Version
ID d'image
Date de publication
Principales modifications
Alibaba Cloud Linux 3.2104 U13,1
aliyun_3_x64_20G_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit.
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
aliyun_3_x64_20G_dengbao_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit MLPS 2.0 Level 3.
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
aliyun_3_x64_20G_container_optimized_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3 64-bit Container-Optimized Edition.
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
aliyun_3_arm64_20G_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (ARM).
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
aliyun_3_arm64_20G_dengbao_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3.2104 LTS 64-bit (ARM) MLPS 2.0 Level 3.
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
aliyun_3_arm64_20G_container_optimized_alibase_20260513.vhd
2026-05-13
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Mise à jour de l'image de base Alibaba Cloud Linux 3 64-bit Container-Optimized Edition (ARM).
Correction des vulnérabilités CVE-2024-31431 et CVE-2024-43284.
Mises à jour
Faits marquants
Noyau
Cette version met à jour le noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.5.al8.
Nouvelles fonctionnalités
[Stockage] Introduction du transfert des attributs d'E/S pour les invités. Dans les scénarios Virtio-blk et NVMe, les opérations de lecture et d'écriture peuvent transmettre les indicateurs d'E/S au niveau de la requête au backend. Cela permet au backend d'identifier le modèle d'E/S et d'optimiser les performances.
[Stockage] Amélioration des capacités d'ublk en alignant la base de code ublk sur la branche principale amont 6,6.
[Pilote/Sécurité] Ajout de la prise en charge de l'API TSM.
Corrections de bugs
Correction d'un problème dans le module réseau IPv4 où une logique de correspondance incorrecte pour les sockets RAW lors de la gestion des erreurs ICMP provoquait des problèmes de communication réseau, tels que des échecs de traceroute.
mm : Correction d'un problème empêchant la récupération d'un grand nombre d'entrées ext4_inode_cache.
fs/ext4 : Correction d'un problème susceptible de déclencher des exceptions du système de fichiers lors du processus de division des étendues.
cgroup/writeback : Correction d'une condition de concurrence dans les opérations d'arbre radix v1 de cgroup writeback.
Correction d'un problème où un verrouillage logiciel pouvait être déclenché lors d'une opération de démontage dans des scénarios comportant un grand nombre de points de montage.
cgroup : Correction d'un problème dans les statistiques améliorées de limitation de blocs où io_start_time_ns n'était pas correctement défini pour les requêtes limitées.
Corrections de CVE
CVE-2024-31402
CVE-2024-23455
CVE-2024-31399
CVE-2024-23450
CVE-2024-23420
CVE-2024-23456
CVE-2024-23449
CVE-2024-23457
CVE-2024-23452
CVE-2024-23038
CVE-2023-54068
CVE-2024-23398
Mises à jour des packages
Nouvelles fonctionnalités
-
Mises à jour des composants d'applications cloud :
Mise à jour d'aliyun-cli de aliyun-cli-3.2.12-1.al8 vers aliyun-cli-3.3.14-1.al8. Cette mise à jour est incluse dans l'image.
Mise à jour d'ossfs de ossfs-1.91.8-1.al8 vers ossfs-1.91.9-1.al8. Cette mise à jour est disponible dans le dépôt yum.
-
Améliorations des fonctionnalités au niveau du système d'exploitation :
Mise à jour d'alinux-release de alinux-release-3.2104.13-1.al8 vers alinux-release-3.2104.13.1-1.al8, ce qui indique la publication d'Alibaba Cloud Linux 3.2104 U13,1. Cette mise à jour est incluse dans l'image.
Mise à jour de kpatch de kpatch-0.9.7-2.0.4.al8 vers kpatch-0.9.7-2.0.5.al8 et ajout de l'outil khotfix-view. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de tzdata de tzdata-2025c-1.0.1.1.al8 vers tzdata-2026a-1.0.1.1.al8. Cette mise à jour est incluse dans l'image.
-
Mises à jour des composants internes :
-
Mises à jour des fonctionnalités pour cai :
Mise à jour de cryptpilot de cryptpilot-0.3.4-1.al8 vers cryptpilot-0.7.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de trusted-network-gateway de trusted-network-gateway-2.4.0-1.al8 vers trusted-network-gateway-2.5.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de trustee de trustee-1.7.6-1.al8 vers trustee-1.8.3-1.al8. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de trustiflux de trustiflux-1.4.8-1.al8 vers trustiflux-1.5.0-1.al8. Cette mise à jour est disponible dans le dépôt yum.
-
Mises à jour de l'écosystème Java :
Mise à jour de java-1.8.0-alibaba-dragonwell de 8.20.21.422 vers 8.28.27.482. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de java-11-alibaba-dragonwell de 11.0.24.21.21 vers 11.0.30.27.27. Cette mise à jour est disponible dans le dépôt yum.
Mise à jour de java-21-alibaba-dragonwell de 21.0.5.0.5 vers 21.0.10.0.10. Cette mise à jour est disponible dans le dépôt yum.
-
Mises à jour de l'exploitation et de la maintenance du système :
Mise à jour de sysak de sysak-3.10.0-1 vers sysak-3.13.0-1. Cette mise à jour est incluse dans l'image.
-
Améliorations des fonctionnalités issues d'Anolis OS 8 :
Trois composants sont synchronisés depuis Anolis OS 8 et mis à jour via le dépôt yum : java-1.8.0-openjdk-portable, java-17-openjdk-portable et tzdata.
Correctifs CVE
Cette version corrige 106 vulnérabilités CVE uniques réparties dans 51 packages. Les principales corrections incluent :
freerdp : correction de 15 CVE (CVE-2024-22852, CVE-2024-22854, CVE-2024-22856, CVE-2024-23490, CVE-2024-23732, CVE-2024-23865, CVE-2024-23868, CVE-2024-23893, CVE-2024-23948, CVE-2024-24491, CVE-2024-24675, CVE-2024-24676, CVE-2024-24679, CVE-2024-24681, CVE-2024-24683)
golang : correction de 8 CVE (CVE-2024-61731, CVE-2024-25679, CVE-2024-26955, CVE-2024-26965, CVE-2024-27140, CVE-2024-27143, CVE-2024-27144, CVE-2024-27622)
gstreamer1-plugins-base : correction de 7 CVE (CVE-2024-2920, CVE-2024-2921, CVE-2024-2922, CVE-2024-2923, CVE-2024-3082, CVE-2024-3083, CVE-2024-3085)
java-1.8.0-openjdk : correction de 7 CVE (CVE-2024-22007, CVE-2024-22013, CVE-2024-22016, CVE-2024-22018, CVE-2024-22021, CVE-2024-4111, CVE-2024-4177)
gstreamer1-plugins-good : correction de 6 CVE (CVE-2024-2920, CVE-2024-2921, CVE-2024-2922, CVE-2024-2923, CVE-2024-3082, CVE-2024-3083)
mysql : correction de 6 CVE (CVE-2024-21936, CVE-2024-21937, CVE-2024-21941, CVE-2024-21948, CVE-2024-21964, CVE-2024-21968)
openssh : correction de 6 CVE (CVE-2024-3497, CVE-2024-35385, CVE-2024-35386, CVE-2024-35387, CVE-2024-35388, CVE-2024-35414)
fontforge : correction de 4 CVE (CVE-2024-15269, CVE-2024-15270, CVE-2024-15275, CVE-2024-15279)
gimp : correction de 4 CVE (CVE-2024-0797, CVE-2024-2044, CVE-2024-2045, CVE-2024-2048)
nodejs : correction de 4 CVE (CVE-2024-21710, CVE-2024-26996, CVE-2024-27135, CVE-2024-27904)
python3 : correction de 4 CVE (CVE-2024-0938, CVE-2024-4519, CVE-2024-4786, CVE-2024-11234)
vim : correction de 4 CVE (CVE-2024-28417, CVE-2024-28421, CVE-2024-33412, CVE-2024-33526)
tigervnc : correction de 4 CVE (CVE-2024-33999, CVE-2024-34001, CVE-2024-34003, CVE-2024-34352)
buildah, podman et containernetworking-plugins : correction de 3 CVE (CVE-2024-61726, CVE-2024-61728, CVE-2024-68121)
libpng et mingw-libpng : correction de 3 CVE (CVE-2024-22695, CVE-2024-22801, CVE-2024-25646)
postgresql : correction de 3 CVE (CVE-2024-2004, CVE-2024-2005, CVE-2024-2006)
xorg-x11-server et xorg-x11-server-Xwayland : correction de 3 CVE (CVE-2024-33999, CVE-2024-34001, CVE-2024-34003)
sudo : correction d'une CVE (CVE-2024-35535)
libtiff : correction d'une CVE (CVE-2024-4775)
libxml2 : correction d'une CVE (CVE-2024-9714)
Cette version modifie un total de 67 packages source : 54 synchronisés depuis Anolis OS 8 et 13 développés en interne pour Alibaba Cloud Linux 3. Aucune modification de l'ABI n'est introduite.
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.2
|
Version |
Image ID |
Release date |
Updates |
|
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.2 |
aliyun_3_x64_20G_alibase_aiext_0.5.5.2_20260507.vhd |
2026-05-08 |
|
|
Alibaba Cloud Linux 3 AI Extension ARM Edition 0.5.5.2 |
aliyun_3_arm64_20G_alibase_aiext_0.5.5.2_20260507.vhd |
2026-05-08 |
|
Mises à jour
Mises à jour importantes
-
Noyau :
Met à jour le noyau x86_64 vers
kernel-5.10.134-19.201.al8pour corriger la CVE-2026-31431.Met à jour le noyau aarch64 vers
kernel-5.10.134-19.3.1.al8pour corriger la CVE-2026-31431.
-
Image :
Met à jour
kmod-fuseverskmod-fuse-5.10.134~19.201-1.2.4.6~2.al8dans l'image x86_64.Met à jour
kmod-fuseverskmod-fuse-5.10.134~19.3.1-1.2.4.6~1.al8dans l'image aarch64.
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version mise à jour |
|
kernel |
kernel-5.10.134-19.3.al8.aarch64 kernel-5.10.134-19.201.al8.x86_64 |
CVE-2026-31431 |
|
gnutls |
gnutls-3.6.16-8.0.2.al8.5 |
CVE-2025-14831 CVE-2025-9820 |
|
libarchive |
libarchive-3.5.3-7.al8 |
CVE-2026-4111 |
|
util-linux |
libblkid-2.32.1-48.0.1.4.al8 libfdisk-2.32.1-48.0.1.4.al8 libmount-2.32.1-48.0.1.4.al8 libsmartcols-2.32.1-48.0.1.4.al8 libuuid-2.32.1-48.0.1.4.al8 util-linux-2.32.1-48.0.1.4.al8 util-linux-user-2.32.1-48.0.1.4.al8 |
CVE-2025-14104 |
|
python3 |
python3-libs-3.6.8-75.0.1.1.al8 platform-python-3.6.8-75.0.1.1.al8 platform-python-devel-3.6.8-75.0.1.1.al8 |
CVE-2025-0938 CVE-2026-4519 |
|
openssh |
openssh-8.0p1-28.0.1.1.al8 openssh-clients-8.0p1-28.0.1.1.al8 openssh-server-8.0p1-28.0.1.1.al8 |
CVE-2026-3497 |
|
vim |
vim-common-8.0.1763-22.0.1.al8.1 vim-enhanced-8.0.1763-22.0.1.al8.1 vim-filesystem-8.0.1763-22.0.1.al8.1 vim-minimal-8.0.1763-22.0.1.al8.1 |
CVE-2026-28417 CVE-2026-28421 CVE-2026-33412 |
Alibaba Cloud Linux 3.2104 U13,0
|
Numéro de version |
ID d'image |
Date de publication |
Modifications |
|
Alibaba Cloud Linux 3.2104 U13,0 |
aliyun_3_x64_20G_alibase_20260503.vhd |
2026-05-03 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20260503.vhd |
2026-05-03 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20260503.vhd |
2026-05-03 |
|
|
|
aliyun_3_arm64_20G_alibase_20260503.vhd |
2026-05-03 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20260503.vhd |
2026-05-03 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20260503.vhd |
2026-05-03 |
|
Mises à jour
Points clés
Noyau
Mise à jour du noyau de kernel-5.10.134-19.3.al8 vers kernel-5.10.134-19.3.1.al8 pour corriger la vulnérabilité CVE-2026-31431.
Mises à jour des fonctionnalités
|
Package logiciel |
Version précédente |
Nouvelle version |
Description |
|
alinux-release |
alinux-release-3.2104.13-1.al8 |
alinux-release-3.2104.13-2.al8 |
Mise à jour du package d'identification de la version de l'image. Aucun impact fonctionnel. |
|
aliyun-cli |
aliyun-cli-3.2.12-1.al8 |
aliyun-cli-3.3.4-1.al8 |
Publication corrective d'un composant propriétaire Alibaba Cloud. Aucun impact sur la stabilité du système. |
|
sysak |
sysak-3.10.0-1 |
sysak-3.12.0-1 |
Mise à jour d'un composant d'exploitation et de maintenance. Cette mise à jour a un faible impact sur la stabilité du système. |
Corrections de bugs
Mise à jour de vim de la version 8.0.1763-22.0.1.al8 vers la version 8.0.1763-22.0.1.al8.1, qui inclut six correctifs résolvant des problèmes tels que la récupération après plantage, l'injection de commandes et la gestion des ports netrw.
Alibaba Cloud Linux 3.2104 U13
|
Version |
ID d'image |
Date de publication |
Notes de publication |
|
Alibaba Cloud Linux 3.2104 U13 |
aliyun_3_x64_20G_alibase_20260326.vhd |
2026-03-26 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20260326.vhd |
2026-03-26 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20260326.vhd |
2026-03-26 |
|
|
|
aliyun_3_arm64_20G_alibase_20260326.vhd |
2026-03-26 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20260326.vhd |
2026-03-26 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20260326.vhd |
2026-03-26 |
|
Points clés
Noyau
Cette version met à jour le noyau de kernel-5.10.134-19.2.al8 vers kernel-5.10.134-19.3.al8.
Nouvelles fonctionnalités
Ajoute la prise en charge du masquage des points de montage pour les conteneurs enrichis, permettant à
mountinfode modifier les informations relatives aux points de montage spécifiés.Ajoute la gestion de l'appel système
sysinfopour les conteneurs enrichis, leur permettant de remplacer la fonctionnalitélxcfs.
Corrections de bugs importants
Ajoute la prise en charge des registres de mesure d'exécution (RTMR) et de l'attestation pour les machines virtuelles CSV3.
Corrige des problèmes dans
fs_daxetswiotlb.Ajoute la prise en charge du PMU Hygon famille 18h modèle 8h.
Corrige la traduction d'adresse EDAC pour Hygon famille 18h modèle 4h.
Corrige des problèmes liés à la fonctionnalité EDAC pour Hygon famille 18h modèle 4h.
Corrige un bug qui entraînait un échec de traduction de mémoire signalé par le module EDAC après l'injection d'une erreur corrigeable (CE) sur une machine Hygon Gen 2.
Corrige des problèmes liés au TSC x86.
Corrige des problèmes liés à la fonctionnalité RAS pour Hygon famille 18h modèle 6h.
Corrections CVE
CVE-2025-38502
CVE-2024-49861
CVE-2024-26809
CVE-2025-40215
CVE-2025-39964
CVE-2025-38000
CVE-2024-58240
CVE-2025-38001
CVE-2024-57947
CVE-2024-26924
CVE-2023-5197
CVE-2024-26583
CVE-2024-26584
CVE-2025-21756
CVE-2025-37797
CVE-2025-21971
CVE-2025-40019
CVE-2025-40018
CVE-2025-38678
CVE-2025-38618
CVE-2025-38617
CVE-2025-38477
CVE-2025-38177
CVE-2025-38083
CVE-2025-37997
CVE-2025-37798
CVE-2025-37756
CVE-2024-53164
CVE-2024-26921
CVE-2023-52620
CVE-2025-37798
CVE-2025-37756
CVE-2024-53164
CVE-2024-26921
CVE-2023-52620
CVE-2025-37890
CVE-2025-39682
CVE-2025-39946
CVE-2025-40214
CVE-2025-40297
Pilotes
Met à jour
kmod-udmadekmod-udma-5.10.134~18-0.1.0~1.al8verskmod-udma-5.10.134~19.2-0.1.0~1.al8afin de corriger l'absence du pilote udma dans la version 19.Remplace
kmod-intel-QAT20parkmod-QAT20-5.10.134~19.3-L.1.2.30__00090~1.al8sur les plateformes x86 pour fournir le pilote QAT.
Mises à jour des packages
Nouvelles fonctionnalités
-
Mises à jour des composants d'application cloud :
**Le composant
aliyun-cliest mis à jour dans l'image, passant dealiyun-cli-3.2.0-1.al8àaliyun-cli-3.2.6-1.al8**.
-
Améliorations des capacités au niveau du système d'exploitation :
**Le composant
alinux-releaseest mis à jour dans l'image, passant dealinux-release-3.2104.12-1.al8àalinux-release-3.2104.13-1.al8, marquant la publication d'Alinux 3.13.****Le composant
glibcest mis à jour dans l'image, passant deglibc-2.32-1.22.al8àglibc-2.32-1.23.al8afin d'améliorer les performances sur les plateformes HYGON.****Le composant
util-linuxest mis à jour, passant deutil-linux-2.32.1-46.0.4.1.al8àutil-linux-2.32.1-48.0.1.4.al8, ce qui active le service fstrim dans l'image ECS.****Le composant
alinux-base-setupest mis à jour dans l'image, passant dealinux-base-setup-3.2-11.al8àalinux-base-setup-3.2-14.al8. Cette mise à jour active les servicesselinux-autorelabel-mark.serviceetfstrim.timerpour résoudre le problème d'indisponibilité de SSH après l'activation de SELinux et pour activer la tâche planifiée fstrim de stockage.**Le composant
dnf-plugin-kernel-installest mis à jour dans l'image, passant dednf-plugin-kernel-install-1.0-2.al8àdnf-plugin-kernel-install-1.0-5.al8. Cette mise à jour fournit un outil pratique pour gérer plusieurs noyaux et analyser automatiquement les versions du noyau.Le composant
edk2est mis à jour dans le dépôt yum, passant deedk2-20220126gitbb1bba3d77-13.0.1.al8.7àedk2-20220126gitbb1bba3d77-13.0.1.al8.8pour prendre en charge la fonctionnalité de mesure dynamique HYGON CSV3 sur QEMU.Le composant
qemu-kvmest mis à jour dans le dépôt yum, passant deqemu-kvm-6.2.0-53.0.8.al8.4àqemu-kvm-6.2.0-53.0.8.1.al8.5pour prendre en charge la fonctionnalité de mesure dynamique HYGON CSV3 sur QEMU.Le composant
gnome-control-centerest mis à jour dans le dépôt yum, passant degnome-control-center-40.0-32.1.al8àgnome-control-center-40.0-32.3.al8pour prendre en charge les plateformes nationales.
