hygon Gen 2.

              7. Corrige des problèmes liés au TSC x86.

              8. Corrige des problèmes liés à la fonctionnalité RAS pour Hygon famille 18h modèle 6h.

              Corrections CVE

              CVE-2025-38502

              CVE-2024-49861

              CVE-2024-26809

              CVE-2025-40215

              CVE-2025-39964

              CVE-2025-38000

              CVE-2024-58240

              CVE-2025-38001

              CVE-2024-57947

              CVE-2024-26924

              CVE-2023-5197

              CVE-2024-26583

              CVE-2024-26584

              CVE-2025-21756

              CVE-2025-37797

              CVE-2025-21971

              CVE-2025-40019

              CVE-2025-40018

              CVE-2025-38678

              CVE-2025-38618

              CVE-2025-38617

              CVE-2025-38477

              CVE-2025-38177

              CVE-2025-38083

              CVE-2025-37997

              CVE-2025-37798

              CVE-2025-37756

              CVE-2024-53164

              CVE-2024-26921

              CVE-2023-52620

              CVE-2025-37798

              CVE-2025-37756

              CVE-2024-53164

              CVE-2024-26921

              CVE-2023-52620

              CVE-2025-37890

              CVE-2025-39682

              CVE-2025-39946

              CVE-2025-40214

              CVE-2025-40297

              Pilotes

              • Met à jour kmod-udma de kmod-udma-5.10.134~18-0.1.0~1.al8 vers kmod-udma-5.10.134~19.2-0.1.0~1.al8 afin de corriger l'absence du pilote udma dans la version 19.

              • Remplace kmod-intel-QAT20 par kmod-QAT20-5.10.134~19.3-L.1.2.30__00090~1.al8 sur les plateformes x86 pour fournir le pilote QAT.

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Mises à jour des composants d'application cloud :

                • **Le composant aliyun-cli est mis à jour dans l'image, passant de aliyun-cli-3.2.0-1.al8 à aliyun-cli-3.2.6-1.al8**.

              • Améliorations des capacités au niveau du système d'exploitation :

                • **Le composant alinux-release est mis à jour dans l'image, passant de alinux-release-3.2104.12-1.al8 à alinux-release-3.2104.13-1.al8, marquant la publication d'Alinux 3.13.**

                • **Le composant glibc est mis à jour dans l'image, passant de glibc-2.32-1.22.al8 à glibc-2.32-1.23.al8 afin d'améliorer les performances sur les plateformes HYGON.**

                • **Le composant util-linux est mis à jour, passant de util-linux-2.32.1-46.0.4.1.al8 à util-linux-2.32.1-48.0.1.4.al8, ce qui active le service fstrim dans l'image ECS.**

                • **Le composant alinux-base-setup est mis à jour dans l'image, passant de alinux-base-setup-3.2-11.al8 à alinux-base-setup-3.2-14.al8. Cette mise à jour active les services selinux-autorelabel-mark.service et fstrim.timer pour résoudre le problème d'indisponibilité de SSH après l'activation de SELinux et pour activer la tâche planifiée fstrim de stockage.**

                • Le composant dnf-plugin-kernel-install est mis à jour dans l'image, passant de dnf-plugin-kernel-install-1.0-2.al8 à dnf-plugin-kernel-install-1.0-5.al8. Cette mise à jour fournit un outil pratique pour gérer plusieurs noyaux et analyser automatiquement les versions du noyau.

                • Le composant edk2 est mis à jour dans le dépôt yum, passant de edk2-20220126gitbb1bba3d77-13.0.1.al8.7 à edk2-20220126gitbb1bba3d77-13.0.1.al8.8 pour prendre en charge la fonctionnalité de mesure dynamique HYGON CSV3 sur QEMU.

                • Le composant qemu-kvm est mis à jour dans le dépôt yum, passant de qemu-kvm-6.2.0-53.0.8.al8.4 à qemu-kvm-6.2.0-53.0.8.1.al8.5 pour prendre en charge la fonctionnalité de mesure dynamique HYGON CSV3 sur QEMU.

                • Le composant gnome-control-center est mis à jour dans le dépôt yum, passant de gnome-control-center-40.0-32.1.al8 à gnome-control-center-40.0-32.3.al8 pour prendre en charge les plateformes nationales.

              • Mises à jour des composants internes :

                • Mises à jour des composants liés au noyau :

                  • Introduction de ras-tools-0.2-2.al8, un ensemble d'outils pour la surveillance et le diagnostic de la fiabilité, de la disponibilité et de la maintenabilité (RAS). Cet ensemble d'outils collecte et analyse les informations sur les erreurs matérielles des systèmes Linux, telles que les erreurs ECC de mémoire, PCIe AER et les événements Machine Check du CPU. Cette mise à jour est disponible dans le dépôt yum.

                • Mises à jour des fonctionnalités pour cai :

                  • Le composant cryptpilot est mis à jour dans le dépôt yum, passant de cryptpilot-0.2.7-1.al8 à cryptpilot-0.3.4-1.al8.

                  • Le composant trusted-network-gateway est mis à jour dans le dépôt yum, passant de trusted-network-gateway-2.2.6-1.al8 à trusted-network-gateway-2.4.0-1.al8.

                  • Le composant trustee est mis à jour dans le dépôt yum, passant de trustee-1.7.0-1.al8 à trustee-1.7.6-1.al8.

                  • Le composant trustiflux est mis à jour dans le dépôt yum, passant de trustiflux-1.4.4-1.al8 à trustiflux-1.4.8-1.al8.

                • Mises à jour os-copilot :

                  • Le composant os-copilot est mis à jour dans le dépôt yum, passant de os-copilot-0.9.1-1.al8 à os-copilot-1.1.0-2.al8. Cette mise à jour introduit une architecture multi-agents pour améliorer le traitement des tâches complexes, ajoute la prise en charge de la spécification des modèles backend Model Studio et des paramètres d'invocation personnalisés, et permet l'utilisation de serveurs MCP personnalisés.

                • Mises à jour des opérations système :

                  • Le composant sysak est mis à jour dans le dépôt yum, passant de sysak-3.8.1-1 à sysak-3.10.0-1.

              Améliorations des fonctionnalités issues d'Anolis OS 8 :

              Cette version inclut six composants mis à jour : un dans l'image et cinq via le dépôt yum. Le tableau suivant détaille les modifications.

              Nom du composant

              Version précédente

              Nouvelle version

              Raison de la mise à jour

              Méthode de mise à jour

              java-1.8.0-openjdk-portable

              java-1.8.0-openjdk-portable-1.8.0.472.b08-1.0.1.1.al8

              java-1.8.0-openjdk-portable-1.8.0.482.b08-1.0.1.1.al8

              Active le FreeType système et l'ajoute à _privatelibs dans une version JDK supérieure.

              Disponible dans le dépôt yum.

              java-17-openjdk-portable

              java-17-openjdk-portable-17.0.16.0.8-1.0.1.1.al8

              java-17-openjdk-portable-17.0.18.0.8-1.0.2.1.al8

              Met à jour la version de libpng incluse. Fournit : bundled(libpng) = 1.6.51.

              Disponible dans le dépôt yum.

              osbuild

              osbuild-141.2-1.0.1.al8

              osbuild-158-1.0.1.al8

              Améliore la vitesse et la stabilité des builds grâce à la parallélisation, à la mise en cache et à l'isolation des ressources. Corrige les problèmes de compatibilité avec SELinux et Btrfs, résout des CVE, renforce la vérification des signatures d'images, optimise l'interface osbuild-composer et améliore la planification des builds distribués.

              Disponible dans le dépôt yum.

              rasdaemon

              rasdaemon-0.6.7-16.5.al8

              rasdaemon-0.8.3-2.al8

              Enregistre la cause de la dernière défaillance UE du CPU, consigne les informations sur le socket CPU et distingue les types d'erreurs CE, UE et DE dans les journaux.

              Disponible dans le dépôt yum.

              sos

              sos-4.8.2-1.0.1.1.al8

              sos-4.10.0-4.0.1.1.al8

              Améliore l'obscurcissement de la bibliothèque postproc de deux manières.

              Disponible dans le dépôt yum.

              tzdata

              tzdata-2025b-1.0.1.1.al8

              tzdata-2025c-1.0.1.1.al8

              Met à jour la date d'expiration du fichier de seconde intercalaire.

              Disponible dans l'image.

              Correction de bugs

              Cette version inclut 3 corrections de bugs pour Alinux 3. Deux correctifs sont intégrés à l'image et un est disponible dans le dépôt. Les mises à jour sont les suivantes :

              Composant

              Version précédente

              Version mise à jour

              Méthode de mise à jour

              alinux-base-setup

              alinux-base-setup-3,2-11.al8

              alinux-base-setup-3,2-14.al8

              Mis à jour dans l'image

              gcc

              gcc-10.2.1-3.8.al8

              gcc-10.2.1-3.9.al8

              Mis à jour dans l'image

              gcc-toolset-12

              gcc-toolset-12-12,0-6,1.al8

              gcc-toolset-12-12,0-6,2.al8

              Mis à jour dans le dépôt yum

              Corrections de défauts dans Anolis OS 8 :

              Cette version contient des mises à jour pour 6 composants : cinq sont intégrés à l'image et un est disponible dans le dépôt. Les mises à jour sont les suivantes :

              Composant

              Version précédente

              Version mise à jour

              Méthode

              coreutils

              coreutils-8.30-15.0.3.al8

              coreutils-8.30-16.0.1.al8

              Mis à jour dans l'image

              dracut

              dracut-049-233.git20240115.0.2.1.al8

              dracut-049-239.git20251127.0.1.1.al8

              Mis à jour dans l'image

              pam

              pam-1.3.1-38.al8

              pam-1.3.1-39.al8

              Mis à jour dans l'image

              selinux-policy

              selinux-policy-3.14.3-139.0.1.al8.1

              selinux-policy-3.14.3-139.0.1.al8.2

              Mis à jour dans l'image

              sudo

              sudo-1.9.5p2-1.0.2.al8.1

              sudo-1.9.5p2-1.0.2.al8.3

              Mis à jour dans l'image

              unixODBC

              unixODBC-2.3.7-1.2.al8

              unixODBC-2.3.7-2.0.1.al8

              Mis à jour dans le dépôt yum

              Corrections de CVE pour Anolis OS 8 :

              Cette version met à jour 45 composants : neuf sont inclus dans l'image et 36 sont disponibles dans le dépôt. La liste suivante détaille chaque mise à jour et sa raison.

              Composant

              Version précédente

              Version mise à jour

              ID CVE corrigé

              Méthode de mise à jour

              brotli

              brotli-1.0.6-3.1.al8

              brotli-1.0.6-4.al8

              CVE-2025-6176

              Image

              cups

              cups-2.2.6-64.0.1.al8

              cups-2.2.6-66.0.1.al8

              CVE-2025-58436

              CVE-2025-61915

              Image

              glib2

              glib2-2.68.4-16.0.1.al8.2

              glib2-2.68.4-18.0.1.al8.1

              CVE-2025-13601

              Image

              gnupg2

              gnupg2-2.2.20-3.al8

              gnupg2-2.2.20-4.al8

              CVE-2025-68973

              Image

              libpng

              libpng-1.6.34-5.2.al8

              libpng-1.6.34-9.al8

              CVE-2025-64720

              CVE-2025-65018

              CVE-2025-66293

              Image

              nfs-utils

              nfs-utils-2.3.3-64.0.1.al8

              nfs-utils-2.3.3-68.0.1.al8

              CVE-2025-12801

              Image

              openssl

              openssl-1.1.1k-14.0.2.al8

              openssl-1.1.1k-15.0.1.al8

              CVE-2025-9230

              CVE-2025-69419

              Image

              python-urllib3

              python-urllib3-1.24.2-8.al8

              python-urllib3-1.24.2-9.al8

              CVE-2025-66418

              CVE-2025-66471

              CVE-2026-21441

              Image

              python3

              python3-3.6.8-71.0.1.1.al8

              python3-3.6.8-73.0.1.1.al8

              CVE-2025-12084

              CVE-2025-15366

              CVE-2025-15367

              CVE-2026-0865

              CVE-2026-1299

              Image

              buildah

              buildah-1.33.12-2.al8

              buildah-1.33.14-2.al8

              CVE-2025-52881

              CVE-2024-24785

              CVE-2025-61729

              CVE-2025-65637

              Dépôt Yum

              containernetworking-plugins

              containernetworking-plugins-1.4.0-6.0.1.al8

              containernetworking-plugins-1.4.0-7.0.1.al8

              CVE-2024-24785

              CVE-2025-61729

              CVE-2025-65637

              Dépôt Yum

              freerdp

              freerdp-2.11.7-1.0.1.al8

              freerdp-2.11.7-3.0.1.al8

              CVE-2026-23530

              CVE-2026-23531

              CVE-2026-23532

              CVE-2026-23533

              CVE-2026-23534

              CVE-2026-23883

              CVE-2026-23884

              Dépôt Yum

              gimp

              gimp-2.8.22-26.al8.3

              gimp-2.8.22-26.al8.4

              CVE-2025-14422

              Dépôt Yum

              git-lfs

              git-lfs-3.4.1-5.0.1.al8

              git-lfs-3.4.1-8.0.1.al8

              CVE-2025-26625

              CVE-2025-61729

              CVE-2025-61726

              CVE-2025-68121

              Dépôt Yum

              golang

              golang-1.25.3-2.0.2.al8

              golang-1.25.7-1.0.1.al8

              CVE-2025-47906

              CVE-2025-58183

              CVE-2025-61729

              CVE-2025-61726

              CVE-2025-61728

              CVE-2025-61732

              CVE-2025-68121

              Yum repository

              grafana

              grafana-9.2.10-25.0.1.al8

              grafana-9.2.10-28.0.1.al8

              CVE-2025-58183

              CVE-2025-61729

              CVE-2025-61726

              CVE-2025-61728

              CVE-2025-68121

              Yum repository

              grafana-pcp

              grafana-pcp-5.1.1-10.al8

              grafana-pcp-5.1.1-12.al8

              CVE-2025-61729

              CVE-2025-61726

              CVE-2025-68121

              Yum repository

              iperf3

              iperf3-3,9-13.al8,1

              iperf3-3,9-14.al8,1

              CVE-2025-54349

              Yum repository

              java-1.8.0-openjdk

              java-1.8.0-openjdk-1.8.0.472.b08-1.0.1.1.al8

              java-1.8.0-openjdk-1.8.0.482.b08-1.0.1.1.al8

              CVE-2025-64720

              CVE-2025-65018

              CVE-2026-21925

              CVE-2026-21933

              CVE-2026-21945

              Yum repository

              java-17-openjdk

              java-17-openjdk-17.0.17.0.10-1.0.2.1.al8

              java-17-openjdk-17.0.18.0.8-1.0.2.1.al8

              CVE-2025-64720

              CVE-2025-65018

              CVE-2026-21925

              CVE-2026-21933

              CVE-2026-21945

              Yum repository

              libpq

              libpq-13.20-1.0.1.al8

              libpq-13.23-1.0.1.al8

              CVE-2025-12818

              Yum repository

              libsoup

              libsoup-2.62.3-10.0.1.al8

              libsoup-2.62.3-13.0.1.al8

              CVE-2025-14523

              CVE-2026-0719

              CVE-2026-1761

              Yum repository

              libvpx

              libvpx-1.7.0-12.0.1.al8

              libvpx-1.7.0-13.0.1.al8

              CVE-2026-2447

              Yum repository

              mariadb

              mariadb-10.5.29-2.0.1.al8

              mariadb-10.5.29-3.0.1.al8

              CVE-2025-13699

              Yum repository

              mingw-fontconfig

              mingw-fontconfig-2.12.6-3.1.al8

              mingw-fontconfig-2.12.6-4.al8

              CVE-2025-59375

              Yum repository

              mingw-libpng

              mingw-libpng-1.6.29-4.1.al8

              mingw-libpng-1.6.34-1.al8

              CVE-2025-64720

              CVE-2025-65018

              CVE-2025-66293

              Yum repository

              munge

              munge-0.5.13-2.1.al8

              munge-0.5.13-3.0.1.al8

              CVE-2026-25506

              Yum repository

              net-snmp

              net-snmp-5.8-31.0.1.al8

              net-snmp-5.8-33.0.1.al8

              Correction de l'ordre du moteur d'évaluation

              CVE-2025-68615

              Yum repository

              nodejs

              nodejs-20.19.2-1.1.al8

              nodejs-20.20.0-1.1.al8

              CVE-2025-55130

              CVE-2025-55131

              CVE-2025-55132

              CVE-2025-59465

              CVE-2025-59466

              CVE-2026-21637

              Yum repository

              nodejs-packaging

              nodejs-packaging-2021.06-4.al8

              nodejs-packaging-2021.06-5.al8

              CVE-2025-55130

              CVE-2025-55131

              CVE-2025-55132

              CVE-2025-59465

              CVE-2025-59466

              CVE-2026-21637

              Yum repository

              open-vm-tools

              open-vm-tools-12.3.5-2.al8.1

              open-vm-tools-12.3.5-2.al8.2

              CVE-2025-22247

              Yum repository

              osbuild-composer

              osbuild-composer-132.2-3.0.1.al8

              osbuild-composer-149-3.al8

              CVE-2025-58183

              Yum repository

              pcs

              pcs-0.10.18-2.0.1.1.al8.7

              pcs-0.10.18-2.0.1.1.al8.8

              CVE-2025-67725

              CVE-2025-67726

              Yum repository

              php

              php-7.4.33-2.0.1.al8

              php-7.4.33-3.0.1.al8

              CVE-2024-8929

              CVE-2024-11233

              CVE-2024-11234

              CVE-2025-1217

              CVE-2025-1219

              CVE-2025-1220

              CVE-2025-1734

              CVE-2025-1735

              CVE-2025-1736

              CVE-2025-1861

              CVE-2025-6491

              CVE-2025-14177

              CVE-2025-14178

              Yum repository

              podman

              podman-4.9.4-23.0.1.al8

              podman-4.9.4-28.0.1.al8

              CVE-2025-52881

              CVE-2025-47913

              CVE-2024-24785

              CVE-2025-61729

              CVE-2025-65637

              Yum repository

              poppler

              poppler-20.11.0-12.0.1.al8

              poppler-20.11.0-13.0.1.al8

              CVE-2025-32365

              Yum repository

              postgresql

              postgresql-13.22-1.0.1.al8

              postgresql-13.23-1.0.1.al8

              CVE-2025-12817

              CVE-2025-12818

              Yum repository

              python3,11

              python3.11-3.11.13-2.0.1.al8

              python3.11-3.11.13-4.0.1.al8

              CVE-2025-12084

              CVE-2025-13836

              Yum repository

              resource-agents

              resource-agents-4.9.0-54.al8.16

              resource-agents-4.9.0-54.al8.28

              CVE-2025-66418

              CVE-2025-66471

              CVE-2026-21441

              Yum repository

              runc

              runc-1.2.5-2.al8

              runc-1.2.9-3.al8

              CVE-2025-52881

              Yum repository

              skopeo

              skopeo-1.14.5-4.0.1.al8

              skopeo-1.14.5-6.al8

              CVE-2025-52881

              Yum repository

              spice-client-win

              spice-client-win-8,10-1.al8

              spice-client-win-8,10-7.al8

              CVE-2025-14523

              CVE-2026-0719

              CVE-2026-1761

              Yum repository

              toolbox

              toolbox-0.0.99.5-2.0.1.al8

              toolbox-0.0.99.5.1-1.0.1.al8

              CVE-2024-24785

              CVE-2025-61729

              CVE-2025-65637

              Yum repository

              transfig

              transfig-3.2.6a-4.1.al8

              transfig-3.2.6a-5.al8

              CVE-2025-46397

              Yum repository

              vsftpd

              vsftpd-3.0.3-36.0.1.al8

              vsftpd-3.0.3-36.0.1.al8.3

              CVE-2025-14242

              Yum repository

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.1

              Version

              Image ID

              Release date

              Release notes

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.1

              aliyun_3_x64_20G_alibase_aiext_0.5.5.1_20260326.vhd

              2026-03-26

              • Mise à jour de kmod-fuse vers kmod-fuse-5.10.134~19.200-1.2.4.6~1.al8.

              aliyun_3_arm64_20G_alibase_aiext_0.5.5.1_20260326.vhd

              2026-03-26

              • Mise à jour de kmod-fuse vers kmod-fuse-5.10.134~19.3-1.2.4.6~1.al8.

              Mises à jour du contenu

              Mises à jour importantes

              1. Kernel : inchangé par rapport à la version 0.5.5.

              2. Image : mise à jour de kmod-fuse vers la version 1.2.4.6 pour corriger un problème pouvant occasionnellement placer un processus dans l'état de sommeil ininterruptible (D). Ce problème était causé par un conflit de concurrence entre les opérations d'écriture mises en cache et les appels setattr (utimes/truncate) dus à l'optimisation des métadonnées.

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version mise à jour

              brotli

              brotli-1.0.6-4.al8

              CVE-2025-6176

              grub2

              grub2-common-2.02-170.0.1.1.al8.1

              CVE-2025-61662

              grub2-efi-x64-2.02-170.0.1.1.al8.1.x86_64

              grub2-pc-2.02-170.0.1.1.al8.1.x86_64

              grub2-pc-modules-2.02-170.0.1.1.al8.1.noarch

              grub2-tools-2.02-170.0.1.1.al8.1

              grub2-tools-efi-2.02-170.0.1.1.al8.1.x86_64

              grub2-tools-extra-2.02-170.0.1.1.al8.1

              grub2-tools-minimal-2.02-170.0.1.1.al8.1

              grub2-efi-aa64-2.02-170.0.1.1.al8.1.aarch64

              util-linux

              libblkid-2.32.1-48.0.1.1.al8

              CVE-2025-14104

              libfdisk-2.32.1-48.0.1.1.al8

              libmount-2.32.1-48.0.1.1.al8

              libsmartcols-2.32.1-48.0.1.1.al8

              libuuid-2.32.1-48.0.1.1.al8

              util-linux-2.32.1-48.0.1.1.al8

              util-linux-user-2.32.1-48.0.1.1.al8

              nfs-utils

              nfs-utils-2.3.3-68.0.1.al8

              CVE-2025-12801

              libnfsidmap-2.3.3-68.0.1.al8

              libpng

              libpng-1.6.34-10.al8

              CVE-2026-22695

              CVE-2026-22801

              CVE-2026-25646

              python3

              python3-libs-3.6.8-73.0.1.1.al8

              CVE-2025-12084

              CVE-2025-15366

              CVE-2025-15367

              CVE-2026-0865

              CVE-2026-1299

              platform-python-3.6.8-73.0.1.1.al8

              platform-python-devel-3.6.8-73.0.1.1.al8

              openssl

              openssl-1.1.1k-15.0.1.al8

              CVE-2025-69419

              openssl-libs-1.1.1k-15.0.1.al8

              vim

              vim-common-8.0.1763-22.0.1.al8

              CVE-2026-25749

              vim-enhanced-8.0.1763-22.0.1.al8

              vim-filesystem-8.0.1763-22.0.1.al8

              vim-minimal-8.0.1763-22.0.1.al8

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5

              Version

              ID de l'image

              Date de publication

              Notes de version

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.5

              aliyun_3_0_x64_20G_alibase_aiext_0.5.5_20260203.vhd

              2026-02-03

              • Image de base : Alibaba Cloud Linux 3 U12.2

              • Mise à jour du noyau vers la version 5.10.134-19.200.al8.

              aliyun_3_0_arm64_20G_alibase_aiext_0.5.5_20260203.vhd

              2026-02-03

              • Image de base : Alibaba Cloud Linux 3 U12.2

              • Mise à jour du noyau vers la version 5.10.134-19.3.al8.

              Mises à jour

              Mises à jour importantes

              1. Mise à jour du noyau x86_64 vers la version 5.10.134-19.200.al8.x86_64 :

                • Correction d'un problème où un correctif logiciel de microcode tentait incorrectement de résoudre la vulnérabilité Zenbleed sur des architectures autres que Zen2.

                • Résolution d'un incident permettant l'utilisation de périphériques en aval avant la fin de leur initialisation après une réinitialisation du bus secondaire PCIe. Ce dysfonctionnement pouvait générer des erreurs ou mettre les périphériques hors ligne.

                • Correction d'un plantage potentiel dans le Group Balancer.

                • Résolution d'un problème provoquant une perte inattendue de paquets dans virtio_net et vhost dans certaines conditions spécifiques.

                • Prise en charge de plusieurs CVE. Consultez le tableau ci-dessous pour plus de détails.

              2. Mise à jour du noyau aarch64 vers la version 5.10.134-19.3.al8.aarch64 :

                • Ajout de la prise en charge du masquage des points de montage.

                • Ajout de la prise en charge des conteneurs enrichis en remplacement de lxcfs.

                • Prise en charge de plusieurs CVE. Consultez le tableau ci-dessous pour plus de détails.

              3. Mises à jour des images

                • Mise à jour de glibc vers la version glibc-2.32-1.22.al8 afin de corriger un problème où pthread_cond_wait pouvait manquer un signal de réveil.

                • Mise à jour de systemd vers la version systemd-239-82.0.4.4.al8.5 pour résoudre une condition de concurrence entre les opérations de montage et de rechargement.

                • Installation par défaut de kmod-fuse-5.10.134~19.200-1.2.4.5~2.al8 sur les images x86_64 et de kmod-fuse-5.10.134~19.3-1.2.4.5~1.al8 sur les images aarch64 afin d'améliorer la prise en charge du mode FUSE over io_uring.

                • Prise en charge des CVE dans divers packages. Consultez le tableau ci-dessous pour plus de détails.

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version mise à jour

              kernel

              CVE-2025-38502

              CVE-2024-49861

              CVE-2024-26809

              CVE-2025-40215

              CVE-2025-39964

              CVE-2025-38000

              CVE-2024-58240

              CVE-2025-38001

              CVE-2024-57947

              CVE-2024-26924

              CVE-2023-5197

              CVE-2024-26583

              CVE-2024-26584

              CVE-2025-21756

              CVE-2025-37797

              CVE-2025-21971

              CVE-2025-40019

              CVE-2025-40018

              CVE-2025-38678

              CVE-2025-38618

              CVE-2025-38617

              CVE-2025-38477

              CVE-2025-38177

              CVE-2025-38083

              CVE-2025-37997

              CVE-2025-37798

              CVE-2025-37756

              CVE-2024-53164

              CVE-2024-26921

              CVE-2023-52620

              CVE-2025-37890

              CVE-2025-39682

              CVE-2025-39946

              CVE-2025-40214

              CVE-2025-40297

              kernel-5.10.134-19.200.al8.x86_64

              kernel-5.10.134-19.3.al8.aarch64

              bind

              CVE-2025-8677

              CVE-2025-40778

              bind-export-libs-9.11.36-16.0.1.al8.6

              cups

              CVE-2025-58436

              CVE-2025-61915

              cups-client-2.2.6-66.0.1.al8

              cups-libs-2.2.6-66.0.1.al8

              curl

              CVE-2025-9086

              curl-7.61.1-35.0.2.al8.9

              libcurl-7.61.1-35.0.2.al8.3

              expat

              CVE-2013-0340

              CVE-2022-23990

              CVE-2024-28757

              CVE-2025-59375

              expat-2.5.0-1.al8

              gnutls

              CVE-2025-32988

              CVE-2025-32990

              CVE-2025-6395

              gnutls-3.6.16-8.0.2.al8.4

              libpng

              CVE-2025-64720

              CVE-2025-65018

              CVE-2025-66293

              libpng-1.6.34-9.al8

              libssh

              CVE-2025-5372

              libssh-0.9.6-16.0.1.al8

              libssh-config-0.9.6-16.0.1.al8

              sssd

              CVE-2025-11561

              libsss_idmap-2.9.4-5.al8.3

              libsss_nss_idmap-2.9.4-5.al8.3

              sssd-client-2.9.4-5.al8.3

              openssh

              CVE-2025-61984

              CVE-2025-61985

              openssh-8.0p1-27.0.1.1.al8

              openssh-clients-8.0p1-27.0.1.1.al8

              openssh-server-8.0p1-27.0.1.1.al8

              vim

              CVE-2025-53905

              CVE-2025-53906

              vim-common-8.0.1763-21.0.1.al8

              vim-enhanced-8.0.1763-21.0.1.al8

              vim-filesystem-8.0.1763-21.0.1.al8

              vim-minimal-8.0.1763-21.0.1.al8

              openssl

              CVE-2025-9230

              openssl-1.1.1k-14.0.2.al8.0.1

              openssl-libs-1.1.1k-14.0.2.al8.0.1

              Alibaba Cloud Linux 3.2104 U12,3

              Version

              ID de l'image

              Date de publication

              Description

              Alibaba Cloud Linux 3.2104 U12,2

              aliyun_3_x64_20G_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64 bits avec les derniers packages logiciels.

              aliyun_3_x64_20G_dengbao_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64 bits MLPS 2.0 niveau 3 avec les derniers packages logiciels.

              aliyun_3_x64_20G_container_optimized_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3 64 bits édition optimisée pour les conteneurs avec les derniers packages logiciels.

              aliyun_3_arm64_20G_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64 bits édition ARM avec les derniers packages logiciels.

              aliyun_3_arm64_20G_dengbao_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64 bits édition ARM MLPS 2.0 niveau 3 avec les derniers packages logiciels.

              aliyun_3_arm64_20G_container_optimized_alibase_20260122.vhd

              2026-01-22

              • Met à jour l'image de base Alibaba Cloud Linux 3 64 bits édition ARM optimisée pour les conteneurs avec les derniers packages logiciels.

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Mises à jour des composants d'application cloud :

                • **Le composant aliyun-cli de l'image a été mis à jour de la version aliyun-cli-3.1.3-1.al8 vers la version aliyun-cli-3.2.0-1.al8.**

              • Améliorations du système d'exploitation :

                • **Le composant alinux-release de l'image a été mis à jour de la version alinux-release-3.2104.12.2-4.al8 vers la version alinux-release-3.2104.12.3-1.al8, ce qui marque la publication d'Alinux 3.12.3.**

              Corrections de bugs

              Modifications liées à la compatibilité :

              • Le composant kexec-tools est mis à jour de la version kexec-tools-2.0.26-14.0.1.7.al8.2 vers la version kexec-tools-2.0.26-14.0.1.9.al8.2. Cette mise à jour ajoute le paramètre pcie_ports=compat à la configuration de la ligne de commande kdump sur les plateformes x86 afin de résoudre un problème de blocage de kdump sur les instances de huitième génération.

              • Le package alinux-base-setup est mis à jour de la version alinux-base-setup-3.2-9.al8 vers la version alinux-base-setup-3.2-10.al8. Cette mise à jour ajoute la prise en charge de l'UUID dans le fichier /boot/efi/EFI/alinux/grub.cfg pour lier le disque de démarrage et corriger les problèmes de démarrage sur les systèmes bare metal.

              Composant

              Version précédente

              Version mise à jour

              Méthode de mise à jour

              glibc

              glibc-2,32-1,21.al8

              glibc-2.32-1,22.al8

              Mise à jour dans l'image

              alinux-base-setup

              alinux-base-setup-3,2-9.al8

              alinux-base-setup-3,2-10.al8

              Mise à jour dans l'image

              grub2

              grub2-2.02-165.0.2.al8

              grub2-2.02-165.0.2.1.al8

              Mise à jour dans l'image

              kexec-tools

              kexec-tools-2.0.26-14.0.1.7.al8.2

              kexec-tools-2.0.26-14.0.1.9.al8.2

              Mise à jour dans l'image

              systemd

              systemd-239-82.0.4.4.al8.5

              systemd-239-82.0.4.5.al8.5

              Mise à jour dans l'image

              grubby

              grubby-8.40-49.0.1.al8

              grubby-8.40-49.0.1.1.al8

              Mise à jour dans l'image

              kpatch

              kpatch-0.9.7-2.0.1.al8

              kpatch-0.9.7-2.0.4.al8

              Mise à jour via le dépôt yum

              Le tableau suivant répertorie les corrections de bugs issues d'Anolis OS 8.

              Composant

              Version précédente

              Nouvelle version

              Motif de la mise à jour

              Méthode de mise à jour

              quota

              quota-4.09-2.0.1.al8

              quota-4.09-4.0.1.al8

              Correction d'une fuite de mémoire.

              Mise à jour intégrée à l'image

              intel-ipp-crypto-mb

              intel-ipp-crypto-mb-1.0.6-4.al8

              intel-ipp-crypto-mb-1.0.6-5.al8

              Correction d'un problème empêchant l'installation de qatengine lorsque le dépôt EPEL est configuré.

              Mise à jour via le dépôt yum

              qatengine

              qatengine-1.2.0-3.al8

              qatengine-1.2.0-4.al8

              Mise à jour via le dépôt yum

              gnome-shell-extensions

              gnome-shell-extensions-40.7-19.0.1.al8

              gnome-shell-extensions-40.7-29.0.1.al8

              Correction d'une erreur liée au backport de réorganisation de la liste des fenêtres, résolution des problèmes affectant la grille des applications et l'extension Dash to Panel, et meilleure visibilité des noms des espaces de travail.

              Mise à jour via le dépôt yum

              geoclue2

              geoclue2-2.6.0-7.al8

              geoclue2-2.6.0-8.al8.1

              Migration de la gestion des utilisateurs et des groupes pour geoclue2 depuis des scripts manuels vers un fichier sysusers.d.

              Mise à jour via le dépôt yum

              evolution-data-server

              evolution-data-server-3.40.4-9.0.1.al8

              evolution-data-server-3.40.4-10.0.1.al8

              Empêche le gestionnaire de signaux d'afficher une sortie lors de l'exécution.

              Correction des avertissements d'exécution causés par des échecs d'assertion.

              Mise à jour via le dépôt yum

              gsettings-desktop-schemas

              gsettings-desktop-schemas-40.0-7.0.1.al8

              gsettings-desktop-schemas-40.0-8.0.1.al8

              Ajout d'une option permettant de masquer la visibilité du mot de passe sur les écrans de connexion et de verrouillage.

              Mise à jour via le dépôt yum

              pulseaudio

              pulseaudio-15.0-2.0.1.al8

              pulseaudio-15.0-3.0.1.al8

              Correction d'un problème de démarrage automatique.

              Mise à jour via le dépôt yum

              Le tableau suivant répertorie les mises à jour liées aux CVE.

              Composant

              Version précédente

              Version mise à jour

              ID CVE corrigé

              Méthode de mise à jour

              cups

              cups-2.2.6-63.0.2.al8

              cups-2.2.6-64.0.1.al8

              CVE-2025-58364

              Mise à jour dans l'image

              curl

              curl-7.61.1-35.0.2.al8.3

              curl-7.61.1-35.0.2.al8.9

              CVE-2025-9086

              Mise à jour dans l'image

              openssh

              openssh-8.0p1-26.0.1.1.al8

              openssh-8.0p1-27.0.1.1.al8

              CVE-2025-61984

              CVE-2025-61985

              Mise à jour dans l'image

              gimp

              gimp-2.8.22-26.al8.2

              gimp-2.8.22-26.al8.3

              CVE-2025-10920

              CVE-2025-10921

              CVE-2025-10922

              CVE-2025-10923

              CVE-2025-10924

              CVE-2025-10925

              CVE-2025-10934

              Mise à jour via le dépôt yum

              abrt

              abrt-2.10.9-24.0.1.al8

              abrt-2.10.9-25.0.1.1.al8

              CVE-2025-12744

              Mise à jour via le dépôt yum

              tomcat

              tomcat-9.0.87-1.al8.6

              tomcat-9.0.87-1.al8.7

              CVE-2025-31651

              CVE-2025-55752

              Mise à jour via le dépôt yum

              luksmeta

              luksmeta-9-4,1.al8

              luksmeta-9-4,2.al8,1

              CVE-2025-11568

              Mise à jour via le dépôt yum

              webkit2gtk3

              webkit2gtk3-2.46.6-2.0.1.al8

              webkit2gtk3-2.50.4-1.0.1.al8

              CVE-2025-43501

              CVE-2025-43529

              CVE-2025-43531

              CVE-2025-43535

              CVE-2025-43536

              CVE-2025-43541

              CVE-2024-44192

              CVE-2024-54467

              CVE-2024-54551

              CVE-2025-13502

              CVE-2025-13947

              CVE-2025-24189

              CVE-2025-24208

              CVE-2025-24209

              CVE-2025-24216

              CVE-2025-30427

              CVE-2025-31205

              CVE-2025-31257

              CVE-2025-31273

              CVE-2025-31278

              CVE-2025-43211

              CVE-2025-43212

              CVE-2025-43216

              CVE-2025-43227

              CVE-2025-43240

              CVE-2025-43265

              CVE-2025-43272

              CVE-2025-43342

              CVE-2025-43343

              CVE-2025-43356

              CVE-2025-43368

              CVE-2025-43392

              CVE-2025-43419

              CVE-2025-43421

              CVE-2025-43425

              CVE-2025-43427

              CVE-2025-43429

              CVE-2025-43430

              CVE-2025-43431

              CVE-2025-43432

              CVE-2025-43434

              CVE-2025-43440

              CVE-2025-43443

              CVE-2025-43458

              CVE-2025-6558

              CVE-2025-66287

              Mise à jour via le dépôt yum

              golang

              golang-1.24.6-1.0.1.al8

              golang-1.25.3-2.0.2.al8

              CVE-2025-47906

              CVE-2025-58183

              Mise à jour via le dépôt yum

              delve

              delve-1.24.1-1.0.2.al8

              delve-1.25.2-1.0.2.al8

              CVE-2025-47906

              CVE-2025-58183

              Mise à jour via le dépôt yum

              httpd

              httpd-2.4.37-655.0.1.al8.5

              httpd-2.4.37-655.0.1.al8.6

              CVE-2025-55753

              CVE-2025-58098

              CVE-2025-65082

              CVE-2025-66200

              Mise à jour via le dépôt yum

              mysql

              mysql-8.0.43-1.0.1.1.al8

              mysql-8.0.44-1.0.1.1.al8

              CVE-2025-53040

              CVE-2025-53042

              CVE-2025-53044

              CVE-2025-53045

              CVE-2025-53053

              CVE-2025-53054

              CVE-2025-53062

              CVE-2025-53069

              Mise à jour via le dépôt yum

              Problèmes connus

              Consultez la section Problèmes connus pour Alibaba Cloud Linux 3.2104 U12,1.

              Alibaba Cloud met régulièrement à jour l'image Alibaba Cloud Linux 3 avec les dernières fonctionnalités du système d'exploitation et les correctifs de sécurité. Cette rubrique répertorie les dernières versions d'images ainsi que leurs notes de version.

              2025

              Alibaba Cloud Linux 3.2104 U12,2

              Version

              Image ID

              Release date

              Release summary

              Alibaba Cloud Linux 3.2104 U12,2

              aliyun_3_x64_20G_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              aliyun_3_x64_20G_dengbao_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3.

              aliyun_3_x64_20G_container_optimized_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3 64-bit Container Optimized Edition.

              aliyun_3_arm64_20G_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM.

              aliyun_3_arm64_20G_dengbao_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM MLPS 2.0 Level 3.

              aliyun_3_arm64_20G_container_optimized_alibase_20251215.vhd

              2026-01-05

              • Mise à jour des packages logiciels de l'image de base Alibaba Cloud Linux 3 64-bit Container Optimized Edition ARM.

              Mises à jour du contenu

              Mises à jour majeures

              • Kernel : le package kernel est kernel-5.10.134-19.2.al8.

              • Driver : le driver kmod-udma est mis à jour vers kmod-udma-5.10.134~19.2-0.1.0~1.al8 afin d'assurer la compatibilité avec kmod-intel-QAT20-5.10.134~19.2-L.0.9.4__00004~1.al8.

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Mises à jour des composants d'applications cloud :

                • aliyun-cli passe de aliyun-cli-3.0.305-1.al8 à aliyun-cli-3.1.3-1.al8. Cette mise à jour est incluse dans l'image.

              • Améliorations du système d'exploitation principal :

                • alinux-release passe à alinux-release-3.2104.12-4.al8, marquant la publication d'Alinux 3.12.2. Cette mise à jour est incluse dans l'image.

                • intel-QAT20 passe à intel-QAT20-L.0.9.4-00004.15.al8, ajoutant la prise en charge de l'ID de périphérique QAT VF pour les instances GNR de 9ᵉ génération. Cette mise à jour est disponible dans le dépôt yum.

              Corrections de bugs

              • Corrections de bugs pour Alibaba Cloud Linux 3 :

                • Le composant systemd passe de systemd-239-82.0.4.3.al8.5 à systemd-239-82.0.4.4.al8.5 afin d'intégrer un correctif pour une condition de concurrence entre mount et reload. Cette mise à jour est incluse dans l'image.

                • Le composant glibc passe de glibc-2,32-1,21.al8 à glibc-2,32-1,22.al8 afin de résoudre un problème de « missed wakeup » dans pthread_cond_wait. Cette mise à jour est incluse dans l'image.

                • Le composant tee-primitives passe de tee-primitives-1,0-2.al8 à tee-primitives-1,0-3.al8 afin de corriger un problème causé par une modification du md5sum du code source. Cette mise à jour est disponible dans le dépôt yum.

                • Le composant qt5-qtmultimedia passe de qt5-qtmultimedia-5.15.3-1.al8 à qt5-qtmultimedia-5.15.3-1.1.al8 afin de résoudre des problèmes de dépendances. Cette mise à jour est disponible dans le dépôt yum.

                • Le composant dracut passe de dracut-049-233.git20240115.0.2.al8 à dracut-049-233.git20240115.0.2.1.al8 afin de corriger une erreur lors de l'installation d'une version de kernel 6.x sur Alibaba Cloud Linux 3. Cette mise à jour est disponible dans le dépôt yum.

                • Le composant intel-QAT20 passe de intel-QAT20-L.0.9.4-00004.12.al8 à intel-QAT20-L.0.9.4-00004.15.al8 afin de résoudre un problème lié à l'ID de périphérique Intel QAT VF sur les instances GNR de 9ᵉ génération. Cette mise à jour est disponible dans le dépôt yum.

                • Le composant qatengine passe de qatengine-1.2.0-3.al8 à qatengine-1.2.0-4.al8 afin de résoudre un problème où TLS v1.0 et v1.1 n'étaient pas pris en charge lors de l'utilisation d'OpenSSL 3. Cette mise à jour est disponible dans le dépôt yum.

                • Le composant intel-ipp-crypto-mb passe de intel-ipp-crypto-mb-1.0.6-4.al8 à intel-ipp-crypto-mb-1.0.6-5.al8 afin de résoudre un problème où TLS v1.0 et v1.1 n'étaient pas pris en charge lors de l'utilisation d'OpenSSL 3. Cette mise à jour est disponible dans le dépôt yum.

              • Cette version fournit des corrections de bugs pour 12 composants Anolis OS 8. L'un est mis à jour dans l'image et 11 sont disponibles depuis le dépôt yum :

                Composant

                Ancienne version

                Nouvelle version

                Motif de la mise à jour

                Méthode de mise à jour

                which

                which-2.21-20.0.1.al8

                which-2.21-21.0.1.al8

                Ajoute une vérification de lisibilité pour /proc/$$/exe.

                Mise à jour dans l'image

                dnsmasq

                dnsmasq-2,79-33.al8

                dnsmasq-2,79-35.al8

                Modifie le comportement des requêtes DNS répétées.

                Mise à jour depuis le dépôt yum

                gnome-session

                gnome-session-40.1.1-9.0.1.al8

                gnome-session-40.1.1-10.0.1.al8

                Réduit la sortie de journaux inutile lors du débogage.

                Mise à jour depuis le dépôt yum

                gnome-settings-daemon

                gnome-settings-daemon-40.0.1-17.0.1.al8

                gnome-settings-daemon-40.0.1-19.0.1.al8

                Corrige le paramètre d'action par défaut du bouton d'alimentation pour les serveurs.

                Résout un problème empêchant le fonctionnement d'une carte à puce sans branchement à froid.

                Mise à jour depuis le dépôt yum

                java-1.8.0-openjdk-portable

                java-1.8.0-openjdk-portable-1.8.0.462.b08-1.0.1.1.al8

                java-1.8.0-openjdk-portable-1.8.0.472.b08-1.0.1.1.al8

                Résout le problème JDK-8202369.

                Mise à jour depuis le dépôt yum

                ksh

                ksh-20120801-267.0.1.al8

                ksh-20120801-269.0.1.al8

                Corrige un problème lié au collage de longs caractères multi-octets via SSH.

                libdrm

                libdrm-2.4.121-1.0.1.al8

                libdrm-2.4.123-2.0.1.al8

                Corrige un problème rendant la bibliothèque d'accès PCI libpciaccess indisponible sur RHEL 9 pour les architectures aarch64, ppc64le et s390x.

                Mise à jour depuis le dépôt yum

                motif

                motif-2.3.4-21.al8

                motif-2.3.4-24.al8

                Corrige une fuite de mémoire liée aux chaînes UTF-8.

                Mise à jour depuis le dépôt yum

                mysql-selinux

                mysql-selinux-1.0.13-1.al8

                mysql-selinux-1.0.14-1.al8

                Résout le problème rhbz#2380217 en effectuant une mise à niveau vers la version 1.0.14 et en mettant à jour les informations de hachage et de publication associées.

                Mise à jour depuis le dépôt yum

                net-snmp

                net-snmp-5.8-30.0.1.al8

                net-snmp-5.8-31.0.1.al8

                Corrige un problème de type « use after free » dans une fonction de rappel.

                Mise à jour depuis le dépôt yum

                intel-ipp-crypto-mb

                intel-ipp-crypto-mb-1.0.6-4.al8

                intel-ipp-crypto-mb-1.0.6-5.al8

                Résout un problème de dépendance d'installation avec OpenSSL 3.0.

                Mise à jour depuis le dépôt yum

                qatengine

                qatengine-1.2.0-3.al8

                qatengine-1.2.0-4.al8

                Résout un problème de dépendance d'installation avec OpenSSL 3.0.

                Mise à jour depuis le dépôt yum

              • Cette version corrige des vulnérabilités CVE dans 24 composants : 4 sont mis à jour dans l'image et 20 sont disponibles via le dépôt yum.

                Composant

                Ancienne version

                Nouvelle version

                ID CVE

                Méthode de mise à jour

                bind

                bind-9.11.36-16.0.1.al8.4

                bind-9.11.36-16.0.1.al8.6

                CVE-2025-40778

                Mise à jour dans l'image

                expat

                expat-2.2.5-17.al8

                expat-2.5.0-1.al8

                CVE-2025-59375

                Mise à jour dans l'image

                libssh

                libssh-0.9.6-12.al8

                libssh-0.9.6-16.0.1.al8

                CVE-2025-5318

                Mise à jour dans l'image

                sssd

                sssd-2.9.4-5.al8.2

                sssd-2.9.4-5.al8.3

                CVE-2025-11561

                Mise à jour dans l'image

                galera

                galera-26.4.20-1.al8

                galera-26.4.22-1.al8

                CVE-2023-52969

                CVE-2023-52970

                CVE-2025-21490

                CVE-2025-30693

                CVE-2025-30722

                Mise à jour via le dépôt yum

                haproxy

                haproxy-2.4.22-3.0.1.al8.1

                haproxy-2.8.14-1.0.1.al8.1

                CVE-2025-11230

                Mise à jour via le dépôt yum

                java-1.8.0-openjdk

                java-1.8.0-openjdk-1.8.0.462.b08-2.0.1.1.al8

                java-1.8.0-openjdk-1.8.0.472.b08-1.0.1.1.al8

                CVE-2025-53057

                CVE-2025-53066

                Mise à jour via le dépôt yum

                java-17-openjdk

                java-17-openjdk-17.0.16.0.8-2.0.1.1.al8

                java-17-openjdk-17.0.17.0.10-1.0.2.1.al8

                CVE-2025-53057

                CVE-2025-53066

                Mise à jour via le dépôt yum

                lasso

                lasso-2.6.0-13.0.1.al8

                lasso-2.6.0-14.0.1.al8

                CVE-2025-47151

                Mise à jour via le dépôt yum

                libsoup

                libsoup-2.62.3-9.0.1.al8

                libsoup-2.62.3-10.0.1.al8

                CVE-2025-11021

                CVE-2025-4945

                Mise à jour via le dépôt yum

                libtiff

                libtiff-4.4.0-12.0.3.al8

                libtiff-4.4.0-15.0.1.al8

                CVE-2025-8176

                CVE-2025-9900

                Mise à jour via le dépôt yum

                mariadb

                mariadb-10.5.27-1.0.1.al8

                mariadb-10.5.29-2.0.1.al8

                CVE-2023-52969

                CVE-2023-52970

                CVE-2025-21490

                CVE-2025-30693

                CVE-2025-30722

                Mise à jour via le dépôt yum

                mingw-expat

                mingw-expat-2.4.8-2.al8

                mingw-expat-2.5.0-1.al8

                CVE-2025-59375

                Mise à jour via le dépôt yum

                mingw-libtiff

                mingw-libtiff-4.0.9-2.1.al8

                mingw-libtiff-4.0.9-3.al8

                CVE-2025-8176

                CVE-2025-9900

                Updated via yum repository

                osbuild-composer

                osbuild-composer-132.2-2.0.1.al8

                osbuild-composer-132.2-3.0.1.al8

                CVE-2025-27144

                Updated via yum repository

                pcs

                pcs-0.10.18-2.0.1.1.al8.6

                pcs-0.10.18-2.0.1.1.al8.7

                CVE-2025-59830

                CVE-2025-61770

                CVE-2025-61771

                CVE-2025-61772

                CVE-2025-61919

                Updated via yum repository

                python-kdcproxy

                python-kdcproxy-0,4-5,3.al8,1

                python-kdcproxy-0,4-5,3.al8,2

                CVE-2025-59088

                CVE-2025-59089

                Updated via yum repository

                redis

                redis-6.2.19-1.0.1.1.al8

                redis-6.2.20-1.0.1.1.al8

                CVE-2025-46817

                CVE-2025-46818

                CVE-2025-46819

                CVE-2025-49844

                Updated via yum repository

                runc

                runc-1.1.12-6.0.1.al8

                runc-1.2.5-2.al8

                CVE-2025-31133

                CVE-2025-52565

                CVE-2025-52881

                Updated via yum repository

                squid

                squid-4,15-13.al8,5

                squid-4,15-13.al8,6

                CVE-2025-62168

                Updated via yum repository

                tigervnc

                tigervnc-1.15.0-7.al8

                tigervnc-1.15.0-8.al8

                CVE-2025-62229

                CVE-2025-62230

                CVE-2025-62231

                Updated via yum repository

                xorg-x11-server

                xorg-x11-server-1.20.11-26.0.1.al8

                xorg-x11-server-1.20.11-27.0.1.al8

                CVE-2025-62229

                CVE-2025-62230

                CVE-2025-62231

                Updated via yum repository

                xorg-x11-server-Xwayland

                xorg-x11-server-Xwayland-23.2.7-4.al8

                xorg-x11-server-Xwayland-23.2.7-5.al8

                CVE-2025-62229

                CVE-2025-62230

                CVE-2025-62231

                Updated via yum repository

                zziplib

                zziplib-0.13.71-11.0.1.al8

                zziplib-0.13.71-12.0.1.al8

                CVE-2018-17828

                Updated via yum repository

              Problèmes connus

              Consultez les problèmes connus pour Alibaba Cloud Linux 3.2104 U12,1.

              Alibaba Cloud Linux 3.2104 U12,1

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U12,1

              aliyun_3_x64_20G_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.x86_64.

              aliyun_3_x64_20G_dengbao_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.x86_64.

              aliyun_3_x64_20G_container_optimized_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3 64-bit container optimized edition avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.x86_64.

              aliyun_3_arm64_20G_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.aarch64.

              aliyun_3_arm64_20G_dengbao_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM MLPS 2.0 Level 3 avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.aarch64.

              aliyun_3_arm64_20G_container_optimized_alibase_20251030.vhd

              2025-11-30

              • Actualise l'image de base Alibaba Cloud Linux 3 64-bit container optimized edition for ARM avec les derniers packages.

              • Met à jour le noyau vers la version kernel-5.10.134-19.2.al8.aarch64.

              Mises à jour

              Mises à jour importantes

              Cette version met à jour le noyau vers kernel-5.10.134-19.2.al8 et corrige les problèmes suivants :

              • Correction d'un problème où le correctif de vulnérabilité Zenbleed était appliqué par erreur à des architectures autres que Zen2 lors d'une mise à jour à chaud du microcode.

              • Ajout du paramètre swiotlb_any cmdline pour permettre au système d'allouer des adresses de mémoire haute comme tampon de rebond (bounce buffer) dans les scénarios de confidential computing.

              • Correction d'un problème empêchant l'acceptation correcte de la mémoire pendant la phase EFI stub lors du démarrage d'une machine virtuelle TDX.

              • Correction d'une condition de concurrence suite à une réinitialisation du bus secondaire PCIe, qui permettait l'utilisation d'un périphérique en aval avant la fin de son initialisation, provoquant potentiellement des erreurs ou sa mise hors ligne.

              • Correction de problèmes dans le pilote DWC_PMU pour éviter les échecs de démarrage du noyau sur les instances Yitian en cas d'anomalies de liaison matérielle.

              • Correction d'un plantage potentiel du Group Balancer.

              • Correction d'une perte de paquets inattendue lors de l'utilisation de virtio_net avec vhost dans certaines conditions spécifiques.

              Pour obtenir des informations détaillées sur cette version, consultez https://openanolis.cn/sig/Cloud-Kernel/doc/1388258453605187661

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Les composants Secure CAI sont mis à jour pour prendre en charge l'attestation distante des appareils et Hygon CSV. Ces mises à jour sont disponibles depuis le dépôt yum.

                • trustee est mis à jour vers la version trustee-1.7.0-1.al8.

                • trustiflux est mis à jour vers la version trustiflux-1.4.4-1.al8.

                • cryptpilot est mis à jour vers la version cryptpilot-0.2.7-1.al8.

                • trusted-network-gateway est mis à jour vers la version trusted-network-gateway-2.2.6-1.al8.

                • gocryptfs est désormais disponible en version gocryptfs-2.4.0-2.al8.

                • tee-primitives est mis à jour vers la version tee-primitives-1.0-2.al8.

              • Améliorations des opérations et de la maintenance (O&M) du système :

                • sysak est mis à jour vers la version sysak-3.8.0-1, renforçant les capacités d'O&M du système.

              • Améliorations des capacités de base du système d'exploitation :

                • alinux-base-setup est mis à jour vers la version alinux-release-3.2104.12-2.al8. Par mesure de sécurité, le service rpcbind est désactivé par défaut.

                • alinux-release est mis à jour vers la version alinux-release-3.2104.12-2.al8, marquant la publication d'Alinux 3.12.1.

                • NetworkManager est mis à jour vers la version NetworkManager-1.40.16-19.0.1.1.al8 pour activer ipvlan.

                • systemd est mis à jour vers la version systemd-239-82.0.4.3.al8.5 afin de prendre en charge la nouvelle fonctionnalité NetworkNamespacePath de Systemd.

                • logrotate est mis à jour vers la version logrotate-3.14.0-6.0.1.1.al8 pour optimiser l'utilisation de la mémoire grâce à la compression des journaux système.

                • tpm2-tss est mis à jour vers la version tpm2-tss-2.4.6-1.0.2.al8 pour ajouter des dépendances d'exécution dédiées au confidential computing.

                • tpm2-tools est mis à jour vers la version tpm2-tools-4.1.1-5.0.6.al8 pour ajouter des dépendances d'exécution dédiées au confidential computing.

                • tengine est mis à jour vers la version tengine-3.1.0-3.al8. Cette version intègre le plugin nginx-module-vts et améliore les performances sur le processeur Yitian.

                • gcc-toolset-12-gcc est mis à jour vers la version gcc-toolset-12-gcc-12.3.0-1.2.al8, ajoutant de nouvelles fonctionnalités GCC.

                • rasdaemon est mis à jour vers la version rasdaemon-0.6.7-16.5.al8 et fournit une solution de diagnostic RAS et d'auto-réparation.

                • tracker est mis à jour vers la version tracker-3.1.2-3.0.1.1.al8. Cette mise à jour modifie les options de compilation pour désactiver la vérification de la version SQLite.

                • ostree est mis à jour vers la version ostree-2022.2-11.al8 afin de fournir des mises à jour de sécurité pour ContainerOS.

              • Améliorations du réglage du système :

                • keentuned et keentune-target sont publiés en version 3.2.0.

              • Mises à jour des composants liés au noyau :

                • smc-tools est mis à jour vers la version smc-tools-1.8.3-1.0.4.al8. Cette mise à jour ajoute des capacités de surveillance et de capture de paquets.

                • vtoa est mis à jour vers la version vtoa-2.1.1-1.al8 pour assurer la compatibilité ascendante et descendante.

                • erofs-utils est mis à jour vers la version erofs-utils-1.8.10-1.al8. Cette mise à jour inclut des corrections de bugs.

              • Mises à jour des composants d'application cloud :

                • aliyun-cli est mis à jour vers la version aliyun-cli-3.0.305-1.al8.

                • ossfs est mis à jour vers la version ossfs-1.91.8-1.al8, corrigeant des problèmes liés aux fonctionnalités de base.

              • Mises à jour d'OS Copilot :

                • os-copilot est mis à jour vers la version os-copilot-0.9.1-1.al8.

              • Cette version inclut les mises à jour de 11 composants synchronisés depuis Anolis OS 8. Parmi ceux-ci, trois sont mis à jour dans l'image et huit sont disponibles depuis le dépôt yum.

              Composant

              Version précédente

              Version mise à jour

              Description

              Méthode de mise à jour

              libsemanage

              libsemanage-2.9-10.0.1.al8

              libsemanage-2.9-12.0.1.al8

              Améliore les performances de stockage et de reconstruction dans semanage en réduisant le nombre d'appels de fonction lors de la phase de réutilisation. Cette mise à jour assure une compatibilité ascendante.

              Inclus dans l'image

              tzdata

              tzdata-2024b-1.0.1.2.al8

              tzdata-2025b-1.0.1.1.al8

              Met à jour les données de fuseau horaire.

              Inclus dans l'image

              linux-firmware

              linux-firmware-20241014-125.git06bad2f1.al8

              linux-firmware-20250325-129.git710a336b.al8

              Ajoute le support pour des types de matériel supplémentaires.

              Inclus dans l'image

              gnome-control-center

              gnome-control-center-40,0-31,1.al8

              gnome-control-center-40,0-32,1.al8

              Ajoute une API pour interroger les informations sur les groupes de périphériques.

              Mise à jour via le dépôt yum

              java-1.8.0-openjdk-portable

              java-1.8.0-openjdk-portable-1.8.0.432.b06-1.0.2.1.al8

              java-1.8.0-openjdk-portable-1.8.0.462.b08-1.0.1.1.al8

              Désormais une dépendance de compilation et d'installation pour les composants Java plus récents.

              Mise à jour via le dépôt yum

              java-17-openjdk-portable

              java-17-openjdk-portable-17.0.13.0.11-1.0.2.1.al8

              java-17-openjdk-portable-17.0.16.0.8-1.0.1.1.al8

              Désormais une dépendance de compilation et d'installation pour les composants Java plus récents.

              Mise à jour via le dépôt yum

              motif

              motif-2.3.4-20.al8

              motif-2.3.4-21.al8

              Ajoute le support multi-écrans.

              Mise à jour via le dépôt yum

              mysql-selinux

              mysql-selinux-1.0.10-1.al8

              mysql-selinux-1.0.13-1.al8

              Intègre de nouvelles fonctionnalités et des corrections de bogues.

              Mise à jour via le dépôt yum

              scap-security-guide

              scap-security-guide-0.1.75-1.0.1.al8

              scap-security-guide-0.1.77-1.0.1.al8

              Ajoute des règles pour le namespace utilisateur.

              Mise à jour via le dépôt yum

              sos

              sos-4.8.1-1.0.1.1.al8

              sos-4.8.2-1.0.1.1.al8

              Ajoute le support de l'opérateur walrus (:=) dans les environnements Python 3.8.

              Mise à jour via le dépôt yum

              tzdata

              tzdata-2024b-1.0.1.2.al8

              tzdata-2025b-1.0.1.1.al8

              Met à jour les données de fuseau horaire.

              Inclus dans l'image

              xorg-x11-drv-libinput

              xorg-x11-drv-libinput-1.0.1-3.al8

              xorg-x11-drv-libinput-1.0.1-4.al8

              Ajoute un mappage pour certains codes de touche élevés vers la plage FK20–FK23.

              Mise à jour via le dépôt yum

              • Cette version met à jour 27 composants avec des corrections de bogues provenant d'Anolis OS 8 : 12 dans l'image et 15 via le dépôt yum.

              Composant

              Version précédente

              Nouvelle version

              Description

              Méthode de mise à jour

              device-mapper-multipath

              device-mapper-multipath-0.8.4-41.0.1.al8

              device-mapper-multipath-0.8.4-42.0.1.al8

              Correction d'une fuite de mémoire dans le gestionnaire NVMe externe.

              Mise à jour dans l'image

              dnf

              dnf-4.7.0-20.0.1.1.al8

              dnf-4.7.0-21.0.1.1.al8

              Correction de problèmes fonctionnels et d'exécution dans dnf-automatic et dnf.

              Mise à jour dans l'image

              firewalld

              firewalld-0.9.11-9.0.1.al8

              firewalld-0.9.11-10.0.1.al8

              Le numéro de port Ceph a été mis à jour dans la définition du service pour éviter les conflits de ports.

              Mise à jour dans l'image

              libdnf

              libdnf-0.63.0-20.0.1.2.al8

              libdnf-0.63.0-21.0.1.1.al8

              Correction d'un problème d'accès mémoire invalide.

              Mise à jour dans l'image

              libselinux

              libselinux-2,9-9,1.al8

              libselinux-2,9-10,1.al8

              Correction d'un problème de déréférencement de pointeur nul.

              Mise à jour dans l'image

              lvm2

              lvm2-2.03.14-14.0.1.al8

              lvm2-2.03.14-15.0.1.al8

              Correction d'un blocage de thread dans le module dmeventd lors de l'arrêt du système. Cette mise à jour ajoute également une vérification préalable permettant de quitter si le fichier /run/nologin est détecté.

              Mise à jour dans l'image

              nfs-utils

              nfs-utils-2.3.3-59.0.4.al8

              nfs-utils-2.3.3-64.0.1.al8

              Application de correctifs pour corriger et améliorer l'authentification GSSD, la fonctionnalité READDIRPLUS et le comportement de l'outil mountstats. La documentation associée a également été mise à jour.

              Mise à jour dans l'image

              nftables

              nftables-1.0.4-4.al8

              nftables-1.0.4-7.al8

              Optimisation de la gestion des expressions de compatibilité pour les règles iptables-nft. Les corrections incluent des chemins de traduction incorrects, un mécanisme d'impression de secours amélioré, des avertissements renforcés pour les expressions non prises en charge et une meilleure gestion de la mémoire.

              Mise à jour dans l'image

              openldap

              openldap-2.4.46-20.al8

              openldap-2.4.46-21.al8

              Correction d'une fuite de descripteurs de fichier lors des échecs de connexion LDAP sur SSL et résolution d'une erreur provoquant la fermeture multiple d'un fichier après un échec de connexion TLS.

              Mise à jour dans l'image

              sssd

              sssd-2.9.4-5.al8.1

              sssd-2.9.4-5.al8.2

              Correction d'une fuite de mémoire dans sssd_kcm, amélioration de la gestion des bases de données volumineuses dans le cache disque et résolution des échecs dus aux différences de casse lors de la mise à jour des groupes de cache. Cette mise à jour ajoute également l'option ignore_group_members pour contrôler l'ajout des membres de groupe.

              Mise à jour dans l'image

              tar

              tar-1.30-9.0.2.al8

              tar-1.30-11.0.1.al8

              Correction d'une régression de l'option --no-overwrite-dir introduite par un correctif amont précédent (1,30-7). Réduction de la fréquence de l'avertissement « file changed as we read it ». Ajout d'un correctif aval pour résoudre un échec connexe dans le test filerem01.

              Mise à jour dans l'image

              tuned

              tuned-2.22.1-5.0.1.1.al8

              tuned-2.22.1-6.0.1.1.al8

              Cette mise à jour active le chargement différé pour la vérification des périphériques hdparm et désactive l'instance du plugin amd.scheduler dans la configuration PostgreSQL.

              Mise à jour dans l'image

              389-ds-base

              389-ds-base-1.4.3.39-9.0.1.al8

              389-ds-base-1.4.3.39-15.0.1.al8

              Correction de problèmes fonctionnels dans les modules str2filter et uiduniq.

              Mise à jour dans le dépôt yum

              autofs

              autofs-5.1.4-114.0.1.al8.1

              autofs-5.1.4-114.0.1.al8.2

              Correction d'un problème d'interblocage.

              Mise à jour dans le dépôt yum

              cups-filters

              cups-filters-1.20.0-35.0.1.al8

              cups-filters-1.20.0-36.0.1.al8

              Correction d'un problème entraînant une rotation incorrecte des images de 90 degrés lors de l'impression.

              Mis à jour dans le dépôt yum

              curl

              curl-7.61.1-35.0.2.al8

              curl-7.61.1-35.0.2.al8.3

              Application d'un correctif complémentaire pour CVE-2023-28321. Ce correctif résout un problème de synchronisation asynchrone en créant une condition d'attente dans le thread.

              Mis à jour dans le dépôt yum

              haproxy

              haproxy-2.4.22-3.0.1.al8

              haproxy-2.4.22-3.0.1.al8.1

              Suppression du drapeau de nouvelle tentative dans les fonctions de lecture et d'écriture afin d'éviter les pics d'utilisation du CPU. Correction d'une erreur empêchant le chargement des certificats depuis un fichier.

              Mis à jour dans le dépôt yum

              jasper

              jasper-2.0.14-5.0.1.al8

              jasper-2.0.14-6.0.1.al8

              Mise à jour des paramètres dans le fichier de configuration jasper.

              Mis à jour dans le dépôt yum

              libisoburn

              libisoburn-1.5.4-4.al8

              libisoburn-1.5.4-5.al8

              Modification du script post-installation pour corriger une erreur de mise à niveau.

              Mis à jour dans le dépôt yum

              mod_security_crs

              mod_security_crs-3.3.4-3.al8

              mod_security_crs-3.3.4-3.al8.2

              Correction des règles qui bloquaient incorrectement certains noms de villes et de rues dans les formulaires.

              Mis à jour dans le dépôt yum

              mutter

              mutter-40.9-22.0.1.al8

              mutter-40.9-23.0.1.al8

              Correction d'un problème causé par le changement rapide de fenêtres.

              Mis à jour dans le dépôt yum

              portreserve

              portreserve-0.0.5-19.2.al8

              portreserve-0.0.5-20.0.1.al8

              Mise à jour de la configuration tmpfiles.d pour corriger le chemin des fichiers temporaires systemd pour portreserve, en remplaçant l'ancien répertoire /var/run/ par /run.

              Mis à jour dans le dépôt yum

              samba

              samba-4.19.4-6.1.al8

              samba-4.19.4-9.1.al8

              Correction d'un problème lié à la découverte du contrôleur de domaine après le durcissement de Windows netlogon, résolution d'une fuite de mémoire dans winbind et correction d'un risque de panique du noyau dans fd_handle_destructor() au sein de smbd_smb2_close().

              Mis à jour dans le dépôt yum

              squid

              squid-4,15-13.al8,3

              squid-4,15-13.al8,5

              Correction d'un problème qui amenait squid à ajouter des entrées DNS au cache même lorsque le TTL était défini sur 0.

              Mis à jour dans le dépôt yum

              strace

              strace-5.18-2.0.4.al8

              strace-5.18-2.1.0.1.al8

              Ajout du support pour l'architecture loongarch64.

              Correction du rapport incorrect du nom d'appel système dans restart_syscall() lors de l'attachement à un processus avec PTRACE_GET_SYSCALL_INFO (RHEL-8570).

              Mise à jour des cas de test net-yy-inet*, linkat--secontext_mismatch et prctl-sve.

              Mis à jour dans le dépôt yum

              traceroute

              traceroute-2.1.0-6.2.0.3.al8

              traceroute-2.1.0-9.0.1.al8

              Correction de la logique de sondage dans poll.c pour améliorer la robustesse.

              Mis à jour dans le dépôt yum

              unzip

              unzip-6.0-47.0.1.al8

              unzip-6.0-48.0.1.al8

              Correction d'une erreur d'extraction affectant certains fichiers ZIP.