-
Mises à jour des composants internes :
-
Mises à jour des composants liés au noyau :
Introduction de
ras-tools-0.2-2.al8, un ensemble d'outils pour la surveillance et le diagnostic de la fiabilité, de la disponibilité et de la maintenabilité (RAS). Cet ensemble d'outils collecte et analyse les informations sur les erreurs matérielles des systèmes Linux, telles que les erreurs ECC de mémoire, PCIe AER et les événements Machine Check du CPU. Cette mise à jour est disponible dans le dépôt yum.
-
Mises à jour des fonctionnalités pour cai :
Le composant
cryptpilotest mis à jour dans le dépôt yum, passant decryptpilot-0.2.7-1.al8àcryptpilot-0.3.4-1.al8.Le composant
trusted-network-gatewayest mis à jour dans le dépôt yum, passant detrusted-network-gateway-2.2.6-1.al8àtrusted-network-gateway-2.4.0-1.al8.Le composant
trusteeest mis à jour dans le dépôt yum, passant detrustee-1.7.0-1.al8àtrustee-1.7.6-1.al8.Le composant
trustifluxest mis à jour dans le dépôt yum, passant detrustiflux-1.4.4-1.al8àtrustiflux-1.4.8-1.al8.
-
Mises à jour os-copilot :
Le composant
os-copilotest mis à jour dans le dépôt yum, passant deos-copilot-0.9.1-1.al8àos-copilot-1.1.0-2.al8. Cette mise à jour introduit une architecture multi-agents pour améliorer le traitement des tâches complexes, ajoute la prise en charge de la spécification des modèles backend Model Studio et des paramètres d'invocation personnalisés, et permet l'utilisation de serveurs MCP personnalisés.
-
Mises à jour des opérations système :
Le composant
sysakest mis à jour dans le dépôt yum, passant desysak-3.8.1-1àsysak-3.10.0-1.
-
Améliorations des fonctionnalités issues d'Anolis OS 8 :
Cette version inclut six composants mis à jour : un dans l'image et cinq via le dépôt yum. Le tableau suivant détaille les modifications.
|
Nom du composant |
Version précédente |
Nouvelle version |
Raison de la mise à jour |
Méthode de mise à jour |
|
java-1.8.0-openjdk-portable |
java-1.8.0-openjdk-portable-1.8.0.472.b08-1.0.1.1.al8 |
java-1.8.0-openjdk-portable-1.8.0.482.b08-1.0.1.1.al8 |
Active le FreeType système et l'ajoute à |
Disponible dans le dépôt yum. |
|
java-17-openjdk-portable |
java-17-openjdk-portable-17.0.16.0.8-1.0.1.1.al8 |
java-17-openjdk-portable-17.0.18.0.8-1.0.2.1.al8 |
Met à jour la version de libpng incluse. Fournit : |
Disponible dans le dépôt yum. |
|
osbuild |
osbuild-141.2-1.0.1.al8 |
osbuild-158-1.0.1.al8 |
Améliore la vitesse et la stabilité des builds grâce à la parallélisation, à la mise en cache et à l'isolation des ressources. Corrige les problèmes de compatibilité avec SELinux et Btrfs, résout des CVE, renforce la vérification des signatures d'images, optimise l'interface osbuild-composer et améliore la planification des builds distribués. |
Disponible dans le dépôt yum. |
|
rasdaemon |
rasdaemon-0.6.7-16.5.al8 |
rasdaemon-0.8.3-2.al8 |
Enregistre la cause de la dernière défaillance UE du CPU, consigne les informations sur le socket CPU et distingue les types d'erreurs CE, UE et DE dans les journaux. |
Disponible dans le dépôt yum. |
|
sos |
sos-4.8.2-1.0.1.1.al8 |
sos-4.10.0-4.0.1.1.al8 |
Améliore l'obscurcissement de la bibliothèque postproc de deux manières. |
Disponible dans le dépôt yum. |
|
tzdata |
tzdata-2025b-1.0.1.1.al8 |
tzdata-2025c-1.0.1.1.al8 |
Met à jour la date d'expiration du fichier de seconde intercalaire. |
Disponible dans l'image. |
Correction de bugs
Cette version inclut 3 corrections de bugs pour Alinux 3. Deux correctifs sont intégrés à l'image et un est disponible dans le dépôt. Les mises à jour sont les suivantes :
|
Composant |
Version précédente |
Version mise à jour |
Méthode de mise à jour |
|
alinux-base-setup |
alinux-base-setup-3,2-11.al8 |
alinux-base-setup-3,2-14.al8 |
Mis à jour dans l'image |
|
gcc |
gcc-10.2.1-3.8.al8 |
gcc-10.2.1-3.9.al8 |
Mis à jour dans l'image |
|
gcc-toolset-12 |
gcc-toolset-12-12,0-6,1.al8 |
gcc-toolset-12-12,0-6,2.al8 |
Mis à jour dans le dépôt yum |
Corrections de défauts dans Anolis OS 8 :
Cette version contient des mises à jour pour 6 composants : cinq sont intégrés à l'image et un est disponible dans le dépôt. Les mises à jour sont les suivantes :
|
Composant |
Version précédente |
Version mise à jour |
Méthode |
|
coreutils |
coreutils-8.30-15.0.3.al8 |
coreutils-8.30-16.0.1.al8 |
Mis à jour dans l'image |
|
dracut |
dracut-049-233.git20240115.0.2.1.al8 |
dracut-049-239.git20251127.0.1.1.al8 |
Mis à jour dans l'image |
|
pam |
pam-1.3.1-38.al8 |
pam-1.3.1-39.al8 |
Mis à jour dans l'image |
|
selinux-policy |
selinux-policy-3.14.3-139.0.1.al8.1 |
selinux-policy-3.14.3-139.0.1.al8.2 |
Mis à jour dans l'image |
|
sudo |
sudo-1.9.5p2-1.0.2.al8.1 |
sudo-1.9.5p2-1.0.2.al8.3 |
Mis à jour dans l'image |
|
unixODBC |
unixODBC-2.3.7-1.2.al8 |
unixODBC-2.3.7-2.0.1.al8 |
Mis à jour dans le dépôt yum |
Corrections de CVE pour Anolis OS 8 :
Cette version met à jour 45 composants : neuf sont inclus dans l'image et 36 sont disponibles dans le dépôt. La liste suivante détaille chaque mise à jour et sa raison.
|
Composant |
Version précédente |
Version mise à jour |
ID CVE corrigé |
Méthode de mise à jour |
|
brotli |
brotli-1.0.6-3.1.al8 |
brotli-1.0.6-4.al8 |
CVE-2025-6176 |
Image |
|
cups |
cups-2.2.6-64.0.1.al8 |
cups-2.2.6-66.0.1.al8 |
CVE-2025-58436 CVE-2025-61915 |
Image |
|
glib2 |
glib2-2.68.4-16.0.1.al8.2 |
glib2-2.68.4-18.0.1.al8.1 |
CVE-2025-13601 |
Image |
|
gnupg2 |
gnupg2-2.2.20-3.al8 |
gnupg2-2.2.20-4.al8 |
CVE-2025-68973 |
Image |
|
libpng |
libpng-1.6.34-5.2.al8 |
libpng-1.6.34-9.al8 |
CVE-2025-64720 CVE-2025-65018 CVE-2025-66293 |
Image |
|
nfs-utils |
nfs-utils-2.3.3-64.0.1.al8 |
nfs-utils-2.3.3-68.0.1.al8 |
CVE-2025-12801 |
Image |
|
openssl |
openssl-1.1.1k-14.0.2.al8 |
openssl-1.1.1k-15.0.1.al8 |
CVE-2025-9230 CVE-2025-69419 |
Image |
|
python-urllib3 |
python-urllib3-1.24.2-8.al8 |
python-urllib3-1.24.2-9.al8 |
CVE-2025-66418 CVE-2025-66471 CVE-2026-21441 |
Image |
|
python3 |
python3-3.6.8-71.0.1.1.al8 |
python3-3.6.8-73.0.1.1.al8 |
CVE-2025-12084 CVE-2025-15366 CVE-2025-15367 CVE-2026-0865 CVE-2026-1299 |
Image |
|
buildah |
buildah-1.33.12-2.al8 |
buildah-1.33.14-2.al8 |
CVE-2025-52881 CVE-2024-24785 CVE-2025-61729 CVE-2025-65637 |
Dépôt Yum |
|
containernetworking-plugins |
containernetworking-plugins-1.4.0-6.0.1.al8 |
containernetworking-plugins-1.4.0-7.0.1.al8 |
CVE-2024-24785 CVE-2025-61729 CVE-2025-65637 |
Dépôt Yum |
|
freerdp |
freerdp-2.11.7-1.0.1.al8 |
freerdp-2.11.7-3.0.1.al8 |
CVE-2026-23530 CVE-2026-23531 CVE-2026-23532 CVE-2026-23533 CVE-2026-23534 CVE-2026-23883 CVE-2026-23884 |
Dépôt Yum |
|
gimp |
gimp-2.8.22-26.al8.3 |
gimp-2.8.22-26.al8.4 |
CVE-2025-14422 |
Dépôt Yum |
|
git-lfs |
git-lfs-3.4.1-5.0.1.al8 |
git-lfs-3.4.1-8.0.1.al8 |
CVE-2025-26625 CVE-2025-61729 CVE-2025-61726 CVE-2025-68121 |
Dépôt Yum |
|
golang |
golang-1.25.3-2.0.2.al8 |
golang-1.25.7-1.0.1.al8 |
CVE-2025-47906 CVE-2025-58183 CVE-2025-61729 CVE-2025-61726 CVE-2025-61728 CVE-2025-61732 CVE-2025-68121 |
Yum repository |
|
grafana |
grafana-9.2.10-25.0.1.al8 |
grafana-9.2.10-28.0.1.al8 |
CVE-2025-58183 CVE-2025-61729 CVE-2025-61726 CVE-2025-61728 CVE-2025-68121 |
Yum repository |
|
grafana-pcp |
grafana-pcp-5.1.1-10.al8 |
grafana-pcp-5.1.1-12.al8 |
CVE-2025-61729 CVE-2025-61726 CVE-2025-68121 |
Yum repository |
|
iperf3 |
iperf3-3,9-13.al8,1 |
iperf3-3,9-14.al8,1 |
CVE-2025-54349 |
Yum repository |
|
java-1.8.0-openjdk |
java-1.8.0-openjdk-1.8.0.472.b08-1.0.1.1.al8 |
java-1.8.0-openjdk-1.8.0.482.b08-1.0.1.1.al8 |
CVE-2025-64720 CVE-2025-65018 CVE-2026-21925 CVE-2026-21933 CVE-2026-21945 |
Yum repository |
|
java-17-openjdk |
java-17-openjdk-17.0.17.0.10-1.0.2.1.al8 |
java-17-openjdk-17.0.18.0.8-1.0.2.1.al8 |
CVE-2025-64720 CVE-2025-65018 CVE-2026-21925 CVE-2026-21933 CVE-2026-21945 |
Yum repository |
|
libpq |
libpq-13.20-1.0.1.al8 |
libpq-13.23-1.0.1.al8 |
CVE-2025-12818 |
Yum repository |
|
libsoup |
libsoup-2.62.3-10.0.1.al8 |
libsoup-2.62.3-13.0.1.al8 |
CVE-2025-14523 CVE-2026-0719 CVE-2026-1761 |
Yum repository |
|
libvpx |
libvpx-1.7.0-12.0.1.al8 |
libvpx-1.7.0-13.0.1.al8 |
CVE-2026-2447 |
Yum repository |
|
mariadb |
mariadb-10.5.29-2.0.1.al8 |
mariadb-10.5.29-3.0.1.al8 |
CVE-2025-13699 |
Yum repository |
|
mingw-fontconfig |
mingw-fontconfig-2.12.6-3.1.al8 |
mingw-fontconfig-2.12.6-4.al8 |
CVE-2025-59375 |
Yum repository |
|
mingw-libpng |
mingw-libpng-1.6.29-4.1.al8 |
mingw-libpng-1.6.34-1.al8 |
CVE-2025-64720 CVE-2025-65018 CVE-2025-66293 |
Yum repository |
|
munge |
munge-0.5.13-2.1.al8 |
munge-0.5.13-3.0.1.al8 |
CVE-2026-25506 |
Yum repository |
|
net-snmp |
net-snmp-5.8-31.0.1.al8 |
net-snmp-5.8-33.0.1.al8 |
Correction de l'ordre du moteur d'évaluation CVE-2025-68615 |
Yum repository |
|
nodejs |
nodejs-20.19.2-1.1.al8 |
nodejs-20.20.0-1.1.al8 |
CVE-2025-55130 CVE-2025-55131 CVE-2025-55132 CVE-2025-59465 CVE-2025-59466 CVE-2026-21637 |
Yum repository |
|
nodejs-packaging |
nodejs-packaging-2021.06-4.al8 |
nodejs-packaging-2021.06-5.al8 |
CVE-2025-55130 CVE-2025-55131 CVE-2025-55132 CVE-2025-59465 CVE-2025-59466 CVE-2026-21637 |
Yum repository |
|
open-vm-tools |
open-vm-tools-12.3.5-2.al8.1 |
open-vm-tools-12.3.5-2.al8.2 |
CVE-2025-22247 |
Yum repository |
|
osbuild-composer |
osbuild-composer-132.2-3.0.1.al8 |
osbuild-composer-149-3.al8 |
CVE-2025-58183 |
Yum repository |
|
pcs |
pcs-0.10.18-2.0.1.1.al8.7 |
pcs-0.10.18-2.0.1.1.al8.8 |
CVE-2025-67725 CVE-2025-67726 |
Yum repository |
|
php |
php-7.4.33-2.0.1.al8 |
php-7.4.33-3.0.1.al8 |
CVE-2024-8929 CVE-2024-11233 CVE-2024-11234 CVE-2025-1217 CVE-2025-1219 CVE-2025-1220 CVE-2025-1734 CVE-2025-1735 CVE-2025-1736 CVE-2025-1861 CVE-2025-6491 CVE-2025-14177 CVE-2025-14178 |
Yum repository |
|
podman |
podman-4.9.4-23.0.1.al8 |
podman-4.9.4-28.0.1.al8 |
CVE-2025-52881 CVE-2025-47913 CVE-2024-24785 CVE-2025-61729 CVE-2025-65637 |
Yum repository |
|
poppler |
poppler-20.11.0-12.0.1.al8 |
poppler-20.11.0-13.0.1.al8 |
CVE-2025-32365 |
Yum repository |
|
postgresql |
postgresql-13.22-1.0.1.al8 |
postgresql-13.23-1.0.1.al8 |
CVE-2025-12817 CVE-2025-12818 |
Yum repository |
|
python3,11 |
python3.11-3.11.13-2.0.1.al8 |
python3.11-3.11.13-4.0.1.al8 |
CVE-2025-12084 CVE-2025-13836 |
Yum repository |
|
resource-agents |
resource-agents-4.9.0-54.al8.16 |
resource-agents-4.9.0-54.al8.28 |
CVE-2025-66418 CVE-2025-66471 CVE-2026-21441 |
Yum repository |
|
runc |
runc-1.2.5-2.al8 |
runc-1.2.9-3.al8 |
CVE-2025-52881 |
Yum repository |
|
skopeo |
skopeo-1.14.5-4.0.1.al8 |
skopeo-1.14.5-6.al8 |
CVE-2025-52881 |
Yum repository |
|
spice-client-win |
spice-client-win-8,10-1.al8 |
spice-client-win-8,10-7.al8 |
CVE-2025-14523 CVE-2026-0719 CVE-2026-1761 |
Yum repository |
|
toolbox |
toolbox-0.0.99.5-2.0.1.al8 |
toolbox-0.0.99.5.1-1.0.1.al8 |
CVE-2024-24785 CVE-2025-61729 CVE-2025-65637 |
Yum repository |
|
transfig |
transfig-3.2.6a-4.1.al8 |
transfig-3.2.6a-5.al8 |
CVE-2025-46397 |
Yum repository |
|
vsftpd |
vsftpd-3.0.3-36.0.1.al8 |
vsftpd-3.0.3-36.0.1.al8.3 |
CVE-2025-14242 |
Yum repository |
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.1
|
Version |
Image ID |
Release date |
Release notes |
|
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5.1 |
aliyun_3_x64_20G_alibase_aiext_0.5.5.1_20260326.vhd |
2026-03-26 |
|
|
aliyun_3_arm64_20G_alibase_aiext_0.5.5.1_20260326.vhd |
2026-03-26 |
|
Mises à jour du contenu
Mises à jour importantes
Kernel : inchangé par rapport à la version 0.5.5.
Image : mise à jour de kmod-fuse vers la version 1.2.4.6 pour corriger un problème pouvant occasionnellement placer un processus dans l'état de sommeil ininterruptible (D). Ce problème était causé par un conflit de concurrence entre les opérations d'écriture mises en cache et les appels setattr (utimes/truncate) dus à l'optimisation des métadonnées.
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version mise à jour |
|
brotli |
brotli-1.0.6-4.al8 |
CVE-2025-6176 |
|
grub2 |
grub2-common-2.02-170.0.1.1.al8.1 |
CVE-2025-61662 |
|
grub2-efi-x64-2.02-170.0.1.1.al8.1.x86_64 |
||
|
grub2-pc-2.02-170.0.1.1.al8.1.x86_64 |
||
|
grub2-pc-modules-2.02-170.0.1.1.al8.1.noarch |
||
|
grub2-tools-2.02-170.0.1.1.al8.1 |
||
|
grub2-tools-efi-2.02-170.0.1.1.al8.1.x86_64 |
||
|
grub2-tools-extra-2.02-170.0.1.1.al8.1 |
||
|
grub2-tools-minimal-2.02-170.0.1.1.al8.1 |
||
|
grub2-efi-aa64-2.02-170.0.1.1.al8.1.aarch64 |
||
|
util-linux |
libblkid-2.32.1-48.0.1.1.al8 |
CVE-2025-14104 |
|
libfdisk-2.32.1-48.0.1.1.al8 |
||
|
libmount-2.32.1-48.0.1.1.al8 |
||
|
libsmartcols-2.32.1-48.0.1.1.al8 |
||
|
libuuid-2.32.1-48.0.1.1.al8 |
||
|
util-linux-2.32.1-48.0.1.1.al8 |
||
|
util-linux-user-2.32.1-48.0.1.1.al8 |
||
|
nfs-utils |
nfs-utils-2.3.3-68.0.1.al8 |
CVE-2025-12801 |
|
libnfsidmap-2.3.3-68.0.1.al8 |
||
|
libpng |
libpng-1.6.34-10.al8 |
CVE-2026-22695 CVE-2026-22801 CVE-2026-25646 |
|
python3 |
python3-libs-3.6.8-73.0.1.1.al8 |
CVE-2025-12084 CVE-2025-15366 CVE-2025-15367 CVE-2026-0865 CVE-2026-1299 |
|
platform-python-3.6.8-73.0.1.1.al8 |
||
|
platform-python-devel-3.6.8-73.0.1.1.al8 |
||
|
openssl |
openssl-1.1.1k-15.0.1.al8 |
CVE-2025-69419 |
|
openssl-libs-1.1.1k-15.0.1.al8 |
||
|
vim |
vim-common-8.0.1763-22.0.1.al8 |
CVE-2026-25749 |
|
vim-enhanced-8.0.1763-22.0.1.al8 |
||
|
vim-filesystem-8.0.1763-22.0.1.al8 |
||
|
vim-minimal-8.0.1763-22.0.1.al8 |
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5
|
Version |
ID de l'image |
Date de publication |
Notes de version |
|
Alibaba Cloud Linux 3 AI Extension Edition 0.5.5 |
aliyun_3_0_x64_20G_alibase_aiext_0.5.5_20260203.vhd |
2026-02-03 |
|
|
aliyun_3_0_arm64_20G_alibase_aiext_0.5.5_20260203.vhd |
2026-02-03 |
|
Mises à jour
Mises à jour importantes
-
Mise à jour du noyau x86_64 vers la version
5.10.134-19.200.al8.x86_64:Correction d'un problème où un correctif logiciel de microcode tentait incorrectement de résoudre la vulnérabilité Zenbleed sur des architectures autres que Zen2.