              Mis à jour dans le dépôt yum

              • Cette mise à jour corrige 116 CVE :

              Composant

              Version précédente

              Version mise à jour

              CVE

              aide

              0,16-102.al8

              0,16-103.al8,2

              CVE-2025-54389

              bind

              9.11.36-16.0.1.al8

              9.11.36-16.0.1.al8.4

              CVE-2024-11187

              bind-dyndb-ldap

              11,6-5.al8

              11,6-6.al8

              CVE-2025-4404

              bluez

              5.63-3.0.1.al8

              5.63-5.0.1.al8

              CVE-2023-27349

              CVE-2023-51589

              buildah

              1.33.11-1.al8

              1.33.12-2.al8

              CVE-2025-22871

              CVE-2025-6032

              bzip2

              1.0.6-27.al8

              1.0.6-28.al8

              CVE-2019-12900

              compat-libtiff3

              3.9.4-13.2.al8

              3.9.4-14.0.1.al8

              CVE-2025-9900

              compat-openssl10

              1.0.2o-4.0.1.al8

              1.0.2o-4.0.1.al8.1

              CVE-2023-0286

              containernetworking-plugins

              1.4.0-5.0.1.al8

              1.4.0-6.0.1.al8

              CVE-2025-22871

              CVE-2025-6032

              corosync

              3.1.8-2.al8

              3.1.9-2.al8

              CVE-2025-30472

              cups

              2.2.6-62.0.1.al8

              2.2.6-63.0.1.al8

              CVE-2025-58060

              delve

              1.22.1-1.0.2.al8

              1.24.1-1.0.2.al8

              CVE-2025-22871

              CVE-2025-4673

              doxygen

              1.8.14-12.1.al8

              1.8.14-13.al8

              CVE-2020-11023

              emacs

              27.2-10.0.1.al8

              27.2-14.0.1.al8.2

              CVE-2024-53920

              expat

              2.2.5-16.al8

              2.2.5-17.al8

              CVE-2024-8176

              fence-agents

              4.10.0-76.0.1.al8.1

              4.10.0-86.0.1.al8.7

              CVE-2025-47273

              freetype

              2.10.4-9.al8

              2.10.4-10.al8

              CVE-2025-27363

              galera

              26.4.14-1.al8

              26.4.20-1.al8

              CVE-2023-22084

              CVE-2024-21096

              gcc-toolset-13-gcc

              13.3.1-2.1.0.1.1.al8

              13.3.1-2.2.0.1.1.al8

              CVE-2020-11023

              gdk-pixbuf2

              2.42.6-4.0.1.al8

              2.42.6-6.0.1.al8

              CVE-2025-7345

              ghostscript

              9.54.0-18.al8

              9.54.0-19.al8

              CVE-2025-27832

              gimp

              2.8.22-25.al8

              2.8.22-26.al8.2

              CVE-2025-48797

              CVE-2025-48798

              CVE-2025-5473

              git

              2.43.5-2.0.1.al8

              2.43.7-1.0.1.al8

              CVE-2024-50349

              CVE-2024-52006

              CVE-2025-27613

              CVE-2025-27614

              CVE-2025-46835

              CVE-2025-48384

              CVE-2025-48385

              git-lfs

              3.4.1-3.0.1.al8

              3.4.1-5.0.1.al8

              CVE-2025-22871

              glib2

              2.68.4-14.0.2.al8

              2.68.4-16.0.1.al8.2

              CVE-2024-52533

              CVE-2025-4373

              glibc

              2,32-1,16.al8

              2,32-1,21.al8

              CVE-2025-0395

              CVE-2025-4802

              CVE-2025-8058

              gnome-remote-desktop

              0.1.8-3.1.al8

              0.1.8-4.0.1.al8

              CVE-2025-5024

              gnutls

              3.6.16-8.0.2.al8.3

              3.6.16-8.0.2.al8.4

              CVE-2025-32988

              CVE-2025-32990

              CVE-2025-6395

              go-toolset

              1.22.9-1.al8

              1.24.6-1.al8

              CVE-2025-4674

              golang

              1.22.9-1.0.1.al8

              1.24.6-1.0.1.al8

              CVE-2025-4674

              grafana

              9.2.10-20.0.1.al8

              9.2.10-25.0.1.al8

              CVE-2025-22871

              grafana-pcp

              5.1.1-9.0.1.al8

              5.1.1-10.al8

              CVE-2025-22871

              gstreamer1

              1.22.1-2.0.1.al8

              1.22.12-3.0.1.al8

              CVE-2024-0444

              CVE-2024-4453

              gstreamer1-plugins-bad-free

              1.22.1-4.0.1.al8

              1.22.1-4.0.1.al8

              #N/A

              gstreamer1-plugins-base

              1.22.1-3.0.1.al8

              1.22.12-4.0.1.al8

              CVE-2024-47541

              CVE-2024-47542

              CVE-2024-47600

              CVE-2024-47835

              httpd

              2.4.37-65.0.1.al8.2

              2.4.37-655.0.1.al8.5

              CVE-2024-47252

              CVE-2025-23048

              CVE-2025-49630

              CVE-2025-49812

              ipa

              4.9.13-14.0.1.1.al8

              4.9.13-20.0.1.1.al8

              CVE-2025-7493

              ipa-healthcheck

              0,12-4.al8

              0,12-6.al8

              CVE-2025-7493

              jackson-annotations

              2.14.2-1.al8

              2.19.1-1.al8

              CVE-2025-52999

              jackson-core

              2.14.2-1.al8

              2.19.1-1.al8

              CVE-2025-52999

              jackson-databind

              2.14.2-1.al8

              2.19.1-1.al8

              CVE-2025-52999

              jackson-jaxrs-providers

              2.14.2-1.al8

              2.19.1-1.al8

              CVE-2025-52999

              java-1.8.0-openjdk

              1.8.0.432.b06-2.0.2.1.al8

              1.8.0.462.b08-2.0.1.1.al8

              CVE-2025-30749

              CVE-2025-30754

              CVE-2025-30761

              CVE-2025-50106

              java-17-openjdk

              17.0.13.0.11-3.0.2.1.al8

              17.0.16.0.8-2.0.1.1.al8

              CVE-2025-30749

              CVE-2025-30754

              CVE-2025-50059

              CVE-2025-50106

              jq

              1,6-17.al8

              1,6-17.al8,2

              CVE-2024-23337

              CVE-2025-48060

              keepalived

              2.2.8-3.al8

              2.2.8-4.al8

              CVE-2024-41184

              krb5

              1.18.2-30.0.1.al8

              1.18.2-32.0.1.al8

              CVE-2025-3576

              libarchive

              3.5.3-4.al8

              3.5.3-6.al8

              CVE-2025-5914

              libblockdev

              2,28-6.al8

              2,28-7.al8

              CVE-2025-6019

              libcap

              2.48-6.0.1.al8

              2.48-6.0.2.al8

              CVE-2025-1390

              libpq

              13.11-1.0.1.al8

              13.20-1.0.1.al8

              CVE-2025-1094

              libreoffice

              7.1.8.1-12.0.2.1.al8.1

              7.1.8.1-15.0.1.1.al8.1

              CVE-2025-1080

              libsoup

              2.62.3-6.0.1.al8

              2.62.3-9.0.1.al8

              CVE-2025-2784

              CVE-2025-4948

              CVE-2025-32049

              CVE-2025-32914

              libtasn1

              4.13-4.0.1.al8

              4.13-5.0.1.al8

              CVE-2024-12133

              libtpms

              0.9.1-2.20211126git1ff6fe1f43.al8

              0.9.1-3.20211126git1ff6fe1f43.al8

              CVE-2025-49133

              libvirt

              8.0.0-23.3.0.2.al8

              8.0.0-23.4.0.1.al8

              CVE-2025-49133

              libvpx

              1.7.0-11.0.1.al8

              1.7.0-12.0.1.al8

              CVE-2025-5283

              libxml2

              2.9.7-18.0.3.1.al8

              2.9.7-21.0.1.1.al8.3

              CVE-2025-32415

              libxslt

              1.1.32-6.1.al8

              1.1.32-6.2.0.1.al8

              CVE-2023-40403

              mariadb

              10.5.22-1.0.1.al8

              10.5.27-1.0.1.al8

              CVE-2023-22084

              CVE-2024-21096

              mecab-ipadic

              2.7.0.20070801-16.2.al8

              2.7.0.20070801-17.0.1.al8

              CVE-2024-11053

              CVE-2024-21193

              CVE-2024-21194

              CVE-2024-21196

              CVE-2024-21197

              CVE-2024-21198

              CVE-2024-21199

              CVE-2024-21201

              CVE-2024-21203

              CVE-2024-21212

              CVE-2024-21213

              CVE-2024-21218

              CVE-2024-21219

              CVE-2024-21230

              CVE-2024-21231

              CVE-2024-21236

              CVE-2024-21237

              CVE-2024-21238

              CVE-2024-21239

              CVE-2024-21241

              CVE-2024-21247

              CVE-2024-37371

              CVE-2024-5535

              CVE-2024-7264

              CVE-2025-21490

              CVE-2025-21491

              CVE-2025-21494

              CVE-2025-21497

              CVE-2025-21500

              CVE-2025-21501

              CVE-2025-21503

              CVE-2025-21504

              CVE-2025-21505

              CVE-2025-21518

              CVE-2025-21519

              CVE-2025-21520

              CVE-2025-21521

              CVE-2025-21522

              CVE-2025-21523

              CVE-2025-21525

              CVE-2025-21529

              CVE-2025-21531

              CVE-2025-21534

              CVE-2025-21536

              CVE-2025-21540

              CVE-2025-21543

              CVE-2025-21546

              CVE-2025-21555

              CVE-2025-21559

              microcode_ctl

              20240910-1.0.1.al8

              20250512-1.0.1.al8

              CVE-2024-28956

              CVE-2024-43420

              CVE-2024-45332

              CVE-2025-20012

              CVE-2025-20623

              CVE-2025-24495

              mingw-freetype

              2,8-3,1.al8

              2,8-3,1.al8,1

              CVE-2025-27363

              CVE-2025-32050

              CVE-2025-32052

              CVE-2025-32053

              CVE-2025-32906

              CVE-2025-32907

              CVE-2025-32909

              CVE-2025-32910

              CVE-2025-32911

              CVE-2025-32913

              mingw-sqlite

              3.26.0.0-1.1.al8

              3.26.0.0-2.al8

              CVE-2025-6965

              mod_auth_openidc

              2.4.9.4-6.al8

              2.4.9.4-8.al8

              CVE-2025-3891

              mod_http2

              1.15.7-10.al8.1

              1.15.7-10.al8.4

              CVE-2024-47252

              CVE-2025-23048

              CVE-2025-49630

              CVE-2025-49812

              mod_security

              2.9.6-1.al8

              2.9.6-2.al8

              CVE-2025-47947

              mysql

              8.0.36-1.0.1.1.al8

              8.0.43-1.0.1.1.al8

              CVE-2025-21574

              CVE-2025-21575

              CVE-2025-21577

              CVE-2025-21579

              CVE-2025-21580

              CVE-2025-21581

              CVE-2025-21584

              CVE-2025-21585

              CVE-2025-30681

              CVE-2025-30682

              CVE-2025-30683

              CVE-2025-30684

              CVE-2025-30685

              CVE-2025-30687

              CVE-2025-30688

              CVE-2025-30689

              CVE-2025-30693

              CVE-2025-30695

              CVE-2025-30696

              CVE-2025-30699

              CVE-2025-30703

              CVE-2025-30704

              CVE-2025-30705

              CVE-2025-30715

              CVE-2025-30721

              CVE-2025-30722

              CVE-2025-50077

              CVE-2025-50078

              CVE-2025-50079

              CVE-2025-50080

              CVE-2025-50081

              CVE-2025-50082

              CVE-2025-50083

              CVE-2025-50084

              CVE-2025-50085

              CVE-2025-50086

              CVE-2025-50087

              CVE-2025-50088

              CVE-2025-50091

              CVE-2025-50092

              CVE-2025-50093

              CVE-2025-50094

              CVE-2025-50096

              CVE-2025-50097

              CVE-2025-50098

              CVE-2025-50099

              CVE-2025-50100

              CVE-2025-50101

              CVE-2025-50102

              CVE-2025-50104

              CVE-2025-53023

              nodejs

              20.16.0-1.1.al8

              20.19.2-1.1.al8

              CVE-2025-23165

              CVE-2025-23166

              CVE-2025-23167

              nodejs-nodemon

              2.0.20-3.al8

              3.0.1-1.al8

              CVE-2025-22150

              CVE-2025-23083

              CVE-2025-23085

              nodejs-packaging

              23-3,1.al8

              2021.06-4.al8

              CVE-2025-22150

              CVE-2025-23083

              CVE-2025-23085

              open-vm-tools

              12.3.5-2.al8

              12.3.5-2.al8.1

              CVE-2025-41244

              opendnssec

              2.1.7-1.1.al8

              2.1.7-2.al8

              CVE-2025-4404

              openssh

              8.0p1-25.0.1.1.al8

              8.0p1-26.0.1.1.al8

              CVE-2025-26465

              osbuild

              126-1.0.1.al8

              141.2-1.0.1.al8

              CVE-2024-34158

              CVE-2024-9355

              CVE-2024-1394

              osbuild-composer

              118-2.0.1.al8

              132.2-2.0.1.al8

              CVE-2025-22871

              pam

              1.3.1-36.al8

              1.3.1-38.al8

              CVE-2025-6020

              pcs

              0.10.18-2.0.1.1.al8.3

              0.10.18-2.0.1.1.al8.6

              CVE-2024-49761

              perl

              5.26.3-422.0.1.al8

              5.26.3-423.0.1.al8

              CVE-2025-40909

              perl-CPAN

              2.18-397.1.0.2.al8

              2.18-402.0.1.al8

              CVE-2020-16156

              perl-FCGI

              0,78-11,2.al8

              0,78-12.al8

              CVE-2025-40907

              perl-File-Find-Rule

              0,34-8,1.al8

              0,34-9.al8

              CVE-2011-10007

              perl-JSON-XS

              3,04-3,2.al8

              3,04-4.al8

              CVE-2025-40928

              perl-YAML-LibYAML

              0,70-1,1.al8

              0,70-2.al8

              CVE-2025-40908

              podman

              4.9.4-18.0.1.al8

              4.9.4-23.0.1.al8

              CVE-2025-9566

              postgresql

              13.18-1.0.1.al8

              13.22-1.0.1.al8

              CVE-2025-8714

              CVE-2025-8715

              python-cryptography

              3.2.1-7.al8

              3.2.1-8.al8

              CVE-2023-49083

              python-jinja2

              2.10.1-3.0.3.al8

              2.10.1-7.0.1.al8

              CVE-2025-27516

              python-requests

              2.20.0-5.al8

              2.20.0-6.al8

              CVE-2024-47081

              python-setuptools

              39.2.0-8.al8.1

              39.2.0-9.al8

              CVE-2025-47273

              python3

              3.6.8-69.0.1.1.al8

              3.6.8-71.0.1.1.al8

              CVE-2025-8194

              python3,11

              3.11.11-1.0.1.al8

              3.11.13-2.0.1.al8

              CVE-2025-8194

              python3,11-setuptools

              65.5.1-3.al8

              65.5.1-4.al8

              CVE-2025-47273

              qemu-kvm

              6.2.0-53.0.1.al8.2

              6.2.0-53.0.8.al8.4

              CVE-2025-49133

              redis

              6.2.7-1.0.3.al8

              6.2.19-1.0.1.1.al8

              CVE-2025-32023

              CVE-2025-48367

              resource-agents

              4.9.0-54.al8.6

              4.9.0-54.al8.16

              CVE-2024-47081

              rsync

              3.1.3-20.0.1.al8

              3.1.3-23.0.1.al8

              CVE-2016-9840

              runc

              1.1.12-5.0.1.al8

              1.1.12-6.0.1.al8

              CVE-2025-22869

              skopeo

              1.14.5-3.0.1.al8

              1.14.5-4.0.1.al8

              CVE-2025-22871

              CVE-2025-6032

              socat

              1.7.4.1-1.0.1.al8

              1.7.4.1-2.0.1.al8

              CVE-2024-54661

              spice-client-win

              8,8-1.al8

              8,10-1.al8

              CVE-2025-27363

              CVE-2025-32050

              CVE-2025-32052

              CVE-2025-32053

              CVE-2025-32906

              CVE-2025-32907

              CVE-2025-32909

              CVE-2025-32910

              CVE-2025-32911

              CVE-2025-32913

              sqlite

              3.26.0-19.al8

              3.26.0-20.al8

              CVE-2025-6965

              sudo

              1.9.5p2-1.0.2.al8

              1.9.5p2-1.0.2.al8.1

              CVE-2025-32462

              tbb

              2018.2-9,2.al8

              2018.2-10.al8,1

              CVE-2020-11023

              tigervnc

              1.13.1-14.al8

              1.15.0-7.al8

              CVE-2025-49175

              CVE-2025-49176

              CVE-2025-49178

              CVE-2025-49179

              CVE-2025-49180

              tomcat

              9.0.87-1.al8.2

              9.0.87-1.al8.6

              CVE-2025-48976

              CVE-2025-48988

              CVE-2025-48989

              CVE-2025-49125

              CVE-2025-52434

              CVE-2025-52520

              CVE-2025-53506

              udisks2

              2.9.0-16.0.1.1.al8

              2.9.0-16.0.4.al8.1

              CVE-2025-8067

              unbound

              1.16.2-7.al8

              1.16.2-9.al8

              CVE-2025-5994

              varnish

              6.0.13-1.0.1.1.al8

              6.0.13-1.1.al8.1

              CVE-2025-47905

              vim

              8.0.1763-19.0.2.al8.5

              8.0.1763-21.0.1.al8

              CVE-2025-53905

              CVE-2025-53906

              webkit2gtk3

              2.46.5-1.0.1.al8

              2.46.6-2.0.1.al8

              CVE-2025-24201

              xdg-utils

              1.1.3-11.al8

              1.1.3-13.al8

              CVE-2022-4055

              xmlrpc-c

              1.51.0-10.0.1.al8

              1.51.0-11.0.1.al8

              CVE-2024-8176

              xorg-x11-server

              1.20.11-25.0.1.al8

              1.20.11-26.0.1.al8

              CVE-2025-49175

              CVE-2025-49176

              CVE-2025-49178

              CVE-2025-49179

              CVE-2025-49180

              xorg-x11-server-Xwayland

              23.2.7-1.al8

              23.2.7-4.al8

              CVE-2025-49175

              CVE-2025-49176

              CVE-2025-49178

              CVE-2025-49179

              CVE-2025-49180

              yelp

              40,3-2.al8

              40,3-2.al8,1

              CVE-2025-3155

              yelp-xsl

              40.2-1.0.1.al8

              40.2-1.0.1.al8.1

              CVE-2025-3155

              Corrections de bogues

              • La version 6.2.0-53.0.8.al8.4 de qemu-kvm corrige un problème lié à l'absence de support de SPICE sur l'architecture arm64.

              • La version 33.16.7.12-1.0.7.4.al8 d'anaconda remplace le lien symbolique /etc/timezone par un fichier texte.

              • La version 23.2.2-9.0.1.1.al8 de cloud-init résout un problème où des liens symboliques persistaient après la désinstallation.

              • La version 2.0.26-14.0.1.7.al8.2 de kexec-tools corrige un défaut de réservation de la mémoire Normal pour Node0 sur les instances c9i.

              • La version 2.9.7-19.1.al8 de fuse corrige la perte des points de montage OSS.

              • La version 12.0-6.1.al8 de gcc-toolset-12 corrige un problème où l'installation du logiciel pcp déclenchait incorrectement une reconstruction dans le répertoire gcc-toolset-12, ce qui altérait son fonctionnement.

              • La version 2.32.1-46.0.4.1.al8 de util-linux corrige une erreur « paramètre invalide » lors de la configuration de l'horloge matérielle.

              Problème connu

              Le service NetworkManager-wait-online ne parvient pas à démarrer sur les instances Bare Metal ECS ebmhfr7.48xlarge16. Ce comportement s'explique par la présence d'une interface usb0 non gérée par NetworkManager. Pour résoudre ce problème, vous devez créer manuellement un fichier de configuration, puis redémarrer le système.

              Solution

              1. Créez le fichier /etc/NetworkManager/conf.d/99-unmanaged-device.conf avec le contenu suivant :

                [device-usb0-unmanaged]
                match-device=interface-name:usb0
                managed=0
              2. Après avoir enregistré le fichier, redémarrez le système et vérifiez que le service NetworkManager-wait-online démarre correctement.

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.4

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3 AI Extension ARM Edition 0.5.4

              aliyun_3_0_arm64_20G_alibase_aiext_0.5.4_20251031.vhd

              2025-11-30

              • Image de base : Alibaba Cloud Linux 3 U12.1

              • Mise à niveau du noyau vers la version 5.10.134-19.2.al8.

              • Pour plus d'informations, consultez la section Mises à jour.

              Contexte

              • Sauf indication contraire, les mises à jour s'appliquent aux instances ECS dans toutes les régions disponibles.

              • Les images Alibaba Cloud Linux 3 sont compatibles avec la plupart des familles d'instances. Toutefois, certaines images ne prennent en charge que des familles d'instances spécifiques, comme suit :

                Les images ARM (dont l'ID contient _arm64_) prennent en charge toutes les instances basées sur ARM sur Alibaba Cloud.

              Mises à jour

              Mises à jour importantes

              1. Noyau

                1. Le noyau est mis à niveau vers la version 5.10.134-19.103.al8.x86_64.

                2. Nouvelles fonctionnalités

                  1. Ajoute la prise en charge des tables de pages à cinq niveaux pour permettre la gestion de la mémoire à l'échelle du pétaoctet. Pour assurer la compatibilité, les applications en mode utilisateur doivent spécifier explicitement une adresse élevée comme indication lors de la phase mmap afin d'activer l'allocation dans l'espace de la table de pages à cinq niveaux.

                  2. Introduit la fonctionnalité PCIe Resizable BAR, qui vous permet d'ajuster la taille BAR des périphériques PCIe sans modifier les paramètres du BIOS.

                  3. Active par défaut la fonctionnalité de récupération des pages de table de pages via le paramètre de ligne de commande du noyau reclaim_pt. Cette fonctionnalité récupère les pages de table de pages dans le chemin MADV_DONTNEED pour économiser de la mémoire et prévenir les erreurs de mémoire insuffisante (OOM) prématurées.

                  4. Améliorations du déploiement hybride : optimise la politique d'équilibrage de charge pour les scénarios de déploiement hybride et refactorise la politique de préemption absolue pour accorder la priorité absolue aux tâches en ligne, empêchant ainsi les tâches hors ligne de préempter leurs ressources.

                3. Compatibilité

                  1. Rétroporte des correctifs pour prendre en charge UPI sur GNR.

                  2. La kABI du noyau reste cohérente avec les versions précédentes.

                  3. Modifications de la ligne de commande : le paramètre 'pci_quirk' est activé par défaut (désactivez-le avec 'pci_quirk=disable') et le paramètre 'drv_quirk' est désactivé par défaut (activez-le avec 'drv_quirk=enable').

                4. Améliorations de la stabilité

                  1. Corrige une erreur de somme de contrôle dans virtio-net pour les paquets grands et petits.

                  2. Corrige un problème d'utilisation après libération (use-after-free) dans l'équilibreur de groupe.

                  3. Corrige un déréférencement de pointeur nul dans le pilote nvme lors du redémarrage ou de l'arrêt du système.

                  4. Corrige une exception de thread vhost.

              2. Image

                1. Ajoute le service update-grubenv. Ce service est activé par défaut et s'exécute automatiquement au démarrage du système. Il détecte le mode de démarrage actuel (UEFI ou Legacy BIOS) et met à jour dynamiquement le fichier de configuration /boot/grub2/grubenv pour garantir que les variables d'environnement GRUB correspondent au mode de démarrage réel.

                2. Met à niveau keentuned vers keentuned-3.4.0-1.al8.x86_64.

                3. Met à niveau kmod-fuse vers kmod-fuse-5.10.134~19.103-1.2.4.5~2.al8.x86_64.

                4. Supprime drv_quirk=disable et drv_link_quirk=disable de la ligne de commande, et ajoute reclaim_pt.

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version mise à jour

              bind-export-libs

              CVE-2024-11187

              9.11.36-16.0.1.al8.4

              bzip2

              CVE-2019-12900

              1.0.6-28.al8

              bzip2-libs

              1.0.6-28.al8

              cups-client

              CVE-2025-58060

              2.2.6-63.0.1.al8

              cups-libs

              2.2.6-63.0.1.al8

              expat

              CVE-2024-8176

              2.2.5-17.al8

              freetype

              CVE-2025-27363

              2.10.4-10.al8

              glib2

              CVE-2024-52533

              CVE-2025-4373

              2.68.4-16.0.1.al8.2

              glibc

              CVE-2025-0395

              CVE-2025-4802

              CVE-2025-8058

              2,32-1,21.al8

              glibc-all-langpacks

              2,32-1,21.al8

              glibc-common

              2,32-1,21.al8

              glibc-devel

              2.32-1.21.al8

              glibc-headers-x86

              2,32-1,21.al8

              grub2-common

              CVE-2025-0624

              2.02-165.0.1.al8

              grub2-efi-x64

              2.02-165.0.1.al8

              grub2-pc

              2.02-165.0.1.al8

              grub2-pc-modules

              2.02-165.0.1.al8

              grub2-tools

              2.02-165.0.1.al8

              grub2-tools-efi

              2.02-165.0.1.al8

              grub2-tools-extra

              2.02-165.0.1.al8

              grub2-tools-minimal

              2.02-165.0.1.al8

              krb5-libs

              CVE-2025-3576

              1.18.2-32.0.1.al8

              libarchive

              CVE-2025-5914

              3.5.3-6.al8

              libblockdev

              CVE-2025-6019

              2,28-7.al8

              libblockdev-crypto

              2,28-7.al8

              libblockdev-fs

              2,28-7.al8

              libblockdev-loop

              2,28-7.al8

              libblockdev-mdraid

              2,28-7.al8

              libblockdev-part

              2,28-7.al8

              libblockdev-swap

              2,28-7.al8

              libblockdev-utils

              2,28-7.al8

              libcap

              CVE-2025-1390

              2.48-6.0.2.al8

              libtasn1

              CVE-2024-12133

              4.13-5.0.1.al8

              libudisks2

              CVE-2025-8067

              2.9.0-16.0.4.al8.1

              libxml2

              CVE-2025-32415

              2.9.7-21.0.1.1.al8.3

              nscd

              CVE-2025-0395

              CVE-2025-4802

              CVE-2025-8058

              2,32-1,21.al8

              pam

              CVE-2025-6020

              CVE-2025-8941

              1.3.1-38.al8

              perl-Errno

              CVE-2025-40909

              1.28-423.0.1.al8

              perl-interpreter

              5.26.3-423.0.1.al8

              perl-IO

              1.38-423.0.1.al8

              perl-libs

              5.26.3-423.0.1.al8

              perl-macros

              5.26.3-423.0.1.al8

              platform-python

              CVE-2025-8194

              3.6.8-71.0.1.1.al8

              platform-python-devel

              3.6.8-71.0.1.1.al8

              platform-python-setuptools

              CVE-2025-47273

              39.2.0-9.al8

              python3-cryptography

              CVE-2023-49083

              3.2.1-8.al8

              python3-libs

              CVE-2025-8194

              3.6.8-71.0.1.1.al8

              python3-libxml2

              CVE-2025-32415

              2.9.7-21.0.1.1.al8.3

              python3-requests

              CVE-2024-47081

              2.20.0-6.al8

              python3-setuptools

              CVE-2025-47273

              39.2.0-9.al8

              python3-setuptools-wheel

              39.2.0-9.al8

              python3-unbound

              CVE-2025-5994

              1.16.2-9.al8

              socat

              CVE-2024-54661

              1.7.4.1-2.0.1.al8

              sqlite

              CVE-2025-6965

              3.26.0-20.al8

              sqlite-libs

              3.26.0-20.al8

              tuned

              CVE-2024-52337

              2.22.1-5.0.1.1.al8

              udisks2

              CVE-2025-8067

              2.9.0-16.0.4.al8.1

              unbound-libs

              CVE-2025-5994

              1.16.2-9.al8

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.2

              Version

              ID de l'image

              Date de publication

              Description

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.2

              aliyun_3_0_x64_20G_alibase_aiext_0.5.2_20250714.vhd

              2025-07-14

              • Image de base : Alibaba Cloud Linux 3 U11.1

              • Noyau mis à niveau vers la version 5.10.134-19.101.al8.x86_64

              • Mises à jour : pour plus d'informations, consultez la section Mises à jour.

              Mises à jour

              Mises à jour majeures

              • Par rapport à Ubuntu 22.04, Alibaba Cloud Linux 3 AI Extension Edition 0.5.2 offre de meilleures performances d'entraînement et d'inférence avec les images de conteneur IA openclip/bevformer standard de la communauté (AC2) :

                • Pour l'entraînement bevformer_base, le débit moyen par étape est supérieur de 13 % en précision FP32 et de 12 % à 18 % en précision FP16.

                • Pour openclip (RN50), le débit moyen d'entraînement par étape est supérieur de 26 %, tout comme le débit moyen d'inférence.

              • Le remplacement des images de conteneur IA openclip/bevformer de la communauté par les versions optimisées d'Alibaba Cloud améliore les performances comme suit :

                • Pour l'entraînement bevformer_base, le débit moyen par étape est supérieur de 22 % en précision FP32 et de 17 % à 20 % en précision FP16.

                • Pour openclip (RN50), le débit moyen d'entraînement par étape est supérieur de 46 %, tandis que le débit moyen d'inférence est supérieur de 26 %.

              Cette version met à niveau le noyau vers la version 5.10.134-19.101.al8.x86_64.

              • Ordonnancement

                • Rétroportage des fonctionnalités d'ordonnancement de cluster.

                • Ajout de la prise en charge de la configuration BVT pour les threads non déplaçables dans le groupe racine.

                • Ajout de la prise en charge, dans Core Scheduling, de la configuration indépendante de propriétés spéciales pour chaque cookie.

                  • Permet le partage d'un cœur avec des tâches normales ne disposant pas de cookie.

                  • Empêche l'équilibrage de charge de regrouper les tâches partageant le même cookie, garantissant ainsi leur répartition sur différents cœurs.

              • Mémoire

                • Activation de l'allocation d'espace d'adressage aligné sur les pages énormes transparentes (THP) pour mmap().

                • Ajout de la prise en charge de la fonctionnalité memmap_on_memory dans virtio-mem afin d'activer la mise à l'échelle rapide de la mémoire des conteneurs.

                • Introduction d'une fonctionnalité d'optimisation des fichiers temporaires qui améliore les performances dans les scénarios d'entraînement de modèles.

                • Introduction d'une fonctionnalité de récupération progressive pour la pagecache limit qui améliore l'efficacité et les performances de la mémoire dans les scénarios d'entraînement de modèles.

                • Introduction d'une fonctionnalité de récupération des pages de table de pages pour améliorer l'efficacité et les performances de la mémoire dans les scénarios d'entraînement de modèles. Pour activer cette fonctionnalité, ajoutez reclaim_pt à la cmdline.

                • Ajout d'un commutateur pour contrôler la libération différée des pages de fichiers shmem.

                • Correction de divers problèmes, notamment un problème de stabilité dans kfence et un problème de comptage THP pour les grandes pages de code.

              • Réseau

                • Correction de divers problèmes SMC, y compris les problèmes liés au link group et à l'utilisation après libération du lien (link use-after-free), et résolution des échecs de recherche de périphérique smc-r dans les scénarios de conteneurs.

              • Stockage

                • erofs :

                  • Rétroportage de plusieurs correctifs pour le système de fichiers erofs depuis la branche principale.

                  • Ajout de la prise en charge du montage basé sur des fichiers et d'une disposition 48 bits.

                  • Ajout de la prise en charge des blocs sous-page pour les fichiers compressés.

                • Rétroportage de correctifs depuis les branches stables principales pour des composants tels qu'ext4, block, blk-mq et io_uring.

                • Introduction de la fonctionnalité virtio-blk passthrough pour les périphériques virtio-blk.

              • Pilote

                • Le pilote NVMe prend désormais en charge le traitement par lots des commandes d'E/S interrogées terminées.

                • Ajout de la prise en charge de la configuration différentielle des paramètres du pilote NVMe pour les disques cloud et les disques locaux.

                • Fusion de correctifs de bogues du pilote PCIe pour résoudre des problèmes tels que le calcul incorrect de la taille de l'espace et l'allocation du bus racine.

              • BPF

                • Fusion de correctifs de bogues et de correctifs CVE depuis les branches stables de la communauté.

              Paquets

              • Inclut python3.12-3.12.7-1.al8.x86_64 comme version Python 3 par défaut.

              • Inclut keentuned-3.2.4-2.al8.x86_64 pour fournir un réglage intelligent pour les scénarios IA.

              Problèmes connus

              1. Le service NetworkManager-wait-online ne parvient pas à démarrer sur les instances ecs.ebmgn8t.32xlarge.

                L'instance inclut un périphérique réseau USB, ce qui augmente le temps de démarrage du service NetworkManager. Cela entraîne l'expiration du délai et l'échec du service NetworkManager-wait-online. Si vous n'utilisez pas le périphérique réseau USB, vous pouvez contourner ce problème en configurant NetworkManager pour ignorer usb0. Pour ce faire, ajoutez les éléments suivants au fichier /etc/NetworkManager/conf.d/99-unmanaged-device.conf :

                [device-usb0-unmanaged]
                match-device=interface-name:usb0
                managed=0

                Redémarrez le service NetworkManager pour appliquer la modification. Le service NetworkManager-wait-online démarrera alors normalement lors du prochain redémarrage du système.

              2. L'utilisation de vhost-net peut occasionnellement entraîner une utilisation élevée du processeur et des pannes réseau. Pour résoudre ce problème, installez le correctif suivant :

                yum install kernel-hotfix-22577883-5.10.134-19.101 -y
              3. Lorsqu'un périphérique NVMe rencontre une exception matérielle, le redémarrage du système peut déclencher une erreur de pointeur nul. Pour résoudre ce problème, installez le correctif suivant :

                yum install kernel-hotfix-22584571-5.10.134-19.101 -y

              Alibaba Cloud Linux 3.2104 U12

              Version

              Image ID

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U12

              aliyun_3_x64_20G_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.x86_64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_x64_20G_dengbao_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.x86_64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_x64_20G_container_optimized_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit Container Optimized Edition avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.x86_64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.aarch64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_dengbao_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM MLPS 2.0 Level 3 avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.aarch64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_container_optimized_alibase_20250629.vhd

              2025-06-29

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit Container Optimized Edition for ARM avec les derniers packages logiciels.

              • Mise à niveau du noyau vers kernel-5.10.134-19.1.al8.aarch64.

              • Pour plus d'informations, consultez la section Mises à jour.

              Mises à jour

              Mises à jour importantes

              Mise à niveau du noyau vers 5.10.134-19.2.al8.aarch64.

              1. Mises à jour du noyau :

                • Correction d'un problème où un correctif logiciel de microcode pour la vulnérabilité Zenbleed était appliqué par erreur à des architectures autres que Zen2.

                • Ajout du paramètre de ligne de commande swiotlb_any pour permettre au système d'allouer des adresses de mémoire haute (>2 Go) en tant que tampons de rebond (bounce buffers) pour les scénarios de Confidential Computing.

                • Correction d'un problème où le stub EFI n'acceptait pas correctement la mémoire lors du démarrage d'une machine virtuelle TDX.

                • Correction d'un problème où un périphérique en aval pouvait être utilisé avant la fin de son initialisation après une réinitialisation du bus secondaire PCIe, ce qui pouvait provoquer des erreurs ou mettre le périphérique hors ligne.

                • Correction de problèmes dans le pilote DWC_PMU pour éviter les échecs de démarrage du noyau sur les types d'instance basés sur Yitian lorsque les liens matériels sont anormaux.

                • Correction d'un plantage potentiel dans le Group Balancer.

                • Correction d'une perte de paquets inattendue dans virtio_net lorsqu'il est utilisé avec vhost dans des conditions spécifiques.

              2. Mises à jour de l'image :

                • Installation par défaut de python3.12-3.12.7-1.al8 et configuration en tant que version Python 3 par défaut.

                • Ajout de keentuned-3.4.1-1.al8 pour fournir un réglage intelligent (Intelligent Tuning) pour les charges de travail IA.

                • Installation par défaut de kmod-fuse-5.10.134~19.2-1.2.5~1.al8 afin d'améliorer la prise en charge du mode fuse over io_uring et d'augmenter les performances jusqu'à 1 million d'IOPS avec une bande passante de lecture/écriture en cache de 40 Go/s.

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.3

              Version

              Image ID

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3 AI Extension Edition 0.5.3

              aliyun_3_0_x64_20G_alibase_aiext_0.5.3_20251011.vhd

              2025-10-11

              • Le noyau est mis à jour vers la version 5.10.134-19.103.al8.x86_64.

              • Pour plus d'informations, consultez la section Mises à jour.

              Mises à jour du contenu

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version mise à jour

              buildah

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              buildah-1.33.8-4.al8

              containernetworking-plugins

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              containernetworking-plugins-1.4.0-5.0.1.al8

              containers-common

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              containers-common-1-82.0.1.al8

              podman

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              podman-4.9.4-12.0.1.al8

              python-podman

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              python-podman-4.9.0-2.al8

              runc

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              runc-1.1.12-4.0.1.al8

              skopeo

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              skopeo-1.14.5-3.0.1.al8

              httpd

              CVE-2023-27522

              httpd-2.4.37-65.0.1.al8.2

              git-lfs

              CVE-2023-45288

              CVE-2023-45289

              CVE-2023-45290

              CVE-2024-24783

              git-lfs-3.4.1-2.0.1.al8

              bind

              CVE-2024-1975

              CVE-2024-1737

              bind-9.11.36-16.0.1.al8

              python-setuptools

              CVE-2024-6345

              python-setuptools-39.2.0-8.al8.1

              less

              CVE-2022-48624

              CVE-2024-32487

              less-530-3.0.1.al8

              java-17-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-17-openjdk-17.0.12.0.7-2.0.2.1.al8

              java-11-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-11-openjdk-11.0.24.0.8-3.0.2.1.al8

              postgresql

              CVE-2024-7348

              postgresql-13.16-1.0.1.al8

              flatpak

              CVE-2024-42472

              flatpak-1.12.9-3.al8

              bubblewrap

              CVE-2024-42472

              bubblewrap-0.4.0-2.2.al8

              java-1.8.0-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-1.8.0-openjdk-1.8.0.422.b05-2.0.2.1.al8

              fence-agents

              CVE-2024-6345

              fence-agents-4.10.0-62.0.2.al8.4

              pcp

              CVE-2024-45769

              CVE-2024-45770

              pcp-5.3.7-22.0.1.al8

              delve

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              delve-1.21.2-4.0.1.al8

              golang

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              golang-1.21.13-2.0.1.al8

              go-toolset

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              go-toolset-1.21.13-1.al8

              edk2

              CVE-2023-45236

              CVE-2023-45237

              CVE-2024-1298

              edk2-20220126gitbb1bba3d77-13.0.1.al8.2

              curl

              CVE-2024-2398

              curl-7.61.1-35.0.2.al8

              libvpx

              CVE-2023-6349

              CVE-2024-5197

              libvpx-1.7.0-11.0.1.al8

              resource-agents

              CVE-2024-37891

              CVE-2024-6345

              resource-agents-4.9.0-54.al8.4

              389-ds-base

              CVE-2024-5953

              389-ds-base-1.4.3.39-8.0.1.al8

              python-urllib3

              CVE-2024-37891

              python-urllib3-1.24.2-8.al8

              pcs

              CVE-2024-41123

              CVE-2024-41946

              CVE-2024-43398

              pcs-0.10.18-2.0.1.1.al8.2

              grafana

              CVE-2024-24788

              CVE-2024-24789

              CVE-2024-24790

              grafana-9.2.10-17.0.1.al8

              libuv

              CVE-2024-24806

              libuv-1.42.0-2.al8

              c-ares

              CVE-2024-25629

              c-ares-1.13.0-11.al8

              xmlrpc-c

              CVE-2023-52425

              xmlrpc-c-1.51.0-9.0.1.al8

              yajl

              CVE-2022-24795

              CVE-2023-33460

              yajl-2.1.0-13.0.1.al8

              wpa_supplicant

              CVE-2023-52160

              wpa_supplicant-2,10-2.al8

              cups

              CVE-2024-35235

              cups-2.2.6-60.0.1.al8

              linux-firmware

              CVE-2023-31346

              linux-firmware-20240610-122.git90df68d2.al8

              wget

              CVE-2024-38428

              wget-1.19.5-12.0.1.al8

              poppler

              CVE-2024-6239

              poppler-20.11.0-12.0.1.al8

              krb5

              CVE-2024-37370

              CVE-2024-37371

              krb5-1.18.2-29.0.1.al8

              git-lfs

              CVE-2024-34156

              git-lfs-3.4.1-3.0.1.al8

              libreoffice

              CVE-2024-3044

              CVE-2024-6472

              libreoffice-7.1.8.1-12.0.2.1.al8.1

              orc

              CVE-2024-40897

              orc-0.4.28-4.al8

              jose

              CVE-2023-50967

              CVE-2024-28176

              jose-10-2,3.al8,3

              openssh

              CVE-2020-15778

              CVE-2023-48795

              CVE-2023-51385

              openssh-8.0p1-25.0.1.1.al8

              libnbd

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              libnbd-1.6.0-6.0.1.al8

              qemu-kvm

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              qemu-kvm-6.2.0-53.0.1.al8

              libvirt

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              libvirt-8.0.0-23.2.0.2.al8

              osbuild-composer

              CVE-2024-34156

              osbuild-composer-101-2.0.1.al8

              libreswan

              CVE-2024-3652

              libreswan-4.12-2.0.2.al8.4

              mod_auth_openidc

              CVE-2024-24814

              mod_auth_openidc-2.4.9.4-6.al8

              podman

              CVE-2023-45290

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24788

              CVE-2024-24791

              podman-4.9.4-13.0.1.al8

              ghostscript

              CVE-2024-29510

              CVE-2024-33869

              CVE-2024-33870

              ghostscript-9.54.0-18.al8

              emacs

              CVE-2024-39331

              emacs-27.2-9.0.3.al8

              dovecot

              CVE-2024-23184

              CVE-2024-23185

              dovecot-2.3.16-5.0.1.al8

              expat

              CVE-2024-45490

              CVE-2024-45491

              CVE-2024-45492

              expat-2.2.5-13.0.1.al8

              glib2

              CVE-2024-34397

              glib2-2.68.4-14.0.2.al8

              python-idna

              CVE-2024-3651

              python-idna-2,5-7.al8

              openldap

              CVE-2023-2953

              openldap-2.4.46-19.al8

              python-pillow

              CVE-2024-28219

              python-pillow-5.1.1-21.al8

              nghttp2

              CVE-2024-28182

              nghttp2-1.33.0-6.0.1.al8.1

              python-jinja2

              CVE-2024-34064

              python-jinja2-2.10.1-3.0.3.al8

              opencryptoki

              CVE-2024-0914

              opencryptoki-3.22.0-3.al8

              gdk-pixbuf2

              CVE-2021-44648

              CVE-2021-46829

              CVE-2022-48622

              gdk-pixbuf2-2.42.6-4.0.1.al8

              rear

              CVE-2024-23301

              rear-2.6-13.0.1.al8

              grub2

              CVE-2023-4692

              CVE-2023-4693

              CVE-2024-1048

              grub2-2.02-150.0.2.al8

              nss

              CVE-2023-5388

              CVE-2023-6135

              nss-3.101.0-7.0.1.al8

              gnutls

              CVE-2024-0553

              CVE-2024-28834

              gnutls-3.6.16-8.0.1.al8.3

              python3

              CVE-2024-4032

              CVE-2024-6232

              CVE-2024-6923

              python3-3.6.8-67.0.1.2.al8

              grafana

              CVE-2024-24791

              grafana-9.2.10-18.0.1.al8

              cups-filters

              CVE-2024-47076

              CVE-2024-47175

              CVE-2024-47176

              CVE-2024-47850

              cups-filters-1.20.0-35.0.1.al8

              linux-firmware

              CVE-2023-20584

              CVE-2023-31315

              CVE-2023-31356

              linux-firmware-20240827-124.git3cff7109.al8

              golang

              CVE-2024-9355

              golang-1.21.13-3.0.1.al8

              openssl

              CVE-2024-5535

              openssl-1.1.1k-14.0.1.al8

              nano

              CVE-2024-5742

              nano-2.9.8-2.0.1.al8

              runc

              CVE-2023-45290

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              runc-1.1.12-5.0.1.al8

              OpenIPMI

              CVE-2024-42934

              OpenIPMI-2.0.32-5.0.1.al8

              grafana

              CVE-2024-47875

              CVE-2024-9355

              grafana-9.2.10-20.0.1.al8

              java-11-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-11-openjdk-11.0.25.0.9-2.0.1.1.al8

              java-1.8.0-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-1.8.0-openjdk-1.8.0.432.b06-2.0.2.1.al8

              java-17-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-17-openjdk-17.0.13.0.11-3.0.2.1.al8

              NetworkManager-libreswan

              CVE-2024-9050

              NetworkManager-libreswan-1.2.10-7.0.1.al8

              ansible-core

              CVE-2024-0690

              ansible-core-2.16.3-2.0.1.al8

              libtiff

              CVE-2023-52356

              libtiff-4.4.0-12.0.2.al8

              krb5

              CVE-2024-3596

              krb5-1.18.2-30.0.1.al8

              xorg-x11-server

              CVE-2024-9632

              xorg-x11-server-1.20.11-25.0.1.al8

              xmlrpc-c

              CVE-2024-45491

              xmlrpc-c-1.51.0-10.0.1.al8

              bzip2

              CVE-2019-12900

              bzip2-1.0.6-27.al8

              bcc

              CVE-2024-2314

              bcc-0.25.0-9.0.1.al8

              python3,11

              CVE-2024-6232

              python3.11-3.11.10-1.0.1.al8

              buildah

              CVE-2024-9341

              CVE-2024-9407

              CVE-2024-9675

              buildah-1.33.10-1.al8

              podman

              CVE-2024-9341

              CVE-2024-9407

              CVE-2024-9675

              podman-4.9.4-15.0.1.al8

              libtiff

              CVE-2024-7006

              libtiff-4.4.0-12.0.3.al8

              libsoup

              CVE-2024-52530

              CVE-2024-52532

              libsoup-2.62.3-6.0.1.al8

              gtk3

              CVE-2024-6655

              gtk3-3.24.31-5.0.2.1.al8

              tigervnc

              CVE-2024-9632

              tigervnc-1.13.1-14.al8

              emacs

              CVE-2024-30203

              CVE-2024-30204

              CVE-2024-30205

              emacs-27.2-10.0.1.al8

              squid

              CVE-2024-23638

              CVE-2024-45802

              squid-4,15-13.al8,3

              gnome-shell-extensions

              CVE-2024-36472

              gnome-shell-extensions-40.7-19.0.1.al8

              gnome-shell

              CVE-2024-36472

              gnome-shell-40,10-21.al8

              osbuild-composer

              CVE-2024-34156

              osbuild-composer-118-2.0.1.al8

              expat

              CVE-2024-50602

              expat-2.2.5-16.al8

              iperf3

              CVE-2023-7250

              CVE-2024-26306

              iperf3-3,9-13.al8

              lldpd

              CVE-2020-27827

              CVE-2021-43612

              CVE-2023-41910

              lldpd-1.0.18-4.0.1.al8

              xorg-x11-server-Xwayland

              CVE-2024-31080

              CVE-2024-31081

              CVE-2024-31083

              xorg-x11-server-Xwayland-23.2.7-1.al8

              bpftrace

              CVE-2024-2313

              bpftrace-0.16.0-8.al8

              perl-Convert-ASN1

              CVE-2013-7488

              perl-Convert-ASN1-0.27-17.1.0.1.al8

              podman

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              podman-4.9.4-18.0.1.al8

              grafana-pcp

              CVE-2024-9355

              grafana-pcp-5.1.1-9.0.1.al8

              buildah

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              buildah-1.33.11-1.al8

              python-podman

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              python-podman-4.9.0-3.al8

              golang

              CVE-2024-24790

              golang-1.22.7-1.0.2.al8

              delve

              CVE-2024-24790

              delve-1.22.1-1.0.2.al8

              go-toolset

              CVE-2024-24790

              go-toolset-1.22.7-1.al8

              pam

              CVE-2024-10041

              CVE-2024-10963

              pam-1.3.1-36.al8

              perl-App-cpanminus

              CVE-2024-45321

              perl-App-cpanminus-1.7044-6.al8

              postgresql

              CVE-2024-10976

              CVE-2024-10978

              CVE-2024-10979

              postgresql-13.18-1.0.1.al8

              python3

              CVE-2024-11168

              CVE-2024-9287

              python3-3.6.8-69.0.1.1.al8

              python3,11-cryptography

              CVE-2023-49083

              python3.11-cryptography-37.0.2-6.0.1.al8

              python3,11-setuptools

              CVE-2024-6345

              python3.11-setuptools-65.5.1-3.al8

              python3,11-pip

              CVE-2007-4559

              python3.11-pip-22.3.1-5.al8

              python3,11

              CVE-2024-9287

              python3.11-3.11.11-1.0.1.al8

              php

              CVE-2023-0567

              CVE-2023-0568

              CVE-2023-3247

              CVE-2023-3823

              CVE-2023-3824

              CVE-2024-2756

              CVE-2024-3096

              CVE-2024-5458

              CVE-2024-8925

              CVE-2024-8927

              CVE-2024-9026

              php-7.4.33-2.0.1.al8

              pcs

              CVE-2024-21510

              pcs-0.10.18-2.0.1.1.al8.3

              gstreamer1-plugins-good

              CVE-2024-47537

              CVE-2024-47539

              CVE-2024-47540

              CVE-2024-47606

              CVE-2024-47613

              gstreamer1-plugins-good-1.16.1-5.al8

              gstreamer1-plugins-base

              CVE-2024-47538

              CVE-2024-47607

              CVE-2024-47615

              gstreamer1-plugins-base-1.22.1-3.0.1.al8

              libsndfile

              CVE-2024-50612

              libsndfile-1.0.28-16.0.1.al8

              tuned

              CVE-2024-52337

              tuned-2.22.1-5.0.1.1.al8

              edk2

              CVE-2024-38796

              edk2-20220126gitbb1bba3d77-13.0.1.al8.4

              bluez

              CVE-2023-45866

              bluez-5.63-3.0.1.al8

              fontforge

              CVE-2024-25081

              CVE-2024-25082

              fontforge-20200314-6.0.1.al8

              mpg123

              CVE-2024-10573

              mpg123-1.32.9-1.al8

              webkit2gtk3

              CVE-2024-23271

              CVE-2024-27820

              CVE-2024-27838

              CVE-2024-27851

              CVE-2024-40779

              CVE-2024-40780

              CVE-2024-40782

              CVE-2024-40789

              CVE-2024-40866

              CVE-2024-44185

              CVE-2024-44187

              CVE-2024-44244

              CVE-2024-44296

              CVE-2024-4558

              webkit2gtk3-2.46.3-2.0.1.al8

              python-requests

              CVE-2024-35195

              python-requests-2.20.0-5.al8

              cups-filters

              CVE-2024-47076

              CVE-2024-47175

              CVE-2024-47176

              CVE-2024-47850

              cups-filters-1.20.0-35.0.2.al8

              openssh

              CVE-2020-15778

              CVE-2023-48795

              CVE-2023-51385

              openssh-8.0p1-25.0.1.2.al8

              pam

              CVE-2024-10041

              CVE-2024-10963

              pam-1.3.1-36.1.al8

              webkit2gtk3

              CVE-2024-23271

              CVE-2024-27820

              CVE-2024-27838

              CVE-2024-27851

              CVE-2024-40779

              CVE-2024-40780

              CVE-2024-40782

              CVE-2024-40789

              CVE-2024-40866

              CVE-2024-44185

              CVE-2024-44187

              CVE-2024-44244

              CVE-2024-44296

              CVE-2024-44309

              CVE-2024-4558

              webkit2gtk3-2.46.5-1.0.1.al8

              dpdk

              CVE-2024-11614

              dpdk-23,11-2.al8

              cups

              CVE-2024-47175

              cups-2.2.6-62.0.1.al8

              iperf3

              CVE-2024-53580

              iperf3-3,9-13.al8,1

              cups

              CVE-2024-47175

              cups-2.2.6-62.0.2.al8

              NetworkManager

              CVE-2024-3661

              NetworkManager-1.40.16-18.0.1.al8

              raptor2

              CVE-2024-57823

              raptor2-2.0.15-17.0.1.al8

              rsync

              CVE-2024-12085

              rsync-3.1.3-20.0.1.al8

              fence-agents

              CVE-2024-56201

              CVE-2024-56326

              fence-agents-4.10.0-76.0.1.al8.4

              glibc

              CVE-2022-23218

              CVE-2022-23219

              glibc-2,32-1,19.al8

              glibc

              CVE-2024-33602

              CVE-2024-33601

              CVE-2024-33600

              CVE-2024-33599

              glibc-2,32-1,20.al8

              grafana

              CVE-2025-21613

              CVE-2025-21614

              grafana-9.2.10-21.0.1.al8

              redis

              CVE-2022-24834

              CVE-2022-35977

              CVE-2022-36021

              CVE-2023-22458

              CVE-2023-25155

              CVE-2023-28856

              CVE-2023-45145

              CVE-2024-31228

              CVE-2024-31449

              CVE-2024-46981

              redis-6.2.17-1.0.1.1.al8

              python-jinja2

              CVE-2024-56326

              python-jinja2-2.10.1-3.0.4.al8

              bzip2

              CVE-2019-12900

              bzip2-1.0.6-28.al8

              libsoup

              CVE-2024-52531

              libsoup-2.62.3-7.0.1.al8

              git-lfs

              CVE-2024-53263

              git-lfs-3.4.1-4.0.1.al8

              keepalived

              CVE-2024-41184

              keepalived-2.2.8-4.al8

              unbound

              CVE-2024-1488

              CVE-2024-8508

              unbound-1.16.2-8.al8

              java-17-openjdk

              CVE-2025-21502

              java-17-openjdk-17.0.14.0.7-3.0.1.1.al8

              galera

              CVE-2023-22084

              CVE-2024-21096

              galera-26.4.20-1.al8

              mariadb

              CVE-2023-22084

              CVE-2024-21096

              mariadb-10.5.27-1.0.1.al8

              doxygen

              CVE-2020-11023

              doxygen-1.8.14-13.al8

              tbb

              CVE-2020-11023

              tbb-2018.2-10.al8,1

              gcc-toolset-13-gcc

              CVE-2020-11023

              gcc-toolset-13-gcc-13.3.1-2.2.0.1.1.al8

              nodejs

              CVE-2025-22150

              CVE-2025-23083

              CVE-2025-23085

              nodejs-20.18.2-1.1.al8

              nodejs-packaging

              CVE-2025-22150

              CVE-2025-23083

              CVE-2025-23085

              nodejs-packaging-2021.06-4.al8

              nodejs-nodemon

              CVE-2025-22150

              CVE-2025-23083

              CVE-2025-23085

              nodejs-nodemon-3.0.1-1.al8

              podman

              CVE-2024-11218

              podman-4.9.4-19.0.1.al8

              buildah

              CVE-2024-11218

              buildah-1.33.12-1.al8

              libcap

              CVE-2025-1390

              libcap-2.48-6.0.2.al8

              libxml2

              CVE-2022-49043

              libxml2-2.9.7-18.0.4.1.al8

              bind

              CVE-2024-11187

              bind-9.11.36-16.0.1.al8.4

              postgresql

              CVE-2025-1094

              postgresql-13.20-1.0.1.al8

              libpq

              CVE-2025-1094

              libpq-13.20-1.0.1.al8

              mecab-ipadic

              CVE-2024-11053

              CVE-2024-21193

              CVE-2024-21194

              CVE-2024-21196

              CVE-2024-21197

              CVE-2024-21198

              CVE-2024-21199

              CVE-2024-21201

              CVE-2024-21203

              CVE-2024-21212

              CVE-2024-21213

              CVE-2024-21218

              CVE-2024-21219

              CVE-2024-21230

              CVE-2024-21231

              CVE-2024-21236

              CVE-2024-21237

              CVE-2024-21238

              CVE-2024-21239

              CVE-2024-21241

              CVE-2024-21247

              CVE-2024-37371

              CVE-2024-5535

              CVE-2024-7264

              CVE-2025-21490

              CVE-2025-21491

              CVE-2025-21494

              CVE-2025-21497

              CVE-2025-21500

              CVE-2025-21501

              CVE-2025-21503

              CVE-2025-21504

              CVE-2025-21505

              CVE-2025-21518

              CVE-2025-21519

              CVE-2025-21520

              CVE-2025-21521

              CVE-2025-21522

              CVE-2025-21523

              CVE-2025-21525

              CVE-2025-21529

              CVE-2025-21531

              CVE-2025-21534

              CVE-2025-21536

              CVE-2025-21540

              CVE-2025-21543

              CVE-2025-21546

              CVE-2025-21555

              CVE-2025-21559

              mecab-ipadic-2.7.0.20070801-17.0.1.al8

              mysql

              CVE-2024-11053

              CVE-2024-21193

              CVE-2024-21194

              CVE-2024-21196

              CVE-2024-21197

              CVE-2024-21198

              CVE-2024-21199

              CVE-2024-21201

              CVE-2024-21203

              CVE-2024-21212

              CVE-2024-21213

              CVE-2024-21218

              CVE-2024-21219

              CVE-2024-21230

              CVE-2024-21231

              CVE-2024-21236

              CVE-2024-21237

              CVE-2024-21238

              CVE-2024-21239

              CVE-2024-21241

              CVE-2024-21247

              CVE-2024-37371

              CVE-2024-5535

              CVE-2024-7264

              CVE-2025-21490

              CVE-2025-21491

              CVE-2025-21494

              CVE-2025-21497

              CVE-2025-21500

              CVE-2025-21501

              CVE-2025-21503

              CVE-2025-21504

              CVE-2025-21505

              CVE-2025-21518

              CVE-2025-21519

              CVE-2025-21520

              CVE-2025-21521

              CVE-2025-21522

              CVE-2025-21523

              CVE-2025-21525

              CVE-2025-21529

              CVE-2025-21531

              CVE-2025-21534

              CVE-2025-21536

              CVE-2025-21540

              CVE-2025-21543

              CVE-2025-21546

              CVE-2025-21555

              CVE-2025-21559

              mysql-8.0.41-1.0.1.1.al8

              emacs

              CVE-2025-1244

              emacs-27.2-11.0.1.al8.1

              webkit2gtk3

              CVE-2024-54543

              CVE-2025-24143

              CVE-2025-24150

              CVE-2025-24158

              CVE-2025-24162

              webkit2gtk3-2.46.6-1.0.1.al8

              tigervnc

              CVE-2025-26594

              CVE-2025-26595

              CVE-2025-26596

              CVE-2025-26597

              CVE-2025-26598

              CVE-2025-26599

              CVE-2025-26600

              CVE-2025-26601

              tigervnc-1.13.1-15.al8

              rsync

              CVE-2024-12087

              CVE-2024-12088

              CVE-2024-12747

              rsync-3.1.3-21.0.1.al8

              libxml2

              CVE-2024-56171

              CVE-2025-24928

              libxml2-2.9.7-19.0.1.1.al8

              krb5

              CVE-2025-24528

              krb5-1.18.2-31.0.1.al8

              pcs

              CVE-2024-52804

              pcs-0.10.18-2.0.1.1.al8.4

              webkit2gtk3

              CVE-2025-24201

              webkit2gtk3-2.46.6-2.0.1.al8

              fence-agents

              CVE-2025-27516

              fence-agents-4.10.0-76.0.1.al8.6

              podman

              CVE-2025-22869

              podman-4.9.4-20.0.1.al8

              runc

              CVE-2025-22869

              runc-1.1.12-6.0.1.al8

              libreoffice

              CVE-2025-0624

              libreoffice-7.1.8.1-15.0.1.1.al8.1

              libreoffice

              CVE-2025-1080

              libreoffice-7.1.8.1-15.0.1.1.al8.1

              freetype

              CVE-2025-27363

              freetype-2.10.4-10.al8

              python-jinja2

              CVE-2025-27516

              python-jinja2-2.10.1-7.0.1.al8

              libxslt

              CVE-2024-55549

              CVE-2025-24855

              libxslt-1.1.32-6.1.0.1.al8

              tomcat

              CVE-2024-50379

              CVE-2025-24813

              tomcat-9.0.87-1.al8.3

              expat

              CVE-2024-8176

              expat-2.2.5-17.al8

              mod_auth_openidc

              CVE-2025-31492

              mod_auth_openidc-2.4.9.4-7.al8

              xmlrpc-c

              CVE-2024-8176

              xmlrpc-c-1.51.0-11.0.1.al8

              libtasn1

              CVE-2024-12133

              libtasn1-4.13-5.0.1.al8

              bluez

              CVE-2023-27349

              CVE-2023-51589

              bluez-5.63-5.0.1.al8

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Introduction de Confidential AI, qui s'appuie sur le Confidential Computing pour renforcer la sécurité des données lors de l'entraînement et de l'inférence des modèles d'IA.

              • Ajout de la prise en charge de l'injection d'erreurs PCIe via ras-tools.

              • Ajout de 26 pilotes de périphériques externes pour élargir la compatibilité matérielle. Ces pilotes ne sont pas installés par défaut.

                • kmod-ast-5.10.134~19-1.14.4~1.al8.src.rpm

                • kmod-bnxt-5.10.134~19-1.10.3_231.0.162.0~2.al8.src.rpm

                • kmod-fic2-5.10.134~19-1.2.6~1.al8.src.rpm

                • kmod-hinic-5.10.134~19-1.0~1.al8.src.rpm

                • kmod-hns3-5.10.134~19-1.0~1.al8.src.rpm

                • kmod-i40e-5.10.134~19-2.23.17~1.al8.src.rpm

                • kmod-iavf-5.10.134~19-4.9.4~1.al8.src.rpm

                • kmod-ice-5.10.134~19-1.12.13.4~2.al8.src.rpm

                • kmod-igb-5.10.134~19-5.14.16~1.al8.src.rpm

                • kmod-intel-QAT20-5.10.134~19-L.0.9.4__00004~1.al8.src.rpm

                • kmod-irdma-5.10.134~19-1.13.43~1.al8.src.rpm

                • kmod-ixgbe-5.10.134~19-5.19.6~1.al8.src.rpm

                • kmod-ixgbevf-5.10.134~19-4.18.7~1.al8.src.rpm

                • kmod-ixgbevf-5.10.134~19-4.18.7~1.al8.src.rpm

                • kmod-kvdo-6.2.8.7-94.0.1.al8.src.rpm

                • kmod-lpfc-5.10.134~19-14.2.673.37~1.al8.src.rpm

                • kmod-mellanox-5.10.134~19-23.10~2.al8.src.rpm

                • kmod-mpi3mr-5.10.134~19-8.11.1.0.0~1.al8.src.rpm

                • kmod-mpt3sas-5.10.134~19-47.00.00.00~1.al8.src.rpm

                • kmod-ngbevf-5.10.134~19-1.2.2~2.al8.src.rpm

                • kmod-ps3stor-5.10.134~19-2.3.1.24~1.al8.src.rpm

                • kmod-ps3stor-5.10.134~19-2.3.1.24~1.al8.src.rpm

                • kmod-qla2xxx-5.10.134~19-10.02.09.00_k~1.al8.src.rpm

                • kmod-sfc-5.10.134~19-5.3.16.1004~2.al8.src.rpm

                • kmod-smartpqi-5.10.134~19-2.1.22_040~1.al8.src.rpm

                • kmod-sxe-5.10.134~19-1.3.1.1~1.al8.src.rpm

                • kmod-txgbevf-5.10.134~19-1.3.1~2.al8.src.rpm

                • kmod-xscale-5.10.134~19-1.2.0_367~2.al8.src.rpm

              Mises à jour importantes

              Noyau

              Le noyau a été mis à jour vers kernel-5.10.134-19.1.al8.

              • Ordonnancement

                • Intégration de la fonctionnalité d'ordonnancement de cluster.

                • Activation de la configuration BVT pour les threads non migrables dans le groupe racine (root cgroup).

                • Core sched prend désormais en charge la configuration indépendante des propriétés spéciales pour chaque cookie.

                  • Permet le partage des cœurs avec des tâches régulières ne possédant pas de cookie.

                  • Empêche l'équilibrage de charge de regrouper automatiquement les tâches partageant le même cookie, garantissant leur répartition sur différents cœurs.

              • Mémoire

                • Correction des problèmes de stabilité dans kfence.

                • Correction d'un problème de comptabilité des pages géantes transparentes (THP) avec les pages de code.

                • mmap() prend désormais en charge l'allocation d'espace d'adressage alignée sur les THP.

                • virtio-mem prend en charge la fonctionnalité memmap_on_memory, qui facilite la mise à l'échelle rapide de la mémoire des conteneurs.

                • Intégration de plusieurs correctifs CVE liés à la mémoire.

              • Réseau

                • Correction des problèmes link group et link use-after-free.

                • Correction d'une erreur de recherche de périphérique smc-r dans les scénarios de conteneurs.

              • Stockage

                • erofs

                  • Intégration de plusieurs correctifs amont pour le système de fichiers erofs.

                  • Ajout de la prise en charge du montage basé sur un fichier et de la disposition 48 bits.

                  • Ajout de la prise en charge des blocs sous-page pour les fichiers compressés.

                • Intégration des correctifs de la branche stable amont pour les composants ext4, block, blk-mq et io_uring.

                • Introduction de la fonctionnalité virtio-blk passthrough.

                  • Cette fonctionnalité ajoute un périphérique caractère générique, /dev/vdXc0, pour chaque périphérique bloc virtio-blk. Vous pouvez désormais envoyer des commandes de lecture/écriture directement à la couche pilote virtio-blk en utilisant la méthode uring_cmd du framework io_uring.

                  • Cette fonctionnalité prend également en charge les commandes bidirectionnelles pour les périphériques virtio-blk. Lors d'une opération de lecture/écriture vectorisée unique sur la même adresse de secteur de base, vous pouvez spécifier le nombre de tampons d'écriture et de lecture. Une seule commande d'E/S peut désormais effectuer une écriture suivie d'une lecture. Actuellement, seule la séquence écriture puis lecture est prise en charge.

                  • Introduction de ring_pair, une extension virtio_ring pour virtio-blk. Dans ce modèle, chaque file d'attente de requêtes matérielles pour un périphérique virtio-blk est mappée sur deux files d'attente virtio_ring : une file de soumission (SQ) et une file de complétion (CQ). Après la soumission d'une requête, le pilote peut récupérer de manière proactive les emplacements de la commande d'E/S pour émettre de nouvelles requêtes. Lorsque l'opération d'E/S est terminée, le backend remplit la CQ et le pilote récupère les complétions. Cette fonctionnalité nécessite la prise en charge du mode ring_pair par le backend et ne prend actuellement en charge que le mode vring split_queue+Indirect descriptor.

              • Pilote

                • Le pilote NVMe prend désormais en charge la gestion par lots des complétions pour les commandes d'E/S interrogées (polled).

                • Correction de plusieurs problèmes dans le pilote HiSilicon SAS pour SCSI et dans libsas.

                • Intégration de correctifs de bogues pour le pilote PCIe, résolvant des problèmes tels qu'un calcul incorrect de la taille de l'espace et l'attribution du bus racine.

              • BPF

                Intégration de correctifs de bogues et de correctifs CVE provenant de la communauté stable amont.

              • Architecture

                Correction des vulnérabilités CVE dans l'architecture x86.

              Corrections de bogues

              • Mise à jour de alinux-base-setup vers alinux-base-setup-3.2-8.al8 pour corriger un problème où Kdump échouait à générer des fichiers et où les paramètres grubby étaient inefficaces sur l'architecture ARM.

              • Mise à jour de gdm vers gdm-40.0-27.0.1.1.al8 pour corriger un problème empêchant le bureau de se réveiller après verrouillage de l'écran.

              • Mise à jour de alinux-release vers alinux-release-3.2104.12-1.al8 pour mettre à jour le fichier CLUF (EULA) d'Alibaba Cloud Linux.

              • Mise à jour de dump vers dump-0.4-0.36.b46.3.al8 pour corriger une erreur survenant lors de la restauration d'une sauvegarde incrémentielle créée par dump.

              • Mise à jour de maven vers maven-3.6.2-9.1.al8 pour corriger un problème rendant la commande mvn indisponible immédiatement après l'installation sur Alibaba Cloud Linux 3.

              • Mise à jour de grub2 vers grub2-2.02-165.0.2.al8 pour corriger un problème où grub2 signalait des erreurs dans les scénarios TDX sur Alibaba Cloud Linux 3.

              Problème connu

              La fonctionnalité virtio-blk passthrough introduit un périphérique caractère générique pour les périphériques virtio-blk, ce qui peut entraîner des problèmes de détection de périphériques dans certains composants de l'espace utilisateur.

              Remarque

              Pour un périphérique tel que /dev/vda, les partitions commencent à 1. Par conséquent, /dev/vdac0 représente le périphérique caractère pour /dev/vda et est distinct de /dev/vdac. De plus, /dev/vdac0 est un périphérique caractère, et non un périphérique bloc. Si vous n'avez pas besoin de ce canal caractère, vous pouvez mettre à niveau le noyau vers kernel-5.10.134-19.1.al8 pour empêcher l'exposition de cette interface sur les disques cloud virtio-blk.

              Alibaba Cloud Linux (Alinux) 3.2104 U11,1

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U11,1

              aliyun_3_x64_20G_alibase_20250117.vhd

              2025-01-17

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers les derniers packages logiciels

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_x64_20G_dengbao_alibase_20250117.vhd

              2025-01-17

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 Edition vers les derniers packages logiciels

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_alibase_20250117.vhd

              2025-01-17

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit AMR version vers la dernière version logicielle

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_dengbao_alibase_20250117.vhd

              2025-01-17

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM MLPS 2.0 Level 3 Edition vers la dernière version logicielle

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_x64_20G_container_optimized_20250117.vhd

              2025-01-17

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 64-bit Container-Optimized Edition vers les derniers packages logiciels

              • Pour plus d'informations, consultez la section Mises à jour.

              Mises à jour

              Mises à jour de sécurité

              Nom du package

              ID CVE

              python-requests

              CVE-2024-35195

              cups

              CVE-2024-47175

              NetworkManager

              CVE-2024-3661

              Mises à jour des images

              • Le service loadmodules est activé par défaut.

              • Le service timedatex est activé par défaut.

              2024

              Alibaba Cloud Linux 3.2104 U11

              Version

              ID d'image

              Date de publication

              Principales nouveautés

              Alibaba Cloud Linux 3.2104 U11

              aliyun_3_x64_20G_alibase_20241218.vhd

              18/12/2024

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers la dernière version logicielle.

              • Mise à jour du noyau vers la version 5.10.134-18.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour du contenu.

              aliyun_3_x64_20G_dengbao_alibase_20241218.vhd

              18/12/2024

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 Edition vers la dernière version logicielle.

              • Mise à jour du noyau vers la version 5.10.134-18.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour du contenu.

              aliyun_3_arm64_20G_alibase_20241218.vhd

              18/12/2024

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM Edition vers la dernière version logicielle.

              • Mise à jour du noyau vers la version 5.10.134-18.al8.aarch64.

              • Pour plus de détails, consultez la section Mises à jour du contenu.

              aliyun_3_arm64_20G_dengbao_alibase_20241218.vhd

              18/12/2024

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM Edition MLPS 2.0 Level 3 Edition vers la dernière version logicielle.

              • Mise à jour du noyau vers la version 5.10.134-18.al8.aarch64.

              • Pour plus de détails, consultez la section Mises à jour du contenu.

              aliyun_3_x64_20G_container_optimized_20241226.vhd

              26/12/2024

              • Ajout de l'image Alibaba Cloud Linux 3.2104 LTS 64-bit container-optimized edition.

              • Mise à jour du noyau vers la version 5.10.134-18.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour du contenu.

              Mises à jour du contenu

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version

              grafana

              CVE-2024-47875

              CVE-2024-9355

              grafana-9.2.10-20.0.1.al8

              java-11-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-11-openjdk-11.0.25.0.9-2.0.1.1.al8

              java-1.8.0-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-1.8.0-openjdk-1.8.0.432.b06-2.0.2.1.al8

              java-17-openjdk

              CVE-2023-48161

              CVE-2024-21208

              CVE-2024-21210

              CVE-2024-21217

              CVE-2024-21235

              java-17-openjdk-17.0.13.0.11-3.0.2.1.al8

              NetworkManager-libreswan

              CVE-2024-9050

              NetworkManager-libreswan-1.2.10-7.0.1.al8

              ansible-core

              CVE-2024-0690

              ansible-core-2.16.3-2.0.1.al8

              krb5

              CVE-2024-3596

              krb5-1.18.2-30.0.1.al8

              xorg-x11-server

              CVE-2024-9632

              xorg-x11-server-1.20.11-25.0.1.al8

              xmlrpc-c

              CVE-2024-45491

              xmlrpc-c-1.51.0-10.0.1.al8

              bzip2

              CVE-2019-12900

              bzip2-1.0.6-27.al8

              bcc

              CVE-2024-2314

              bcc-0.25.0-9.0.1.al8

              buildah

              CVE-2024-9341

              CVE-2024-9407

              CVE-2024-9675

              buildah-1.33.10-1.al8

              libtiff

              CVE-2024-7006

              libtiff-4.4.0-12.0.3.al8

              libsoup

              CVE-2024-52530

              CVE-2024-52532

              libsoup-2.62.3-6.0.1.al8

              gtk3

              CVE-2024-6655

              gtk3-3.24.31-5.0.2.1.al8

              tigervnc

              CVE-2024-9632

              tigervnc-1.13.1-14.al8

              emacs

              CVE-2024-30203

              CVE-2024-30204

              CVE-2024-30205

              emacs-27.2-10.0.1.al8

              squid

              CVE-2024-23638

              CVE-2024-45802

              squid-4,15-13.al8,3

              gnome-shell-extensions

              CVE-2024-36472

              gnome-shell-extensions-40.7-19.0.1.al8

              gnome-shell

              CVE-2024-36472

              gnome-shell-40,10-21.al8

              osbuild-composer

              CVE-2024-34156

              osbuild-composer-118-2.0.1.al8

              expat

              CVE-2024-50602

              expat-2.2.5-16.al8

              iperf3

              CVE-2023-7250

              CVE-2024-26306

              iperf3-3,9-13.al8

              lldpd

              CVE-2020-27827

              CVE-2021-43612

              CVE-2023-41910

              lldpd-1.0.18-4.0.1.al8

              xorg-x11-server-Xwayland

              CVE-2024-31080

              CVE-2024-31081

              CVE-2024-31083

              xorg-x11-server-Xwayland-23.2.7-1.al8

              bpftrace

              CVE-2024-2313

              bpftrace-0.16.0-8.al8

              perl-Convert-ASN1

              CVE-2013-7488

              perl-Convert-ASN1-0.27-17.1.0.1.al8

              podman

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              podman-4.9.4-18.0.1.al8

              grafana-pcp

              CVE-2024-9355

              grafana-pcp-5.1.1-9.0.1.al8

              buildah

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              buildah-1.33.11-1.al8

              python-podman

              CVE-2021-33198

              CVE-2021-4024

              CVE-2024-9676

              python-podman-4.9.0-3.al8

              golang

              CVE-2024-24790

              golang-1.22.7-1.0.2.al8

              delve

              CVE-2024-24790

              delve-1.22.1-1.0.2.al8

              go-toolset

              CVE-2024-24790

              go-toolset-1.22.7-1.al8

              pam

              CVE-2024-10041

              CVE-2024-10963

              pam-1.3.1-36.al8

              perl-App-cpanminus

              CVE-2024-45321

              perl-App-cpanminus-1.7044-6.al8

              postgresql

              CVE-2024-10976

              CVE-2024-10978

              CVE-2024-10979

              postgresql-13.18-1.0.1.al8

              python3

              CVE-2024-11168

              CVE-2024-9287

              python3-3.6.8-69.0.1.1.al8

              python3,11-cryptography

              CVE-2023-49083

              python3.11-cryptography-37.0.2-6.0.1.al8

              python3,11-setuptools

              CVE-2024-6345

              python3.11-setuptools-65.5.1-3.al8

              python3,11-pip

              CVE-2007-4559

              python3.11-pip-22.3.1-5.al8

              python3,11

              CVE-2024-9287

              python3.11-3.11.11-1.0.1.al8

              php

              CVE-2023-0567

              CVE-2023-0568

              CVE-2023-3247

              CVE-2023-3823

              CVE-2023-3824

              CVE-2024-2756

              CVE-2024-3096

              CVE-2024-5458

              CVE-2024-8925

              CVE-2024-8927

              CVE-2024-9026

              php-7.4.33-2.0.1.al8

              pcs

              CVE-2024-21510

              pcs-0.10.18-2.0.1.1.al8.3

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Ajoute la prise en charge du calcul confidentiel sur les GPU AMD et NVIDIA.