Résolution d'un incident permettant l'utilisation de périphériques en aval avant la fin de leur initialisation après une réinitialisation du bus secondaire PCIe. Ce dysfonctionnement pouvait générer des erreurs ou mettre les périphériques hors ligne.
Correction d'un plantage potentiel dans le Group Balancer.
Résolution d'un problème provoquant une perte inattendue de paquets dans virtio_net et vhost dans certaines conditions spécifiques.
Prise en charge de plusieurs CVE. Consultez le tableau ci-dessous pour plus de détails.
-
Mise à jour du noyau aarch64 vers la version
5.10.134-19.3.al8.aarch64:Ajout de la prise en charge du masquage des points de montage.
Ajout de la prise en charge des conteneurs enrichis en remplacement de lxcfs.
Prise en charge de plusieurs CVE. Consultez le tableau ci-dessous pour plus de détails.
-
Mises à jour des images
Mise à jour de glibc vers la version
glibc-2.32-1.22.al8afin de corriger un problème oùpthread_cond_waitpouvait manquer un signal de réveil.Mise à jour de systemd vers la version
systemd-239-82.0.4.4.al8.5pour résoudre une condition de concurrence entre les opérations de montage et de rechargement.Installation par défaut de
kmod-fuse-5.10.134~19.200-1.2.4.5~2.al8sur les images x86_64 et dekmod-fuse-5.10.134~19.3-1.2.4.5~1.al8sur les images aarch64 afin d'améliorer la prise en charge du mode FUSE over io_uring.Prise en charge des CVE dans divers packages. Consultez le tableau ci-dessous pour plus de détails.
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version mise à jour |
|
kernel |
CVE-2025-38502 CVE-2024-49861 CVE-2024-26809 CVE-2025-40215 CVE-2025-39964 CVE-2025-38000 CVE-2024-58240 CVE-2025-38001 CVE-2024-57947 CVE-2024-26924 CVE-2023-5197 CVE-2024-26583 CVE-2024-26584 CVE-2025-21756 CVE-2025-37797 CVE-2025-21971 CVE-2025-40019 CVE-2025-40018 CVE-2025-38678 CVE-2025-38618 CVE-2025-38617 CVE-2025-38477 CVE-2025-38177 CVE-2025-38083 CVE-2025-37997 CVE-2025-37798 CVE-2025-37756 CVE-2024-53164 CVE-2024-26921 CVE-2023-52620 CVE-2025-37890 CVE-2025-39682 CVE-2025-39946 CVE-2025-40214 CVE-2025-40297 |
kernel-5.10.134-19.200.al8.x86_64 kernel-5.10.134-19.3.al8.aarch64 |
|
bind |
CVE-2025-8677 CVE-2025-40778 |
bind-export-libs-9.11.36-16.0.1.al8.6 |
|
cups |
CVE-2025-58436 CVE-2025-61915 |
cups-client-2.2.6-66.0.1.al8 cups-libs-2.2.6-66.0.1.al8 |
|
curl |
CVE-2025-9086 |
curl-7.61.1-35.0.2.al8.9 libcurl-7.61.1-35.0.2.al8.3 |
|
expat |
CVE-2013-0340 CVE-2022-23990 CVE-2024-28757 CVE-2025-59375 |
expat-2.5.0-1.al8 |
|
gnutls |
CVE-2025-32988 CVE-2025-32990 CVE-2025-6395 |
gnutls-3.6.16-8.0.2.al8.4 |
|
libpng |
CVE-2025-64720 CVE-2025-65018 CVE-2025-66293 |
libpng-1.6.34-9.al8 |
|
libssh |
CVE-2025-5372 |
libssh-0.9.6-16.0.1.al8 libssh-config-0.9.6-16.0.1.al8 |
|
sssd |
CVE-2025-11561 |
libsss_idmap-2.9.4-5.al8.3 libsss_nss_idmap-2.9.4-5.al8.3 sssd-client-2.9.4-5.al8.3 |
|
openssh |
CVE-2025-61984 CVE-2025-61985 |
openssh-8.0p1-27.0.1.1.al8 openssh-clients-8.0p1-27.0.1.1.al8 openssh-server-8.0p1-27.0.1.1.al8 |
|
vim |
CVE-2025-53905 CVE-2025-53906 |
vim-common-8.0.1763-21.0.1.al8 vim-enhanced-8.0.1763-21.0.1.al8 vim-filesystem-8.0.1763-21.0.1.al8 vim-minimal-8.0.1763-21.0.1.al8 |
|
openssl |
CVE-2025-9230 |
openssl-1.1.1k-14.0.2.al8.0.1 openssl-libs-1.1.1k-14.0.2.al8.0.1 |
Alibaba Cloud Linux 3.2104 U12,3
|
Version |
ID de l'image |
Date de publication |
Description |
|
Alibaba Cloud Linux 3.2104 U12,2 |
aliyun_3_x64_20G_alibase_20260122.vhd |
2026-01-22 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20260122.vhd |
2026-01-22 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20260122.vhd |
2026-01-22 |
|
|
|
aliyun_3_arm64_20G_alibase_20260122.vhd |
2026-01-22 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20260122.vhd |
2026-01-22 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20260122.vhd |
2026-01-22 |
|
Mises à jour des packages
Nouvelles fonctionnalités
-
Mises à jour des composants d'application cloud :
**Le composant
aliyun-clide l'image a été mis à jour de la versionaliyun-cli-3.1.3-1.al8vers la versionaliyun-cli-3.2.0-1.al8.**
-
Améliorations du système d'exploitation :
**Le composant
alinux-releasede l'image a été mis à jour de la versionalinux-release-3.2104.12.2-4.al8vers la versionalinux-release-3.2104.12.3-1.al8, ce qui marque la publication d'Alinux 3.12.3.**
Corrections de bugs
Modifications liées à la compatibilité :
Le composant
kexec-toolsest mis à jour de la versionkexec-tools-2.0.26-14.0.1.7.al8.2vers la versionkexec-tools-2.0.26-14.0.1.9.al8.2. Cette mise à jour ajoute le paramètrepcie_ports=compatà la configuration de la ligne de commande kdump sur les plateformes x86 afin de résoudre un problème de blocage de kdump sur les instances de huitième génération.Le package
alinux-base-setupest mis à jour de la versionalinux-base-setup-3.2-9.al8vers la versionalinux-base-setup-3.2-10.al8. Cette mise à jour ajoute la prise en charge de l'UUID dans le fichier/boot/efi/EFI/alinux/grub.cfgpour lier le disque de démarrage et corriger les problèmes de démarrage sur les systèmes bare metal.
|
Composant |
Version précédente |
Version mise à jour |
Méthode de mise à jour |
|
glibc |
glibc-2,32-1,21.al8 |
glibc-2.32-1,22.al8 |
Mise à jour dans l'image |
|
alinux-base-setup |
alinux-base-setup-3,2-9.al8 |
alinux-base-setup-3,2-10.al8 |
Mise à jour dans l'image |
|
grub2 |
grub2-2.02-165.0.2.al8 |
grub2-2.02-165.0.2.1.al8 |
Mise à jour dans l'image |
|
kexec-tools |
kexec-tools-2.0.26-14.0.1.7.al8.2 |
kexec-tools-2.0.26-14.0.1.9.al8.2 |
Mise à jour dans l'image |
|
systemd |
systemd-239-82.0.4.4.al8.5 |
systemd-239-82.0.4.5.al8.5 |
Mise à jour dans l'image |
|
grubby |
grubby-8.40-49.0.1.al8 |
grubby-8.40-49.0.1.1.al8 |
Mise à jour dans l'image |
|
kpatch |
kpatch-0.9.7-2.0.1.al8 |
kpatch-0.9.7-2.0.4.al8 |
Mise à jour via le dépôt yum |
Le tableau suivant répertorie les corrections de bugs issues d'Anolis OS 8.
|
Composant |
Version précédente |
Nouvelle version |
Motif de la mise à jour |
Méthode de mise à jour |
|
quota |
quota-4.09-2.0.1.al8 |
quota-4.09-4.0.1.al8 |
Correction d'une fuite de mémoire. |
Mise à jour intégrée à l'image |
|
intel-ipp-crypto-mb |
intel-ipp-crypto-mb-1.0.6-4.al8 |
intel-ipp-crypto-mb-1.0.6-5.al8 |
Correction d'un problème empêchant l'installation de qatengine lorsque le dépôt EPEL est configuré. |
Mise à jour via le dépôt yum |
|
qatengine |
qatengine-1.2.0-3.al8 |
qatengine-1.2.0-4.al8 |
Mise à jour via le dépôt yum |
|
|
gnome-shell-extensions |
gnome-shell-extensions-40.7-19.0.1.al8 |
gnome-shell-extensions-40.7-29.0.1.al8 |
Correction d'une erreur liée au backport de réorganisation de la liste des fenêtres, résolution des problèmes affectant la grille des applications et l'extension Dash to Panel, et meilleure visibilité des noms des espaces de travail. |
Mise à jour via le dépôt yum |
|
geoclue2 |
geoclue2-2.6.0-7.al8 |
geoclue2-2.6.0-8.al8.1 |
Migration de la gestion des utilisateurs et des groupes pour geoclue2 depuis des scripts manuels vers un fichier sysusers.d. |
Mise à jour via le dépôt yum |
|
evolution-data-server |
evolution-data-server-3.40.4-9.0.1.al8 |
evolution-data-server-3.40.4-10.0.1.al8 |
Empêche le gestionnaire de signaux d'afficher une sortie lors de l'exécution. Correction des avertissements d'exécution causés par des échecs d'assertion. |
Mise à jour via le dépôt yum |
|
gsettings-desktop-schemas |
gsettings-desktop-schemas-40.0-7.0.1.al8 |
gsettings-desktop-schemas-40.0-8.0.1.al8 |
Ajout d'une option permettant de masquer la visibilité du mot de passe sur les écrans de connexion et de verrouillage. |
Mise à jour via le dépôt yum |
|
pulseaudio |
pulseaudio-15.0-2.0.1.al8 |
pulseaudio-15.0-3.0.1.al8 |
Correction d'un problème de démarrage automatique. |
Mise à jour via le dépôt yum |
Le tableau suivant répertorie les mises à jour liées aux CVE.
|
Composant |
Version précédente |
Version mise à jour |
ID CVE corrigé |
Méthode de mise à jour |
|
cups |
cups-2.2.6-63.0.2.al8 |
cups-2.2.6-64.0.1.al8 |
CVE-2025-58364 |
Mise à jour dans l'image |
|
curl |
curl-7.61.1-35.0.2.al8.3 |
curl-7.61.1-35.0.2.al8.9 |
CVE-2025-9086 |
Mise à jour dans l'image |
|
openssh |
openssh-8.0p1-26.0.1.1.al8 |
openssh-8.0p1-27.0.1.1.al8 |
CVE-2025-61984 CVE-2025-61985 |
Mise à jour dans l'image |
|
gimp |
gimp-2.8.22-26.al8.2 |
gimp-2.8.22-26.al8.3 |
CVE-2025-10920 CVE-2025-10921 CVE-2025-10922 CVE-2025-10923 CVE-2025-10924 CVE-2025-10925 CVE-2025-10934 |
Mise à jour via le dépôt yum |
|
abrt |
abrt-2.10.9-24.0.1.al8 |
abrt-2.10.9-25.0.1.1.al8 |
CVE-2025-12744 |
Mise à jour via le dépôt yum |
|
tomcat |
tomcat-9.0.87-1.al8.6 |
tomcat-9.0.87-1.al8.7 |
CVE-2025-31651 CVE-2025-55752 |
Mise à jour via le dépôt yum |
|
luksmeta |
luksmeta-9-4,1.al8 |
luksmeta-9-4,2.al8,1 |
CVE-2025-11568 |
Mise à jour via le dépôt yum |
|
webkit2gtk3 |
webkit2gtk3-2.46.6-2.0.1.al8 |
webkit2gtk3-2.50.4-1.0.1.al8 |
CVE-2025-43501 CVE-2025-43529 CVE-2025-43531 CVE-2025-43535 CVE-2025-43536 CVE-2025-43541 CVE-2024-44192 CVE-2024-54467 CVE-2024-54551 CVE-2025-13502 CVE-2025-13947 CVE-2025-24189 CVE-2025-24208 CVE-2025-24209 CVE-2025-24216 CVE-2025-30427 CVE-2025-31205 CVE-2025-31257 CVE-2025-31273 CVE-2025-31278 CVE-2025-43211 CVE-2025-43212 CVE-2025-43216 CVE-2025-43227 CVE-2025-43240 CVE-2025-43265 CVE-2025-43272 CVE-2025-43342 CVE-2025-43343 CVE-2025-43356 CVE-2025-43368 CVE-2025-43392 CVE-2025-43419 CVE-2025-43421 CVE-2025-43425 CVE-2025-43427 CVE-2025-43429 CVE-2025-43430 CVE-2025-43431 CVE-2025-43432 CVE-2025-43434 CVE-2025-43440 CVE-2025-43443 CVE-2025-43458 CVE-2025-6558 CVE-2025-66287 |
Mise à jour via le dépôt yum |
|
golang |
golang-1.24.6-1.0.1.al8 |
golang-1.25.3-2.0.2.al8 |
CVE-2025-47906 CVE-2025-58183 |
Mise à jour via le dépôt yum |
|
delve |
delve-1.24.1-1.0.2.al8 |
delve-1.25.2-1.0.2.al8 |
CVE-2025-47906 CVE-2025-58183 |
Mise à jour via le dépôt yum |
|
httpd |
httpd-2.4.37-655.0.1.al8.5 |
httpd-2.4.37-655.0.1.al8.6 |
CVE-2025-55753 CVE-2025-58098 CVE-2025-65082 CVE-2025-66200 |
Mise à jour via le dépôt yum |
|
mysql |
mysql-8.0.43-1.0.1.1.al8 |
mysql-8.0.44-1.0.1.1.al8 |
CVE-2025-53040 CVE-2025-53042 CVE-2025-53044 CVE-2025-53045 CVE-2025-53053 CVE-2025-53054 CVE-2025-53062 CVE-2025-53069 |
Mise à jour via le dépôt yum |
Problèmes connus
Consultez la section Problèmes connus pour Alibaba Cloud Linux 3.2104 U12,1.
Alibaba Cloud met régulièrement à jour l'image Alibaba Cloud Linux 3 avec les dernières fonctionnalités du système d'exploitation et les correctifs de sécurité. Cette rubrique répertorie les dernières versions d'images ainsi que leurs notes de version.
2025
Alibaba Cloud Linux 3.2104 U12,2
|
Version |
Image ID |
Release date |
Release summary |
|
Alibaba Cloud Linux 3.2104 U12,2 |
aliyun_3_x64_20G_alibase_20251215.vhd |
2026-01-05 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20251215.vhd |
2026-01-05 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20251215.vhd |
2026-01-05 |
|
|
|
aliyun_3_arm64_20G_alibase_20251215.vhd |
2026-01-05 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20251215.vhd |
2026-01-05 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20251215.vhd |
2026-01-05 |
|
Mises à jour du contenu
Mises à jour majeures
Kernel : le package kernel est kernel-5.10.134-19.2.al8.
Driver : le driver kmod-udma est mis à jour vers kmod-udma-5.10.134~19.2-0.1.0~1.al8 afin d'assurer la compatibilité avec kmod-intel-QAT20-5.10.134~19.2-L.0.9.4__00004~1.al8.
Mises à jour des packages
Nouvelles fonctionnalités
-
Mises à jour des composants d'applications cloud :
aliyun-cli passe de aliyun-cli-3.0.305-1.al8 à aliyun-cli-3.1.3-1.al8. Cette mise à jour est incluse dans l'image.
-
Améliorations du système d'exploitation principal :
alinux-release passe à alinux-release-3.2104.12-4.al8, marquant la publication d'Alinux 3.12.2. Cette mise à jour est incluse dans l'image.
intel-QAT20 passe à intel-QAT20-L.0.9.4-00004.15.al8, ajoutant la prise en charge de l'ID de périphérique QAT VF pour les instances GNR de 9ᵉ génération. Cette mise à jour est disponible dans le dépôt yum.
Corrections de bugs
-
Corrections de bugs pour Alibaba Cloud Linux 3 :
Le composant systemd passe de systemd-239-82.0.4.3.al8.5 à systemd-239-82.0.4.4.al8.5 afin d'intégrer un correctif pour une condition de concurrence entre mount et reload. Cette mise à jour est incluse dans l'image.
Le composant glibc passe de glibc-2,32-1,21.al8 à glibc-2,32-1,22.al8 afin de résoudre un problème de « missed wakeup » dans pthread_cond_wait. Cette mise à jour est incluse dans l'image.
Le composant tee-primitives passe de tee-primitives-1,0-2.al8 à tee-primitives-1,0-3.al8 afin de corriger un problème causé par une modification du md5sum du code source. Cette mise à jour est disponible dans le dépôt yum.
Le composant qt5-qtmultimedia passe de qt5-qtmultimedia-5.15.3-1.al8 à qt5-qtmultimedia-5.15.3-1.1.al8 afin de résoudre des problèmes de dépendances. Cette mise à jour est disponible dans le dépôt yum.
Le composant dracut passe de dracut-049-233.git20240115.0.2.al8 à dracut-049-233.git20240115.0.2.1.al8 afin de corriger une erreur lors de l'installation d'une version de kernel 6.x sur Alibaba Cloud Linux 3. Cette mise à jour est disponible dans le dépôt yum.