              • Améliore les performances de la commande lscpu pour les appareils PCIe à grande échelle avec util-linux-2.32.1-46.0.3.al8.

              • Ajoute erofs-utils-1.8.2-1.al8 pour activer le stockage de conteneurs.

              • Met à jour java-11-alibaba-dragonwell-11.0.24.21.21-1.1.al8 afin d'optimiser la classe BigDecimal dans les scénarios de big data.

              • Met à jour java-21-alibaba-dragonwell-21.0.4.0.4-1.1.al8 pour améliorer les performances Java.

              • Ajoute system-rpm-config-129-1.0.2.1.al8 pour configurer les variables macro système.

              Mises à jour importantes

              Kernel

              Le noyau est mis à jour vers la version 5.10.134-18.al8.

              • Nouvelle prise en charge matérielle

                • Ajoute la prise en charge officielle de la plateforme Intel GNR.

                • Ajoute la prise en charge officielle de la plateforme AMD Turin.

              • Ordonnancement

                Ajoute la prise en charge de cpu sli sur cgroup v2, qui inclut des données au niveau du conteneur telles que cpuusage et loadavg.

              • Mémoire

                • Rétroporte plusieurs correctifs de bogues bugfix liés à la mémoire depuis la branche kernel-5.10 stable afin de résoudre plusieurs problèmes connexes.

                • La fonctionnalité pgtable_share est désactivée par défaut.

                • Le segment de code prend désormais en charge le mode direct collapse pour les pages énormes, permettant une consolidation rapide en une page énorme lors d'un page fault.

                • Rétroporte l'ensemble de correctifs d'optimisation de libération des chunks percpu chunk pour éviter les échecs de libération des chunks chunk causés par la fragmentation percpu.

              • Réseau

                • Optimise la logique RSS de virtio_net pour aligner la configuration RSS sur l'appareil et garantir des mises à jour correctes lorsque le nombre de files d'attente change.

                • Ajoute la prise en charge des vitesses de 200 Gbps et 400 Gbps pour le mode bond 3ad.

              • Stockage

                • io_uring

                  • Corrige une condition de concurrence race lors de la création simultanée de percpu sqthread.

                  • Valide la configuration CPU lors de l'activation de percpu sqthread.

                  • Rétroporte des correctifs depuis la branche communautaire stable pour améliorer la qualité du code.

                • fuse/virtio-fs

                  • Ajoute la prise en charge de la renvoi des requêtes pending.

                  • Ajoute la prise en charge de plusieurs files d'attente pour optimiser les performances de fuse.

                  • Optimise la séparation lecture/écriture pour empêcher un grand volume de requêtes d'écriture de bloquer les requêtes de lecture.

                  • Ajoute la prise en charge de la fonctionnalité de basculement failover. Après une erreur, un démon fuse daemon peut utiliser une opération d'attachement attach pour se reconnecter à la connexion fuse connection d'origine, renvoyer les requêtes et terminer la récupération après incident.

                  • Ajoute la prise en charge de l'alignement d'écriture de 4 Mo pour optimiser les performances.

                  • Corrige un blocage des E/S IO hang dans virtio-fs causé par le chargement d'un module supérieur à 4 Mo.

                  • Ajoute les interfaces tag et queue mapping sysfs à virtio-fs.

                  • Rétroporte des correctifs depuis la branche communautaire stable pour améliorer la qualité du code.

                • erofs

                  • Corrige un problème d'UUID dans erofs_statfs() et optimise la logique d'allocation du flux DEFLATE.

                  • Rétroporte des correctifs depuis la branche communautaire stable pour améliorer la qualité du code.

                • ext4

                  • Optimise la logique de nettoyage pour EXT4_GROUP_INFO_WAS_TRIMMED_BIT.

                  • Rétroporte des correctifs depuis la branche communautaire stable pour améliorer la qualité du code.

                • xfs

                  • Réduit les variations de performance de reflink causées par un blocage potentiel de plusieurs dizaines de millisecondes dans xfs_log_force().

                  • Corrige une erreur de compilation survenant lorsque CONFIG_FS_DAX était désactivé.

                  • Garantit que i_blocks est vérifié correctement lorsque la fonctionnalité d'écriture atomique est activée.

                • block

                  • Corrige un blocage des E/S IO hang dans l'ordonnanceur mq-deadline sur les appareils disposant de plusieurs files d'attente matérielles.

                  • Corrige un problème où la limitation de débit block pouvait échouer car une valeur négative était calculée pour la limitation bps lors de la mise à jour de la configuration de limitation.

                  • Supprime l'avertissement blk-mq "running from the wrong CPU".

                  • Rétroporte des correctifs depuis la branche communautaire stable pour améliorer la qualité du code.

                • Divers

                  Rétroporte des correctifs de la branche communautaire stable pour des modules tels que vfs, quota, overlayfs, nfs, cifs, ceph, dm/md, null_blk, nbd, loop et virtio-blk afin d'améliorer la qualité du code.

              • Pilote

                • Rétroporte les correctifs du pilote watchdog depuis kernel-5.10 LTS pour améliorer la stabilité.

                • Le pilote NVMe prend désormais en charge la dernière solution d'activation de disque Alibaba Cloud.

                • Rétroporte les correctifs du pilote NVMe depuis kernel-5.10 LTS pour améliorer la stabilité.

                • Rétroporte les correctifs liés à SCSI depuis kernel-5.10 LTS pour améliorer la stabilité.

                • Rétroporte les correctifs liés à ATA depuis kernel-5.10 LTS pour améliorer la stabilité.

                • Introduit le paramètre sig_enforce_subsys pour appliquer la vérification de signature des modules pour les sous-systèmes block, net et GPU.

                • Fusionne de nombreux correctifs de bogues pour txgbe et txgbevf dans le pilote NIC NetXen pour améliorer la qualité et la stabilité du code.

              • Perf

                Corrige une fuite de mémoire de pointeur dans l'outil perf causée par la rétroportation de correctifs de la branche stable, évitant ainsi les échecs de vidage sur incident coredump.

              • BPF

                • Ajoute la prise en charge des opérations atomiques dans les programmes BPF.

                • Rétroporte les correctifs communautaires des branches stable et bugfix.

              • Architecture (x86)

                • Ajoute la prise en charge des états C sur la plateforme Intel GNR.

                • Ajoute la prise en charge des états P sur les plateformes EMR et GNR.

                • Met à jour intel-speed-select vers la version v1.20 pour prendre en charge les nouvelles plateformes.

                • Ajoute la prise en charge du transfert de la fonctionnalité PEBS vers une machine virtuelle.

                • Applique les correctifs de bogues bugfix x86 pour ACPI, APIC, l'alimentation et PMU à d'autres architectures et systèmes.

                • Met à niveau turbostate vers la version 2023.11.07 pour prendre en charge davantage de fonctionnalités.

                • Ajoute la prise en charge de SPR et EMR CXL PMON.

                • Ajoute la prise en charge d'AMD c2c.

                • Ajoute la prise en charge d'AMD HSMP.

                • Ajoute les améliorations AMD IBRS.

                • Ajoute la prise en charge d'AMD ABMC.

              Correctifs de bogues

              Packages

              • Le package systemd-239-82.0.3.4.al8.2 corrige un problème provoquant la sortie inattendue d'un pod et l'échec d'un déploiement. Ce problème survient lorsque Delegate=yes est défini, ce qui amène systemd à récupérer un sous-groupe non device cgroup dans un délai de 20 secondes.

              • Le package ledmon-0.97-1.0.2.al8 corrige une fuite de mémoire.

              • Le package tuned-2.22.1-5.0.1.1.al8 améliore l'efficacité d'accès aux données sur la plateforme Yitian.

              • Corrige un problème empêchant l'installation de certains composants depuis le miroir mirror.

              Image

              • Modifie la valeur crashkernel de l'image x86 afin de corriger les échecs de génération de vmcore.

              • Remplace la valeur par défaut dans /sys/kernel/mm/transparent_hugepage/defrag par defer pour accélérer la récupération de mémoire lors de l'utilisation des pages énormes transparentes.

              Alibaba Cloud Linux 3.2104 U10,1

              Version

              ID d'image

              Date de publication

              Description

              Alibaba Cloud Linux 3.2104 U10,1

              aliyun_3_x64_20G_alibase_20241103.vhd

              2024-11-03

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers packages logiciels.

              • Met à niveau le noyau vers la version 5.10.134-17.3.al8.x86_64.

              • Pour plus de détails, consultez les Notes de publication.

              aliyun_3_x64_20G_dengbao_alibase_20241103.vhd

              2024-11-03

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 Edition avec les derniers packages logiciels.

              • Met à niveau le noyau vers la version 5.10.134-17.3.al8.x86_64.

              • Pour plus de détails, consultez les Notes de publication.

              aliyun_3_arm64_20G_alibase_20241103.vhd

              2024-11-03

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers packages logiciels.

              • Met à niveau le noyau vers la version 5.10.134-17.3.al8.aarch64.

              • Pour plus de détails, consultez les Notes de publication.

              aliyun_3_arm64_20G_dengbao_alibase_20241103.vhd

              2024-11-03

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition MLPS 2.0 Level 3 Edition avec les derniers packages logiciels.

              • Met à niveau le noyau vers la version 5.10.134-17.3.al8.aarch64.

              • Pour plus de détails, consultez les Notes de publication.

              Mises à jour

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version

              buildah

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              buildah-1.33.8-4.al8

              containernetworking-plugins

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              containernetworking-plugins-1.4.0-5.0.1.al8

              containers-common

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              containers-common-1-82.0.1.al8

              podman

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              podman-4.9.4-12.0.1.al8

              python-podman

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              python-podman-4.9.0-2.al8

              runc

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              runc-1.1.12-4.0.1.al8

              skopeo

              CVE-2023-45290

              CVE-2024-1394

              CVE-2024-3727

              CVE-2024-6104

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24789

              CVE-2024-37298

              skopeo-1.14.5-3.0.1.al8

              httpd

              CVE-2023-27522

              httpd-2.4.37-65.0.1.al8.2

              git-lfs

              CVE-2023-45288

              CVE-2023-45289

              CVE-2023-45290

              CVE-2024-24783

              git-lfs-3.4.1-2.0.1.al8

              bind

              CVE-2024-1975

              CVE-2024-1737

              bind-9.11.36-16.0.1.al8

              python-setuptools

              CVE-2024-6345

              python-setuptools-39.2.0-8.al8.1

              less

              CVE-2022-48624

              CVE-2024-32487

              less-530-3.0.1.al8

              java-17-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-17-openjdk-17.0.12.0.7-2.0.2.1.al8

              java-11-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-11-openjdk-11.0.24.0.8-3.0.2.1.al8

              postgresql

              CVE-2024-7348

              postgresql-13.16-1.0.1.al8

              flatpak

              CVE-2024-42472

              flatpak-1.12.9-3.al8

              bubblewrap

              CVE-2024-42472

              bubblewrap-0.4.0-2.2.al8

              java-1.8.0-openjdk

              CVE-2024-21131

              CVE-2024-21138

              CVE-2024-21140

              CVE-2024-21144

              CVE-2024-21145

              CVE-2024-21147

              java-1.8.0-openjdk-1.8.0.422.b05-2.0.2.1.al8

              fence-agents

              CVE-2024-6345

              fence-agents-4.10.0-62.0.2.al8.4

              pcp

              CVE-2024-45769

              CVE-2024-45770

              pcp-5.3.7-22.0.1.al8

              delve

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              delve-1.21.2-4.0.1.al8

              golang

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              golang-1.21.13-2.0.1.al8

              go-toolset

              CVE-2024-24791

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              go-toolset-1.21.13-1.al8

              edk2

              CVE-2023-45236

              CVE-2023-45237

              CVE-2024-1298

              edk2-20220126gitbb1bba3d77-13.0.1.al8.2

              curl

              CVE-2024-2398

              curl-7.61.1-35.0.2.al8

              libvpx

              CVE-2023-6349

              CVE-2024-5197

              libvpx-1.7.0-11.0.1.al8

              resource-agents

              CVE-2024-37891

              CVE-2024-6345

              resource-agents-4.9.0-54.al8.4

              389-ds-base

              CVE-2024-5953

              389-ds-base-1.4.3.39-8.0.1.al8

              python-urllib3

              CVE-2024-37891

              python-urllib3-1.24.2-8.al8

              pcs

              CVE-2024-41123

              CVE-2024-41946

              CVE-2024-43398

              pcs-0.10.18-2.0.1.1.al8.2

              grafana

              CVE-2024-24788

              CVE-2024-24789

              CVE-2024-24790

              grafana-9.2.10-17.0.1.al8

              libuv

              CVE-2024-24806

              libuv-1.42.0-2.al8

              c-ares

              CVE-2024-25629

              c-ares-1.13.0-11.al8

              xmlrpc-c

              CVE-2023-52425

              xmlrpc-c-1.51.0-9.0.1.al8

              yajl

              CVE-2022-24795

              CVE-2023-33460

              yajl-2.1.0-13.0.1.al8

              wpa_supplicant

              CVE-2023-52160

              wpa_supplicant-2,10-2.al8

              cups

              CVE-2024-35235

              cups-2.2.6-60.0.1.al8

              linux-firmware

              CVE-2023-31346

              linux-firmware-20240610-122.git90df68d2.al8

              wget

              CVE-2024-38428

              wget-1.19.5-12.0.1.al8

              poppler

              CVE-2024-6239

              poppler-20.11.0-12.0.1.al8

              krb5

              CVE-2024-37370

              CVE-2024-37371

              krb5-1.18.2-29.0.1.al8

              git-lfs

              CVE-2024-34156

              git-lfs-3.4.1-3.0.1.al8

              libreoffice

              CVE-2024-3044

              CVE-2024-6472

              libreoffice-7.1.8.1-12.0.2.1.al8.1

              orc

              CVE-2024-40897

              orc-0.4.28-4.al8

              jose

              CVE-2023-50967

              CVE-2024-28176

              jose-10-2,3.al8,3

              openssh

              CVE-2020-15778

              CVE-2023-48795

              CVE-2023-51385

              openssh-8.0p1-25.0.1.1.al8

              libnbd

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              libnbd-1.6.0-6.0.1.al8

              qemu-kvm

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              qemu-kvm-6.2.0-53.0.1.al8

              libvirt

              CVE-2024-3446

              CVE-2024-7383

              CVE-2024-7409

              libvirt-8.0.0-23.2.0.2.al8

              osbuild-composer

              CVE-2024-34156

              osbuild-composer-101-2.0.1.al8

              libreswan

              CVE-2024-3652

              libreswan-4.12-2.0.2.al8.4

              mod_auth_openidc

              CVE-2024-24814

              mod_auth_openidc-2.4.9.4-6.al8

              podman

              CVE-2023-45290

              CVE-2024-24783

              CVE-2024-24784

              CVE-2024-24788

              CVE-2024-24791

              podman-4.9.4-13.0.1.al8

              ghostscript

              CVE-2024-29510

              CVE-2024-33869

              CVE-2024-33870

              ghostscript-9.54.0-18.al8

              emacs

              CVE-2024-39331

              emacs-27.2-9.0.3.al8

              dovecot

              CVE-2024-23184

              CVE-2024-23185

              dovecot-2.3.16-5.0.1.al8

              expat

              CVE-2024-45490

              CVE-2024-45491

              CVE-2024-45492

              expat-2.2.5-13.0.1.al8

              glib2

              CVE-2024-34397

              glib2-2.68.4-14.0.2.al8

              python-idna

              CVE-2024-3651

              python-idna-2,5-7.al8

              openldap

              CVE-2023-2953

              openldap-2.4.46-19.al8

              python-pillow

              CVE-2024-28219

              python-pillow-5.1.1-21.al8

              nghttp2

              CVE-2024-28182

              nghttp2-1.33.0-6.0.1.al8.1

              python-jinja2

              CVE-2024-34064

              python-jinja2-2.10.1-3.0.3.al8

              opencryptoki

              CVE-2024-0914

              opencryptoki-3.22.0-3.al8

              gdk-pixbuf2

              CVE-2021-44648

              CVE-2021-46829

              CVE-2022-48622

              gdk-pixbuf2-2.42.6-4.0.1.al8

              rear

              CVE-2024-23301

              rear-2.6-13.0.1.al8

              grub2

              CVE-2023-4692

              CVE-2023-4693

              CVE-2024-1048

              grub2-2.02-150.0.2.al8

              nss

              CVE-2023-5388

              CVE-2023-6135

              nss-3.101.0-7.0.1.al8

              gnutls

              CVE-2024-0553

              CVE-2024-28834

              gnutls-3.6.16-8.0.1.al8.3

              python3

              CVE-2024-4032

              CVE-2024-6232

              CVE-2024-6923

              python3-3.6.8-67.0.1.2.al8

              grafana

              CVE-2024-24791

              grafana-9.2.10-18.0.1.al8

              cups-filters

              CVE-2024-47076

              CVE-2024-47175

              CVE-2024-47176

              CVE-2024-47850

              cups-filters-1.20.0-35.0.1.al8

              linux-firmware

              CVE-2023-20584

              CVE-2023-31315

              CVE-2023-31356

              linux-firmware-20240827-124.git3cff7109.al8

              golang

              CVE-2024-9355

              golang-1.21.13-3.0.1.al8

              openssl

              CVE-2024-5535

              openssl-1.1.1k-14.0.1.al8

              nano

              CVE-2024-5742

              nano-2.9.8-2.0.1.al8

              runc

              CVE-2023-45290

              CVE-2024-34155

              CVE-2024-34156

              CVE-2024-34158

              runc-1.1.12-5.0.1.al8

              OpenIPMI

              CVE-2024-42934

              OpenIPMI-2.0.32-5.0.1.al8

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Ajout du composant libyang2.

              • Mise à niveau de keentuned et de keentune-target vers la version 3.1.1.

                • Ajout d'une option de réglage pour contrôler le nombre de files d'attente des interfaces réseau.

                • Ajout d'une option de réglage pour le contrôle des priorités.

                • Suppression des options de réglage file-max et scheduler.

                • Suppression de l'exécution de commandes non sécurisée.

              • Ajout de quatre composants API à keentuned : keentune-bench, keentune-brain, keentune-ui et keenopt.

              • Mise à niveau de tcprt vers la version 1.1.0 afin d'améliorer les capacités de surveillance TCP.

              • Mise à niveau de Node.js vers la version 20.16, fournissant les fonctionnalités de base de la version 20 pour ACR Artifact Repository.

              • Mise à niveau de erofs-utils vers la version 1.8.2 pour corriger des bugs et améliorer la prise en charge d'EROFS.

              Mises à jour importantes

              Kernel

              Cette version met à niveau le noyau vers la version 5.10.134-17.3.al8.

              • Fonctionnalités spécifiques à Anolis

                • SMC (Shared Memory Communications)

                  • Ajout de la fonctionnalité AutoSplit pour réduire la latence lors de la transmission de paquets volumineux.

                  • Permet aux connexions d'un groupe de liens SMC d'utiliser exclusivement un QP RDMA.

                  • Ajout du contrôle du filigrane de la mémoire partagée.

                  • Ajout de la prise en charge du dump des données de la couche SMC.

                • swiotlb

                  Ajout du paramètre de ligne de commande du noyau swiotlb=any pour réserver swiotlb sur l'ensemble de l'espace mémoire.

              • Fonctionnalités amont

                • Rétroportage des paramètres sysctl liés à la poignée de main limitée SMC.

                • Rétroportage des statistiques d'utilisation de la mémoire partagée pour SMC LGR et l'espace de noms net.

              • TDX

                • Ajout d'une interface de mise à jour RTMR pour les invités TDX afin de prendre en charge les mesures personnalisées pour l'attestation à distance.

                • Ajout du module d'algorithme ECDSA.

              Corrections de bugs

              • Mise à jour de util-linux vers util-linux-2.32.1-46.0.3.al8 pour corriger les performances lentes de lscpu sur les clusters comportant de nombreux périphériques pci.

              • Mise à jour de tzdata vers tzdata-2024a-1.0.1.6.al8 pour résoudre un problème où certains fichiers de fuseau horaire étaient manquants lors de la migration.

              • Correction des erreurs de division par zéro, des fuites de mémoire et d'autres problèmes dans le module SMC.

              • Correction d'un défaut dans le sous-système ftrace qui pouvait provoquer un plantage du système lorsque plusieurs programmes de sécurité s'exécutaient simultanément.

              • Correction d'un accès potentiel hors limites à la mémoire lors de l'utilisation de uprobe.

              Alibaba Cloud Linux 3.2104 U10

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U10

              aliyun_3_x64_20G_alibase_20240819.vhd

              2024-08-19

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-17.2.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour.

              aliyun_3_x64_20G_dengbao_alibase_20240819.vhd

              2024-08-19

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3 avec les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-17.2.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour.

              aliyun_3_arm64_20G_alibase_20240819.vhd

              2024-08-19

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM avec les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-17.2.al8.aarch64.

              • Pour plus de détails, consultez la section Mises à jour.

              aliyun_3_arm64_20G_dengbao_alibase_20240819.vhd

              2024-08-19

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM MLPS 2.0 Level 3 avec les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-17.2.al8.aarch64.

              • Pour plus de détails, consultez la section Mises à jour.

              Mises à jour

              Mises à jour de sécurité

              Package

              ID CVE

              Version

              adwaita-qt

              • CVE-2023-32573

              • CVE-2023-33285

              • CVE-2023-34410

              • CVE-2023-37369

              • CVE-2023-38197

              1.4.2-1.al8

              apr

              CVE-2022-24963

              1.7.0-12.al8

              avahi

              • CVE-2021-3468

              • CVE-2023-1981

              • CVE-2023-38469

              • CVE-2023-38470

              • CVE-2023-38471

              • CVE-2023-38472

              • CVE-2023-38473

              0.7-21.0.1.al8.1

              bind

              • CVE-2023-4408

              • CVE-2023-50387

              • CVE-2023-50868

              9.11.36-14.0.1.al8

              c-ares

              • CVE-2020-22217

              • CVE-2023-31130

              1.13.0-9.al8.1

              cockpit

              CVE-2024-2947

              310,4-1.al8

              cups

              • CVE-2023-32324

              • CVE-2023-34241

              2.2.6-54.0.1.al8

              cups-filters

              CVE-2023-24805

              1.20.0-32.0.1.al8

              curl

              CVE-2023-38546

              7.61.1-34.0.1.al8

              device-mapper-multipath

              CVE-2022-41973

              0.8.4-39.0.2.al8

              dhcp

              • CVE-2023-4408

              • CVE-2023-50387

              • CVE-2023-50868

              4.3.6-50.0.1.al8

              dnsmasq

              • CVE-2023-50387

              • CVE-2023-50868

              2.79-32.0.1.al8

              edk2

              • CVE-2022-36763

              • CVE-2022-36764

              • CVE-2022-36765

              • CVE-2023-3446

              • CVE-2023-45229

              • CVE-2023-45230

              • CVE-2023-45231

              • CVE-2023-45232

              • CVE-2023-45233

              • CVE-2023-45234

              • CVE-2023-45235

              20220126gitbb1bba3d77-13.0.1.al8

              expat

              CVE-2023-52425

              2.2.5-13.al8

              evolution-mapi

              • CVE-2022-1615

              • CVE-2022-2127

              • CVE-2023-34966

              • CVE-2023-34967

              • CVE-2023-34968

              3.40.1-6.al8

              flatpak

              • CVE-2023-28100

              • CVE-2023-28101

              • CVE-2024-32462

              1.12.9-1.al8

              frr

              • CVE-2023-31490

              • CVE-2023-41358

              • CVE-2023-41909

              • CVE-2023-46752

              • CVE-2023-46753

              7.5.1-16.0.4.al8

              fwupd

              CVE-2022-3287

              1.7.8-2.0.1.al8

              ghostscript

              CVE-2024-33871

              9.54.0-16.al8

              git

              • CVE-2024-32002

              • CVE-2024-32004

              • CVE-2024-32020

              • CVE-2024-32021

              • CVE-2024-32465

              2.43.5-1.0.1.al8

              glib2

              • CVE-2023-29499

              • CVE-2023-32611

              • CVE-2023-32665

              2.68.4-11.al8

              gmp

              CVE-2021-43618

              6.2.0-13.0.1.al8

              gnutls

              CVE-2023-5981

              3.6.16-8.0.2.al8

              grafana

              • CVE-2024-1313

              • CVE-2024-1394

              9.2.10-16.0.1.al8

              grafana-pcp

              CVE-2024-1394

              5.1.1-2.0.1.al8

              gstreamer1-plugins-bad-free

              • CVE-2023-40474

              • CVE-2023-40475

              • CVE-2023-40476

              • CVE-2023-50186

              1.22.1-4.0.1.al8

              gstreamer1-plugins-base

              CVE-2023-37328

              1.22.1-2.0.1.al8

              gstreamer1-plugins-good

              CVE-2023-37327

              1.16.1-4.al8

              harfbuzz

              CVE-2023-25193

              2.7.4-10.0.1.al8

              httpd

              • CVE-2023-31122

              • CVE-2023-45802

              • CVE-2024-27316

              2.4.37-64.0.1.al8

              mod_http2

              • CVE-2023-31122

              • CVE-2023-45802

              • CVE-2024-27316

              1.15.7-10.al8

              java-1.8.0-openjdk

              • CVE-2024-20918

              • CVE-2024-20919

              • CVE-2024-20921

              • CVE-2024-20926

              • CVE-2024-20945

              • CVE-2024-20952

              • CVE-2024-21011

              • CVE-2024-21068

              • CVE-2024-21085

              • CVE-2024-21094

              1.8.0.412.b08-2.0.1.1.al8

              java-11-openjdk

              • CVE-2024-20918

              • CVE-2024-20919

              • CVE-2024-20921

              • CVE-2024-20926

              • CVE-2024-20945

              • CVE-2024-20952

              • CVE-2024-21011

              • CVE-2024-21012

              • CVE-2024-21068

              • CVE-2024-21085

              • CVE-2024-21094

              11.0.23.0.9-3.0.1.1.al8

              libfastjson

              CVE-2020-12762

              0.99.9-5.al8

              libjpeg-turbo

              CVE-2021-29390

              2.0.90-7.0.1.al8

              liblouis

              • CVE-2023-26767

              • CVE-2023-26768

              • CVE-2023-26769

              3.16.1-5.al8

              libmicrohttpd

              CVE-2023-27371

              0.9.59-3.al8

              libpq

              CVE-2022-41862

              13.11-1.0.1.al8

              librabbitmq

              CVE-2023-35789

              0.11.0-7.0.1.al8

              libreoffice

              • CVE-2022-26305

              • CVE-2022-26306

              • CVE-2022-26307

              • CVE-2022-3140

              • CVE-2022-38745

              • CVE-2023-0950

              • CVE-2023-1183

              • CVE-2023-2255

              • CVE-2023-6185

              • CVE-2023-6186

              7.1.8.1-12.0.1.1.al8.1

              libreswan

              • CVE-2023-2295

              • CVE-2023-30570

              • CVE-2023-38710

              • CVE-2023-38711

              • CVE-2023-38712

              4.12-2.0.2.al8

              libsndfile

              CVE-2022-33065

              1.0.28-13.0.2.al8

              libssh

              • CVE-2023-48795

              • CVE-2023-6004

              • CVE-2023-6918

              0.9.6-12.al8

              libtiff

              • CVE-2022-2056

              • CVE-2022-2057

              • CVE-2022-2058

              • CVE-2022-2519

              • CVE-2022-2520

              • CVE-2022-2521

              • CVE-2022-2867

              • CVE-2022-2868

              • CVE-2022-2953

              • CVE-2022-3627

              • CVE-2022-3970

              • CVE-2022-48281

              • CVE-2023-0795

              • CVE-2023-0796

              • CVE-2023-0797

              • CVE-2023-0798

              • CVE-2023-0799

              • CVE-2023-0800

              • CVE-2023-0801

              • CVE-2023-0802

              • CVE-2023-0803

              • CVE-2023-0804

              • CVE-2023-26965

              • CVE-2023-26966

              • CVE-2023-2731

              • CVE-2023-3316

              • CVE-2023-3576

              • CVE-2022-40090

              • CVE-2023-3618

              • CVE-2023-40745

              • CVE-2023-41175

              • CVE-2023-6228

              4.4.0-12.0.1.al8

              libvirt

              • CVE-2021-3750

              • CVE-2023-3019

              • CVE-2023-3301

              • CVE-2023-3255

              • CVE-2023-5088

              • CVE-2023-6683

              • CVE-2023-6693

              • CVE-2024-2494

              8.0.0-23.1.0.1.al8

              qemu-kvm

              • CVE-2021-3750

              • CVE-2023-3019

              • CVE-2023-3301

              • CVE-2023-3255

              • CVE-2023-5088

              • CVE-2023-6683

              • CVE-2023-6693

              • CVE-2024-2494

              6.2.0-49.0.1.al8

              libX11

              • CVE-2023-43785

              • CVE-2023-43786

              • CVE-2023-43787

              • CVE-2023-3138

              1.7.0-9.al8

              libxml2

              • CVE-2023-39615

              • CVE-2024-25062

              2.9.7-18.0.3.al8

              libXpm

              • CVE-2023-43788

              • CVE-2023-43789

              3.5.13-10.0.1.al8

              linux-firmware

              • CVE-2022-46329

              • CVE-2023-20569

              • CVE-2023-20592

              20240111-121.gitb3132c18.al8

              motif

              • CVE-2023-43788

              • CVE-2023-43789

              2.3.4-20.al8

              openchange

              • CVE-2022-2127

              • CVE-2023-34966

              • CVE-2023-34967

              • CVE-2023-34968

              2.3-32.0.1.al8

              opensc

              • CVE-2023-40660

              • CVE-2023-40661

              • CVE-2023-5992

              • CVE-2023-2977

              0.20.0-7.0.1.al8

              openssh

              CVE-2023-51385

              8.0p1-20.0.1.al8

              openssl

              • CVE-2023-3446

              • CVE-2023-3817

              • CVE-2023-5678

              1.1.1k-12.0.1.al8

              pam

              CVE-2024-22365

              1.3.1-28.al8

              pcp

              CVE-2024-3019

              5.3.7-20.0.1.al8

              perl-HTTP-Tiny

              CVE-2023-31486

              0.074-2.0.1.al8.1

              pixman

              CVE-2022-44638

              0.40.0-6.al8

              pmix

              CVE-2023-41915

              3.2.3-5.al8

              poppler

              CVE-2020-36024

              20.11.0-10.0.2.al8

              postgresql-jdbc

              CVE-2024-1597

              42.2.14-3.al8

              procps-ng

              CVE-2023-4016

              3.3.15-14.0.1.al8

              protobuf-c

              CVE-2022-48468

              1.3.0-7.al8

              python-cryptography

              CVE-2023-23931

              3.2.1-7.al8

              python-dns

              CVE-2023-29483

              1.15.0-12.al8

              python-pillow

              • CVE-2023-50447

              • CVE-2023-44271

              5.1.1-20.al8

              python-pip

              CVE-2007-4559

              9.0.3-23.0.1.al8.1

              python3

              • CVE-2007-4559

              • CVE-2022-48560

              • CVE-2022-48564

              • CVE-2023-27043

              • CVE-2023-40217

              • CVE-2023-6597

              • CVE-2024-0450

              3.6.8-62.0.1.2.al8

              qt5-qtbase

              • CVE-2023-33285

              • CVE-2023-34410

              • CVE-2023-37369

              • CVE-2023-38197

              • CVE-2023-51714

              • CVE-2024-25580

              5.15.3-5.0.3.al8

              qt5-qtsvg

              CVE-2023-32573

              5.15.3-2.al8

              rpm

              • CVE-2021-35937

              • CVE-2021-35938

              • CVE-2021-35939

              4.14.3-27.0.5.2.al8

              samba

              • CVE-2023-3961

              • CVE-2023-4091

              • CVE-2023-42669

              4.18.6-3.0.1.1.al8

              shadow-utils

              CVE-2023-4641

              4.6-19.0.1.al8

              shim

              • CVE-2023-40546

              • CVE-2023-40547

              • CVE-2023-40548

              • CVE-2023-40549

              • CVE-2023-40550

              • CVE-2023-40551

              15.8-2.0.1.1.al8

              sqlite

              CVE-2023-7104

              3.26.0-19.al8

              squashfs-tools

              • CVE-2021-40153

              • CVE-2021-41072

              4.3-20.1.0.3.al8

              sssd

              CVE-2023-3758

              2.9.4-3.al8

              sudo

              • CVE-2023-28486

              • CVE-2023-28487

              • CVE-2023-42465

              1.9.5p2-1.0.1.al8

              sysstat

              CVE-2023-33204

              11.7.3-11.0.1.al8

              tang

              CVE-2023-1672

              7-8.al8

              tcpdump

              CVE-2021-41043

              4.9.3-4.0.1.al8

              tigervnc

              • CVE-2023-5380

              • CVE-2023-6816

              • CVE-2024-0229

              • CVE-2024-21885

              • CVE-2024-21886

              • CVE-2024-31080

              • CVE-2024-31081

              • CVE-2024-31083

              1.13.1-10.0.1.al8

              tpm2-tss

              CVE-2023-22745

              2.3.2-5.0.2.al8

              traceroute

              CVE-2023-46316

              2.1.0-6.2.0.3.al8

              unbound

              CVE-2024-1488

              1.16.2-7.al8

              util-linux

              CVE-2024-28085

              2.32.1-45.0.1.1.al8.1

              webkit2gtk3

              • CVE-2014-1745

              • CVE-2023-32359

              • CVE-2023-39928

              • CVE-2023-40414

              • CVE-2023-41983

              • CVE-2023-42852

              • CVE-2023-42883

              • CVE-2023-42890

              • CVE-2024-23206

              • CVE-2024-23213

              2.42.5-1.0.1.al8

              wireshark

              • CVE-2023-0666

              • CVE-2023-2856

              • CVE-2023-2858

              • CVE-2023-2952

              2.6.2-17.al8

              xorg-x11-server

              • CVE-2023-1393

              • CVE-2024-31080

              • CVE-2024-31081

              • CVE-2024-31083

              1.20.11-16.0.4.al8

              xorg-x11-server-Xwayland

              • CVE-2022-3550

              • CVE-2022-3551

              • CVE-2022-4283

              • CVE-2022-46340

              • CVE-2022-46341

              • CVE-2022-46342

              • CVE-2022-46343

              • CVE-2022-46344

              • CVE-2023-0494

              • CVE-2023-1393

              • CVE-2023-5367

              • CVE-2023-6377

              • CVE-2023-6478

              • CVE-2023-6816

              • CVE-2024-0229

              • CVE-2024-0408

              • CVE-2024-0409

              • CVE-2024-21885

              • CVE-2024-21886

              22.1.9-5.al8

              yajl

              CVE-2023-33460

              2.1.0-12.0.1.al8

              zziplib

              CVE-2020-18770

              0.13.71-11.al8

              buildah

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              • CVE-2024-28176

              1.33.7-2.al8

              cockpit-podman

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              84,1-1.al8

              conmon

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              2.1.10-1.al8

              container-selinux

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              2.229.0-2.al8

              containernetworking-plugins

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              1.4.0-2.0.1.al8

              containers-common

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              1-81.0.1.al8

              criu

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              3.18-5.0.1.al8

              fuse-overlayfs

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              1.13-1.0.1.al8

              podman

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              • CVE-2024-28176

              4.9.4-3.0.1.al8

              runc

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              1.1.12-1.0.1.al8

              slirp4netns

              • CVE-2022-27191

              • CVE-2022-2989

              • CVE-2022-3064

              • CVE-2022-41723

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-25173

              • CVE-2023-25809

              • CVE-2023-27561

              • CVE-2023-28642

              • CVE-2023-29400

              • CVE-2023-29406

              • CVE-2023-3978

              • CVE-2024-21626 CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              1.2.3-1.al8

              libslirp

              • CVE-2018-25091

              • CVE-2021-33198

              • CVE-2021-34558

              • CVE-2022-2879

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2023-29409

              • CVE-2023-39318

              • CVE-2023-39319

              • CVE-2023-39321

              • CVE-2023-39322

              • CVE-2023-39326

              • CVE-2023-45287

              • CVE-2023-45803

              • CVE-2023-48795

              • CVE-2024-1753

              • CVE-2024-23650

              • CVE-2024-24786

              • CVE-2024-28180

              4.4.0-2.al8

              Mises à jour des packages

              Nouvelles fonctionnalités

              • Rdma-core prend désormais en charge eRDMA.

              • Rasdaemon prend désormais en charge l'isolation des erreurs CE de la mémoire.

              • Nginx utilise désormais OpenSSL 3.

              • Aliyun-cli est désormais en version 3.0.210.

              Mises à jour importantes

              Kernel

              Le noyau a été mis à niveau vers la version 5.10.134-17.2.al8.

              Nouvelles fonctionnalités

              • Ajoute un basculement natif au niveau du noyau pour FUSE afin de garantir un accès ininterrompu aux fichiers.

              • Ajoute la prise en charge de la préemption dynamique du noyau. Cette fonctionnalité s'aligne sur la conception de la communauté amont et vous permet de changer le modèle de préemption en utilisant cmdline ou sysfs. Les modèles pris en charge sont none et voluntary. Le modèle full n'est pas encore pris en charge.

              • Améliore perf pour prendre en charge les métriques de performance des PMU CMN et DDR.

              • Fonctionnalités BPF

                • Nouveaux assistants BPF

                  • bpf_for_each_map_elem : itère sur les éléments de la mappe BPF.

                  • bpf_snprintf : formate les chaînes de caractères.

                  • bpf_timer : déclenche une fonction de rappel après un délai spécifié.

                  • bpf_loop : supprime la limitation des boucles à bornes constantes, permettant une implémentation flexible des boucles.

                  • bpf_strncmp : compare les chaînes de caractères.

                  • bpf_ktime_get_tai_ns : obtient l'heure basée sur la source d'horloge CLOCK_TAI.

                  • bpf_skb_load_bytes : ajoute la prise en charge du type raw_tp, permettant aux programmes de ce type de lire les données skb, y compris les données non linéaires.

                • Permet d'attacher des fonctionnalités de trampolin BPF, notamment fentry, fexit, fmod_ret et bpf_lsm, sur l'architecture arm64 pour offrir des capacités de traçage, de diagnostic et de sécurité plus puissantes.

                • Permet à bpf_trampoline de coexister avec livepatch.

              • Fonctionnalités Virtio-net

                • Ajoute la prise en charge de la récupération des statistiques des périphériques virtio-net pour améliorer le dépannage et le diagnostic.

                • Introduit une fonctionnalité de réinitialisation de file d'attente qui redimensionne les files d'attente des machines virtuelles pour réduire la perte de paquets et optimiser la latence.

                • Introduit la modulation d'interruption dynamique (netdim), qui ajuste intelligemment les paramètres de regroupement des interruptions en fonction du trafic en temps réel pour optimiser les performances de réception des données.

                • Optimise la gestion des sommes de contrôle virtio en corrigeant un problème de vérification avec le contrôleur d'interface réseau (NIC) virtio sous certains contrôles de fonctionnalités. Par conséquent, la somme de contrôle ne nécessite plus de revérification dans le système d'exploitation invité dans les applications XDP, ce qui réduit considérablement l'utilisation du CPU.

              • Active la prise en charge du basculement pour le mode de chargement à la demande EROFS.

              • Corrige un problème sémantique avec O_DIRECT et O_SYNC dans le système de fichiers ext4. Ce problème existe depuis l'introduction du framework iomap. Le problème survenait parce que generic_write_sync() était appelé au sein du framework iomap, mais la taille du fichier (i_disksize) était mise à jour après la fin de iomap_dio_rw(). Dans les scénarios d'écriture par ajout (append-write), le système ne mettait pas à jour rapidement la taille du fichier sur le disque. Par conséquent, les données écrites pouvaient devenir illisibles après une panne de courant.

              • Ajoute la prise en charge de l'invalidation différée des inodes au système de fichiers XFS. Cette fonctionnalité délègue la réclamation des inodes à un processus kworker en arrière-plan, réduisant ainsi les saccades des applications causées par les opérations de suppression au premier plan.

              • Fonctionnalités et optimisations FUSE

                • Ajoute la prise en charge du mappage mémoire partagé (mmap) en mode cache=none.

                • Ajoute un commutateur sysfs dynamique pour la fonctionnalité strict limit de FUSE afin de résoudre les écritures différées lentes ou les saccades qui peuvent survenir dans certains scénarios.

              • Optimise la contention du verrou global kernfs pour réduire les pics de charge causés par l'accès concurrent des programmes de surveillance.

              • Fonctionnalités Group Identity

              • Priorité fine Group Identity 2.0

                • Ajoute la prise en charge de la fonctionnalité smc_pnet dans les cas d'utilisation SMC-R (Shared Memory Communications over RDMA) et eRDMA.

                • Améliore les vérifications d'accessibilité dans les scénarios SMC et eRDMA pour corriger un plantage rare du noyau.

              • Étalonne le ratio de partage du CPU pour Group Identity 2.0.

              • Ajoute la métrique force_idled_time pour Group Identity 2.0.

              • Optimise le contrôle de charge de Group Identity pour les tâches ayant différentes priorités.

              • Fonctionnalités de base du Group Balancer

                • Ajoute la prise en charge du passage de iovec de longueur nulle en mode rafsv6.

                • Permet la réclamation des mappages dax en mode rafsv6. Cela empêche les erreurs d'épuisement de la mémoire (OOM) et les blocages FUSE causés par la mémoire épinglée.

                • Utilise kconfig pour restreindre l'utilisation de rafsv6 aux conteneurs sécurisés.

              • Optimisations et prise en charge SMC

              • Ajoute un mécanisme de temporisation pour la control vq dans virtio. Cela empêche l'interrogation continue de consommer les ressources CPU d'une machine virtuelle lorsqu'un périphérique ne répond plus. La temporisation par défaut est de 7 jours.

              • Ajoute une fonctionnalité pour isoler la mémoire slab utilisée par les modules hors arborescence. Cela aide à isoler les problèmes de corruption de mémoire causés par les modules hors arborescence.

              • Introduit une fonctionnalité rapide d'épuisement de la mémoire (OOM) pour éviter de longues périodes d'absence de réponse dans les environnements multicœurs à grande mémoire lorsque la mémoire est faible. Cette fonctionnalité aide à augmenter la densité de déploiement de la mémoire et améliore la stabilité des services en ligne sous forte pression mémoire.

              • Prise en charge et optimisations EROFS

              • XFS ajoute la prise en charge de fsdax reflink et dedupe, avec des optimisations spécifiques pour les instances Tair PMEM. Ces optimisations incluent la garantie de la contiguïté des fichiers source de snapshot, l'amélioration de l'efficacité de l'écriture différée des pages sales et la suppression de la dépendance à l'arbre B de cartographie inverse pour réduire la latence des défauts de page.

              • Ajoute la prise en charge de cgroup writeback pour corriger un problème où les cgroups de mémoire n'étaient pas libérés pendant de longues périodes lorsque lazytime était activé. Ce problème pouvait entraîner un nombre élevé de cgroups de mémoire dans les environnements conteneurisés, consommant de la mémoire et augmentant l'utilisation du CPU sys lors de l'itération à travers les cgroups.

              • Étend le SLI I/O cgroup v2 en ajoutant des métriques cgroup v2 blkio, notamment wait time, service time, complete time, io queued et bytes queued.

              • Lorsque chaque bio_vec ne contient qu'une seule page de 4 Ko, le noyau 5.10 prend en charge une taille d'E/S maximale de 1 Mo. La logique supplémentaire pour le fractionnement des opérations d'E/S peut avoir un impact sur les performances dans certains scénarios.

              • Corrige un interblocage ABBA causé par une condition de concurrence lors de la définition des paramètres QoS blk-iocost.

              • Ajoute la prise en charge de la configuration des paramètres du périphérique tcmu_loop, notamment can_queue, nr_hw_queues, cmd_per_lun et sg_tablesize. L'augmentation de ces paramètres sur des périphériques backend puissants peut améliorer considérablement les performances.

              Mises à jour des images

              • Image du système d'exploitation

                • Ajout du paramètre de démarrage spec_rstack_overflow=off.

                • Ajout du paramètre de démarrage kfence.sample_interval=100 kfence.booting_max=0-2G:0,2G-32G:2M,32G-:32M.

                • Définition du paramètre net.ipv4.tcp_retries2 sur 8.

                • Définition du paramètre net.ipv4.tcp_syn_retries sur 4.

                • Suppression de la configuration du serveur NTP pour le réseau classique.

              • Image de conteneur

                alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.2104U10

              Corrections de bugs

              • Kernel

                • Correction d'une corruption de liste chaînée provoquée par une planification incorrecte de l'élément de travail credits_announce_work dans le module noyau smc.

                • Résolution d'une condition de concurrence dans perf_cgroup_switch.

                • Prévention du passage en valeur négative de la statistique Queue other time pour Group Identity 2.0.

                • Correction des statistiques d'exécution cfs_rq incorrectes.

                • Résolution d'un problème où cfs_rq->core pouvait être NULL.

                • Activation des pilotes de carte son (CONFIG_SND).

                • Correction d'un plantage du noyau causé par kfence lorsque la comptabilité cgroup kmem était activée.

                • Correction de problèmes sur l'architecture LoongArch.

                • Amélioration de la stabilité d'EROFS en mode compression.

                • Renforcement de la stabilité d'erofs via fscache.

                • Amélioration de la stabilité liée à SMC.

                • Correction d'une dégradation des performances d'écriture lorsqu'un BDI utilisait la fonctionnalité STRICTLIMIT avec une part définie à 0.

                • Correction d'une fuite de mémoire dans seccomp.

                • Résolution d'un problème entraînant un compteur de références ZERO_PAGE incorrect lors de certaines opérations utilisateur.

                • Correction d'un risque de réclamation récursive de la mémoire dans TCMU.

                • Correction d'un plantage du noyau provoqué par le sous-système ioasids lors de la migration des threads noyau.

                • Correction d'un problème de comptage multiple des opérations d'E/S en l'absence de règles de limitation de débit.

                • Résolution d'un blocage inattendu du signal matériel lors de communications fréquentes entre Phytium S2500 et certaines puces BMC.

                • Correction d'une panique du noyau causée par l'activation simultanée de Group Identity et de la planification de cœur.

                • Passage du mécanisme de limitation du contrôle de bande passante CFS du mode synchrone au mode asynchrone afin d'optimiser l'efficacité du contrôle de bande passante sur les systèmes comportant un grand nombre de CPU.

                • Correction d'une condition de concurrence potentielle lors de la désactivation du commutateur global pour la planification de cœur.

                • Correction de statistiques SIB Idle imprécises sous de fortes charges de requêtes d'interruption (IRQ).

                • Rétroportage de correctifs pour NVMe over RDMA depuis des versions plus récentes pour améliorer la stabilité du système.

                • Correction d'un interblocage lors de l'exécution simultanée de nvme_reset et de nvme_rescan.

                • Correction d'un plantage du noyau dû à un usage après libération (UAF) lié à la gestion active de l'alimentation (ASPM) dans le pilote PCIe.

                • Correction d'une corruption d'affichage sur les appareils Phytium S5000C équipés de cartes graphiques AST2600.

                • Correction d'un avertissement causé par un unthrottle asynchrone afin d'éviter un interblocage de planification potentiel.

                • CVE-2023-52445

                • CVE-2023-6817

                • CVE-2024-0646

                • CVE-2023-20569

                • CVE-2023-51042

                • CVE-2023-6915

                • CVE-2023-6546

                • CVE-2022-38096

                • CVE-2024-0565

                • CVE-2024-26589

                • CVE-2024-23307

                • CVE-2024-22099

                • CVE-2024-24860

                • CVE-2024-1086

                • CVE-2023-51779

                • CVE-2024-26597

                • CVE-2024-24855

                • CVE-2023-52438

                • CVE-2023-4622

                • CVE-2023-6932

                • CVE-2023-20588

                • CVE-2023-5717

                • CVE-2023-6931

                • CVE-2023-28464

                • CVE-2023-39192

                • CVE-2023-6176

                • CVE-2023-45863

                • CVE-2023-5178

                • CVE-2023-45871

                • CVE-2023-4155

                • CVE-2023-20593

                • CVE-2023-3567

                • CVE-2023-3358

                • CVE-2023-0615

                • CVE-2023-31083

                • CVE-2023-4015

                • CVE-2023-42753

                • CVE-2023-4623

                • CVE-2023-4921

                • CVE-2023-2860

                • CVE-2023-1206

                • CVE-2023-3772

                • CVE-2023-42755

                • CVE-2023-3863

                • CVE-2022-3114

                • CVE-2023-31085

                • CVE-2023-4132

                • CVE-2022-3424

                • CVE-2022-3903

                • CVE-2022-45887

                • CVE-2023-3006

                • CVE-2023-42754

                • CVE-2023-0160

              • Image

                • Normalisation des noms de dépôts debuginfo. Vous pouvez désormais installer les paquets debuginfo correspondants en exécutant la commande dnf debuginfo-install <package_name>.

                • Extension de l'intervalle du service dnf-makecache de 1 heure à 1 jour afin de réduire l'utilisation du disque et du réseau.

                • Le pilote virtio_blk étant désormais intégré au noyau, sa configuration de module a été supprimée d'initramfs.

              • Package

                Correction d'un bogue dans dnf-plugin-releasever-adapter pouvant entraîner l'échec de la commande dnf.

              Alibaba Cloud Linux 3.2104 U9,1

              Version

              ID d'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U9,1

              aliyun_3_x64_20G_alibase_20240528.vhd

              2024-05-28

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers la dernière version.

              • Mise à niveau du noyau vers la version 5.10.134-16.3.al8.x86_64.

              • Pour plus de détails, consultez la section Mises à jour de contenu.

              aliyun_3_arm64_20G_alibase_20240528.vhd

              2024-05-28

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM version vers la dernière version.

              • Mise à niveau du noyau vers la version 5.10.134-16.3.al8.aarch64.

              • Pour plus de détails, consultez la section Mises à jour de contenu.

              Mises à jour du contenu

              Mises à jour de sécurité

              Nom du package

              ID CVE

              Version du package

              kernel

              • CVE-2024-22099

              • CVE-2024-24860

              • CVE-2024-1086

              • CVE-2023-51779

              • CVE-2024-26597

              • CVE-2024-24855

              • CVE-2023-52438

              • CVE-2023-4622

              • CVE-2023-6932

              • CVE-2023-20588

              • CVE-2023-5717

              • CVE-2023-6931

              • CVE-2023-28464

              • CVE-2023-39192

              • CVE-2023-6176

              • CVE-2023-45863

              • CVE-2023-5178

              • CVE-2023-45871

              5.10.134-16.3.al8

              bind

              CVE-2022-3094

              9.11.36-11.0.1.al8

              buildah

              • CVE-2023-25173

              • CVE-2022-41724

              • CVE-2022-41725

              • CVE-2023-24537

              • CVE-2023-24538

              • CVE-2023-24534

              • CVE-2023-24536

              • CVE-2022-41723

              • CVE-2023-24539

              • CVE-2023-24540

              • CVE-2023-29400

              1.31.3-1.al8

              dnsmasq

              CVE-2023-28450

              2.79-31.0.1.al8

              edk2-20220126gitbb1bba3d77

              CVE-2019-14560

              6.0.2.al8

              frr

              • CVE-2023-38406

              • CVE-2023-38407

              • CVE-2023-47235

              • CVE-2023-47234

              7.5.1-16.0.2.al8

              grafana

              • CVE-2023-3128

              • CVE-2023-39325

              • CVE-2023-44487

              9.2.10-7.0.1.al8

              grafana

              CVE-2024-1394

              9.2.10-7.0.1.al8

              grafana-pcp

              5.1.1-1.0.1.al8

              gstreamer1-plugins-bad-free

              CVE-2023-44429

              1.22.1-2.0.1.al8

              tigervnc

              CVE-2023-44446

              1.13.1-2.al8

              unbound

              • CVE-2023-50387

              • CVE-2023-50868

              1.16.2-6.al8

              webkit2gtk3

              CVE-2023-42917

              2.40.5-1.0.2.al8.1

              glibc

              CVE-2024-2961

              2.32-1,16.al8

              python2-setuptools

              CVE-2022-40897

              39.0.1-13.1.module+al8+9+77049424

              Mises à jour des packages

              Nom du package

              Version de publication

              cloud-init

              23.2.2

              container-selinux

              2.229.0

              ethtool

              6,6

              iproute

              6.2.0

              iptables

              1.8.5

              keentuned

              2.4.0

              keentune-target

              2.4.0

              rng-tools

              6,16

              sssd

              2.9.1

              sudo

              1.9.5p2

              sysak

              2.4.0

              Mises à jour importantes

              • Mises à jour du noyau

                • Mise à niveau du noyau vers la version 5.10.134-16.3.al8.

                • Ajout de la prise en charge de smc_pnet dans les scénarios SMC-R et eRDMA.

                • Intégration de HWDRC, une technologie de contrôle dynamique de la bande passante mémoire basée sur RDT, pour un pilotage plus précis des ressources telles que la bande passante mémoire et le cache.

                • Optimisation de Group Identity afin de mieux gérer les charges de travail aux priorités différentes.

              • Nouvelles fonctionnalités des packages

                • Mise à niveau d'aliyun-cli vers la version 3.0.204. Vous pouvez désormais utiliser yum ou dnf pour installer et mettre à jour aliyun-cli.

                • Mise à niveau de cloud-init vers la version 23.2.2 pour prendre en charge l'accès aux métadonnées d'instance en mode renforcé.

                • Mise à niveau d'ethtool vers la version 6.6 afin de prendre en charge le protocole CMIS.

                • Mise à niveau de sysak vers la version 2.4.0. Cette mise à jour optimise les capacités de diagnostic, introduit la surveillance des nœuds, ajoute la prise en charge de l'observabilité sysom sur les nœuds et inclut plusieurs corrections de bugs.

                • Mise à niveau de keentune vers la version 2.4.0.

              Mises à jour des images

              • Images de conteneur

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.9.1

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest

                  Remarque

                  Après cette publication, le tag latest ne pointe plus vers l'image 3.9.1.

              • Images de machine virtuelle

                Les images sont désormais UEFI-Preferred et prennent en charge les modes de démarrage UEFI et Legacy.

              Corrections de bugs

              • Noyau

                • Amélioration de la stabilité du mode de compression erofs.

                • Amélioration de la stabilité d'erofs sur fscache.

                • Amélioration de la stabilité liée à SMC.

                • Correction de la dégradation des performances d'écriture lorsque BDI utilise la fonctionnalité STRICTLIMIT avec une part de 0.

                • Correction d'une fuite de mémoire dans seccomp.

                • Correction d'un compteur de références ZERO_PAGE incorrect provoqué par des opérations utilisateur.

                • Correction d'un problème potentiel de réclamation récursive de la mémoire dans TCMU.

                • Correction d'un plantage du noyau causé par la migration d'un thread noyau par le sous-système ioasids.

                • Correction des statistiques d'E/S dupliquées lorsqu'aucune règle de limitation n'est configurée.

                • Correction d'un blocage inattendu du signal matériel dû à des communications fréquentes entre Phytium S2500 et certaines puces BMC.

                • Correction d'un panic du noyau provoqué par l'activation simultanée de Group Identity et de la planification de cœur (core scheduling).

                • Passage du mécanisme de levée de limitation du contrôle de bande passante CFS d'un mode synchrone à un mode asynchrone afin d'optimiser l'efficacité dans les scénarios à forte utilisation du CPU.

                • Correction d'une condition de concurrence potentielle lorsque le commutateur global core sched est désactivé.

                • Correction de statistiques sibidle inexactes dans les scénarios à fort taux d'interruptions (IRQ).

              • Image

                Correction d'un problème empêchant la prise en compte effective d'un noyau nouvellement installé après un redémarrage du système.

              2023

              Alibaba Cloud Linux 3.2104 U9

              Version

              ID d'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U9

              aliyun_3_9_x64_20G_alibase_20231219.vhd

              2023-12-19

              • Met à jour les packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Met à jour la version du noyau vers 5.10.134-16.1.al8.x86_64.

              • Pour plus de détails, consultez les mises à jour du contenu.

              aliyun_3_9_arm64_20G_alibase_20231219.vhd

              2023-12-19

              • Met à jour les packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM.

              • Met à jour la version du noyau vers 5.10.134-16.1.al8.aarch64.

              • Pour plus de détails, consultez les mises à jour du contenu.

              aliyun_3_9_x64_20G_uefi_alibase_20231219.vhd

              2023-12-19

              • Met à jour les packages logiciels de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition.

              • Met à jour la version du noyau vers 5.10.134-16.1.al8.x86_64.

              • Pour plus de détails, consultez les mises à jour du contenu.

              Mises à jour du contenu

              Mises à jour de sécurité

              Paramètre

              ID CVE

              Version du package

              kernel

              • CVE-2022-3108

              • CVE-2022-3114

              • CVE-2022-3424

              • CVE-2022-36280

              • CVE-2022-3903

              • CVE-2022-39188

              • CVE-2022-41850

              • CVE-2022-42432

              • CVE-2022-4379

              • CVE-2022-4382

              • CVE-2022-45887

              • CVE-2023-0045

              • CVE-2023-0160

              • CVE-2023-0458

              • CVE-2023-0459

              • CVE-2023-0615

              • CVE-2023-1078

              • CVE-2023-1206

              • CVE-2023-1382

              • CVE-2023-1670

              • CVE-2023-1829

              • CVE-2023-1855

              • CVE-2023-1859

              • CVE-2023-1989

              • CVE-2023-1990

              • CVE-2023-2002

              • CVE-2023-2006

              • CVE-2023-20569

              • CVE-2023-20593

              • CVE-2023-20928

              • CVE-2023-20938

              • CVE-2023-2124

              • CVE-2023-2156

              • CVE-2023-2162

              • CVE-2023-2177

              • CVE-2023-2194

              • CVE-2023-22995

              • CVE-2023-2483

              • CVE-2023-26607

              • CVE-2023-28327

              • CVE-2023-2860

              • CVE-2023-2985

              • CVE-2023-3006

              • CVE-2023-30772

              • CVE-2023-3090

              • CVE-2023-31083

              • CVE-2023-31084

              • CVE-2023-31085

              • CVE-2023-3111

              • CVE-2023-3117

              • CVE-2023-31248

              • CVE-2023-3161

              • CVE-2023-3212

              • CVE-2023-3220

              • CVE-2023-32269

              • CVE-2023-3268

              • CVE-2023-33288

              • CVE-2023-3358

              • CVE-2023-35001

              • CVE-2023-3567

              • CVE-2023-35788

              • CVE-2023-35823

              • CVE-2023-35824

              • CVE-2023-35825

              • CVE-2023-35828

              • CVE-2023-35829

              • CVE-2023-3609

              • CVE-2023-3610

              • CVE-2023-3611

              • CVE-2023-3772

              • CVE-2023-3773

              • CVE-2023-3776

              • CVE-2023-3812

              • CVE-2023-3863

              • CVE-2023-4004

              • CVE-2023-4015

              • CVE-2023-40283

              • CVE-2023-4128

              • CVE-2023-4132

              • CVE-2023-4147

              • CVE-2023-4155

              • CVE-2023-42753

              • CVE-2023-42754

              • CVE-2023-42755

              • CVE-2023-4563

              • CVE-2023-4623

              • CVE-2023-4921

              5.10.134-16.1.al8

              java-1.8.0-openjdk

              • CVE-2022-40433

              • CVE-2023-22067

              • CVE-2023-22081

              1.8.0.392.b08-4.0.3.al8

              java-11-openjdk

              CVE-2023-22081

              11.0.21.0.9-2.0.3.al8

              mariadb

              • CVE-2022-32081

              • CVE-2022-32082

              • CVE-2022-32084

              • CVE-2022-32089

              • CVE-2022-32091

              • CVE-2022-38791

              • CVE-2022-47015

              • CVE-2023-5157

              10.5.22-1.0.1.al8

              open-vm-tools

              • CVE-2023-34058

              • CVE-2023-34059

              12.2.5-3.al8.1

              bind

              CVE-2023-3341

              9.11.36-8.al8.2

              dmidecode-doc

              CVE-2023-30630

              3.3-5.0.2.al8

              frr

              CVE-2023-38802

              7.5.1-8.0.1.al8

              ghostscript

              • CVE-2023-28879

              • CVE-2023-38559

              • CVE-2023-4042

              • CVE-2023-43115

              9.54.0-14.al8

              glibc

              CVE-2023-4911

              2.32-1,12.al8

              grafana

              • CVE-2023-39325

              • CVE-2023-44487

              7.5.15-5.0.1

              libvpx

              • CVE-2023-44488

              • CVE-2023-5217

              1.7.0-10.0.1.al8

              linux-firmware

              CVE-2023-20593

              20230404-117.git2e92a49f.al8

              ncurses

              CVE-2023-29491

              6.1-10.20180224.0.1.al8

              nghttp2

              CVE-2023-44487

              1.33.0-4.0.1.al8.1

              • qemu-kvm

              • seabios

              • CVE-2022-40284

              • CVE-2023-3354

              • 6.2.0-33.0.2.al8

              • 1.16.0-4.al8

              tracker-miners

              CVE-2023-5557

              3.1.2-4.0.1.al8

              Mises à jour des packages

              Nom du package

              Version publiée

              ca-certificates

              2023.2.60_v7.0.306

              firewalld

              0.9.11

              java-1.8.0-openjdk

              1.8.0.392.b08

              java-11-openjdk

              11.0.21.0.9

              libbpf

              0.6.0

              lz4

              1.9.4

              mariadb

              10.5.22

              nmstate

              2.2.15

              nspr

              4.35.0

              nss

              3.90.0

              open-vm-tools

              12.2.5

              openscap

              1.3.8

              scap-security-guide

              0.1.69

              sos

              4.6.0

              xz

              5.4.4

              Mises à jour importantes

              Kernel

              • Nouvelles fonctionnalités

                • Ordonnancement central (Core scheduling)

                  Cette version intègre la fonctionnalité de sécurité d'ordonnancement central issue de la communauté amont. Elle restreint l'exécution des processus sur les hyper-threads d'un cœur physique à un groupe de confiance. Cette fonctionnalité est incompatible avec l'identité de groupe ; n'activez pas les deux simultanément. Elle est désactivée par défaut. Pour l'activer, exécutez sysctl -w kernel.sched_core=1.

                • Trampoline eBPF sur Arm64

                  Intègre la fonctionnalité de trampoline eBPF sur Arm64 pour prendre en charge bpf struct ops. Notez que les fonctionnalités ftrace pertinentes pour Arm64 n'ayant pas été intégrées, la famille de fonctionnalités bpf fentry reste indisponible.

                • Fonctionnalité MGLRU

                  Ajoute la prise en charge de Multi-Generational LRU (MGLRU) afin d'améliorer la récupération des pages mémoire. Cela accroît la vitesse et la précision de la récupération mémoire dans les scénarios de big data, boostant ainsi les performances de bout en bout.

                • Vidage TLB par lots

                  La fonctionnalité de migration par lots améliore les performances de migration des pages du noyau en regroupant les opérations de vidage TLB et de copie de pages.

                  Cette version refactorise et optimise la fonctionnalité de migration par lots originale sur la base du code amont. Les modifications majeures incluent la suppression du paramètre de ligne de commande batch_migrate et de l'interface /sys/kernel/mm/migrate/batch_migrate_enabled. La migration par lots est désormais le mode par défaut pour la migration des pages.

                  Ajoute l'interface /sys/kernel/mm/migrate/dma_migration_min_pages, dont la valeur par défaut est 32. Cette interface s'applique uniquement lorsque la fonctionnalité de copie de pages DMA est activée. La copie de pages DMA n'est utilisée que si /sys/kernel/mm/migrate/dma_migrate_enabled est activé et que le nombre de pages à migrer atteint le seuil défini par /sys/kernel/mm/migrate/dma_migration_min_pages.

                • Intégration de Cachestat

                  Introduit l'appel système cachestat, qui fournit des statistiques détaillées sur le cache de pages pour un fichier spécifique.

                • Amélioration du déclenchement des événements RAS en mode noyau sur Arm64

                  Ajoute des capacités de récupération d'erreurs pour les problèmes RAS dans divers scénarios, notamment copy_{from/to}_user, {get/put}_user, Copy on Write (COW) et la lecture du cache de pages.

                • Fonctionnalité SMC-D loopback propriétaire

                  Introduit la fonctionnalité SMC-D loopback pour accélérer la communication TCP locale entre processus et entre conteneurs.

                • Liaison centrale de table de pages et statistiques cross-die propriétaires

                  Lorsque la mémoire est limitée, la fonctionnalité de liaison centrale de table de pages tente d'allouer des tables de pages pour les services sensibles à la QoS sur le nœud NUMA actuel. Cela réduit la latence d'accès à la mémoire, permettant un accès plus rapide et plus efficace.

                • Amélioration de la copie multiple de code propriétaire

                  Utilise une tâche asynchrone pour réessayer l'application de la copie multiple de code en cas d'échec lors du démarrage du processus. Ajoute l'interface noyau memory.duptext_nodes pour restreindre les nœuds d'allocation mémoire pour duptext.

                • Amélioration kfence propriétaire

                  • Sur l'architecture Arm64, vous pouvez activer ou désactiver dynamiquement cette fonctionnalité kfence propriétaire améliorée. Elle capture de manière exhaustive les problèmes de corruption de la mémoire, facilitant à la fois la détection en ligne et le débogage hors ligne.

                  • Vous pouvez désormais configurer le système pour qu'il plante immédiatement lorsqu'un problème de mémoire est détecté, ce qui aide les développeurs à analyser les problèmes dans un environnement de débogage. Activez-la en définissant la ligne de commande de démarrage sur kfence.fault=panic ou en exécutant echo panic > /sys/module/kfence/parameters/fault. La valeur par défaut est report, qui se contente de journaliser le problème.

                • Interface de contrôle THP memcg propriétaire

                  Fournit une interface pour désactiver l'allocation de Transparent Huge Pages (THP) pour un groupe de contrôle mémoire (memcg) spécifié.

                • Fonctionnalité ACPU (Assess CPU) propriétaire

                  ACPU collecte des statistiques sur le temps d'inactivité d'un sibling hyper-thread pendant l'exécution d'une tâche et fournit des statistiques par groupe de contrôle. Ces données aident à évaluer la contention des ressources matérielles sur les cœurs CPU partagés.

                • Fonctionnalité HT-aware-quota propriétaire

                  Cette fonctionnalité utilise le contrôle de bande passante CFS et l'ordonnancement central pour assurer la stabilité de la puissance de calcul dans les scénarios de déploiement mixte. Elle calibre le quota en détectant si le sibling hyper-thread est inactif, permettant aux tâches intensives en calcul de recevoir une puissance de calcul plus cohérente à chaque période d'ordonnancement.

                • Identité de groupe 2,0 propriétaire

                  Introduit une fonctionnalité SCHED_IDLE au niveau du cgroup. La définition de la propriété cpu.idle sur un cgroup cible modifie sa politique d'ordonnancement en SCHED_IDLE. Ceci est idéal pour gérer des lots de tâches hors ligne.

              • Changements de comportement

                • Signature des modules

                  Ajoute des signatures aux modules du noyau, aidant les développeurs à identifier et rejeter les modules non signés.

                • Atténuations Spectre-BHB et Variant 4 désactivées par défaut sur Arm64

                  L'analyse indique que les vulnérabilités Spectre-BHB et Variant 4 sont déjà atténuées par d'autres moyens, tels que l'atténuation Spectre v2, la désactivation d'eBPF non privilégié, la technologie Site-Isolation et la désactivation de SharedArrayBuffer. Pour améliorer les performances en réduisant la surcharge inutile tout en maintenant la sécurité, cette version ajoute les paramètres nospectre_bhb et ssbd=force-off à la ligne de commande par défaut sur Arm64.

                • Prise en charge des machines virtuelles confidentielles TDX

              Nouvelles fonctionnalités dans les packages

              • erofs-utils 1.7.1

                erofs-utils est un outil permettant de créer, vérifier et compresser des systèmes de fichiers EROFS. Il prend en charge des algorithmes de compression tels que LZ4, LZMA et DEFLATE, et peut convertir des archives TAR au format EROFS.

              • stress-ng 0.15.00

              • Alibaba Cloud Compiler 13.0.1.4

                Alibaba Cloud Compiler est un compilateur C/C++ développé par Alibaba Cloud. Il est basé sur Clang/LLVM 13 open source et hérite de toutes ses options et paramètres. De plus, Alibaba Cloud Compiler est optimisé pour l'infrastructure Alibaba Cloud et propose des fonctionnalités et optimisations uniques pour une expérience de compilation C/C++ supérieure.

              • Prise en charge de GB18030-2022 dans glibc

              • Dragonwell 17 mis à jour vers 17.0.9.0.10.9. Cette mise à jour améliore les performances d'inlining du compilateur JIT en supprimant la logique qui prenait les décisions d'inlining basées sur des comptes d'appels absolus.

              • Dragonwell 8 mis à jour vers 8.15.16.372 : ajoute la prise en charge de plusieurs coroutines attendant des événements de lecture et d'écriture sur le même socket et corrige un bug dans les scénarios OkHttp.

              • plugsched 1,3

                plugsched est un SDK pour les mises à jour à chaud de l'ordonnanceur. Les développeurs d'ordonnanceurs du noyau peuvent utiliser ce SDK pour développer des modules d'ordonnancement.

              • Sysak mis à jour vers 2.2.0. Cette version introduit l'observabilité des applications, avec la prise en charge des métriques et du diagnostic pour les applications MySQL et Java, ajoute de nouvelles métriques de surveillance pour la surveillance des conteneurs et des clusters, et inclut des capacités de surveillance locale.

              • keentune mis à jour vers 2.3.0 : met à jour les scripts liés à x264/265 pour prendre en charge la dernière version de FFmpeg ; résout les erreurs de liaison centrale XPS et RPS ; met à jour les paramètres eRDMA par défaut dans les profils.