Le composant intel-QAT20 passe de intel-QAT20-L.0.9.4-00004.12.al8 à intel-QAT20-L.0.9.4-00004.15.al8 afin de résoudre un problème lié à l'ID de périphérique Intel QAT VF sur les instances GNR de 9ᵉ génération. Cette mise à jour est disponible dans le dépôt yum.
Le composant qatengine passe de qatengine-1.2.0-3.al8 à qatengine-1.2.0-4.al8 afin de résoudre un problème où TLS v1.0 et v1.1 n'étaient pas pris en charge lors de l'utilisation d'OpenSSL 3. Cette mise à jour est disponible dans le dépôt yum.
Le composant intel-ipp-crypto-mb passe de intel-ipp-crypto-mb-1.0.6-4.al8 à intel-ipp-crypto-mb-1.0.6-5.al8 afin de résoudre un problème où TLS v1.0 et v1.1 n'étaient pas pris en charge lors de l'utilisation d'OpenSSL 3. Cette mise à jour est disponible dans le dépôt yum.
-
Cette version fournit des corrections de bugs pour 12 composants Anolis OS 8. L'un est mis à jour dans l'image et 11 sont disponibles depuis le dépôt yum :
Composant
Ancienne version
Nouvelle version
Motif de la mise à jour
Méthode de mise à jour
which
which-2.21-20.0.1.al8
which-2.21-21.0.1.al8
Ajoute une vérification de lisibilité pour /proc/$$/exe.
Mise à jour dans l'image
dnsmasq
dnsmasq-2,79-33.al8
dnsmasq-2,79-35.al8
Modifie le comportement des requêtes DNS répétées.
Mise à jour depuis le dépôt yum
gnome-session
gnome-session-40.1.1-9.0.1.al8
gnome-session-40.1.1-10.0.1.al8
Réduit la sortie de journaux inutile lors du débogage.
Mise à jour depuis le dépôt yum
gnome-settings-daemon
gnome-settings-daemon-40.0.1-17.0.1.al8
gnome-settings-daemon-40.0.1-19.0.1.al8
Corrige le paramètre d'action par défaut du bouton d'alimentation pour les serveurs.
Résout un problème empêchant le fonctionnement d'une carte à puce sans branchement à froid.
Mise à jour depuis le dépôt yum
java-1.8.0-openjdk-portable
java-1.8.0-openjdk-portable-1.8.0.462.b08-1.0.1.1.al8
java-1.8.0-openjdk-portable-1.8.0.472.b08-1.0.1.1.al8
Résout le problème JDK-8202369.
Mise à jour depuis le dépôt yum
ksh
ksh-20120801-267.0.1.al8
ksh-20120801-269.0.1.al8
Corrige un problème lié au collage de longs caractères multi-octets via SSH.
libdrm
libdrm-2.4.121-1.0.1.al8
libdrm-2.4.123-2.0.1.al8
Corrige un problème rendant la bibliothèque d'accès PCI libpciaccess indisponible sur RHEL 9 pour les architectures aarch64, ppc64le et s390x.
Mise à jour depuis le dépôt yum
motif
motif-2.3.4-21.al8
motif-2.3.4-24.al8
Corrige une fuite de mémoire liée aux chaînes UTF-8.
Mise à jour depuis le dépôt yum
mysql-selinux
mysql-selinux-1.0.13-1.al8
mysql-selinux-1.0.14-1.al8
Résout le problème rhbz#2380217 en effectuant une mise à niveau vers la version 1.0.14 et en mettant à jour les informations de hachage et de publication associées.
Mise à jour depuis le dépôt yum
net-snmp
net-snmp-5.8-30.0.1.al8
net-snmp-5.8-31.0.1.al8
Corrige un problème de type « use after free » dans une fonction de rappel.
Mise à jour depuis le dépôt yum
intel-ipp-crypto-mb
intel-ipp-crypto-mb-1.0.6-4.al8
intel-ipp-crypto-mb-1.0.6-5.al8
Résout un problème de dépendance d'installation avec OpenSSL 3.0.
Mise à jour depuis le dépôt yum
qatengine
qatengine-1.2.0-3.al8
qatengine-1.2.0-4.al8
Résout un problème de dépendance d'installation avec OpenSSL 3.0.
Mise à jour depuis le dépôt yum
-
Cette version corrige des vulnérabilités CVE dans 24 composants : 4 sont mis à jour dans l'image et 20 sont disponibles via le dépôt yum.
Composant
Ancienne version
Nouvelle version
ID CVE
Méthode de mise à jour
bind
bind-9.11.36-16.0.1.al8.4
bind-9.11.36-16.0.1.al8.6
CVE-2025-40778
Mise à jour dans l'image
expat
expat-2.2.5-17.al8
expat-2.5.0-1.al8
CVE-2025-59375
Mise à jour dans l'image
libssh
libssh-0.9.6-12.al8
libssh-0.9.6-16.0.1.al8
CVE-2025-5318
Mise à jour dans l'image
sssd
sssd-2.9.4-5.al8.2
sssd-2.9.4-5.al8.3
CVE-2025-11561
Mise à jour dans l'image
galera
galera-26.4.20-1.al8
galera-26.4.22-1.al8
CVE-2023-52969
CVE-2023-52970
CVE-2025-21490
CVE-2025-30693
CVE-2025-30722
Mise à jour via le dépôt yum
haproxy
haproxy-2.4.22-3.0.1.al8.1
haproxy-2.8.14-1.0.1.al8.1
CVE-2025-11230
Mise à jour via le dépôt yum
java-1.8.0-openjdk
java-1.8.0-openjdk-1.8.0.462.b08-2.0.1.1.al8
java-1.8.0-openjdk-1.8.0.472.b08-1.0.1.1.al8
CVE-2025-53057
CVE-2025-53066
Mise à jour via le dépôt yum
java-17-openjdk
java-17-openjdk-17.0.16.0.8-2.0.1.1.al8
java-17-openjdk-17.0.17.0.10-1.0.2.1.al8
CVE-2025-53057
CVE-2025-53066
Mise à jour via le dépôt yum
lasso
lasso-2.6.0-13.0.1.al8
lasso-2.6.0-14.0.1.al8
CVE-2025-47151
Mise à jour via le dépôt yum
libsoup
libsoup-2.62.3-9.0.1.al8
libsoup-2.62.3-10.0.1.al8
CVE-2025-11021
CVE-2025-4945
Mise à jour via le dépôt yum
libtiff
libtiff-4.4.0-12.0.3.al8
libtiff-4.4.0-15.0.1.al8
CVE-2025-8176
CVE-2025-9900
Mise à jour via le dépôt yum
mariadb
mariadb-10.5.27-1.0.1.al8
mariadb-10.5.29-2.0.1.al8
CVE-2023-52969
CVE-2023-52970
CVE-2025-21490
CVE-2025-30693
CVE-2025-30722
Mise à jour via le dépôt yum
mingw-expat
mingw-expat-2.4.8-2.al8
mingw-expat-2.5.0-1.al8
CVE-2025-59375
Mise à jour via le dépôt yum
mingw-libtiff
mingw-libtiff-4.0.9-2.1.al8
mingw-libtiff-4.0.9-3.al8
CVE-2025-8176
CVE-2025-9900
Updated via yum repository
osbuild-composer
osbuild-composer-132.2-2.0.1.al8
osbuild-composer-132.2-3.0.1.al8
CVE-2025-27144
Updated via yum repository
pcs
pcs-0.10.18-2.0.1.1.al8.6
pcs-0.10.18-2.0.1.1.al8.7
CVE-2025-59830
CVE-2025-61770
CVE-2025-61771
CVE-2025-61772
CVE-2025-61919
Updated via yum repository
python-kdcproxy
python-kdcproxy-0,4-5,3.al8,1
python-kdcproxy-0,4-5,3.al8,2
CVE-2025-59088
CVE-2025-59089
Updated via yum repository
redis
redis-6.2.19-1.0.1.1.al8
redis-6.2.20-1.0.1.1.al8
CVE-2025-46817
CVE-2025-46818
CVE-2025-46819
CVE-2025-49844
Updated via yum repository
runc
runc-1.1.12-6.0.1.al8
runc-1.2.5-2.al8
CVE-2025-31133
CVE-2025-52565
CVE-2025-52881
Updated via yum repository
squid
squid-4,15-13.al8,5
squid-4,15-13.al8,6
CVE-2025-62168
Updated via yum repository
tigervnc
tigervnc-1.15.0-7.al8
tigervnc-1.15.0-8.al8
CVE-2025-62229
CVE-2025-62230
CVE-2025-62231
Updated via yum repository
xorg-x11-server
xorg-x11-server-1.20.11-26.0.1.al8
xorg-x11-server-1.20.11-27.0.1.al8
CVE-2025-62229
CVE-2025-62230
CVE-2025-62231
Updated via yum repository
xorg-x11-server-Xwayland
xorg-x11-server-Xwayland-23.2.7-4.al8
xorg-x11-server-Xwayland-23.2.7-5.al8
CVE-2025-62229
CVE-2025-62230
CVE-2025-62231
Updated via yum repository
zziplib
zziplib-0.13.71-11.0.1.al8
zziplib-0.13.71-12.0.1.al8
CVE-2018-17828
Updated via yum repository
Problèmes connus
Consultez les problèmes connus pour Alibaba Cloud Linux 3.2104 U12,1.
Alibaba Cloud Linux 3.2104 U12,1
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U12,1 |
aliyun_3_x64_20G_alibase_20251030.vhd |
2025-11-30 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20251030.vhd |
2025-11-30 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20251030.vhd |
2025-11-30 |
|
|
|
aliyun_3_arm64_20G_alibase_20251030.vhd |
2025-11-30 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20251030.vhd |
2025-11-30 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20251030.vhd |
2025-11-30 |
|
Mises à jour
Mises à jour importantes
Cette version met à jour le noyau vers kernel-5.10.134-19.2.al8 et corrige les problèmes suivants :
Correction d'un problème où le correctif de vulnérabilité Zenbleed était appliqué par erreur à des architectures autres que Zen2 lors d'une mise à jour à chaud du microcode.
Ajout du paramètre
swiotlb_any cmdlinepour permettre au système d'allouer des adresses de mémoire haute comme tampon de rebond (bounce buffer) dans les scénarios de confidential computing.Correction d'un problème empêchant l'acceptation correcte de la mémoire pendant la phase EFI stub lors du démarrage d'une machine virtuelle TDX.
Correction d'une condition de concurrence suite à une réinitialisation du bus secondaire PCIe, qui permettait l'utilisation d'un périphérique en aval avant la fin de son initialisation, provoquant potentiellement des erreurs ou sa mise hors ligne.
Correction de problèmes dans le pilote DWC_PMU pour éviter les échecs de démarrage du noyau sur les instances Yitian en cas d'anomalies de liaison matérielle.
Correction d'un plantage potentiel du Group Balancer.
Correction d'une perte de paquets inattendue lors de l'utilisation de virtio_net avec vhost dans certaines conditions spécifiques.
Pour obtenir des informations détaillées sur cette version, consultez https://openanolis.cn/sig/Cloud-Kernel/doc/1388258453605187661
Mises à jour des packages
Nouvelles fonctionnalités
-
Les composants Secure CAI sont mis à jour pour prendre en charge l'attestation distante des appareils et Hygon CSV. Ces mises à jour sont disponibles depuis le dépôt yum.
trusteeest mis à jour vers la versiontrustee-1.7.0-1.al8.trustifluxest mis à jour vers la versiontrustiflux-1.4.4-1.al8.cryptpilotest mis à jour vers la versioncryptpilot-0.2.7-1.al8.trusted-network-gatewayest mis à jour vers la versiontrusted-network-gateway-2.2.6-1.al8.gocryptfsest désormais disponible en versiongocryptfs-2.4.0-2.al8.tee-primitivesest mis à jour vers la versiontee-primitives-1.0-2.al8.
-
Améliorations des opérations et de la maintenance (O&M) du système :
sysakest mis à jour vers la versionsysak-3.8.0-1, renforçant les capacités d'O&M du système.
-
Améliorations des capacités de base du système d'exploitation :
alinux-base-setupest mis à jour vers la versionalinux-release-3.2104.12-2.al8. Par mesure de sécurité, le servicerpcbindest désactivé par défaut.alinux-releaseest mis à jour vers la versionalinux-release-3.2104.12-2.al8, marquant la publication d'Alinux 3.12.1.NetworkManagerest mis à jour vers la versionNetworkManager-1.40.16-19.0.1.1.al8pour activeripvlan.systemdest mis à jour vers la versionsystemd-239-82.0.4.3.al8.5afin de prendre en charge la nouvelle fonctionnalitéNetworkNamespacePathde Systemd.logrotateest mis à jour vers la versionlogrotate-3.14.0-6.0.1.1.al8pour optimiser l'utilisation de la mémoire grâce à la compression des journaux système.tpm2-tssest mis à jour vers la versiontpm2-tss-2.4.6-1.0.2.al8pour ajouter des dépendances d'exécution dédiées au confidential computing.tpm2-toolsest mis à jour vers la versiontpm2-tools-4.1.1-5.0.6.al8pour ajouter des dépendances d'exécution dédiées au confidential computing.tengineest mis à jour vers la versiontengine-3.1.0-3.al8. Cette version intègre le pluginnginx-module-vtset améliore les performances sur le processeur Yitian.gcc-toolset-12-gccest mis à jour vers la versiongcc-toolset-12-gcc-12.3.0-1.2.al8, ajoutant de nouvelles fonctionnalités GCC.rasdaemonest mis à jour vers la versionrasdaemon-0.6.7-16.5.al8et fournit une solution de diagnostic RAS et d'auto-réparation.trackerest mis à jour vers la versiontracker-3.1.2-3.0.1.1.al8. Cette mise à jour modifie les options de compilation pour désactiver la vérification de la version SQLite.ostreeest mis à jour vers la versionostree-2022.2-11.al8afin de fournir des mises à jour de sécurité pour ContainerOS.
-
Améliorations du réglage du système :
keentunedetkeentune-targetsont publiés en version 3.2.0.
-
Mises à jour des composants liés au noyau :
smc-toolsest mis à jour vers la versionsmc-tools-1.8.3-1.0.4.al8. Cette mise à jour ajoute des capacités de surveillance et de capture de paquets.vtoaest mis à jour vers la versionvtoa-2.1.1-1.al8pour assurer la compatibilité ascendante et descendante.erofs-utilsest mis à jour vers la versionerofs-utils-1.8.10-1.al8. Cette mise à jour inclut des corrections de bugs.
-
Mises à jour des composants d'application cloud :
aliyun-cliest mis à jour vers la versionaliyun-cli-3.0.305-1.al8.ossfsest mis à jour vers la versionossfs-1.91.8-1.al8, corrigeant des problèmes liés aux fonctionnalités de base.
-
Mises à jour d'OS Copilot :
os-copilotest mis à jour vers la versionos-copilot-0.9.1-1.al8.
Cette version inclut les mises à jour de 11 composants synchronisés depuis Anolis OS 8. Parmi ceux-ci, trois sont mis à jour dans l'image et huit sont disponibles depuis le dépôt yum.
|
Composant |
Version précédente |
Version mise à jour |
Description |
Méthode de mise à jour |
|
libsemanage |
libsemanage-2.9-10.0.1.al8 |
libsemanage-2.9-12.0.1.al8 |
Améliore les performances de stockage et de reconstruction dans semanage en réduisant le nombre d'appels de fonction lors de la phase de réutilisation. Cette mise à jour assure une compatibilité ascendante. |
Inclus dans l'image |
|
tzdata |
tzdata-2024b-1.0.1.2.al8 |
tzdata-2025b-1.0.1.1.al8 |
Met à jour les données de fuseau horaire. |
Inclus dans l'image |
|
linux-firmware |
linux-firmware-20241014-125.git06bad2f1.al8 |
linux-firmware-20250325-129.git710a336b.al8 |
Ajoute le support pour des types de matériel supplémentaires. |
Inclus dans l'image |
|
gnome-control-center |
gnome-control-center-40,0-31,1.al8 |
gnome-control-center-40,0-32,1.al8 |
Ajoute une API pour interroger les informations sur les groupes de périphériques. |
Mise à jour via le dépôt yum |
|
java-1.8.0-openjdk-portable |
java-1.8.0-openjdk-portable-1.8.0.432.b06-1.0.2.1.al8 |
java-1.8.0-openjdk-portable-1.8.0.462.b08-1.0.1.1.al8 |
Désormais une dépendance de compilation et d'installation pour les composants Java plus récents. |
Mise à jour via le dépôt yum |
|
java-17-openjdk-portable |
java-17-openjdk-portable-17.0.13.0.11-1.0.2.1.al8 |
java-17-openjdk-portable-17.0.16.0.8-1.0.1.1.al8 |
Désormais une dépendance de compilation et d'installation pour les composants Java plus récents. |
Mise à jour via le dépôt yum |
|
motif |
motif-2.3.4-20.al8 |
motif-2.3.4-21.al8 |
Ajoute le support multi-écrans. |
Mise à jour via le dépôt yum |
|
mysql-selinux |
mysql-selinux-1.0.10-1.al8 |
mysql-selinux-1.0.13-1.al8 |
Intègre de nouvelles fonctionnalités et des corrections de bogues. |
Mise à jour via le dépôt yum |
|
scap-security-guide |
scap-security-guide-0.1.75-1.0.1.al8 |
scap-security-guide-0.1.77-1.0.1.al8 |
Ajoute des règles pour le namespace utilisateur. |
Mise à jour via le dépôt yum |
|
sos |
sos-4.8.1-1.0.1.1.al8 |
sos-4.8.2-1.0.1.1.al8 |
Ajoute le support de l'opérateur walrus (:=) dans les environnements Python 3.8. |
Mise à jour via le dépôt yum |
|
tzdata |
tzdata-2024b-1.0.1.2.al8 |
tzdata-2025b-1.0.1.1.al8 |
Met à jour les données de fuseau horaire. |
Inclus dans l'image |
|
xorg-x11-drv-libinput |
xorg-x11-drv-libinput-1.0.1-3.al8 |
xorg-x11-drv-libinput-1.0.1-4.al8 |
Ajoute un mappage pour certains codes de touche élevés vers la plage FK20–FK23. |
Mise à jour via le dépôt yum |
Cette version met à jour 27 composants avec des corrections de bogues provenant d'Anolis OS 8 : 12 dans l'image et 15 via le dépôt yum.