              • Pile logicielle des accélérateurs Intel QAT/DLB/IAA mise à jour : inclut des corrections de bugs pour le pilote QAT, une mise à niveau du pilote DLB, des corrections de bugs pour l'espace utilisateur QAT et IAA, et une nouvelle solution unifiée de gestion de la mémoire DMA en espace utilisateur pour les accélérateurs multi-architectures.

              • smc-tools mis à jour : ajoute la commande smc-ebpf, qui prend en charge le contrôle de la portée effective de smc_run à la granularité du port. Les modes de contrôle pris en charge incluent la liste d'autorisation, la liste de blocage et la planification intelligente.

              Problèmes corrigés

              • Correction d'un problème de mise à jour du noyau où les packages RPM requis, tels que kernel-modules-extra et kernel-modules-internal, n'étaient pas installés automatiquement, désactivant les fonctions liées à netfilter.

              • Correction d'un problème de comptage de références avec l'identité de groupe lors de la création et de la suppression de cgroups, qui empêchait parfois la désactivation de l'interface /proc/sys/kernel/sched_group_identity_enabled.

              Mises à jour des images

              • Images de conteneur

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.9

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest

                  Remarque

                  Après cette version, le tag latest ne pointera plus vers la version d'image 3.9.

              • Images de machine virtuelle

                • Le format rpmdb par défaut est désormais SQLite.

                • Le service keentune est installé mais n'est pas activé par défaut.

                • Le service nfs-server n'est pas activé par défaut.

              Problèmes connus

              • Le service kdump peut échouer sur les instances ecs.g6r.large en raison de contraintes mémoire. Pour contourner ce problème, ajustez le paramètre crash, par exemple à 0M-2G:0M,2G-128G:256M,128G-:384M.

              • Sur un système de fichiers NFSv3, si vous ajoutez une permission S à un fichier, la permission S du groupe est perdue lors du changement de propriétaire du fichier dans certaines conditions.

                Le correctif pour résoudre ce problème est 2d8ae8c417("db nfsd: use vfs setgid helper"). Toutefois, l'application de ce correctif est reportée car les fonctions d'aide requises diffèrent considérablement de la base de code du noyau 5.10.

              • Lors de l'utilisation de SMC pour remplacer TCP, les tests netperf peuvent se terminer prématurément.

                SMC utilise un tampon circulaire de taille fixe. Pendant la transmission, l'espace restant dans le tampon peut être inférieur à la quantité de données demandée dans un appel send(). Dans ce cas, SMC renvoie le nombre d'octets pouvant être envoyés, qui est généralement inférieur à la quantité demandée. netperf considère ce comportement comme une anomalie, ce qui entraîne sa fermeture. Étant donné que le mainteneur amont recommande vivement de conserver la conception actuelle pour éviter les blocages de connexion, ce problème ne sera pas corrigé.

              Alibaba Cloud Linux 3.2104 U8

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U8

              aliyun_3_arm64_20G_alibase_20230731.vhd

              2023-07-31

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM avec les derniers packages logiciels.

              • Met à jour le noyau vers la version 5.10.134-15.al8.aarch64.

              • Pour plus d'informations, consultez la rubrique Mises à jour du contenu.

              aliyun_3_x64_20G_alibase_20230727.vhd

              2023-07-27

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers packages logiciels.

              • Met à jour le noyau vers la version 5.10.134-15.al8.x86_64.

              • Pour plus d'informations, consultez la rubrique Mises à jour du contenu.

              aliyun_3_x64_20G_qboot_alibase_20230727.vhd

              2023-07-27

              • Ajoute l'image Alibaba Cloud Linux 3.2104 64-bit Quick Launch Edition.

              • Cette image est basée sur l'image de base Alibaba Cloud Linux 3.2104 64-bit (aliyun_3_x64_20G_alibase_20230727.vhd).

              • Met à jour le noyau vers la version 5.10.134-15.al8.x86_64.

              aliyun_3_x64_20G_uefi_alibase_20230727.vhd

              2023-07-27

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition avec les derniers packages logiciels.

              • Cette image est basée sur l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (aliyun_3_x64_20G_alibase_20230727.vhd).

              • Cette image démarre uniquement en mode UEFI.

              • Met à jour le noyau vers la version 5.10.134-15.al8.x86_64.

              Mises à jour

              Mises à jour de sécurité

              Package

              CVE

              Version

              ctags

              CVE-2022-4515

              5.8-23.0.1.al8

              gssntlmssp

              • CVE-2023-25563

              • CVE-2023-25564

              • CVE-2023-25565

              • CVE-2023-25566

              • CVE-2023-25567

              1.2.0-1.0.1.al8

              libtar

              • CVE-2021-33643

              • CVE-2021-33644

              • CVE-2021-33645

              • CVE-2021-33646

              1.2.20-17.0.1.al8

              device-mapper-multipath

              CVE-2022-41973

              0.8.4-37.0.1.al8

              postgresql-jdbc

              CVE-2022-41946

              42.2.14-2.al8

              freerdp

              • CVE-2022-39282

              • CVE-2022-39283

              • CVE-2022-39316

              • CVE-2022-39317

              • CVE-2022-39318

              • CVE-2022-39319

              • CVE-2022-39320

              • CVE-2022-39347

              • CVE-2022-41877

              2.2.0-10.0.1.al8

              tigervnc

              • CVE-2022-4283

              • CVE-2022-46340

              • CVE-2022-46341

              • CVE-2022-46342

              • CVE-2022-46343

              • CVE-2022-46344

              1.12.0-15.al8

              xorg-x11-server

              • CVE-2022-3550

              • CVE-2022-3551

              • CVE-2022-4283

              • CVE-2022-46340

              • CVE-2022-46341

              • CVE-2022-46342

              • CVE-2022-46343

              • CVE-2022-46344

              • CVE-2023-0494

              1.20.11-15.0.1.al8

              poppler

              CVE-2022-38784

              20.11.0-6.0.1.al8

              wayland

              CVE-2021-3782

              1.21.0-1.al8

              net-snmp

              • CVE-2022-44792

              • CVE-2022-44793

              5.8-27.0.1.al8

              dhcp

              • CVE-2022-2928

              • CVE-2022-2929

              4.3.6-49.0.1.al8

              python-mako

              CVE-2022-40023

              1.0.6-14.al8

              curl

              CVE-2023-27535

              7.61.1-30.0.2.al8.2

              • go-toolset

              • golang

              • CVE-2023-29402

              • CVE-2023-29403

              • CVE-2023-29404

              • CVE-2023-29405

              • 1.19.10-1.al8

              • 1.19.10-1.0.1.al8

              dnsmasq

              CVE-2023-28450

              2.79-27.al8

              qt5

              CVE-2022-25255

              5.15.3-1.0.1.al8

              autotrace

              CVE-2022-32323

              0.31.1-55.al8

              bind

              CVE-2023-2828

              9.11.36-8.al8.1

              • libnbd

              • libtpms

              • libvirt

              • nbdkit

              • qemu-kvm

              • supermin

              • virt-v2v

              • CVE-2021-46790

              • CVE-2022-3165

              • CVE-2022-30784

              • CVE-2022-30786

              • CVE-2022-30788

              • CVE-2022-30789

              • CVE-2023-1018

              • libnbd-1.6.0-5.0.1.al8

              • libtpms-0.9.1-2.20211126git1ff6fe1f43.al8

              • libvirt-8.0.0-20.al8

              • nbdkit-1.24.0-5.al8

              • qemu-kvm-6.2.0-32.0.1.al8

              • supermin-5.2.1-2.0.2.al8

              • virt-v2v-1.42.0-22.al8

              mysql

              • CVE-2022-21594

              • CVE-2022-21599

              • CVE-2022-21604

              • CVE-2022-21608

              • CVE-2022-21611

              • CVE-2022-21617

              • CVE-2022-21625

              • CVE-2022-21632

              • CVE-2022-21633

              • CVE-2022-21637

              • CVE-2022-21640

              • CVE-2022-39400

              • CVE-2022-39408

              • CVE-2022-39410

              • CVE-2023-21836

              • CVE-2023-21863

              • CVE-2023-21864

              • CVE-2023-21865

              • CVE-2023-21867

              • CVE-2023-21868

              • CVE-2023-21869

              • CVE-2023-21870

              • CVE-2023-21871

              • CVE-2023-21873

              • CVE-2023-21874

              • CVE-2023-21875

              • CVE-2023-21876

              • CVE-2023-21877

              • CVE-2023-21878

              • CVE-2023-21879

              • CVE-2023-21880

              • CVE-2023-21881

              • CVE-2023-21882

              • CVE-2023-21883

              • CVE-2023-21887

              • CVE-2023-21912

              • CVE-2023-21917

              8.0.32-1.0.2.al8

              ruby

              • CVE-2021-33621

              • CVE-2023-28755

              • CVE-2023-28756

              2.7.8-139.0.1.al8

              kernel

              • CVE-2021-33061

              • CVE-2021-3759

              • CVE-2022-3606

              • CVE-2022-36280

              • CVE-2022-3707

              • CVE-2022-39188

              • CVE-2022-4095

              • CVE-2022-41849

              • CVE-2022-42432

              • CVE-2022-4379

              • CVE-2022-4382

              • CVE-2022-4662

              • CVE-2022-4744

              • CVE-2022-47521

              • CVE-2022-47929

              • CVE-2023-0045

              • CVE-2023-0386

              • CVE-2023-0458

              • CVE-2023-0459

              • CVE-2023-0461

              • CVE-2023-0590

              • CVE-2023-0597

              • CVE-2023-1073

              • CVE-2023-1074

              • CVE-2023-1075

              • CVE-2023-1076

              • CVE-2023-1077

              • CVE-2023-1078

              • CVE-2023-1079

              • CVE-2023-1095

              • CVE-2023-1118

              • CVE-2023-1281

              • CVE-2023-1380

              • CVE-2023-1382

              • CVE-2023-1611

              • CVE-2023-1670

              • CVE-2023-1829

              • CVE-2023-1855

              • CVE-2023-1859

              • CVE-2023-1989

              • CVE-2023-1990

              • CVE-2023-2002

              • CVE-2023-20928

              • CVE-2023-20938

              • CVE-2023-2124

              • CVE-2023-2162

              • CVE-2023-2177

              • CVE-2023-2194

              • CVE-2023-2269

              • CVE-2023-22995

              • CVE-2023-23000

              • CVE-2023-23004

              • CVE-2023-2483

              • CVE-2023-25012

              • CVE-2023-26545

              • CVE-2023-26607

              • CVE-2023-28327

              • CVE-2023-28466

              • CVE-2023-2985

              • CVE-2023-30456

              • CVE-2023-30772

              • CVE-2023-3117

              • CVE-2023-31248

              • CVE-2023-31436

              • CVE-2023-3220

              • CVE-2023-32233

              • CVE-2023-32269

              • CVE-2023-3268

              • CVE-2023-33288

              • CVE-2023-35001

              • CVE-2023-35788

              • CVE-2023-35825

              5.10.134-15.al8

              webkit2gtk3

              • CVE-2023-32435

              • CVE-2023-32439

              2.38.5-1.0.1.al8.5

              libssh

              • CVE-2023-1667

              • CVE-2023-2283

              0.9.6-7.al8

              open-vm-tools

              CVE-2023-20867

              12.1.5-2.al8

              grafana

              • CVE-2022-2880

              • CVE-2022-27664

              • CVE-2022-39229

              • CVE-2022-41715

              7.5.15-4.0.2.al8

              grafana-pcp

              CVE-2022-27664

              3.2.0-3.0.1.al8

              frr

              CVE-2022-37032

              7.5.1-7.0.1.al8

              sqlite

              CVE-2020-24736

              3.26.0-18.al8

              git-lfs

              • CVE-2022-2880

              • CVE-2022-41715

              • CVE-2022-41717

              3.2.0-2.0.1.al8

              sysstat

              CVE-2022-39377

              11.7.3-9.0.1.al8

              python3

              CVE-2023-24329

              3.6.8-51.0.1.al8.1

              c-ares

              CVE-2023-32067

              1.13.0-6.al8.2

              cups-filters

              CVE-2023-24805

              1.20.0-29.0.1.al8.2

              webkit2gtk3

              • CVE-2023-28204

              • CVE-2023-32373

              2.38.5-1.0.1.al8.4

              delve

              go-toolset

              golang

              CVE-2023-24540

              delve-1.9.1-1.0.1.al8

              go-toolset-1.19.9-1.al8

              golang-1.19.9-1.0.1.al8

              kernel

              • CVE-2022-47929

              • CVE-2023-0386

              • CVE-2023-1075

              • CVE-2023-1380

              • CVE-2023-26545

              • CVE-2023-28466

              • CVE-2023-30456

              • CVE-2023-32233

              5.10.134-14.1.al8

              git

              • CVE-2023-22490

              • CVE-2023-23946

              • CVE-2023-25652

              • CVE-2023-25815

              • CVE-2023-29007

              2.39.3-1.1.al8

              apr-util

              CVE-2022-25147

              1.6.1-6.2.al8.1

              webkit2gtk3

              CVE-2023-2203

              2.38.5-1.0.1.al8.3

              edk2

              • CVE-2022-4304

              • CVE-2022-4450

              • CVE-2023-0215

              • CVE-2023-0286

              20220126gitbb1bba3d77-4.al8

              mingw-expat

              CVE-2022-40674

              2.4.8-2.al8

              Mises à jour des packages

              Paramètre

              Version

              at

              at-3.1.20-12.0.1.al8

              audit

              audit-3.0.7-2.0.1.al8.2

              authselect

              authselect-1.2.6-1.al8

              bind

              bind-9.11.36-8.al8.1

              checkpolicy

              checkpolicy-2,9-1,2.al8

              cloud-utils-growpart

              cloud-utils-growpart-0.33-0.0.1.al8

              container-selinux

              container-selinux-2.189.0-1.al8

              coreutils

              coreutils-8,30-13.al8

              crypto-policies

              crypto-policies-20221215-1.gitece0092.al8

              cups

              cups-2.2.6-51.0.1.al8

              dbus

              dbus-1.12.8-24.0.1.al8

              ding-libs

              ding-libs-0.6.1-40.al8

              dnf

              dnf-4.7.0-16.0.1.al8

              dnf-plugins-core

              dnf-plugins-core-4.0.21-14.1.al8

              dracut

              dracut-049-223.git20230119.al8

              elfutils

              elfutils-0.188-3.0.1.al8

              emacs

              emacs-27.2-8.0.3.al8.1

              expat

              expat-2.2.5-11.al8

              file

              file-5,33-24.al8

              freetype

              freetype-2.10.4-9.al8

              fuse

              fuse-2.9.7-16.al8

              gmp

              gmp-6.2.0-10.0.1.al8

              gnupg2

              gnupg2-2.2.20-3.al8

              graphite2

              graphite2-1.3.10-10.2.al8

              grub2

              grub2-2.02-148.0.1.al8

              harfbuzz

              harfbuzz-1.7.5-3.2.al8

              hwdata

              hwdata-0 314-8,16.al8

              iproute

              iproute-5.18.0-1.al8

              iptables

              iptables-1.8.4-24.0.1.al8

              kernel

              kernel-5.10.134-15.al8

              kernel-hotfix-13383560-5.10.134-15

              kernel-hotfix-13383560-5.10.134-15-1.0-20230724161633.al8

              kexec-tools

              kexec-tools-2.0.25-5.0.1.al8

              kmod

              kmod-25-19.0.2.al8

              kpatch

              kpatch-0.9.7-2.0.1.al8

              libarchive

              libarchive-3.5.3-4.al8

              libffi

              libffi-3.1-24.0.1.al8

              libteam

              libteam-1.31-4.0.1.al8

              libuser

              libuser-0.62-25.0.1.al8

              libxml2

              libxml2-2.9.7-16.0.1.al8

              linux-firmware

              linux-firmware-20230404-114.git2e92a49f.al8

              logrotate

              logrotate-3.14.0-6.0.1.al8

              NetworkManager

              NetworkManager-1.40.16-1.0.1.al8

              nfs-utils

              nfs-utils-2.3.3-59.0.2.al8

              nftables

              nftables-0.9.3-26.al8

              oddjob

              oddjob-0.34.7-3.0.1.al8

              openssh

              openssh-8.0p1-17.0.2.al8

              openssl-pkcs11

              openssl-pkcs11-0.4.10-3.0.1.al8

              pam

              pam-1.3.1-25.0.1.al8

              pciutils

              pciutils-3.7.0-3.0.1.al8

              python-linux-procfs

              python-linux-procfs-0.7.1-1.al8

              python-rpm-generators

              python-rpm-generators-5-8.al8

              python-slip

              python-slip-0.6.4-13.al8

              rng-tools

              rng-tools-6.15-3.0.1.al8

              rpcbind

              rpcbind-1.2.5-10.0.1.al8

              rpm

              rpm-4.14.3-26.0.1.al8

              rsyslog

              rsyslog-8.2102.0-13.al8

              selinux-policy

              selinux-policy-3.14.3-117.0.1.al8

              setools

              setools-4.3.0-3.al8

              setup

              setup-2.12.2-9.0.1.al8

              sg3_utils

              sg3_utils-1.44-6.0.1.al8

              shared-mime-info

              shared-mime-info-2.1-5.0.1.al8

              sssd

              sssd-2.8.2-2.0.1.al8

              tpm2-tss

              tpm2-tss-2.3.2-4.0.2.al8

              unbound

              unbound-1.16.2-5.al8

              util-linux

              util-linux-2.32.1-42.0.1.al8

              virt-what

              virt-what-1,25-3.al8

              wget

              wget-1.19.5-11.0.1.al8

              which

              which-2.21-18.0.1.al8

              xfsprogs

              xfsprogs-5.0.0-10.0.6.al8

              Mises à jour importantes

              • Mises à jour du noyau

                • Rétroportage amont

                  • devlink prend en charge la gestion des sous-fonctions.

                    Une sous-fonction est une fonction légère. Elle est plus légère qu'une fonction virtuelle PCIe. Contrairement à une fonction virtuelle, une sous-fonction n'est pas un périphérique PCI indépendant, mais partage les ressources de son périphérique PCI parent. Toutefois, une sous-fonction dispose de toutes les ressources liées à la communication du contrôleur d'interface réseau, telles que les files d'attente d'envoi, les files d'attente de réception et les files d'attente de fin (CQ). Une sous-fonction apparaît comme un périphérique complet de contrôleur d'interface réseau dans le système Linux. Cette mise à jour ajoute la prise en charge de la gestion des sous-fonctions sur les contrôleurs d'interface réseau via devlink. En coordination avec le pilote, vous pouvez créer, détruire et interroger des sous-fonctions sur les contrôleurs d'interface réseau pris en charge.

                  • io_uring prend en charge le passage direct NVMe.

                    Lors de l'accès aux périphériques de stockage, la surcharge liée à la pile de stockage complexe a un impact significatif sur la latence et les IOPS. À mesure que les périphériques de stockage deviennent plus rapides, la surcharge de cette pile logicielle devient plus importante. L'accès aux disques NVMe nécessite de traverser plusieurs couches d'abstraction, telles que le système de fichiers, la couche bloc et le pilote NVMe, avant d'atteindre finalement le périphérique cible. Cette mise à jour rétroporte la fonctionnalité io_uring uring_cmd, qui a été ajoutée à la branche principale de la communauté dans la version 5.19. Elle transmet les opérations de fichier réelles au noyau via io_uring. Ces opérations ne sont pas analysées au niveau de la couche io_uring, mais sont transmises directement à la couche du pilote NVMe pour traitement. Cela permet de contourner le système de fichiers et les couches bloc. De plus, pour prendre en charge cette fonctionnalité, io_uring prend désormais en charge la structure de données CQE32 et la création de périphériques de caractères NVMe.

                  • Ajoute un contrôle d'autorisation granulaire pour la réservation persistante NVMe/SCSI.

                    Auparavant, un processus effectuant une opération de réservation persistante devait disposer de l'autorisation CAP_SYS_ADMIN. Cela empêchait son utilisation dans certains scénarios non privilégiés, tels que les conteneurs. Cette fonctionnalité permet aux processus non privilégiés (ceux sans autorisation CAP_SYS_ADMIN) d'effectuer des opérations de réservation persistante tant qu'ils disposent d'une autorisation d'écriture pour le périphérique bloc. Cela élargit les cas d'utilisation de la fonctionnalité.

                  • Optimise la limitation des IOPS pour les E/S de grands blocs.

                    La capacité de limitation des IOPS dans le noyau 5,10 actuel ne fonctionne pas bien dans les scénarios d'E/S de grands blocs, tels qu'avec des blocs de 1 Mo. La raison principale est que les E/S de grands blocs peuvent être fractionnées, et la logique de limitation des IOPS du throttleur de blocs ne gère pas bien ce cas. Ce problème est particulièrement visible dans les scénarios d'E/S tamponnées, car les E/S tamponnées écrivent d'abord dans le cache de pages, puis effectuent une écriture différée après un certain temps. Ce processus fusionne souvent les E/S en grands blocs. La branche principale de la communauté a refactorisé et optimisé cela dans la version 5.18. Cette mise à jour rétroporte des correctifs de la branche principale de la communauté pour optimiser la limitation des IOPS pour les E/S de grands blocs. Elle corrige également un bogue qui entraînait un comptage multiple du BPS.

                  • Rétroporte la prise en charge BPF pour lookup_and_delete_elem sur les tables de hachage et ajoute la fonctionnalité de filtre de Bloom.

                    • Auparavant, l'opération BPF lookup_and_delete_elem ne prenait en charge que les maps de type file d'attente et pile. Elle prend désormais en charge les maps de hachage.

                    • Ajoute un nouveau type de map, le filtre de Bloom, qui est un outil efficace pour les recherches d'ensembles.

                  • Ajoute la prise en charge du branchement à chaud du CPU et de la mémoire pour les systèmes d'exploitation invités de machines virtuelles QEMU Arm64.

                    • Prend en charge la mise à niveau à chaud du nombre de vCPU dans un système d'exploitation invité à l'aide de la commande virsh setvcpus.

                    • Active par défaut la configuration CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINE pour éviter que memhp_default_online_type ne soit dans un état hors ligne. Ainsi, lorsque de la mémoire est ajoutée via un branchement à chaud, elle peut être utilisée automatiquement. Cela évite les échecs de branchement à chaud de la mémoire qui se produisent lorsque la création de descripteurs de page pour la mémoire nouvellement ajoutée entraîne un manque de mémoire.

                  • Active Intel HWP boost pour tous les puces Intel.

                    La technologie HWP I/O boost peut améliorer les performances des E/S. Toutefois, le noyau activait précédemment cette fonctionnalité uniquement pour certaines plateformes Skylake et serveurs d'entreprise. Ce correctif supprime la vérification du type de CPU et active HWP boost par défaut pour tous les CPU.

                  • Rétroporte la fonctionnalité HVO de la communauté.

                    HVO signifie HugeTLB Vmemmap Optimization. Il réduit l'empreinte mémoire du vmemmap correspondant aux pages énormes. Le principe consiste à mapper les adresses virtuelles de toutes les entrées struct page d'une page énorme dans vmemmap vers la même adresse physique. Cela libère la mémoire physique occupée par les entrées struct page.

                  • Rétroporte la fonctionnalité d'optimisation memcg lru_lock.

                    Cette fonctionnalité optimise les scénarios dans le noyau qui nécessitent un lru_lock global. Au lieu du verrou global, elle utilise le verrou du memcg où réside la page. Ces scénarios incluent la migration de pages, la migration de memcg, le swap-in et le swap-out. Cette fonctionnalité réduit considérablement la contention causée par le lru_lock global. Dans les scénarios de test avec plusieurs memcgs, les performances se sont améliorées d'environ 50 %.

                  • Ajoute la prise en charge du noyau invité Intel TDX.

                    Prend en charge l'exécution du noyau Linux dans un invité Intel TDX. Cela fournit à l'invité le chiffrement de la mémoire, la protection de l'intégrité de la mémoire, la protection des registres CPU et l'attestation distante dans un environnement de confiance.

                  • Ajoute des adaptations pour la plateforme EMR.

                    • Ajoute l'ID CPU EMR au pilote PMU pour activer les capacités PMU sur la plateforme EMR.

                    • Active la capacité In-Field Scan (IFS) Array Built-In Self-Test (BIST). IFS est utilisé pour capturer les erreurs CPU difficiles à détecter pour le code de correction d'erreur (ECC). Il peut vérifier chaque cœur pendant l'exécution.

                • Fonctionnalités développées en interne

                  • Ajoute la capacité d'accélérer TCP de manière transparente à l'aide de la pile de protocole réseau SMC du noyau.

                    Shared Memory Communications (SMC) est une pile de protocole réseau haute performance du noyau, contribuée par IBM au noyau Linux amont. Elle peut fonctionner avec diverses technologies de mémoire partagée, telles que Remote Direct Memory Access (RDMA), pour accélérer TCP de manière transparente. Par rapport à la version amont, ANCK corrige de nombreux problèmes de stabilité et ajoute plusieurs fonctionnalités clés. Il prend en charge SMCv2 par défaut, la négociation de protocole SMCv2.1, les fonctionnalités max_link, l'optimisation du nombre de connexions de lien, le contrôle de flux RQ et les opérations RDMA Write With Immediate. ANCK ajoute également diverses informations de diagnostic, la prise en charge de l'utilisation de la pile de protocole SMC via la famille de protocoles PF_INET, et la prise en charge du remplacement transparent via BPF.

                  • Améliore le modèle de cohérence du cache FUSE et ajoute des interfaces de statistiques.

                    • Ajoute une interface de débogage dans sysfs pour imprimer toutes les requêtes qui ont été envoyées au démon en mode utilisateur et qui sont en attente de traitement pour un système de fichiers FUSE spécifique.

                    • Ajoute une interface de statistiques de données dans sysfs pour compter et signaler le nombre et le temps de traitement de chaque type de requête pour un système de fichiers FUSE spécifique.

                    • Améliore la cohérence du cache en mode cache=always|auto pour s'adapter aux backends de systèmes de fichiers distribués qui reposent sur une forte cohérence, tels que Network File System (NFS).

                      1. Le démon en mode utilisateur peut notifier au client FUSE d'invalider toutes les entrées de répertoire dans un répertoire.

                      2. Implémente le modèle de cohérence du cache Close-To-Open (CTO), y compris les sémantiques flush-on-close et invalidate-on-open pour les données et les métadonnées.

                      3. Améliore le modèle de cohérence du cache en mode basculement FUSE.

                  • EROFS prend en charge le montage direct des fichiers tar et l'utilisation d'images EROFS non compressées avec des tailles de bloc de 4 Ko sur les plateformes Arm64 avec des configurations de page de 16 Ko/64 Ko.

                    • Prend en charge le montage d'images EROFS non compressées avec des tailles de bloc de 4 Ko sur les plateformes Arm64 configurées avec des pages de 16 Ko ou 64 Ko.

                    • Prend en charge l'utilisation directe d'un fichier tar comme source de données, permettant de monter et d'accéder aux données tar à l'aide des métadonnées EROFS.

                  • Ajoute la prise en charge du transfert des points de montage FUSE entre les namespaces.

                    Prend en charge la propagation d'un point de montage FUSE depuis un conteneur sidecar non privilégié vers un conteneur d'application. Cela fournit une solution basée sur FUSE pour le stockage distant dans les scénarios cloud-native.

                  • Résout les problèmes de gonflement de la mémoire causés par les Transparent Huge Pages (THP).

                    Bien que THP améliore les performances, il peut également provoquer un gonflement de la mémoire. Le gonflement de la mémoire peut entraîner des erreurs Out of Memory (OOM). Par exemple, une application peut n'avoir besoin que de deux petites pages, soit 8 Kio de mémoire, mais le noyau alloue une page énorme transparente. Dans ce cas, la mémoire restante dans la page énorme transparente (510 petites pages) est constituée de zéros, à l'exception de la mémoire dont l'application a réellement besoin. Cela peut augmenter l'utilisation de la mémoire Resident Set Size (RSS) et finalement provoquer une erreur OOM.

                    THP Zero Subpage Reclamation (ZSR) est conçu pour résoudre ce problème de gonflement de la mémoire. Lorsque le noyau récupère de la mémoire, cette fonctionnalité divise la page énorme transparente en petites pages et récupère les sous-pages entièrement nulles. Cela empêche un gonflement rapide de la mémoire de provoquer des erreurs OOM.

              • Mises à jour de la configuration système

                • Définit tcp_max_tw_buckets sur 5000.

                • Modifie le jeu de caractères par défaut pour le montage du système de fichiers vfat en iso8859-1.

              • Mises à jour des packages

                • Inclut aliyun-cli par défaut.

                • Inclut container-selinux par défaut.

                • Ajoute le package anolis-epao-release. Cela permet à Alibaba Cloud Linux 3 d'utiliser le dépôt epao d'Anolis OS pour installer des applications telles que des outils d'IA.

              Problèmes corrigés

              • Correction d'un problème qui empêchait le démarrage du service rngd.service sur les images Alibaba Cloud Linux 3 arm64.

              • Rétroportage d'un correctif de la branche principale communautaire pour résoudre une fuite cgroup survenant lors de l'échec d'un fork de processus.

              • Correction d'un problème de permissions dans overlayfs, qui se produisait lors de l'accès à un fichier ou un répertoire sans permission de lecture sur un système de fichiers où tous les répertoires upperdir et lowerdir résidaient. Une erreur logique dans une optimisation des performances précédente entraînait une exécution incorrecte de ovl_override_creds(), empêchant l'élévation des permissions à celles de l'utilisateur ayant effectué le montage. Par conséquent, l'opération copy-up échouait en raison de permissions insuffisantes.

              • Rétroportage de plusieurs correctifs de bugs fuse depuis la branche principale communautaire afin d'améliorer la stabilité.

              • Rétroportage de plusieurs correctifs de bugs de la branche principale communautaire pour ext4 avec la fonctionnalité bigalloc activée, réduisant considérablement le temps de redimensionnement en ligne.

              • Rétroportage d'un correctif de la branche principale communautaire pour prévenir un potentiel problème de cohérence des données causé par CONT-PTE/PMD.

              • Correction d'un problème empêchant resctrl de fonctionner correctement sur les instances AMD.

              • Amélioration de la stabilité de l'accélérateur matériel de compression et décompression IAX.

              • Correction des échecs de validation CRC dans l'accélérateur matériel de compression et décompression IAX.

              • Correction d'une corruption mémoire causée par une utilisation incorrecte du verrou swap_info_struct lors d'opérations swapoff et swapon hautement concurrentes. Ce correctif a été intégré à la branche principale communautaire.

              • Résolution d'un problème rendant inefficace la fonctionnalité interne de récupération zombie memcg en mode one-shot.

              • Résolution d'un potentiel problème de stabilité lié à la fonctionnalité de surveillance de la bande passante mémoire MPAM sur les processeurs Yitian 710.

              Mise à jour de l'image

              • Image de conteneur

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.8

                • alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest

                  Remarque

                  Lorsqu'une nouvelle version est publiée, le tag latest ne pointe plus vers l'image 3.8.

              • Image de machine virtuelle

              Problèmes connus

              ANCK 5.10-015 intègre une optimisation du réveil de l'ordonnanceur provenant de la communauté amont. Cette modification peut entraîner une régression des performances dans certains cas limites, tels que les benchmarks sous forte charge. Toutefois, cette régression n'affecte pas les charges de travail utilisateur typiques.

              Alibaba Cloud Linux 3.2104 U7

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U7

              aliyun_3_x64_20G_alibase_20230516.vhd

              16/05/2023

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-14.al8.x86_64.

              • Pour plus d'informations, consultez la section Mises à jour.

              aliyun_3_arm64_20G_alibase_20230515.vhd

              15/05/2023

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM vers les derniers packages logiciels.

              • Mise à niveau du noyau vers la version 5.10.134-14.al8.aarch64.

              • Pour plus d'informations, consultez la section Mises à jour.

              Mises à jour

              • Correction des bogues du noyau et résolution des vulnérabilités de sécurité critiques (CVE).

              • Ajout du support de la fonctionnalité multi-pcp pour améliorer les performances de réception des paquets réseau en contournant le verrou global du système buddy.

                La fonctionnalité multi-pcp améliore la réception des paquets réseau en réservant des pages mémoire par cœur dont l'ordre est supérieur à 0. Cela évite les allocations via le système buddy de zone pour les pages mémoire d'ordre élevé, ce qui permet de contourner le verrou global du système buddy.

              • Activation du pilote d'accélérateur Intel IAA pour améliorer les performances de compression et de décompression.

                L'In-Memory Analytics Accelerator (IAA) est un accélérateur matériel qui combine des fonctions d'analyse de données de base avec une compression et une décompression à haut débit. Le code du pilote est adapté du référentiel de code Intel et inclut des corrections de bogues ainsi que des modifications pour ANCK.

              • Correction d'un problème entraînant une perte silencieuse de données dans les systèmes de fichiers shmem et hugetlb en raison de la troncature du cache de pages.

                Auparavant, lorsqu'une page en erreur dans un système de fichiers shmem ou hugetlb était supprimée du cache de pages, tout accès ultérieur à l'offset de cette page allouait une nouvelle page zéro, ce qui provoquait une perte silencieuse de données. Cette mise à jour empêche la perte silencieuse de données due aux erreurs de page dans les systèmes de fichiers shmem/tmpfs et hugetlb.

              • Ajout du support du pilote CoreSight ETE et de l'utilitaire tools/perf.

              • Amélioration du mécanisme de gestion des signaux dans le module KVM sur les plateformes ARM64 pour éviter les plantages du système dans des scénarios tels que RAS.

                Si le CPU ne traite pas le drapeau TIF_NOTIFY_RESUME avant d'entrer en mode Guest, des événements RAS fréquents peuvent déclencher des exceptions et provoquer un plantage du système. Cette mise à jour implémente l'infrastructure d'entrée générique complète sur les plateformes ARM64 pour gérer correctement les tâches en attente.

              • Synchronisation du pilote CMN/DRW avec la version amont de la communauté Linux, ajout du support debugfs et correction des bogues associés.

                Avant la version 5.10-014, le pilote CMN/DRW divergeait de la version amont de la communauté Linux. Pour réduire les coûts de maintenance futurs, la version 5.10-014 synchronise le pilote avec la version amont et ajoute la compatibilité pour le CMN700 sur Yitian 710. Cette mise à jour ajoute également le support debugfs et des correctifs, vous permettant de visualiser la topologie CMN en mode utilisateur.

              • Ajout du support de la récupération après exception de vérification machine (MCE) pour la copie sur écriture (COW) en mode noyau sur les plateformes x86.

                Auparavant, une erreur irrécupérable lors d'une opération de copie sur écriture (COW) du noyau provoquait un plantage du système, car le noyau ne disposait pas de gestionnaire de récupération pour ce type d'erreurs. Cette fonctionnalité ajoute un gestionnaire de récupération qui envoie un signal SIGBUS à l'application pour éviter un plantage du système.

              • Ajout du support de l'analyse descendante des performances à l'aide des métriques perf pour améliorer l'utilisabilité du PMU CPU.

                Avant la version 5.10-014, les métriques perf et l'analyse descendante n'étaient pas prises en charge. Pour améliorer l'utilisabilité du PMU CPU et aider les utilisateurs à identifier les goulots d'étranglement des performances du CPU, la version 5.10-014 ajoute le support des métriques perf et de l'analyse descendante pour les plateformes Yitian 710, Kunpeng et x86.

              • Ajout du support de la délégation de segments UDP (USO) à virtio-net.

                Par rapport à la délégation de fragments UDP (UFO), l'USO améliore les performances de réception des paquets et les performances de transfert des composants de transfert dans des environnements réseau complexes. À partir de la version 5.10-014, virtio-net prend en charge l'USO. Dans les scénarios professionnels où les conditions réseau sont instables et où le trafic incast ou burst est prononcé, l'USO peut réduire efficacement le taux de perte de paquets causé par le réassemblage des fragments et diminuer la charge du réassemblage des fragments sur le récepteur. De plus, la perte de paquets et les paquets hors ordre réduisent l'efficacité des composants de transfert en imposant un réassemblage des fragments, un problème que l'USO atténue efficacement.

              • Correction d'un problème provoquant l'épuisement de l'espace d'adressage virtuel sur l'architecture aarch64 en raison d'une fonction pci_iounmap non implémentée.

                Avant la version 5.10-014, la fonction pci_iounmap avait une implémentation vide car CONFIG_GENERIC_IOMAP n'était pas configurée. Cela empêchait le système de libérer la mémoire mappée, ce qui entraînait l'épuisement de l'espace d'adressage virtuel. La version 5.10-014 corrige ce problème en implémentant correctement la fonction pci_iounmap.

              • Ajout du support de ublk haute performance.

                ublk est un périphérique bloc en mode utilisateur haute performance implémenté sur la base du mécanisme de passe-through io_uring. Il permet aux agents d'accéder efficacement au stockage distribué.

              • Ajout du support des technologies propriétaires suivantes d'Alibaba Cloud :

                • Ajout d'une fonctionnalité de verrouillage des segments de code au niveau du système ou de memcg.

                  Lorsque l'utilisation de la mémoire dépasse le filigrane bas, la récupération de mémoire est déclenchée. Pendant la récupération de mémoire, la mémoire contenant les segments de code des applications critiques peut être récupérée. Au fur et à mesure que les applications s'exécutent, la mémoire est rechargée depuis le disque. Les opérations d'E/S fréquentes augmentent la latence de réponse des services critiques et provoquent des fluctuations de performances. Cette fonctionnalité prévient ce problème en verrouillant la mémoire des segments de code des applications critiques au sein d'un cgroup spécifié pour rendre cette mémoire non récupérable. Elle ajoute également un quota configurable sous forme de pourcentage pour limiter la quantité de mémoire de segment de code verrouillée.

                • Introduction d'une limite d'utilisation du cache de pages pour résoudre les problèmes d'insuffisance de mémoire (OOM) causés lorsque le cache de pages croît plus rapidement qu'il n'est récupéré.

                  Dans les scénarios conteneurisés, la mémoire disponible pour les conteneurs est limitée. Si le cache de pages consomme trop de mémoire et déclenche une récupération de mémoire, une erreur d'insuffisance de mémoire (OOM) peut se produire si le taux de récupération est plus lent que la demande croissante de mémoire de l'application. Cela impacte sévèrement les performances de l'application. Cette fonctionnalité résout ce problème en limitant la taille du cache de pages pour un conteneur et en récupérant proactivement la mémoire qui dépasse la limite. La solution prend en charge les limites de cache de pages au niveau du cgroup et globales, et offre des méthodes de récupération synchrones et asynchrones pour plus de flexibilité.

                • Ajout du support de l'isolation dynamique des CPU.

                  L'isolation des CPU attribue différents cœurs ou ensembles de cœurs à différentes tâches pour éviter qu'elles n'entrent en concurrence pour les ressources CPU, ce qui améliore les performances et la stabilité globales du système. Vous pouvez isoler un sous-ensemble de CPU pour les tâches critiques tandis que d'autres tâches partagent les CPU restants. Cependant, le nombre de tâches critiques peut changer pendant l'exécution. Isoler trop de CPU gaspille des ressources et augmente les coûts. Cette fonctionnalité vous permet d'ajuster dynamiquement la portée de l'isolation des CPU pour mieux utiliser les ressources CPU, réduire les coûts et améliorer les performances globales de la charge de travail.

                • Ajout du support de CPU Burst et des filigranes memory-low hiérarchisés dans cgroup v2.

                  Pour favoriser l'adoption de cgroup v2, cette mise à jour ajoute des interfaces pour les fonctionnalités ANCK propriétaires dans cgroup v2, notamment CPU Burst et les filigranes memory-low hiérarchisés.

                • Activation des sockets XDP pour allouer de la mémoire virtuelle aux files d'attente afin d'éviter les échecs d'allocation causés par la fragmentation de la mémoire.

                  Par défaut, les sockets XDP utilisent la fonction __get_free_pages() pour allouer de la mémoire physique contiguë. Si la mémoire est fortement fragmentée, l'allocation peut échouer, ce qui empêche la création du socket XDP. Cette fonctionnalité utilise la fonction vmalloc() pour allouer la mémoire, ce qui réduit la probabilité d'échec de création du socket XDP.

              Alibaba Cloud Linux 3.2104 U6,1

              Version

              ID d'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2104 U6,1

              aliyun_3_x64_20G_alibase_20230424.vhd

              2023-04-24

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers la dernière version.

              • Mise à jour de la version du noyau vers 5.10.134-13.1.al8.x86_64.

              aliyun_3_arm64_20G_alibase_20230424.vhd

              2023-04-24

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM vers la dernière version.

              • Mise à jour de la version du noyau vers 5.10.134-13.1.al8.aarch64.

              aliyun_3_x64_20G_alibase_20230327.vhd

              2023-03-27

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit vers la dernière version.

              • Mise à jour de la version du noyau vers 5.10.134-13.1.al8.x86_64.

              aliyun_3_arm64_20G_alibase_20230327.vhd

              2023-03-27

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit for ARM vers la dernière version.

              • Mise à jour de la version du noyau vers 5.10.134-13.1.al8.aarch64.

              Alibaba Cloud Linux 3.2104 U6

              Version

              ID d'image

              Date de publication

              Description

              Alibaba Cloud Linux 3.2104 U6

              aliyun_3_x64_20G_qboot_alibase_20230214.vhd

              2023-02-14

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit Quick Launch Edition.

              • Cette image est basée sur l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (aliyun_3_x64_20G_alibase_20230110.vhd).

              aliyun_3_x64_20G_uefi_alibase_20230214.vhd

              2023-02-14

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition.

              • Cette image est basée sur l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (aliyun_3_x64_20G_alibase_20230110.vhd).

              • Cette image démarre uniquement en mode UEFI.

              aliyun_3_x64_20G_alibase_20230110.vhd

              2023-01-10

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Ajoute la configuration du dépôt de débogage Plus.

              • Mises à jour du noyau :

                • La version du noyau est mise à jour vers 5.10.134-13.al8.x86_64.

                • Correction de bugs du noyau et résolution de vulnérabilités de sécurité critiques (CVE).

                • Ajout du support de l'espace utilisateur pour /dev/ioasid.

                  Avant ANCK 5.10-013, les frameworks de pass-through de l'espace utilisateur tels que Virtual Function I/O (VFIO) et vDPA nécessitaient une logique personnalisée pour isoler les requêtes DMA (Direct Memory Access) non fiables provenant de l'espace utilisateur. ANCK 5.10-013 introduit /dev/ioasid, qui fournit une interface unifiée pour la gestion des tables de pages d'E/S et simplifie l'implémentation de VFIO et vDPA.

                • Optimisation des performances de SWIOTLB.

                  Auparavant, le mécanisme Software I/O Translation Lookaside Buffer (SWIOTLB) utilisait un verrou unique pour l'allocation de mémoire lors de la communication avec les périphériques. Cette version divise le verrou en plusieurs verrous configurables. Cette modification profite principalement aux machines virtuelles confidentielles (Intel TDX) sur les instances à grande échelle (par exemple, avec plus de 32 CPU). Lors des tests Redis et MySQL, cette optimisation augmente les performances d'E/S jusqu'à 8 fois.

                • Optimisation des performances de TCP Small Queue en activant napi.tx dans virtio-net.

                  Le commit 3bedc5bca69d ('ck: Revert "virtio_net: enable napi_tx by default"') a désactivé cette fonctionnalité en raison d'une dégradation des performances causée par des charges softirq élevées dans certains scénarios, ce qui empêchait également TCP Small Queue de fonctionner correctement. Cette version réactive la fonctionnalité.

                • Ajout du support du pilote AST2600 PCIe 2D VGA.

                  Auparavant, le noyau ne prenait pas en charge la carte graphique ASPEED AST2600. Cette version ajoute le support de cette carte, permettant un affichage correct sur les moniteurs externes.

                • Ajout du support pour l'activation dynamique de la fonctionnalité Group Identity.

                  ANCK 5.10-013 ajoute un commutateur sysctl global pour la fonctionnalité Group Identity. Elle est désactivée par défaut afin de réduire la surcharge de planification pour les processus normaux. Pour l'activer, exécutez la commande echo 1 > /proc/sys/kernel/sched_group_identity_enabled.

                • Ajustement de la ligne de commande de démarrage par défaut du noyau pour la plateforme ARM64.

                  À partir de la version 5.10.134-013, la plateforme ARM64 ajoute les paramètres suivants à la ligne de commande de démarrage pour améliorer les performances.

                  cgroup.memory=nokmem iommu.passthrough=1 iommu.strict=0
                  • cgroup.memory=nokmem : L'activation de cgroup.memory ajoute une logique supplémentaire aux chemins d'allocation et de libération des pages gérées par slab, ce qui peut réduire les performances. La désactivation de cette fonctionnalité améliore les performances.

                  • iommu.passthrough=1 : Ce paramètre configure l'IOMMU en mode pass-through, ce qui réduit la surcharge de mappage des tables de pages sur les machines physiques. S'il n'est pas spécifié, le mode est contrôlé par le paramètre CONFIG_IOMMU_DEFAULT_PASSTHROUGH.

                  • iommu.strict=0 : Ce paramètre configure l'invalidation TLB en mode différé (lazy), où le noyau retarde l'invalidation TLB lors d'une opération de démapping DMA pour améliorer le débit. Si le pilote IOMMU ne prend pas en charge le mode différé, le système revient automatiquement au mode strict (strict=1).

                • Ajout du support de la fonctionnalité de verrou spinlock Compact NUMA-Aware (CNA).

                  À partir de la version 5.10.134-013, qspinlock est conscient de la topologie NUMA. Vous pouvez activer cette fonctionnalité en ajoutant numa_spinlock=on ou numa_spinlock=auto à la ligne de commande de démarrage.

                  Lorsqu'elle est activée, si des CPU situés sur différents nœuds NUMA entrent en concurrence pour un verrou spinlock, qspinlock tente de transmettre le verrou à un CPU situé sur le même nœud. Cela réduit le trafic inter-NUMA et améliore les performances. Les benchmarks Sysbench et leveldb montrent des gains de performance supérieurs à 10 %.

                • Amélioration des fonctionnalités perf mem et perf c2c sur la plateforme ARM64.

                  À partir de la version 5.10.134-013, ces outils peuvent afficher les sources de données pour les échantillons sur la plateforme ARM64, telles que les accès L1. Les améliorations apportées à perf mem incluent le support des événements mémoire agrégés, des événements d'instruction agrégés et des informations sur la latence totale des instructions. Les améliorations apportées à perf c2c incluent les informations de localisation au niveau des nœuds.

                • Ajout du support de la récupération du journal pour fsck.xfs.

                  Après un crash, le système de fichiers peut être incohérent et son journal peut ne pas être rejoué. Dans les versions xfsprogs 5.0.0-10.0.4 et antérieures, fsck.xfs ne prend pas en charge la récupération du journal. Cela pouvait forcer le système à passer en mode de secours au redémarrage, nécessitant une intervention manuelle. À partir de la version xfsprogs 5.0.0-10.0.5, la récupération du journal est prise en charge. Pour activer cette fonctionnalité, définissez les paramètres de démarrage fsck.mode=force et fsck.repair=yes. Remarque : cette fonctionnalité s'applique actuellement uniquement au disque système.

                • Ajout de pages énormes adaptatives à la demande pour hugetext.

                  À partir de la version 5.10.134-013, pour pallier la limitation de la plateforme x86 où les entrées iTLB de 2 Mo sont rares, le noyau introduit une fonctionnalité de gestion adaptative pour les pages énormes de code. Cette fonctionnalité contrôle l'utilisation des pages énormes de code en analysant la chaleur des PTE dans les régions de 2 Mo et en consolidant les zones les plus actives en pages énormes. En bref, cette fonctionnalité contrôle le nombre de pages énormes de code utilisées par chaque application pour éviter les pertes de performances dues aux échecs iTLB. Cette fonctionnalité cible principalement les applications Java et les applications comportant de grands segments de code, telles qu'OceanBase et MySQL.

                • Ajout du support de la gestion dynamique de la mémoire SGX.

                  ANCK 5.10 ajoute le support de la gestion dynamique de la mémoire SGX (EDMM).

                • Activation du module wireguard.

                  Cette version active le module wireguard. WireGuard offre une alternative sécurisée, efficace et simple à IPsec, et est suffisamment polyvalent pour la plupart des cas d'utilisation.

              aliyun_3_arm64_20G_alibase_20230110.vhd

              2023-01-10

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM Edition.

              • Ajoute la configuration du dépôt de débogage Plus.

              • Mises à jour du noyau :

                • La version du noyau est mise à jour vers 5.10.134-13.al8.aarch64.

                • Correction de bugs du noyau et résolution de vulnérabilités de sécurité critiques (CVE).

              2021

              Version

              ID de l'image

              Date de publication

              Mises à jour

              Alibaba Cloud Linux 3.2

              aliyun_3_x64_20G_qboot_alibase_20211214.vhd

              2021-12-14

              • Ajout de l'image Alibaba Cloud Linux 3.2104 64-bit Quick Launch Edition.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20210910.vhd de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              aliyun_3_x64_20G_alibase_20210910.vhd

              2021-09-10

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 64-bit avec les derniers logiciels et correctifs de sécurité pour les vulnérabilités des packages.

              • Ajout du service update-motd, activé par défaut.

              • Activation du service Kdump par défaut.

              • Activation du service atd par défaut.

              • Mises à jour du noyau :

                • Mise à niveau du noyau vers la version stable principale 5.10.60. La version actuelle est 5.10.60-9.al8.x86_64.

                • Correction de bugs du noyau et résolution de vulnérabilités de sécurité critiques.

                • Prise en charge des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Technologies eRDMA et SMC-R basée sur eRDMA

                  • Isolation des ressources pour le contrôle de priorité OOM

                  • Technologie Memory KIDLED

                  • Isolation des ressources pour memcg zombie reaper

                  • Rich container

                  • Isolation des ressources pour CPU Group Identity

                  • Technologie UKFEF

                • Prise en charge des processeurs Intel SPR.

                • Prise en charge d'AMD Milan cpupower.

                • Prise en charge d'un watchdog NMI basé sur SEDI pour l'architecture ARM64.

                • Prise en charge de Memory Partitioning and Monitoring (MPAM) pour l'architecture ARM64.

                • Prise en charge de l'ajout à chaud de mémoire pour l'architecture ARM64.

                • Amélioration de la technologie de démarrage rapide du noyau.

                • Prise en charge de x86 SGX2.

                • Optimisation des performances de virtio-net.

                • Prise en charge de la technologie eBPF Linux Security Modules (LSM).

                • Amélioration de la virtualisation KVM grâce à une co-optimisation matérielle-logicielle (prise en charge de PV-qspinlock).

              aliyun_3_arm64_20G_alibase_20210910.vhd

              2021-09-10

              • Mise à jour de l'image Alibaba Cloud Linux 3.2104 64-bit for ARM vers les dernières versions logicielles.

              • Cette image est basée sur la version aliyun_3_arm64_20G_alibase_20210910.vhd de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              aliyun_3_x64_20G_uefi_alibase_20210910.vhd

              2021-09-10

              • Mise à jour de l'image Alibaba Cloud Linux 3.2104 64-bit UEFI Edition vers les dernières versions logicielles.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20210910.vhd de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              • Disponible dans les régions suivantes : Chine (Hangzhou), Chine (Shanghai), Chine (Beijing), Chine (Ulanqab), Chine (Shenzhen), Chine (Heyuan) et Singapour.

              Alibaba Cloud Linux 3.1

              aliyun_3_arm64_20G_alibase_20210709.vhd

              2021-07-09

              • Ajout de l'image Alibaba Cloud Linux 3.2104 64-bit for ARM.

              • Prise en charge de l'intégration avec Security Center.

              • Disponible dans la région Chine (Hangzhou).

              aliyun_3_x64_20G_alibase_20210425.vhd

              2021-04-25

              • Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              • Mise à niveau du noyau vers la version 5.10.23-5.al8.x86_64.

              aliyun_3_x64_20G_uefi_alibase_20210425.vhd

              2021-04-25

              • Ajout de l'image Alibaba Cloud Linux 3.2104 64-bit UEFI Edition.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20210425.vhd de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              • Cette image prend uniquement en charge le mode de démarrage UEFI.

              • Disponible dans les régions suivantes : Chine (Beijing), Chine (Hangzhou), Chine (Shanghai) et Chine (Shenzhen).

              Alibaba Cloud Linux 3.0

              aliyun_3_x64_20G_alibase_20210415.vhd

              2021-04-15

              • Publication de l'image de base Alibaba Cloud Linux 3.2104 64-bit.

              • Détails du noyau :

                • Basé sur le noyau Long Term Support (LTS) Linux 5,10 en amont ; la version initiale est 5.10.23-4.al8.x86_64.

                • L'architecture ARM64 prend en charge les fonctionnalités PV-Panic, PV-Unhalt et PV-Preempt.

                • L'architecture ARM64 prend en charge le correctif à chaud du noyau.

                • Prise en charge de TCP-RT.

                • Prise en charge de la récupération asynchrone en arrière-plan pour memcg.

                • L'interface cgroup v1 prend en charge la qualité de service (QoS) memcg et Pressure Stall Information (PSI).

                • Prise en charge de l'écriture cgroup.

                • Amélioration de la surveillance et des statistiques pour la limitation des E/S de bloc.

                • Optimisation de l'interface JBD2 pour ext4

                • Optimisation du noyau open source d'Alibaba Cloud et résolution de problèmes dans plusieurs sous-systèmes, notamment l'ordonnanceur, la mémoire, le système de fichiers et la couche de bloc.

                • Prise en charge de CPU Burst.

              • Détails de l'image :

                • Compatible avec les écosystèmes logiciels CentOS 8 et Red Hat Enterprise Linux (RHEL) 8, et inclut des correctifs pour les vulnérabilités de sécurité des packages.

                • Prend en charge GCC 10.2.1 et glibc 2.32.

                • Prend en charge Python 3.6 et Python 2.7.

                • Prend en charge le nouveau mécanisme AppStream.

              • Disponible dans la région Chine (Hangzhou).

              2022

              Version

              Image id

              Release date

              Updates

              Alibaba Cloud Linux 3.5.2

              aliyun_3_x64_20G_alibase_20221118.vhd

              2022-11-18

              Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              aliyun_3_arm64_20G_alibase_20221118.vhd

              2022-11-18

              Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              aliyun_3_x64_20G_alibase_20221102.vhd

              2022-11-02

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Met à jour le noyau vers la version 5.10.134-12.2.al8.x86_64.

              aliyun_3_arm64_20G_alibase_20221102.vhd

              2022-11-02

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Met à jour le noyau vers la version 5.10.134-12.2.al8.aarch64.

              Alibaba Cloud Linux 3.5

              aliyun_3_x64_20G_alibase_20220907.vhd

              2022-09-07

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.134-12.al8.x86_64.

                • Corrige des bogues du noyau et des vulnérabilités de sécurité critiques (CVE).

                • Ajoute la prise en charge des processeurs Yitian 710.

                • Ajoute la prise en charge des machines physiques Panjiu M.

                • Optimise les performances de référence sur la plateforme Yitian 710.

                • Ajoute la prise en charge de la fonctionnalité Memory Partitioning and Monitoring (MPAM) sur l'architecture ARM64.

                • Datop peut désormais surveiller l'accès mémoire non uniforme (NUMA) inter-nœuds et identifier la mémoire chaude et froide au niveau du processus.

                • Crashkernel peut désormais réserver plus de 4 Go de mémoire sur l'architecture ARM64.

                • Ajoute la prise en charge du correctif à chaud des modules du noyau sur l'architecture ARM64.

                • Ajoute la prise en charge du traceur ftrace osnoise.

                • Ajoute la fonctionnalité ext4 fast commit, qui améliore considérablement les performances pour les charges de travail avec des opérations fsync fréquentes, telles que les bases de données MySQL et PostgreSQL. La version correspondante d'e2fsprogs est mise à jour vers la version 1.46.0.

                • Ajoute la prise en charge des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Remplit la région non alignée de 2 Mo à la fin des binaires exécutables, améliorant les performances jusqu'à 2 % dans certains scénarios.

                  • Ajoute la prise en charge de la fonctionnalité d'écriture atomique XFS 16k. Cette fonctionnalité améliore les performances jusqu'à 50 % et réduit considérablement les E/S disque par rapport au tampon double écriture par défaut. Les paquets xfsprogs et MariaDB correspondants sont également mis à jour dans le dépôt yum OpenAnolis. Cette solution logicielle offre les avantages suivants par rapport aux solutions d'écriture atomique matérielles :

                    • Elle utilise le mécanisme copy-on-write (CoW).

                    • Elle ne dépend pas de matériel spécifique.

                    • Elle ne dépend pas des configurations du chemin d'E/S au moment de l'exécution.

                    Cette optimisation peut également être combinée avec la fonctionnalité de grande page pour les segments de code.

                  • Ajoute l'accélération des images de conteneur utilisant nydus+erofs via fscache. Cette fonctionnalité, contribué par la communauté OpenAnolis, a été intégrée au noyau Linux principal dans la version 5.19 et est devenue la première solution d'accélération d'images de conteneur prise en charge nativement dans la communauté Linux.

                  • Ajoute la prise en charge des fonctionnalités améliorées de transfert de descripteur de fichier (fd passthrough) et d'attachement de descripteur de fichier (fd attach). La fonctionnalité fd passthrough réduit la latence des E/S de 90 % dans les scénarios courants. La fonctionnalité fd attach prend en charge la récupération sans perte des connexions aux points de montage FUSE, ce qui améliore la stabilité dans les environnements de production.

                  • Kidled peut désormais analyser les pages anonymes, les pages de fichiers et les objets slab.

                  • Ajoute l'interface memory.use_priority_swap pour le swapping mémoire basé sur la priorité cgroup.

                  • Améliore SMC avec la prise en charge de 1-RTT et RDMA DIM, optimise la logique de gestion des interruptions CQ pour améliorer le QPS du chemin de données de 40 %, introduit des tests automatisés pour SMC et corrige des dizaines de problèmes de stabilité.

              aliyun_3_arm64_20G_alibase_20220907.vhd

              2022-09-07

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Mises à jour du noyau :

                • Le noyau est mis à jour vers la version 5.10.134-12.al8.aarch64.

                • Correction de bugs du noyau et de vulnérabilités de sécurité critiques (CVE).

                • Ajout du support des processeurs Yitian 710.

                • Ajout du support des machines physiques Panjiu M.

                • Optimisation des performances de base sur la plateforme Yitian 710.

                • Ajout du support de la fonctionnalité Memory Partitioning and Monitoring (MPAM) sur l'architecture ARM64.

                • Datop peut désormais surveiller l'accès mémoire non uniforme (NUMA) entre nœuds et identifier la mémoire chaude et froide au niveau des processus.

                • Crashkernel peut désormais réserver plus de 4 Go de mémoire sur l'architecture ARM64.

                • Ajout du support du correctif à chaud des modules du noyau sur l'architecture ARM64.

                • Ajout du support du traceur ftrace osnoise.

                • Ajout de la fonctionnalité ext4 fast commit, qui améliore considérablement les performances pour les charges de travail avec des opérations fsync fréquentes, telles que les bases de données MySQL et PostgreSQL. La version correspondante d'e2fsprogs est mise à jour vers la 1.46.0.

                • Ajout du support des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Remplissage de la région non alignée de 2 Mo à la fin des binaires exécutables, améliorant les performances jusqu'à 2 % dans certains scénarios.

                  • Ajout du support de la fonctionnalité d'écriture atomique XFS 16k. Cette fonctionnalité améliore les performances jusqu'à 50 % et réduit considérablement les E/S disque par rapport au tampon double écriture par défaut. Les paquets xfsprogs et MariaDB correspondants sont également mis à jour dans le dépôt yum OpenAnolis. Cette solution logicielle offre les avantages suivants par rapport aux solutions matérielles d'écriture atomique :

                    • Elle utilise le mécanisme copy-on-write (CoW).

                    • Elle ne dépend pas de matériel spécifique.

                    • Elle ne dépend pas des configurations du chemin d'E/S au moment de l'exécution.

                    Cette optimisation peut également être combinée avec la fonctionnalité de grandes pages pour les segments de code.

                  • Ajout de l'accélération des images de conteneur utilisant nydus+erofs via fscache. Cette fonctionnalité, contribué par la communauté OpenAnolis, a été intégrée au noyau Linux principal dans la version 5.19 et est devenue la première solution d'accélération d'images de conteneur prise en charge nativement dans la communauté Linux.

                  • Ajout du support des fonctionnalités améliorées de transfert de descripteur de fichier (fd passthrough) et d'attachement de descripteur de fichier (fd attach). La fonctionnalité fd passthrough réduit la latence des E/S de 90 % dans les scénarios courants. La fonctionnalité fd attach prend en charge la récupération sans perte des connexions aux points de montage FUSE, ce qui améliore la stabilité dans les environnements de production.

                  • Kidled peut désormais analyser les pages anonymes, les pages de fichiers et les objets slab.

                  • Ajout de l'interface memory.use_priority_swap pour le swapping mémoire basé sur la priorité cgroup.

                  • Amélioration de SMC avec le support de 1-RTT et RDMA DIM, optimisation de la logique de gestion des interruptions CQ pour améliorer le QPS du chemin de données de 40 %, introduction de tests automatisés pour SMC et correction de dizaines de problèmes de stabilité.

              aliyun_3_x64_20G_qboot_alibase_20220907.vhd

              2022-09-07

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit Quick Launch Edition.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220907.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              aliyun_3_x64_20G_uefi_alibase_20220907.vhd

              2022-09-07

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition avec les derniers logiciels.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220907.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Bascule vers un mode de démarrage UEFI uniquement.

              Alibaba Cloud Linux 3.4.2

              aliyun_3_arm64_20G_alibase_20220819.vhd

              2022-08-19

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Le noyau est mis à jour vers la version 5.10.112-11.2.al8.aarch64.

              aliyun_3_x64_20G_alibase_20220815.vhd

              2022-08-15

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Le noyau est mis à jour vers la version 5.10.112-11.2.al8.x86_64.

              Alibaba Cloud Linux 3.4.1

              aliyun_3_x64_20G_alibase_20220728.vhd

              2022-07-28

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Le noyau est mis à jour vers la version 5.10.112-11.1.al8.x86_64.

              aliyun_3_arm64_20G_alibase_20220728.vhd

              2022-07-28

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Le noyau est mis à jour vers la version 5.10.112-11.1.al8.aarch64.

              aliyun_3_x64_20G_alibase_20220527.vhd

              2022-05-27

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.112-11.al8.x86_64.

                • Corrige des bogues du noyau et des vulnérabilités de sécurité critiques (CVE).

                • Ajoute le support des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Fonctionnalité de copie multiple du code du noyau.

                  • Amélioration des grandes pages pour le code du noyau.

                  • Kfence pour détecter des problèmes tels que les accès mémoire hors limites et les utilisations après libération (UAF).

                • Ajoute le support de la fonctionnalité de machine virtuelle confidentielle Hygon CSV2.

                • Le système d'exploitation invité prend désormais en charge jusqu'à 256 CPU.

                • Améliore le débit et la latence SMC dans plusieurs scénarios, accélère l'établissement des connexions et corrige divers problèmes de stabilité et de compatibilité.

                • Intel SPR prend désormais en charge de nouvelles fonctionnalités, notamment AMX, vAMX, la virtualisation IPI, UINTER, Intel_idle et TDX.

                • Ajoute le support des fonctionnalités ptdma, fréquence CPU, k10temp et EDAC sur AMD.

                • Alibaba Cloud Yitian 710 prend en charge les fonctionnalités suivantes : DDR PMU, pilote PCIe PMU, CMN-700 et RAS.

                • Ajoute le support des fonctionnalités Coresight.

                • L'architecture ARM prend désormais en charge les fonctionnalités de profilage mémoire ARM SPE perf/c2c.

                • virtiofs prend désormais en charge DAX au niveau des fichiers.

                • Ajoute le support de la fonctionnalité de sondage d'événements smmu.

              aliyun_3_x64_20G_qboot_alibase_20220527.vhd

              2022-05-27

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit Quick Launch Edition.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220527.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              aliyun_3_x64_20G_uefi_alibase_20220527.vhd

              2022-05-27

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition avec les derniers logiciels.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220527.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Passe à un mode de démarrage UEFI uniquement.

              aliyun_3_arm64_20G_alibase_20220526.vhd

              2022-05-26

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.112-11.al8.aarch64.

                • Corrige des bogues du noyau et des vulnérabilités de sécurité critiques (CVE).

                • Ajoute le support des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Fonctionnalité de copie multiple du code du noyau.

                  • Amélioration des grandes pages pour le code du noyau.

                  • Kfence pour détecter des problèmes tels que les accès mémoire hors limites et les utilisations après libération (UAF).

                • Ajoute le support de la fonctionnalité de machine virtuelle confidentielle Hygon CSV2.

                • Le système d'exploitation invité prend désormais en charge jusqu'à 256 CPU.

                • Améliore le débit et la latence SMC dans plusieurs scénarios, accélère l'établissement des connexions et corrige divers problèmes de stabilité et de compatibilité.

                • Intel SPR prend désormais en charge de nouvelles fonctionnalités, notamment AMX, vAMX, la virtualisation IPI, UINTER, Intel_idle et TDX.

                • Ajoute le support des fonctionnalités ptdma, fréquence CPU, k10temp et EDAC sur AMD.

                • Alibaba Cloud Yitian 710 prend en charge les fonctionnalités suivantes : DDR PMU, pilote PCIe PMU, CMN-700 et RAS.

                • Ajoute le support des fonctionnalités Coresight.

                • L'architecture ARM prend désormais en charge les fonctionnalités de profilage mémoire ARM SPE perf/c2c.

                • virtiofs prend désormais en charge DAX au niveau des fichiers.

                • Ajoute le support de la fonctionnalité de sondage d'événements smmu.

              Alibaba Cloud Linux 3.3.4

              aliyun_3_x64_20G_alibase_20220413.vhd

              2022-04-13

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.4.al8.x86_64.

                • Corrige les vulnérabilités de sécurité critiques CVE-2022-1016 et CVE-2022-27666.

              aliyun_3_arm64_20G_alibase_20220413.vhd

              2022-04-13

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.4.al8.aarch64.

                • Corrige les vulnérabilités de sécurité critiques CVE-2022-1016 et CVE-2022-27666.

              Alibaba Cloud Linux 3.3.3

              aliyun_3_x64_20G_alibase_20220315.vhd

              2022-03-15

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels.

              • Corrige les vulnérabilités de sécurité des packages logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.3.al8.x86_64.

                • Corrige les vulnérabilités CVE-2022-0435 et CVE-2022-0847.

              aliyun_3_arm64_20G_alibase_20220315.vhd

              2022-03-15

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit ARM edition avec les derniers logiciels.

              • Corrige les vulnérabilités de sécurité des packages logiciels.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.3.al8.aarch64.

                • Corrige les vulnérabilités CVE-2022-0435 et CVE-2022-0847.

              Alibaba Cloud Linux 3.3.2

              aliyun_3_x64_20G_alibase_20220225.vhd

              2022-02-25

              • Met à jour l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit avec les derniers logiciels et corrige les vulnérabilités de sécurité des packages logiciels.

              • Configure l'horloge en temps réel (RTC) sur le temps universel coordonné (UTC). Pour plus d'informations, consultez la rubrique Heure et fuseaux horaires sous Linux.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.2.al8.x86_64.

                • Corrige les vulnérabilités CVE-2022-0492, CVE-2021-4197, CVE-2022-0330, CVE-2022-22942 et CVE-2022-0185.

                • Ajoute la prise en charge des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Fonctionnalité de copie multiple du code du noyau.

                  • Fonctionnalité de pages larges pour le code du noyau.

                  • Fonctionnalités RDMA/SMC-R.

                • Intel SPR prend désormais en charge de nouvelles fonctionnalités, notamment AMX, RAS, RCEC, la détection et la limitation du débit des verrous de bus, ainsi que l'uncore.

                • Ajoute la fonctionnalité MCA-R pour les processeurs Intel Ice Lake.

                • Active la fonction Intel Data Streaming Accelerator (DSA).

                • virtio-net prend désormais en charge la fonctionnalité de socket XDP.

                • Ajoute la prise en charge de la cryptographie commerciale chinoise au protocole KTLS (Kernel-based Transport Layer Security).

                • Intègre Kfence, un outil de détection des problèmes tels que les accès mémoire hors limites et les utilisations après libération (UAF).

                • Optimise l'implémentation AVX/AVX2 de l'algorithme SM4 du noyau.

                • Ajoute la prise en charge de la fonctionnalité d'attestation de machine virtuelle Hygon CSV.

                • Ajoute la fonctionnalité perf c2c pour ARM SPE.

                • Ajoute la prise en charge de la fonctionnalité i10nm_edac.

                • Rétroporte la fonctionnalité unevictable_pid.

                • Ajoute la prise en charge de l'ajustement des filigranes de mémoire.

                • Ajoute la prise en charge du mode sqpoll adaptatif pour IO_Uring.

                • Ajoute la prise en charge des mappages vmalloc de grande taille.

              aliyun_3_x64_20G_qboot_alibase_20220225.vhd

              2022-02-25

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit Quick Launch Edition.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220225.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Configure l'horloge en temps réel (RTC) sur le temps universel coordonné (UTC). Pour plus d'informations, consultez la rubrique Heure et fuseaux horaires sous Linux.

              aliyun_3_arm64_20G_alibase_20220225.vhd

              2022-02-25

              • Configure l'horloge en temps réel (RTC) sur le temps universel coordonné (UTC). Pour plus d'informations, consultez la rubrique Heure et fuseaux horaires sous Linux.

              • Mises à jour du noyau :

                • Met à jour le noyau vers la version 5.10.84-10.2.al8.aarch64.

                • Corrige les vulnérabilités CVE-2022-0492, CVE-2021-4197, CVE-2022-0330, CVE-2022-22942 et CVE-2022-0185.

                • Ajoute la prise en charge des technologies propriétaires suivantes d'Alibaba Cloud :

                  • Fonctionnalité de copie multiple du code du noyau.

                  • Fonctionnalité de pages larges pour le code du noyau.

                  • Fonctionnalités RDMA/SMC-R.

                • Intel SPR prend désormais en charge de nouvelles fonctionnalités, notamment AMX, RAS, RCEC, la détection et la limitation du débit des verrous de bus, ainsi que l'uncore.

                • Ajoute la fonctionnalité MCA-R pour les processeurs Intel Ice Lake.

                • Active la fonction Intel Data Streaming Accelerator (DSA).

                • virtio-net prend désormais en charge la fonctionnalité de socket XDP.

                • Ajoute la prise en charge de la cryptographie commerciale chinoise au protocole KTLS (Kernel-based Transport Layer Security).

                • Intègre Kfence, un outil de détection des problèmes tels que les accès mémoire hors limites et les utilisations après libération (UAF).

                • Optimise l'implémentation AVX/AVX2 de l'algorithme SM4 du noyau.

                • Ajoute la prise en charge de la fonctionnalité d'attestation de machine virtuelle Hygon CSV.

                • Ajoute la fonctionnalité perf c2c pour ARM SPE.

                • Ajoute la prise en charge de la fonctionnalité i10nm_edac.

                • Rétroporte la fonctionnalité unevictable_pid.

                • Ajoute la prise en charge de l'ajustement des filigranes de mémoire.

                • Ajoute la prise en charge du mode sqpoll adaptatif pour IO_Uring.

                • Ajoute la prise en charge des mappages vmalloc de grande taille.

              aliyun_3_x64_20G_uefi_alibase_20220225.vhd

              2022-02-25

              • Met à jour l'image Alibaba Cloud Linux 3.2104 LTS 64-bit UEFI Edition avec les derniers logiciels.

              • Cette image est basée sur la version aliyun_3_x64_20G_alibase_20220225.vhd de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.

              • Configure l'horloge en temps réel (RTC) sur le temps universel coordonné (UTC). Pour plus d'informations, consultez la rubrique Heure et fuseaux horaires sous Linux.

              Documents connexes