|
Composant |
Version précédente |
Nouvelle version |
Description |
Méthode de mise à jour |
|
device-mapper-multipath |
device-mapper-multipath-0.8.4-41.0.1.al8 |
device-mapper-multipath-0.8.4-42.0.1.al8 |
Correction d'une fuite de mémoire dans le gestionnaire NVMe externe. |
Mise à jour dans l'image |
|
dnf |
dnf-4.7.0-20.0.1.1.al8 |
dnf-4.7.0-21.0.1.1.al8 |
Correction de problèmes fonctionnels et d'exécution dans |
Mise à jour dans l'image |
|
firewalld |
firewalld-0.9.11-9.0.1.al8 |
firewalld-0.9.11-10.0.1.al8 |
Le numéro de port Ceph a été mis à jour dans la définition du service pour éviter les conflits de ports. |
Mise à jour dans l'image |
|
libdnf |
libdnf-0.63.0-20.0.1.2.al8 |
libdnf-0.63.0-21.0.1.1.al8 |
Correction d'un problème d'accès mémoire invalide. |
Mise à jour dans l'image |
|
libselinux |
libselinux-2,9-9,1.al8 |
libselinux-2,9-10,1.al8 |
Correction d'un problème de déréférencement de pointeur nul. |
Mise à jour dans l'image |
|
lvm2 |
lvm2-2.03.14-14.0.1.al8 |
lvm2-2.03.14-15.0.1.al8 |
Correction d'un blocage de thread dans le module |
Mise à jour dans l'image |
|
nfs-utils |
nfs-utils-2.3.3-59.0.4.al8 |
nfs-utils-2.3.3-64.0.1.al8 |
Application de correctifs pour corriger et améliorer l'authentification GSSD, la fonctionnalité |
Mise à jour dans l'image |
|
nftables |
nftables-1.0.4-4.al8 |
nftables-1.0.4-7.al8 |
Optimisation de la gestion des expressions de compatibilité pour les règles |
Mise à jour dans l'image |
|
openldap |
openldap-2.4.46-20.al8 |
openldap-2.4.46-21.al8 |
Correction d'une fuite de descripteurs de fichier lors des échecs de connexion LDAP sur SSL et résolution d'une erreur provoquant la fermeture multiple d'un fichier après un échec de connexion TLS. |
Mise à jour dans l'image |
|
sssd |
sssd-2.9.4-5.al8.1 |
sssd-2.9.4-5.al8.2 |
Correction d'une fuite de mémoire dans |
Mise à jour dans l'image |
|
tar |
tar-1.30-9.0.2.al8 |
tar-1.30-11.0.1.al8 |
Correction d'une régression de l'option |
Mise à jour dans l'image |
|
tuned |
tuned-2.22.1-5.0.1.1.al8 |
tuned-2.22.1-6.0.1.1.al8 |
Cette mise à jour active le chargement différé pour la vérification des périphériques |
Mise à jour dans l'image |
|
389-ds-base |
389-ds-base-1.4.3.39-9.0.1.al8 |
389-ds-base-1.4.3.39-15.0.1.al8 |
Correction de problèmes fonctionnels dans les modules |
Mise à jour dans le dépôt yum |
|
autofs |
autofs-5.1.4-114.0.1.al8.1 |
autofs-5.1.4-114.0.1.al8.2 |
Correction d'un problème d'interblocage. |
Mise à jour dans le dépôt yum |
|
cups-filters |
cups-filters-1.20.0-35.0.1.al8 |
cups-filters-1.20.0-36.0.1.al8 |
Correction d'un problème entraînant une rotation incorrecte des images de 90 degrés lors de l'impression. |
Mis à jour dans le dépôt yum |
|
curl |
curl-7.61.1-35.0.2.al8 |
curl-7.61.1-35.0.2.al8.3 |
Application d'un correctif complémentaire pour |
Mis à jour dans le dépôt yum |
|
haproxy |
haproxy-2.4.22-3.0.1.al8 |
haproxy-2.4.22-3.0.1.al8.1 |
Suppression du drapeau de nouvelle tentative dans les fonctions de lecture et d'écriture afin d'éviter les pics d'utilisation du CPU. Correction d'une erreur empêchant le chargement des certificats depuis un fichier. |
Mis à jour dans le dépôt yum |
|
jasper |
jasper-2.0.14-5.0.1.al8 |
jasper-2.0.14-6.0.1.al8 |
Mise à jour des paramètres dans le fichier de configuration |
Mis à jour dans le dépôt yum |
|
libisoburn |
libisoburn-1.5.4-4.al8 |
libisoburn-1.5.4-5.al8 |
Modification du script post-installation pour corriger une erreur de mise à niveau. |
Mis à jour dans le dépôt yum |
|
mod_security_crs |
mod_security_crs-3.3.4-3.al8 |
mod_security_crs-3.3.4-3.al8.2 |
Correction des règles qui bloquaient incorrectement certains noms de villes et de rues dans les formulaires. |
Mis à jour dans le dépôt yum |
|
mutter |
mutter-40.9-22.0.1.al8 |
mutter-40.9-23.0.1.al8 |
Correction d'un problème causé par le changement rapide de fenêtres. |
Mis à jour dans le dépôt yum |
|
portreserve |
portreserve-0.0.5-19.2.al8 |
portreserve-0.0.5-20.0.1.al8 |
Mise à jour de la configuration |
Mis à jour dans le dépôt yum |
|
samba |
samba-4.19.4-6.1.al8 |
samba-4.19.4-9.1.al8 |
Correction d'un problème lié à la découverte du contrôleur de domaine après le durcissement de Windows |
Mis à jour dans le dépôt yum |
|
squid |
squid-4,15-13.al8,3 |
squid-4,15-13.al8,5 |
Correction d'un problème qui amenait |
Mis à jour dans le dépôt yum |
|
strace |
strace-5.18-2.0.4.al8 |
strace-5.18-2.1.0.1.al8 |
Ajout du support pour l'architecture Correction du rapport incorrect du nom d'appel système dans Mise à jour des cas de test |
Mis à jour dans le dépôt yum |
|
traceroute |
traceroute-2.1.0-6.2.0.3.al8 |
traceroute-2.1.0-9.0.1.al8 |
Correction de la logique de sondage dans |
Mis à jour dans le dépôt yum |
|
unzip |
unzip-6.0-47.0.1.al8 |
unzip-6.0-48.0.1.al8 |
Correction d'une erreur d'extraction affectant certains fichiers ZIP. |
Mis à jour dans le dépôt yum |
Cette mise à jour corrige 116 CVE :
|
Composant |
Version précédente |
Version mise à jour |
CVE |
|
aide |
0,16-102.al8 |
0,16-103.al8,2 |
CVE-2025-54389 |
|
bind |
9.11.36-16.0.1.al8 |
9.11.36-16.0.1.al8.4 |
CVE-2024-11187 |
|
bind-dyndb-ldap |
11,6-5.al8 |
11,6-6.al8 |
CVE-2025-4404 |
|
bluez |
5.63-3.0.1.al8 |
5.63-5.0.1.al8 |
CVE-2023-27349 CVE-2023-51589 |
|
buildah |
1.33.11-1.al8 |
1.33.12-2.al8 |
CVE-2025-22871 CVE-2025-6032 |
|
bzip2 |
1.0.6-27.al8 |
1.0.6-28.al8 |
CVE-2019-12900 |
|
compat-libtiff3 |
3.9.4-13.2.al8 |
3.9.4-14.0.1.al8 |
CVE-2025-9900 |
|
compat-openssl10 |
1.0.2o-4.0.1.al8 |
1.0.2o-4.0.1.al8.1 |
CVE-2023-0286 |
|
containernetworking-plugins |
1.4.0-5.0.1.al8 |
1.4.0-6.0.1.al8 |
CVE-2025-22871 CVE-2025-6032 |
|
corosync |
3.1.8-2.al8 |
3.1.9-2.al8 |
CVE-2025-30472 |
|
cups |
2.2.6-62.0.1.al8 |
2.2.6-63.0.1.al8 |
CVE-2025-58060 |
|
delve |
1.22.1-1.0.2.al8 |
1.24.1-1.0.2.al8 |
CVE-2025-22871 CVE-2025-4673 |
|
doxygen |
1.8.14-12.1.al8 |
1.8.14-13.al8 |
CVE-2020-11023 |
|
emacs |
27.2-10.0.1.al8 |
27.2-14.0.1.al8.2 |
CVE-2024-53920 |
|
expat |
2.2.5-16.al8 |
2.2.5-17.al8 |
CVE-2024-8176 |
|
fence-agents |
4.10.0-76.0.1.al8.1 |
4.10.0-86.0.1.al8.7 |
CVE-2025-47273 |
|
freetype |
2.10.4-9.al8 |
2.10.4-10.al8 |
CVE-2025-27363 |
|
galera |
26.4.14-1.al8 |
26.4.20-1.al8 |
CVE-2023-22084 CVE-2024-21096 |
|
gcc-toolset-13-gcc |
13.3.1-2.1.0.1.1.al8 |
13.3.1-2.2.0.1.1.al8 |
CVE-2020-11023 |
|
gdk-pixbuf2 |
2.42.6-4.0.1.al8 |
2.42.6-6.0.1.al8 |
CVE-2025-7345 |
|
ghostscript |
9.54.0-18.al8 |
9.54.0-19.al8 |
CVE-2025-27832 |
|
gimp |
2.8.22-25.al8 |
2.8.22-26.al8.2 |
CVE-2025-48797 CVE-2025-48798 CVE-2025-5473 |
|
git |
2.43.5-2.0.1.al8 |
2.43.7-1.0.1.al8 |
CVE-2024-50349 CVE-2024-52006 CVE-2025-27613 CVE-2025-27614 CVE-2025-46835 CVE-2025-48384 CVE-2025-48385 |
|
git-lfs |
3.4.1-3.0.1.al8 |
3.4.1-5.0.1.al8 |
CVE-2025-22871 |
|
glib2 |
2.68.4-14.0.2.al8 |
2.68.4-16.0.1.al8.2 |
CVE-2024-52533 CVE-2025-4373 |
|
glibc |
2,32-1,16.al8 |
2,32-1,21.al8 |
CVE-2025-0395 CVE-2025-4802 CVE-2025-8058 |
|
gnome-remote-desktop |
0.1.8-3.1.al8 |
0.1.8-4.0.1.al8 |
CVE-2025-5024 |
|
gnutls |
3.6.16-8.0.2.al8.3 |
3.6.16-8.0.2.al8.4 |
CVE-2025-32988 CVE-2025-32990 CVE-2025-6395 |
|
go-toolset |
1.22.9-1.al8 |
1.24.6-1.al8 |
CVE-2025-4674 |
|
golang |
1.22.9-1.0.1.al8 |
1.24.6-1.0.1.al8 |
CVE-2025-4674 |
|
grafana |
9.2.10-20.0.1.al8 |
9.2.10-25.0.1.al8 |
CVE-2025-22871 |
|
grafana-pcp |
5.1.1-9.0.1.al8 |
5.1.1-10.al8 |
CVE-2025-22871 |
|
gstreamer1 |
1.22.1-2.0.1.al8 |
1.22.12-3.0.1.al8 |
CVE-2024-0444 CVE-2024-4453 |
|
gstreamer1-plugins-bad-free |
1.22.1-4.0.1.al8 |
1.22.1-4.0.1.al8 |
#N/A |
|
gstreamer1-plugins-base |
1.22.1-3.0.1.al8 |
1.22.12-4.0.1.al8 |
CVE-2024-47541 CVE-2024-47542 CVE-2024-47600 CVE-2024-47835 |
|
httpd |
2.4.37-65.0.1.al8.2 |
2.4.37-655.0.1.al8.5 |
CVE-2024-47252 CVE-2025-23048 CVE-2025-49630 CVE-2025-49812 |
|
ipa |
4.9.13-14.0.1.1.al8 |
4.9.13-20.0.1.1.al8 |
CVE-2025-7493 |
|
ipa-healthcheck |
0,12-4.al8 |
0,12-6.al8 |
CVE-2025-7493 |
|
jackson-annotations |
2.14.2-1.al8 |
2.19.1-1.al8 |
CVE-2025-52999 |
|
jackson-core |
2.14.2-1.al8 |
2.19.1-1.al8 |
CVE-2025-52999 |
|
jackson-databind |
2.14.2-1.al8 |
2.19.1-1.al8 |
CVE-2025-52999 |
|
jackson-jaxrs-providers |
2.14.2-1.al8 |
2.19.1-1.al8 |
CVE-2025-52999 |
|
java-1.8.0-openjdk |
1.8.0.432.b06-2.0.2.1.al8 |
1.8.0.462.b08-2.0.1.1.al8 |
CVE-2025-30749 CVE-2025-30754 CVE-2025-30761 CVE-2025-50106 |
|
java-17-openjdk |
17.0.13.0.11-3.0.2.1.al8 |
17.0.16.0.8-2.0.1.1.al8 |
CVE-2025-30749 CVE-2025-30754 CVE-2025-50059 CVE-2025-50106 |
|
jq |
1,6-17.al8 |
1,6-17.al8,2 |
CVE-2024-23337 CVE-2025-48060 |
|
keepalived |
2.2.8-3.al8 |
2.2.8-4.al8 |
CVE-2024-41184 |
|
krb5 |
1.18.2-30.0.1.al8 |
1.18.2-32.0.1.al8 |
CVE-2025-3576 |
|
libarchive |
3.5.3-4.al8 |
3.5.3-6.al8 |
CVE-2025-5914 |
|
libblockdev |
2,28-6.al8 |
2,28-7.al8 |
CVE-2025-6019 |
|
libcap |
2.48-6.0.1.al8 |
2.48-6.0.2.al8 |
CVE-2025-1390 |
|
libpq |
13.11-1.0.1.al8 |
13.20-1.0.1.al8 |
CVE-2025-1094 |
|
libreoffice |
7.1.8.1-12.0.2.1.al8.1 |
7.1.8.1-15.0.1.1.al8.1 |
CVE-2025-1080 |
|
libsoup |
2.62.3-6.0.1.al8 |
2.62.3-9.0.1.al8 |
CVE-2025-2784 CVE-2025-4948 CVE-2025-32049 CVE-2025-32914 |
|
libtasn1 |
4.13-4.0.1.al8 |
4.13-5.0.1.al8 |
CVE-2024-12133 |
|
libtpms |
0.9.1-2.20211126git1ff6fe1f43.al8 |
0.9.1-3.20211126git1ff6fe1f43.al8 |
CVE-2025-49133 |
|
libvirt |
8.0.0-23.3.0.2.al8 |
8.0.0-23.4.0.1.al8 |
CVE-2025-49133 |
|
libvpx |
1.7.0-11.0.1.al8 |
1.7.0-12.0.1.al8 |
CVE-2025-5283 |
|
libxml2 |
2.9.7-18.0.3.1.al8 |
2.9.7-21.0.1.1.al8.3 |
CVE-2025-32415 |
|
libxslt |
1.1.32-6.1.al8 |
1.1.32-6.2.0.1.al8 |
CVE-2023-40403 |
|
mariadb |
10.5.22-1.0.1.al8 |
10.5.27-1.0.1.al8 |
CVE-2023-22084 CVE-2024-21096 |
|
mecab-ipadic |
2.7.0.20070801-16.2.al8 |
2.7.0.20070801-17.0.1.al8 |
CVE-2024-11053 CVE-2024-21193 CVE-2024-21194 CVE-2024-21196 CVE-2024-21197 CVE-2024-21198 CVE-2024-21199 CVE-2024-21201 CVE-2024-21203 CVE-2024-21212 CVE-2024-21213 CVE-2024-21218 CVE-2024-21219 CVE-2024-21230 CVE-2024-21231 CVE-2024-21236 CVE-2024-21237 CVE-2024-21238 CVE-2024-21239 CVE-2024-21241 CVE-2024-21247 CVE-2024-37371 CVE-2024-5535 CVE-2024-7264 CVE-2025-21490 CVE-2025-21491 CVE-2025-21494 CVE-2025-21497 CVE-2025-21500 CVE-2025-21501 CVE-2025-21503 CVE-2025-21504 CVE-2025-21505 CVE-2025-21518 CVE-2025-21519 CVE-2025-21520 CVE-2025-21521 CVE-2025-21522 CVE-2025-21523 CVE-2025-21525 CVE-2025-21529 CVE-2025-21531 CVE-2025-21534 CVE-2025-21536 CVE-2025-21540 CVE-2025-21543 CVE-2025-21546 CVE-2025-21555 CVE-2025-21559 |
|
microcode_ctl |
20240910-1.0.1.al8 |
20250512-1.0.1.al8 |
CVE-2024-28956 CVE-2024-43420 CVE-2024-45332 CVE-2025-20012 CVE-2025-20623 CVE-2025-24495 |
|
mingw-freetype |
2,8-3,1.al8 |
2,8-3,1.al8,1 |
CVE-2025-27363 CVE-2025-32050 CVE-2025-32052 CVE-2025-32053 CVE-2025-32906 CVE-2025-32907 CVE-2025-32909 CVE-2025-32910 CVE-2025-32911 CVE-2025-32913 |
|
mingw-sqlite |
3.26.0.0-1.1.al8 |
3.26.0.0-2.al8 |
CVE-2025-6965 |
|
mod_auth_openidc |
2.4.9.4-6.al8 |
2.4.9.4-8.al8 |
CVE-2025-3891 |
|
mod_http2 |
1.15.7-10.al8.1 |
1.15.7-10.al8.4 |
CVE-2024-47252 CVE-2025-23048 CVE-2025-49630 CVE-2025-49812 |
|
mod_security |
2.9.6-1.al8 |
2.9.6-2.al8 |
CVE-2025-47947 |
|
mysql |
8.0.36-1.0.1.1.al8 |
8.0.43-1.0.1.1.al8 |
CVE-2025-21574 CVE-2025-21575 CVE-2025-21577 CVE-2025-21579 CVE-2025-21580 CVE-2025-21581 CVE-2025-21584 CVE-2025-21585 CVE-2025-30681 CVE-2025-30682 CVE-2025-30683 CVE-2025-30684 CVE-2025-30685 CVE-2025-30687 CVE-2025-30688 CVE-2025-30689 CVE-2025-30693 CVE-2025-30695 CVE-2025-30696 CVE-2025-30699 CVE-2025-30703 CVE-2025-30704 CVE-2025-30705 CVE-2025-30715 CVE-2025-30721 CVE-2025-30722 CVE-2025-50077 CVE-2025-50078 CVE-2025-50079 CVE-2025-50080 CVE-2025-50081 CVE-2025-50082 CVE-2025-50083 CVE-2025-50084 CVE-2025-50085 CVE-2025-50086 CVE-2025-50087 CVE-2025-50088 CVE-2025-50091 CVE-2025-50092 CVE-2025-50093 CVE-2025-50094 CVE-2025-50096 CVE-2025-50097 CVE-2025-50098 CVE-2025-50099 CVE-2025-50100 CVE-2025-50101 CVE-2025-50102 CVE-2025-50104 CVE-2025-53023 |
|
nodejs |
20.16.0-1.1.al8 |
20.19.2-1.1.al8 |
CVE-2025-23165 CVE-2025-23166 CVE-2025-23167 |
|
nodejs-nodemon |
2.0.20-3.al8 |
3.0.1-1.al8 |
CVE-2025-22150 CVE-2025-23083 CVE-2025-23085 |
|
nodejs-packaging |
23-3,1.al8 |
2021.06-4.al8 |
CVE-2025-22150 CVE-2025-23083 CVE-2025-23085 |
|
open-vm-tools |
12.3.5-2.al8 |
12.3.5-2.al8.1 |
CVE-2025-41244 |
|
opendnssec |
2.1.7-1.1.al8 |
2.1.7-2.al8 |
CVE-2025-4404 |
|
openssh |
8.0p1-25.0.1.1.al8 |
8.0p1-26.0.1.1.al8 |
CVE-2025-26465 |
|
osbuild |
126-1.0.1.al8 |
141.2-1.0.1.al8 |
CVE-2024-34158 CVE-2024-9355 CVE-2024-1394 |
|
osbuild-composer |
118-2.0.1.al8 |
132.2-2.0.1.al8 |
CVE-2025-22871 |
|
pam |
1.3.1-36.al8 |
1.3.1-38.al8 |
CVE-2025-6020 |
|
pcs |
0.10.18-2.0.1.1.al8.3 |
0.10.18-2.0.1.1.al8.6 |
CVE-2024-49761 |
|
perl |
5.26.3-422.0.1.al8 |
5.26.3-423.0.1.al8 |
CVE-2025-40909 |
|
perl-CPAN |
2.18-397.1.0.2.al8 |
2.18-402.0.1.al8 |
CVE-2020-16156 |
|
perl-FCGI |
0,78-11,2.al8 |
0,78-12.al8 |
CVE-2025-40907 |
|
perl-File-Find-Rule |
0,34-8,1.al8 |
0,34-9.al8 |
CVE-2011-10007 |
|
perl-JSON-XS |
3,04-3,2.al8 |
3,04-4.al8 |
CVE-2025-40928 |
|
perl-YAML-LibYAML |
0,70-1,1.al8 |
0,70-2.al8 |
CVE-2025-40908 |
|
podman |
4.9.4-18.0.1.al8 |
4.9.4-23.0.1.al8 |
CVE-2025-9566 |
|
postgresql |
13.18-1.0.1.al8 |
13.22-1.0.1.al8 |
CVE-2025-8714 CVE-2025-8715 |
|
python-cryptography |
3.2.1-7.al8 |
3.2.1-8.al8 |
CVE-2023-49083 |
|
python-jinja2 |
2.10.1-3.0.3.al8 |
2.10.1-7.0.1.al8 |
CVE-2025-27516 |
|
python-requests |
2.20.0-5.al8 |
2.20.0-6.al8 |
CVE-2024-47081 |
|
python-setuptools |
39.2.0-8.al8.1 |
39.2.0-9.al8 |
CVE-2025-47273 |
|
python3 |
3.6.8-69.0.1.1.al8 |
3.6.8-71.0.1.1.al8 |
CVE-2025-8194 |
|
python3,11 |
3.11.11-1.0.1.al8 |
3.11.13-2.0.1.al8 |
CVE-2025-8194 |
|
python3,11-setuptools |
65.5.1-3.al8 |
65.5.1-4.al8 |
CVE-2025-47273 |
|
qemu-kvm |
6.2.0-53.0.1.al8.2 |
6.2.0-53.0.8.al8.4 |
CVE-2025-49133 |
|
redis |
6.2.7-1.0.3.al8 |
6.2.19-1.0.1.1.al8 |
CVE-2025-32023 CVE-2025-48367 |
|
resource-agents |
4.9.0-54.al8.6 |
4.9.0-54.al8.16 |
CVE-2024-47081 |
|
rsync |
3.1.3-20.0.1.al8 |
3.1.3-23.0.1.al8 |
CVE-2016-9840 |
|
runc |
1.1.12-5.0.1.al8 |
1.1.12-6.0.1.al8 |
CVE-2025-22869 |
|
skopeo |
1.14.5-3.0.1.al8 |
1.14.5-4.0.1.al8 |
CVE-2025-22871 CVE-2025-6032 |
|
socat |
1.7.4.1-1.0.1.al8 |
1.7.4.1-2.0.1.al8 |
CVE-2024-54661 |
|
spice-client-win |
8,8-1.al8 |
8,10-1.al8 |
CVE-2025-27363 CVE-2025-32050 CVE-2025-32052 CVE-2025-32053 CVE-2025-32906 CVE-2025-32907 CVE-2025-32909 CVE-2025-32910 CVE-2025-32911 CVE-2025-32913 |
|
sqlite |
3.26.0-19.al8 |
3.26.0-20.al8 |
CVE-2025-6965 |
|
sudo |
1.9.5p2-1.0.2.al8 |
1.9.5p2-1.0.2.al8.1 |
CVE-2025-32462 |
|
tbb |
2018.2-9,2.al8 |
2018.2-10.al8,1 |
CVE-2020-11023 |
|
tigervnc |
1.13.1-14.al8 |
1.15.0-7.al8 |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
|
tomcat |
9.0.87-1.al8.2 |
9.0.87-1.al8.6 |
CVE-2025-48976 CVE-2025-48988 CVE-2025-48989 CVE-2025-49125 CVE-2025-52434 CVE-2025-52520 CVE-2025-53506 |
|
udisks2 |
2.9.0-16.0.1.1.al8 |
2.9.0-16.0.4.al8.1 |
CVE-2025-8067 |
|
unbound |
1.16.2-7.al8 |
1.16.2-9.al8 |
CVE-2025-5994 |
|
varnish |
6.0.13-1.0.1.1.al8 |
6.0.13-1.1.al8.1 |
CVE-2025-47905 |
|
vim |
8.0.1763-19.0.2.al8.5 |
8.0.1763-21.0.1.al8 |
CVE-2025-53905 CVE-2025-53906 |
|
webkit2gtk3 |
2.46.5-1.0.1.al8 |
2.46.6-2.0.1.al8 |
CVE-2025-24201 |
|
xdg-utils |
1.1.3-11.al8 |
1.1.3-13.al8 |
CVE-2022-4055 |
|
xmlrpc-c |
1.51.0-10.0.1.al8 |
1.51.0-11.0.1.al8 |
CVE-2024-8176 |
|
xorg-x11-server |
1.20.11-25.0.1.al8 |
1.20.11-26.0.1.al8 |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
|
xorg-x11-server-Xwayland |
23.2.7-1.al8 |
23.2.7-4.al8 |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
|
yelp |
40,3-2.al8 |
40,3-2.al8,1 |
CVE-2025-3155 |
|
yelp-xsl |
40.2-1.0.1.al8 |
40.2-1.0.1.al8.1 |
CVE-2025-3155 |
Corrections de bogues
La version 6.2.0-53.0.8.al8.4 de qemu-kvm corrige un problème lié à l'absence de support de SPICE sur l'architecture arm64.
La version 33.16.7.12-1.0.7.4.al8 d'anaconda remplace le lien symbolique
/etc/timezonepar un fichier texte.La version 23.2.2-9.0.1.1.al8 de cloud-init résout un problème où des liens symboliques persistaient après la désinstallation.
La version 2.0.26-14.0.1.7.al8.2 de kexec-tools corrige un défaut de réservation de la mémoire Normal pour Node0 sur les instances c9i.
La version 2.9.7-19.1.al8 de fuse corrige la perte des points de montage OSS.
La version 12.0-6.1.al8 de gcc-toolset-12 corrige un problème où l'installation du logiciel
pcpdéclenchait incorrectement une reconstruction dans le répertoiregcc-toolset-12, ce qui altérait son fonctionnement.La version 2.32.1-46.0.4.1.al8 de util-linux corrige une erreur « paramètre invalide » lors de la configuration de l'horloge matérielle.
Problème connu
Le service NetworkManager-wait-online ne parvient pas à démarrer sur les instances Bare Metal ECS ebmhfr7.48xlarge16. Ce comportement s'explique par la présence d'une interface usb0 non gérée par NetworkManager. Pour résoudre ce problème, vous devez créer manuellement un fichier de configuration, puis redémarrer le système.
Solution
-
Créez le fichier
/etc/NetworkManager/conf.d/99-unmanaged-device.confavec le contenu suivant :[device-usb0-unmanaged] match-device=interface-name:usb0 managed=0 Après avoir enregistré le fichier, redémarrez le système et vérifiez que le service
NetworkManager-wait-onlinedémarre correctement.
Alibaba Cloud Linux 3 AI Extension Edition 0.5.4
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3 AI Extension ARM Edition 0.5.4 |
aliyun_3_0_arm64_20G_alibase_aiext_0.5.4_20251031.vhd |
2025-11-30 |
|
Contexte
Sauf indication contraire, les mises à jour s'appliquent aux instances ECS dans toutes les régions disponibles.
-
Les images Alibaba Cloud Linux 3 sont compatibles avec la plupart des familles d'instances. Toutefois, certaines images ne prennent en charge que des familles d'instances spécifiques, comme suit :
Les images ARM (dont l'ID contient
_arm64_) prennent en charge toutes les instances basées sur ARM sur Alibaba Cloud.
Mises à jour
Mises à jour importantes
-
Noyau
Le noyau est mis à niveau vers la version
5.10.134-19.103.al8.x86_64.-
Nouvelles fonctionnalités
Ajoute la prise en charge des tables de pages à cinq niveaux pour permettre la gestion de la mémoire à l'échelle du pétaoctet. Pour assurer la compatibilité, les applications en mode utilisateur doivent spécifier explicitement une adresse élevée comme indication lors de la phase
mmapafin d'activer l'allocation dans l'espace de la table de pages à cinq niveaux.Introduit la fonctionnalité PCIe Resizable BAR, qui vous permet d'ajuster la taille BAR des périphériques PCIe sans modifier les paramètres du BIOS.
Active par défaut la fonctionnalité de récupération des pages de table de pages via le paramètre de ligne de commande du noyau reclaim_pt. Cette fonctionnalité récupère les pages de table de pages dans le chemin
MADV_DONTNEEDpour économiser de la mémoire et prévenir les erreurs de mémoire insuffisante (OOM) prématurées.Améliorations du déploiement hybride : optimise la politique d'équilibrage de charge pour les scénarios de déploiement hybride et refactorise la politique de préemption absolue pour accorder la priorité absolue aux tâches en ligne, empêchant ainsi les tâches hors ligne de préempter leurs ressources.
-
Compatibilité
Rétroporte des correctifs pour prendre en charge UPI sur GNR.
La kABI du noyau reste cohérente avec les versions précédentes.
Modifications de la ligne de commande : le paramètre 'pci_quirk' est activé par défaut (désactivez-le avec 'pci_quirk=disable') et le paramètre 'drv_quirk' est désactivé par défaut (activez-le avec 'drv_quirk=enable').
-
Améliorations de la stabilité
Corrige une erreur de somme de contrôle dans virtio-net pour les paquets grands et petits.
Corrige un problème d'utilisation après libération (use-after-free) dans l'équilibreur de groupe.
Corrige un déréférencement de pointeur nul dans le pilote nvme lors du redémarrage ou de l'arrêt du système.
Corrige une exception de thread vhost.
-
Image
Ajoute le service
update-grubenv. Ce service est activé par défaut et s'exécute automatiquement au démarrage du système. Il détecte le mode de démarrage actuel (UEFI ou Legacy BIOS) et met à jour dynamiquement le fichier de configuration/boot/grub2/grubenvpour garantir que les variables d'environnement GRUB correspondent au mode de démarrage réel.Met à niveau keentuned vers
keentuned-3.4.0-1.al8.x86_64.Met à niveau kmod-fuse vers
kmod-fuse-5.10.134~19.103-1.2.4.5~2.al8.x86_64.Supprime
drv_quirk=disableetdrv_link_quirk=disablede la ligne de commande, et ajoutereclaim_pt.
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version mise à jour |
|
bind-export-libs |
CVE-2024-11187 |
9.11.36-16.0.1.al8.4 |
|
bzip2 |
CVE-2019-12900 |
1.0.6-28.al8 |
|
bzip2-libs |
1.0.6-28.al8 |
|
|
cups-client |
CVE-2025-58060 |
2.2.6-63.0.1.al8 |
|
cups-libs |
2.2.6-63.0.1.al8 |
|
|
expat |
CVE-2024-8176 |
2.2.5-17.al8 |
|
freetype |
CVE-2025-27363 |
2.10.4-10.al8 |
|
glib2 |
CVE-2024-52533 CVE-2025-4373 |
2.68.4-16.0.1.al8.2 |
|
glibc |
CVE-2025-0395 CVE-2025-4802 CVE-2025-8058 |
2,32-1,21.al8 |
|
glibc-all-langpacks |
2,32-1,21.al8 |
|
|
glibc-common |
2,32-1,21.al8 |
|
|
glibc-devel |
2.32-1.21.al8 |
|
|
glibc-headers-x86 |
2,32-1,21.al8 |
|
|
grub2-common |
CVE-2025-0624 |
2.02-165.0.1.al8 |
|
grub2-efi-x64 |
2.02-165.0.1.al8 |
|
|
grub2-pc |
2.02-165.0.1.al8 |
|
|
grub2-pc-modules |
2.02-165.0.1.al8 |
|
|
grub2-tools |
2.02-165.0.1.al8 |
|
|
grub2-tools-efi |
2.02-165.0.1.al8 |
|
|
grub2-tools-extra |
2.02-165.0.1.al8 |
|
|
grub2-tools-minimal |
2.02-165.0.1.al8 |
|
|
krb5-libs |
CVE-2025-3576 |
1.18.2-32.0.1.al8 |
|
libarchive |
CVE-2025-5914 |
3.5.3-6.al8 |
|
libblockdev |
CVE-2025-6019 |
2,28-7.al8 |
|
libblockdev-crypto |
2,28-7.al8 |
|
|
libblockdev-fs |
2,28-7.al8 |
|
|
libblockdev-loop |
2,28-7.al8 |
|
|
libblockdev-mdraid |
2,28-7.al8 |
|
|
libblockdev-part |
2,28-7.al8 |
|
|
libblockdev-swap |
2,28-7.al8 |
|
|
libblockdev-utils |
2,28-7.al8 |
|
|
libcap |
CVE-2025-1390 |
2.48-6.0.2.al8 |
|
libtasn1 |
CVE-2024-12133 |
4.13-5.0.1.al8 |
|
libudisks2 |
CVE-2025-8067 |
2.9.0-16.0.4.al8.1 |
|
libxml2 |
CVE-2025-32415 |
2.9.7-21.0.1.1.al8.3 |
|
nscd |
CVE-2025-0395 CVE-2025-4802 CVE-2025-8058 |
2,32-1,21.al8 |
|
pam |
CVE-2025-6020 CVE-2025-8941 |
1.3.1-38.al8 |
|
perl-Errno |
CVE-2025-40909 |
1.28-423.0.1.al8 |
|
perl-interpreter |
5.26.3-423.0.1.al8 |
|
|
perl-IO |
1.38-423.0.1.al8 |
|
|
perl-libs |
5.26.3-423.0.1.al8 |
|
|
perl-macros |
5.26.3-423.0.1.al8 |
|
|
platform-python |
CVE-2025-8194 |
3.6.8-71.0.1.1.al8 |
|
platform-python-devel |
3.6.8-71.0.1.1.al8 |
|
|
platform-python-setuptools |
CVE-2025-47273 |
39.2.0-9.al8 |
|
python3-cryptography |
CVE-2023-49083 |
3.2.1-8.al8 |
|
python3-libs |
CVE-2025-8194 |
3.6.8-71.0.1.1.al8 |
|
python3-libxml2 |
CVE-2025-32415 |
2.9.7-21.0.1.1.al8.3 |
|
python3-requests |
CVE-2024-47081 |
2.20.0-6.al8 |
|
python3-setuptools |
CVE-2025-47273 |
39.2.0-9.al8 |
|
python3-setuptools-wheel |
39.2.0-9.al8 |
|
|
python3-unbound |
CVE-2025-5994 |
1.16.2-9.al8 |
|
socat |
CVE-2024-54661 |
1.7.4.1-2.0.1.al8 |
|
sqlite |
CVE-2025-6965 |
3.26.0-20.al8 |
|
sqlite-libs |
3.26.0-20.al8 |
|
|
tuned |
CVE-2024-52337 |
2.22.1-5.0.1.1.al8 |
|
udisks2 |
CVE-2025-8067 |
2.9.0-16.0.4.al8.1 |
|
unbound-libs |
CVE-2025-5994 |
1.16.2-9.al8 |
Alibaba Cloud Linux 3 AI Extension Edition 0.5.2
|
Version |
ID de l'image |
Date de publication |
Description |
|
Alibaba Cloud Linux 3 AI Extension Edition 0.5.2 |
aliyun_3_0_x64_20G_alibase_aiext_0.5.2_20250714.vhd |
2025-07-14 |
|
Mises à jour
Mises à jour majeures
-
Par rapport à Ubuntu 22.04, Alibaba Cloud Linux 3 AI Extension Edition 0.5.2 offre de meilleures performances d'entraînement et d'inférence avec les images de conteneur IA openclip/bevformer standard de la communauté (AC2) :
Pour l'entraînement bevformer_base, le débit moyen par étape est supérieur de 13 % en précision FP32 et de 12 % à 18 % en précision FP16.
Pour openclip (RN50), le débit moyen d'entraînement par étape est supérieur de 26 %, tout comme le débit moyen d'inférence.
-
Le remplacement des images de conteneur IA openclip/bevformer de la communauté par les versions optimisées d'Alibaba Cloud améliore les performances comme suit :
Pour l'entraînement bevformer_base, le débit moyen par étape est supérieur de 22 % en précision FP32 et de 17 % à 20 % en précision FP16.
Pour openclip (RN50), le débit moyen d'entraînement par étape est supérieur de 46 %, tandis que le débit moyen d'inférence est supérieur de 26 %.
Cette version met à niveau le noyau vers la version 5.10.134-19.101.al8.x86_64.
-
Ordonnancement
Rétroportage des fonctionnalités d'ordonnancement de cluster.
Ajout de la prise en charge de la configuration BVT pour les threads non déplaçables dans le groupe racine.
-
Ajout de la prise en charge, dans Core Scheduling, de la configuration indépendante de propriétés spéciales pour chaque
cookie.Permet le partage d'un cœur avec des tâches normales ne disposant pas de
cookie.Empêche l'équilibrage de charge de regrouper les tâches partageant le même
cookie, garantissant ainsi leur répartition sur différents cœurs.
-
Mémoire
Activation de l'allocation d'espace d'adressage aligné sur les pages énormes transparentes (THP) pour
mmap().Ajout de la prise en charge de la fonctionnalité
memmap_on_memorydansvirtio-memafin d'activer la mise à l'échelle rapide de la mémoire des conteneurs.Introduction d'une fonctionnalité d'optimisation des fichiers temporaires qui améliore les performances dans les scénarios d'entraînement de modèles.
Introduction d'une fonctionnalité de récupération progressive pour la
pagecache limitqui améliore l'efficacité et les performances de la mémoire dans les scénarios d'entraînement de modèles.Introduction d'une fonctionnalité de récupération des pages de table de pages pour améliorer l'efficacité et les performances de la mémoire dans les scénarios d'entraînement de modèles. Pour activer cette fonctionnalité, ajoutez
reclaim_ptà lacmdline.Ajout d'un commutateur pour contrôler la libération différée des pages de fichiers shmem.
Correction de divers problèmes, notamment un problème de stabilité dans
kfenceet un problème de comptage THP pour les grandes pages de code.
-
Réseau
Correction de divers problèmes SMC, y compris les problèmes liés au
link groupet à l'utilisation après libération du lien (link use-after-free), et résolution des échecs de recherche de périphériquesmc-rdans les scénarios de conteneurs.
-
Stockage
-
erofs :
Rétroportage de plusieurs correctifs pour le système de fichiers erofs depuis la branche principale.
Ajout de la prise en charge du montage basé sur des fichiers et d'une disposition 48 bits.
Ajout de la prise en charge des blocs sous-page pour les fichiers compressés.
Rétroportage de correctifs depuis les branches stables principales pour des composants tels qu'ext4, block, blk-mq et io_uring.
Introduction de la fonctionnalité
virtio-blk passthroughpour les périphériques virtio-blk.
-
-
Pilote
Le pilote NVMe prend désormais en charge le traitement par lots des commandes d'E/S interrogées terminées.
Ajout de la prise en charge de la configuration différentielle des paramètres du pilote NVMe pour les disques cloud et les disques locaux.
Fusion de correctifs de bogues du pilote PCIe pour résoudre des problèmes tels que le calcul incorrect de la taille de l'espace et l'allocation du bus racine.
-
BPF
Fusion de correctifs de bogues et de correctifs CVE depuis les branches stables de la communauté.
Paquets
Inclut
python3.12-3.12.7-1.al8.x86_64comme version Python 3 par défaut.Inclut
keentuned-3.2.4-2.al8.x86_64pour fournir un réglage intelligent pour les scénarios IA.
Problèmes connus
-
Le service NetworkManager-wait-online ne parvient pas à démarrer sur les instances ecs.ebmgn8t.32xlarge.
L'instance inclut un périphérique réseau USB, ce qui augmente le temps de démarrage du service NetworkManager. Cela entraîne l'expiration du délai et l'échec du service NetworkManager-wait-online. Si vous n'utilisez pas le périphérique réseau USB, vous pouvez contourner ce problème en configurant NetworkManager pour ignorer usb0. Pour ce faire, ajoutez les éléments suivants au fichier
/etc/NetworkManager/conf.d/99-unmanaged-device.conf:[device-usb0-unmanaged] match-device=interface-name:usb0 managed=0Redémarrez le service NetworkManager pour appliquer la modification. Le service NetworkManager-wait-online démarrera alors normalement lors du prochain redémarrage du système.
-
L'utilisation de
vhost-netpeut occasionnellement entraîner une utilisation élevée du processeur et des pannes réseau. Pour résoudre ce problème, installez le correctif suivant :yum install kernel-hotfix-22577883-5.10.134-19.101 -y -
Lorsqu'un périphérique NVMe rencontre une exception matérielle, le redémarrage du système peut déclencher une erreur de pointeur nul. Pour résoudre ce problème, installez le correctif suivant :
yum install kernel-hotfix-22584571-5.10.134-19.101 -y
Alibaba Cloud Linux 3.2104 U12
|
Version |
Image ID |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U12 |
aliyun_3_x64_20G_alibase_20250629.vhd |
2025-06-29 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20250629.vhd |
2025-06-29 |
|
|
|
aliyun_3_x64_20G_container_optimized_alibase_20250629.vhd |
2025-06-29 |
|
|
|
aliyun_3_arm64_20G_alibase_20250629.vhd |
2025-06-29 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20250629.vhd |
2025-06-29 |
|
|
|
aliyun_3_arm64_20G_container_optimized_alibase_20250629.vhd |
2025-06-29 |
|
Mises à jour
Mises à jour importantes
Mise à niveau du noyau vers 5.10.134-19.2.al8.aarch64.
-
Mises à jour du noyau :
Correction d'un problème où un correctif logiciel de microcode pour la vulnérabilité Zenbleed était appliqué par erreur à des architectures autres que Zen2.
Ajout du paramètre de ligne de commande swiotlb_any pour permettre au système d'allouer des adresses de mémoire haute (>2 Go) en tant que tampons de rebond (bounce buffers) pour les scénarios de Confidential Computing.
Correction d'un problème où le stub EFI n'acceptait pas correctement la mémoire lors du démarrage d'une machine virtuelle TDX.
Correction d'un problème où un périphérique en aval pouvait être utilisé avant la fin de son initialisation après une réinitialisation du bus secondaire PCIe, ce qui pouvait provoquer des erreurs ou mettre le périphérique hors ligne.
Correction de problèmes dans le pilote DWC_PMU pour éviter les échecs de démarrage du noyau sur les types d'instance basés sur Yitian lorsque les liens matériels sont anormaux.
Correction d'un plantage potentiel dans le Group Balancer.
Correction d'une perte de paquets inattendue dans virtio_net lorsqu'il est utilisé avec vhost dans des conditions spécifiques.
-
Mises à jour de l'image :
Installation par défaut de
python3.12-3.12.7-1.al8et configuration en tant que version Python 3 par défaut.Ajout de
keentuned-3.4.1-1.al8pour fournir un réglage intelligent (Intelligent Tuning) pour les charges de travail IA.Installation par défaut de
kmod-fuse-5.10.134~19.2-1.2.5~1.al8afin d'améliorer la prise en charge du mode fuse over io_uring et d'augmenter les performances jusqu'à 1 million d'IOPS avec une bande passante de lecture/écriture en cache de 40 Go/s.
Alibaba Cloud Linux 3 AI Extension Edition 0.5.3
|
Version |
Image ID |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3 AI Extension Edition 0.5.3 |
aliyun_3_0_x64_20G_alibase_aiext_0.5.3_20251011.vhd |
2025-10-11 |
|
Mises à jour du contenu
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version mise à jour |
|
buildah |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
buildah-1.33.8-4.al8 |
|
containernetworking-plugins |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
containernetworking-plugins-1.4.0-5.0.1.al8 |
|
containers-common |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
containers-common-1-82.0.1.al8 |
|
podman |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
podman-4.9.4-12.0.1.al8 |
|
python-podman |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
python-podman-4.9.0-2.al8 |
|
runc |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
runc-1.1.12-4.0.1.al8 |
|
skopeo |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
skopeo-1.14.5-3.0.1.al8 |
|
httpd |
CVE-2023-27522 |
httpd-2.4.37-65.0.1.al8.2 |
|
git-lfs |
CVE-2023-45288 CVE-2023-45289 CVE-2023-45290 CVE-2024-24783 |
git-lfs-3.4.1-2.0.1.al8 |
|
bind |
CVE-2024-1975 CVE-2024-1737 |
bind-9.11.36-16.0.1.al8 |
|
python-setuptools |
CVE-2024-6345 |
python-setuptools-39.2.0-8.al8.1 |
|
less |
CVE-2022-48624 CVE-2024-32487 |
less-530-3.0.1.al8 |
|
java-17-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-17-openjdk-17.0.12.0.7-2.0.2.1.al8 |
|
java-11-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-11-openjdk-11.0.24.0.8-3.0.2.1.al8 |
|
postgresql |
CVE-2024-7348 |
postgresql-13.16-1.0.1.al8 |
|
flatpak |
CVE-2024-42472 |
flatpak-1.12.9-3.al8 |
|
bubblewrap |
CVE-2024-42472 |
bubblewrap-0.4.0-2.2.al8 |
|
java-1.8.0-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-1.8.0-openjdk-1.8.0.422.b05-2.0.2.1.al8 |
|
fence-agents |
CVE-2024-6345 |
fence-agents-4.10.0-62.0.2.al8.4 |
|
pcp |
CVE-2024-45769 CVE-2024-45770 |
pcp-5.3.7-22.0.1.al8 |
|
delve |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
delve-1.21.2-4.0.1.al8 |
|
golang |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
golang-1.21.13-2.0.1.al8 |
|
go-toolset |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
go-toolset-1.21.13-1.al8 |
|
edk2 |
CVE-2023-45236 CVE-2023-45237 CVE-2024-1298 |
edk2-20220126gitbb1bba3d77-13.0.1.al8.2 |
|
curl |
CVE-2024-2398 |
curl-7.61.1-35.0.2.al8 |
|
libvpx |
CVE-2023-6349 CVE-2024-5197 |
libvpx-1.7.0-11.0.1.al8 |
|
resource-agents |
CVE-2024-37891 CVE-2024-6345 |
resource-agents-4.9.0-54.al8.4 |
|
389-ds-base |
CVE-2024-5953 |
389-ds-base-1.4.3.39-8.0.1.al8 |
|
python-urllib3 |
CVE-2024-37891 |
python-urllib3-1.24.2-8.al8 |
|
pcs |
CVE-2024-41123 CVE-2024-41946 CVE-2024-43398 |
pcs-0.10.18-2.0.1.1.al8.2 |
|
grafana |
CVE-2024-24788 CVE-2024-24789 CVE-2024-24790 |
grafana-9.2.10-17.0.1.al8 |
|
libuv |
CVE-2024-24806 |
libuv-1.42.0-2.al8 |
|
c-ares |
CVE-2024-25629 |
c-ares-1.13.0-11.al8 |
|
xmlrpc-c |
CVE-2023-52425 |
xmlrpc-c-1.51.0-9.0.1.al8 |
|
yajl |
CVE-2022-24795 CVE-2023-33460 |
yajl-2.1.0-13.0.1.al8 |
|
wpa_supplicant |
CVE-2023-52160 |
wpa_supplicant-2,10-2.al8 |
|
cups |
CVE-2024-35235 |
cups-2.2.6-60.0.1.al8 |
|
linux-firmware |
CVE-2023-31346 |
linux-firmware-20240610-122.git90df68d2.al8 |
|
wget |
CVE-2024-38428 |
wget-1.19.5-12.0.1.al8 |
|
poppler |
CVE-2024-6239 |
poppler-20.11.0-12.0.1.al8 |
|
krb5 |
CVE-2024-37370 CVE-2024-37371 |
krb5-1.18.2-29.0.1.al8 |
|
git-lfs |
CVE-2024-34156 |
git-lfs-3.4.1-3.0.1.al8 |
|
libreoffice |
CVE-2024-3044 CVE-2024-6472 |
libreoffice-7.1.8.1-12.0.2.1.al8.1 |
|
orc |
CVE-2024-40897 |
orc-0.4.28-4.al8 |
|
jose |
CVE-2023-50967 CVE-2024-28176 |
jose-10-2,3.al8,3 |
|
openssh |
CVE-2020-15778 CVE-2023-48795 CVE-2023-51385 |
openssh-8.0p1-25.0.1.1.al8 |
|
libnbd |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
libnbd-1.6.0-6.0.1.al8 |
|
qemu-kvm |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
qemu-kvm-6.2.0-53.0.1.al8 |
|
libvirt |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
libvirt-8.0.0-23.2.0.2.al8 |
|
osbuild-composer |
CVE-2024-34156 |
osbuild-composer-101-2.0.1.al8 |
|
libreswan |
CVE-2024-3652 |
libreswan-4.12-2.0.2.al8.4 |
|
mod_auth_openidc |
CVE-2024-24814 |
mod_auth_openidc-2.4.9.4-6.al8 |
|
podman |
CVE-2023-45290 CVE-2024-24783 CVE-2024-24784 CVE-2024-24788 CVE-2024-24791 |
podman-4.9.4-13.0.1.al8 |
|
ghostscript |
CVE-2024-29510 CVE-2024-33869 CVE-2024-33870 |
ghostscript-9.54.0-18.al8 |
|
emacs |
CVE-2024-39331 |
emacs-27.2-9.0.3.al8 |
|
dovecot |
CVE-2024-23184 CVE-2024-23185 |
dovecot-2.3.16-5.0.1.al8 |
|
expat |
CVE-2024-45490 CVE-2024-45491 CVE-2024-45492 |
expat-2.2.5-13.0.1.al8 |
|
glib2 |
CVE-2024-34397 |
glib2-2.68.4-14.0.2.al8 |
|
python-idna |
CVE-2024-3651 |
python-idna-2,5-7.al8 |
|
openldap |
CVE-2023-2953 |
openldap-2.4.46-19.al8 |
|
python-pillow |
CVE-2024-28219 |
python-pillow-5.1.1-21.al8 |
|
nghttp2 |
CVE-2024-28182 |
nghttp2-1.33.0-6.0.1.al8.1 |
|
python-jinja2 |
CVE-2024-34064 |
python-jinja2-2.10.1-3.0.3.al8 |
|
opencryptoki |
CVE-2024-0914 |
opencryptoki-3.22.0-3.al8 |
|
gdk-pixbuf2 |
CVE-2021-44648 CVE-2021-46829 CVE-2022-48622 |
gdk-pixbuf2-2.42.6-4.0.1.al8 |
|
rear |
CVE-2024-23301 |
rear-2.6-13.0.1.al8 |
|
grub2 |
CVE-2023-4692 CVE-2023-4693 CVE-2024-1048 |
grub2-2.02-150.0.2.al8 |
|
nss |
CVE-2023-5388 CVE-2023-6135 |
nss-3.101.0-7.0.1.al8 |
|
gnutls |
CVE-2024-0553 CVE-2024-28834 |
gnutls-3.6.16-8.0.1.al8.3 |
|
python3 |
CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 |
python3-3.6.8-67.0.1.2.al8 |
|
grafana |
CVE-2024-24791 |
grafana-9.2.10-18.0.1.al8 |
|
cups-filters |
CVE-2024-47076 CVE-2024-47175 CVE-2024-47176 CVE-2024-47850 |
cups-filters-1.20.0-35.0.1.al8 |
|
linux-firmware |
CVE-2023-20584 CVE-2023-31315 CVE-2023-31356 |
linux-firmware-20240827-124.git3cff7109.al8 |
|
golang |
CVE-2024-9355 |
golang-1.21.13-3.0.1.al8 |
|
openssl |
CVE-2024-5535 |
openssl-1.1.1k-14.0.1.al8 |
|
nano |
CVE-2024-5742 |
nano-2.9.8-2.0.1.al8 |
|
runc |
CVE-2023-45290 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
runc-1.1.12-5.0.1.al8 |
|
OpenIPMI |
CVE-2024-42934 |
OpenIPMI-2.0.32-5.0.1.al8 |
|
grafana |
CVE-2024-47875 CVE-2024-9355 |
grafana-9.2.10-20.0.1.al8 |
|
java-11-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-11-openjdk-11.0.25.0.9-2.0.1.1.al8 |
|
java-1.8.0-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-1.8.0-openjdk-1.8.0.432.b06-2.0.2.1.al8 |
|
java-17-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-17-openjdk-17.0.13.0.11-3.0.2.1.al8 |
|
NetworkManager-libreswan |
CVE-2024-9050 |
NetworkManager-libreswan-1.2.10-7.0.1.al8 |
|
ansible-core |
CVE-2024-0690 |
ansible-core-2.16.3-2.0.1.al8 |
|
libtiff |
CVE-2023-52356 |
libtiff-4.4.0-12.0.2.al8 |
|
krb5 |
CVE-2024-3596 |
krb5-1.18.2-30.0.1.al8 |
|
xorg-x11-server |
CVE-2024-9632 |
xorg-x11-server-1.20.11-25.0.1.al8 |
|
xmlrpc-c |
CVE-2024-45491 |
xmlrpc-c-1.51.0-10.0.1.al8 |
|
bzip2 |
CVE-2019-12900 |
bzip2-1.0.6-27.al8 |
|
bcc |
CVE-2024-2314 |
bcc-0.25.0-9.0.1.al8 |
|
python3,11 |
CVE-2024-6232 |
python3.11-3.11.10-1.0.1.al8 |
|
buildah |
CVE-2024-9341 CVE-2024-9407 CVE-2024-9675 |
buildah-1.33.10-1.al8 |
|
podman |
CVE-2024-9341 CVE-2024-9407 CVE-2024-9675 |
podman-4.9.4-15.0.1.al8 |
|
libtiff |
CVE-2024-7006 |
libtiff-4.4.0-12.0.3.al8 |
|
libsoup |
CVE-2024-52530 CVE-2024-52532 |
libsoup-2.62.3-6.0.1.al8 |
|
gtk3 |
CVE-2024-6655 |
gtk3-3.24.31-5.0.2.1.al8 |
|
tigervnc |
CVE-2024-9632 |
tigervnc-1.13.1-14.al8 |
|
emacs |
CVE-2024-30203 CVE-2024-30204 CVE-2024-30205 |
emacs-27.2-10.0.1.al8 |
|
squid |
CVE-2024-23638 CVE-2024-45802 |
squid-4,15-13.al8,3 |
|
gnome-shell-extensions |
CVE-2024-36472 |
gnome-shell-extensions-40.7-19.0.1.al8 |
|
gnome-shell |
CVE-2024-36472 |
gnome-shell-40,10-21.al8 |
|
osbuild-composer |
CVE-2024-34156 |
osbuild-composer-118-2.0.1.al8 |
|
expat |
CVE-2024-50602 |
expat-2.2.5-16.al8 |
|
iperf3 |
CVE-2023-7250 CVE-2024-26306 |
iperf3-3,9-13.al8 |
|
lldpd |
CVE-2020-27827 CVE-2021-43612 CVE-2023-41910 |
lldpd-1.0.18-4.0.1.al8 |
|
xorg-x11-server-Xwayland |
CVE-2024-31080 CVE-2024-31081 CVE-2024-31083 |
xorg-x11-server-Xwayland-23.2.7-1.al8 |
|
bpftrace |
CVE-2024-2313 |
bpftrace-0.16.0-8.al8 |
|
perl-Convert-ASN1 |
CVE-2013-7488 |
perl-Convert-ASN1-0.27-17.1.0.1.al8 |
|
podman |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
podman-4.9.4-18.0.1.al8 |
|
grafana-pcp |
CVE-2024-9355 |
grafana-pcp-5.1.1-9.0.1.al8 |
|
buildah |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
buildah-1.33.11-1.al8 |
|
python-podman |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
python-podman-4.9.0-3.al8 |
|
golang |
CVE-2024-24790 |
golang-1.22.7-1.0.2.al8 |
|
delve |
CVE-2024-24790 |
delve-1.22.1-1.0.2.al8 |
|
go-toolset |
CVE-2024-24790 |
go-toolset-1.22.7-1.al8 |
|
pam |
CVE-2024-10041 CVE-2024-10963 |
pam-1.3.1-36.al8 |
|
perl-App-cpanminus |
CVE-2024-45321 |
perl-App-cpanminus-1.7044-6.al8 |
|
postgresql |
CVE-2024-10976 CVE-2024-10978 CVE-2024-10979 |
postgresql-13.18-1.0.1.al8 |
|
python3 |
CVE-2024-11168 CVE-2024-9287 |
python3-3.6.8-69.0.1.1.al8 |
|
python3,11-cryptography |
CVE-2023-49083 |
python3.11-cryptography-37.0.2-6.0.1.al8 |
|
python3,11-setuptools |
CVE-2024-6345 |
python3.11-setuptools-65.5.1-3.al8 |
|
python3,11-pip |
CVE-2007-4559 |
python3.11-pip-22.3.1-5.al8 |
|
python3,11 |
CVE-2024-9287 |
python3.11-3.11.11-1.0.1.al8 |
|
php |
CVE-2023-0567 CVE-2023-0568 CVE-2023-3247 CVE-2023-3823 CVE-2023-3824 CVE-2024-2756 CVE-2024-3096 CVE-2024-5458 CVE-2024-8925 CVE-2024-8927 CVE-2024-9026 |
php-7.4.33-2.0.1.al8 |
|
pcs |
CVE-2024-21510 |
pcs-0.10.18-2.0.1.1.al8.3 |
|
gstreamer1-plugins-good |
CVE-2024-47537 CVE-2024-47539 CVE-2024-47540 CVE-2024-47606 CVE-2024-47613 |
gstreamer1-plugins-good-1.16.1-5.al8 |
|
gstreamer1-plugins-base |
CVE-2024-47538 CVE-2024-47607 CVE-2024-47615 |
gstreamer1-plugins-base-1.22.1-3.0.1.al8 |
|
libsndfile |
CVE-2024-50612 |
libsndfile-1.0.28-16.0.1.al8 |
|
tuned |
CVE-2024-52337 |
tuned-2.22.1-5.0.1.1.al8 |
|
edk2 |
CVE-2024-38796 |
edk2-20220126gitbb1bba3d77-13.0.1.al8.4 |
|
bluez |
CVE-2023-45866 |
bluez-5.63-3.0.1.al8 |
|
fontforge |
CVE-2024-25081 CVE-2024-25082 |
fontforge-20200314-6.0.1.al8 |
|
mpg123 |
CVE-2024-10573 |
mpg123-1.32.9-1.al8 |
|
webkit2gtk3 |
CVE-2024-23271 CVE-2024-27820 CVE-2024-27838 CVE-2024-27851 CVE-2024-40779 CVE-2024-40780 CVE-2024-40782 CVE-2024-40789 CVE-2024-40866 CVE-2024-44185 CVE-2024-44187 CVE-2024-44244 CVE-2024-44296 CVE-2024-4558 |
webkit2gtk3-2.46.3-2.0.1.al8 |
|
python-requests |
CVE-2024-35195 |
python-requests-2.20.0-5.al8 |
|
cups-filters |
CVE-2024-47076 CVE-2024-47175 CVE-2024-47176 CVE-2024-47850 |
cups-filters-1.20.0-35.0.2.al8 |
|
openssh |
CVE-2020-15778 CVE-2023-48795 CVE-2023-51385 |
openssh-8.0p1-25.0.1.2.al8 |
|
pam |
CVE-2024-10041 CVE-2024-10963 |
pam-1.3.1-36.1.al8 |
|
webkit2gtk3 |
CVE-2024-23271 CVE-2024-27820 CVE-2024-27838 CVE-2024-27851 CVE-2024-40779 CVE-2024-40780 CVE-2024-40782 CVE-2024-40789 CVE-2024-40866 CVE-2024-44185 CVE-2024-44187 CVE-2024-44244 CVE-2024-44296 CVE-2024-44309 CVE-2024-4558 |
webkit2gtk3-2.46.5-1.0.1.al8 |
|
dpdk |
CVE-2024-11614 |
dpdk-23,11-2.al8 |
|
cups |
CVE-2024-47175 |
cups-2.2.6-62.0.1.al8 |
|
iperf3 |
CVE-2024-53580 |
iperf3-3,9-13.al8,1 |
|
cups |
CVE-2024-47175 |
cups-2.2.6-62.0.2.al8 |
|
NetworkManager |
CVE-2024-3661 |
NetworkManager-1.40.16-18.0.1.al8 |
|
raptor2 |
CVE-2024-57823 |
raptor2-2.0.15-17.0.1.al8 |
|
rsync |
CVE-2024-12085 |
rsync-3.1.3-20.0.1.al8 |
|
fence-agents |
CVE-2024-56201 CVE-2024-56326 |
fence-agents-4.10.0-76.0.1.al8.4 |
|
glibc |
CVE-2022-23218 CVE-2022-23219 |
glibc-2,32-1,19.al8 |
|
glibc |
CVE-2024-33602 CVE-2024-33601 CVE-2024-33600 CVE-2024-33599 |
glibc-2,32-1,20.al8 |
|
grafana |
CVE-2025-21613 CVE-2025-21614 |
grafana-9.2.10-21.0.1.al8 |
|
redis |
CVE-2022-24834 CVE-2022-35977 CVE-2022-36021 CVE-2023-22458 CVE-2023-25155 CVE-2023-28856 CVE-2023-45145 CVE-2024-31228 CVE-2024-31449 CVE-2024-46981 |
redis-6.2.17-1.0.1.1.al8 |
|
python-jinja2 |
CVE-2024-56326 |
python-jinja2-2.10.1-3.0.4.al8 |
|
bzip2 |
CVE-2019-12900 |
bzip2-1.0.6-28.al8 |
|
libsoup |
CVE-2024-52531 |
libsoup-2.62.3-7.0.1.al8 |
|
git-lfs |
CVE-2024-53263 |
git-lfs-3.4.1-4.0.1.al8 |
|
keepalived |
CVE-2024-41184 |
keepalived-2.2.8-4.al8 |
|
unbound |
CVE-2024-1488 CVE-2024-8508 |
unbound-1.16.2-8.al8 |
|
java-17-openjdk |
CVE-2025-21502 |
java-17-openjdk-17.0.14.0.7-3.0.1.1.al8 |
|
galera |
CVE-2023-22084 CVE-2024-21096 |
galera-26.4.20-1.al8 |
|
mariadb |
CVE-2023-22084 CVE-2024-21096 |
mariadb-10.5.27-1.0.1.al8 |
|
doxygen |
CVE-2020-11023 |
doxygen-1.8.14-13.al8 |
|
tbb |
CVE-2020-11023 |
tbb-2018.2-10.al8,1 |
|
gcc-toolset-13-gcc |
CVE-2020-11023 |
gcc-toolset-13-gcc-13.3.1-2.2.0.1.1.al8 |
|
nodejs |
CVE-2025-22150 CVE-2025-23083 CVE-2025-23085 |
nodejs-20.18.2-1.1.al8 |
|
nodejs-packaging |
CVE-2025-22150 CVE-2025-23083 CVE-2025-23085 |
nodejs-packaging-2021.06-4.al8 |
|
nodejs-nodemon |
CVE-2025-22150 CVE-2025-23083 CVE-2025-23085 |
nodejs-nodemon-3.0.1-1.al8 |
|
podman |
CVE-2024-11218 |
podman-4.9.4-19.0.1.al8 |
|
buildah |
CVE-2024-11218 |
buildah-1.33.12-1.al8 |
|
libcap |
CVE-2025-1390 |
libcap-2.48-6.0.2.al8 |
|
libxml2 |
CVE-2022-49043 |
libxml2-2.9.7-18.0.4.1.al8 |
|
bind |
CVE-2024-11187 |
bind-9.11.36-16.0.1.al8.4 |
|
postgresql |
CVE-2025-1094 |
postgresql-13.20-1.0.1.al8 |
|
libpq |
CVE-2025-1094 |
libpq-13.20-1.0.1.al8 |
|
mecab-ipadic |
CVE-2024-11053 CVE-2024-21193 CVE-2024-21194 CVE-2024-21196 CVE-2024-21197 CVE-2024-21198 CVE-2024-21199 CVE-2024-21201 CVE-2024-21203 CVE-2024-21212 CVE-2024-21213 CVE-2024-21218 CVE-2024-21219 CVE-2024-21230 CVE-2024-21231 CVE-2024-21236 CVE-2024-21237 CVE-2024-21238 CVE-2024-21239 CVE-2024-21241 CVE-2024-21247 CVE-2024-37371 CVE-2024-5535 CVE-2024-7264 CVE-2025-21490 CVE-2025-21491 CVE-2025-21494 CVE-2025-21497 CVE-2025-21500 CVE-2025-21501 CVE-2025-21503 CVE-2025-21504 CVE-2025-21505 CVE-2025-21518 CVE-2025-21519 CVE-2025-21520 CVE-2025-21521 CVE-2025-21522 CVE-2025-21523 CVE-2025-21525 CVE-2025-21529 CVE-2025-21531 CVE-2025-21534 CVE-2025-21536 CVE-2025-21540 CVE-2025-21543 CVE-2025-21546 CVE-2025-21555 CVE-2025-21559 |
mecab-ipadic-2.7.0.20070801-17.0.1.al8 |
|
mysql |
CVE-2024-11053 CVE-2024-21193 CVE-2024-21194 CVE-2024-21196 CVE-2024-21197 CVE-2024-21198 CVE-2024-21199 CVE-2024-21201 CVE-2024-21203 CVE-2024-21212 CVE-2024-21213 CVE-2024-21218 CVE-2024-21219 CVE-2024-21230 CVE-2024-21231 CVE-2024-21236 CVE-2024-21237 CVE-2024-21238 CVE-2024-21239 CVE-2024-21241 CVE-2024-21247 CVE-2024-37371 CVE-2024-5535 CVE-2024-7264 CVE-2025-21490 CVE-2025-21491 CVE-2025-21494 CVE-2025-21497 CVE-2025-21500 CVE-2025-21501 CVE-2025-21503 CVE-2025-21504 CVE-2025-21505 CVE-2025-21518 CVE-2025-21519 CVE-2025-21520 CVE-2025-21521 CVE-2025-21522 CVE-2025-21523 CVE-2025-21525 CVE-2025-21529 CVE-2025-21531 CVE-2025-21534 CVE-2025-21536 CVE-2025-21540 CVE-2025-21543 CVE-2025-21546 CVE-2025-21555 CVE-2025-21559 |
mysql-8.0.41-1.0.1.1.al8 |
|
emacs |
CVE-2025-1244 |
emacs-27.2-11.0.1.al8.1 |
|
webkit2gtk3 |
CVE-2024-54543 CVE-2025-24143 CVE-2025-24150 CVE-2025-24158 CVE-2025-24162 |
webkit2gtk3-2.46.6-1.0.1.al8 |
|
tigervnc |
CVE-2025-26594 CVE-2025-26595 CVE-2025-26596 CVE-2025-26597 CVE-2025-26598 CVE-2025-26599 CVE-2025-26600 CVE-2025-26601 |
tigervnc-1.13.1-15.al8 |
|
rsync |
CVE-2024-12087 CVE-2024-12088 CVE-2024-12747 |
rsync-3.1.3-21.0.1.al8 |
|
libxml2 |
CVE-2024-56171 CVE-2025-24928 |
libxml2-2.9.7-19.0.1.1.al8 |
|
krb5 |
CVE-2025-24528 |
krb5-1.18.2-31.0.1.al8 |
|
pcs |
CVE-2024-52804 |
pcs-0.10.18-2.0.1.1.al8.4 |
|
webkit2gtk3 |
CVE-2025-24201 |
webkit2gtk3-2.46.6-2.0.1.al8 |
|
fence-agents |
CVE-2025-27516 |
fence-agents-4.10.0-76.0.1.al8.6 |
|
podman |
CVE-2025-22869 |
podman-4.9.4-20.0.1.al8 |
|
runc |
CVE-2025-22869 |
runc-1.1.12-6.0.1.al8 |
|
libreoffice |
CVE-2025-0624 |
libreoffice-7.1.8.1-15.0.1.1.al8.1 |
|
libreoffice |
CVE-2025-1080 |
libreoffice-7.1.8.1-15.0.1.1.al8.1 |
|
freetype |
CVE-2025-27363 |
freetype-2.10.4-10.al8 |
|
python-jinja2 |
CVE-2025-27516 |
python-jinja2-2.10.1-7.0.1.al8 |
|
libxslt |
CVE-2024-55549 CVE-2025-24855 |
libxslt-1.1.32-6.1.0.1.al8 |
|
tomcat |
CVE-2024-50379 CVE-2025-24813 |
tomcat-9.0.87-1.al8.3 |
|
expat |
CVE-2024-8176 |
expat-2.2.5-17.al8 |
|
mod_auth_openidc |
CVE-2025-31492 |
mod_auth_openidc-2.4.9.4-7.al8 |
|
xmlrpc-c |
CVE-2024-8176 |
xmlrpc-c-1.51.0-11.0.1.al8 |
|
libtasn1 |
CVE-2024-12133 |
libtasn1-4.13-5.0.1.al8 |
|
bluez |
CVE-2023-27349 CVE-2023-51589 |
bluez-5.63-5.0.1.al8 |
Mises à jour des packages
Nouvelles fonctionnalités
Introduction de Confidential AI, qui s'appuie sur le Confidential Computing pour renforcer la sécurité des données lors de l'entraînement et de l'inférence des modèles d'IA.
Ajout de la prise en charge de l'injection d'erreurs PCIe via
ras-tools.-
Ajout de 26 pilotes de périphériques externes pour élargir la compatibilité matérielle. Ces pilotes ne sont pas installés par défaut.
kmod-ast-5.10.134~19-1.14.4~1.al8.src.rpmkmod-bnxt-5.10.134~19-1.10.3_231.0.162.0~2.al8.src.rpmkmod-fic2-5.10.134~19-1.2.6~1.al8.src.rpmkmod-hinic-5.10.134~19-1.0~1.al8.src.rpmkmod-hns3-5.10.134~19-1.0~1.al8.src.rpmkmod-i40e-5.10.134~19-2.23.17~1.al8.src.rpmkmod-iavf-5.10.134~19-4.9.4~1.al8.src.rpmkmod-ice-5.10.134~19-1.12.13.4~2.al8.src.rpmkmod-igb-5.10.134~19-5.14.16~1.al8.src.rpmkmod-intel-QAT20-5.10.134~19-L.0.9.4__00004~1.al8.src.rpmkmod-irdma-5.10.134~19-1.13.43~1.al8.src.rpmkmod-ixgbe-5.10.134~19-5.19.6~1.al8.src.rpmkmod-ixgbevf-5.10.134~19-4.18.7~1.al8.src.rpmkmod-ixgbevf-5.10.134~19-4.18.7~1.al8.src.rpmkmod-kvdo-6.2.8.7-94.0.1.al8.src.rpmkmod-lpfc-5.10.134~19-14.2.673.37~1.al8.src.rpmkmod-mellanox-5.10.134~19-23.10~2.al8.src.rpmkmod-mpi3mr-5.10.134~19-8.11.1.0.0~1.al8.src.rpmkmod-mpt3sas-5.10.134~19-47.00.00.00~1.al8.src.rpmkmod-ngbevf-5.10.134~19-1.2.2~2.al8.src.rpmkmod-ps3stor-5.10.134~19-2.3.1.24~1.al8.src.rpmkmod-ps3stor-5.10.134~19-2.3.1.24~1.al8.src.rpmkmod-qla2xxx-5.10.134~19-10.02.09.00_k~1.al8.src.rpmkmod-sfc-5.10.134~19-5.3.16.1004~2.al8.src.rpmkmod-smartpqi-5.10.134~19-2.1.22_040~1.al8.src.rpmkmod-sxe-5.10.134~19-1.3.1.1~1.al8.src.rpmkmod-txgbevf-5.10.134~19-1.3.1~2.al8.src.rpmkmod-xscale-5.10.134~19-1.2.0_367~2.al8.src.rpm
Mises à jour importantes
Noyau
Le noyau a été mis à jour vers kernel-5.10.134-19.1.al8.
-
Ordonnancement
Intégration de la fonctionnalité d'ordonnancement de cluster.
Activation de la configuration BVT pour les threads non migrables dans le groupe racine (root cgroup).
-
Core sched prend désormais en charge la configuration indépendante des propriétés spéciales pour chaque cookie.
Permet le partage des cœurs avec des tâches régulières ne possédant pas de cookie.
Empêche l'équilibrage de charge de regrouper automatiquement les tâches partageant le même cookie, garantissant leur répartition sur différents cœurs.
-
Mémoire
Correction des problèmes de stabilité dans
kfence.Correction d'un problème de comptabilité des pages géantes transparentes (THP) avec les pages de code.
mmap()prend désormais en charge l'allocation d'espace d'adressage alignée sur les THP.virtio-memprend en charge la fonctionnalitémemmap_on_memory, qui facilite la mise à l'échelle rapide de la mémoire des conteneurs.Intégration de plusieurs correctifs CVE liés à la mémoire.
-
Réseau
Correction des problèmes
link groupetlink use-after-free.Correction d'une erreur de recherche de périphérique
smc-rdans les scénarios de conteneurs.
-
Stockage
-
erofs
Intégration de plusieurs correctifs amont pour le système de fichiers erofs.
Ajout de la prise en charge du montage basé sur un fichier et de la disposition 48 bits.
Ajout de la prise en charge des blocs sous-page pour les fichiers compressés.
Intégration des correctifs de la branche stable amont pour les composants ext4, block, blk-mq et io_uring.
-
Introduction de la fonctionnalité
virtio-blk passthrough.Cette fonctionnalité ajoute un périphérique caractère générique,
/dev/vdXc0, pour chaque périphérique bloc virtio-blk. Vous pouvez désormais envoyer des commandes de lecture/écriture directement à la couche pilote virtio-blk en utilisant la méthodeuring_cmddu framework io_uring.Cette fonctionnalité prend également en charge les commandes bidirectionnelles pour les périphériques virtio-blk. Lors d'une opération de lecture/écriture vectorisée unique sur la même adresse de secteur de base, vous pouvez spécifier le nombre de tampons d'écriture et de lecture. Une seule commande d'E/S peut désormais effectuer une écriture suivie d'une lecture. Actuellement, seule la séquence écriture puis lecture est prise en charge.
Introduction de ring_pair, une extension virtio_ring pour virtio-blk. Dans ce modèle, chaque file d'attente de requêtes matérielles pour un périphérique virtio-blk est mappée sur deux files d'attente virtio_ring : une file de soumission (SQ) et une file de complétion (CQ). Après la soumission d'une requête, le pilote peut récupérer de manière proactive les emplacements de la commande d'E/S pour émettre de nouvelles requêtes. Lorsque l'opération d'E/S est terminée, le backend remplit la CQ et le pilote récupère les complétions. Cette fonctionnalité nécessite la prise en charge du mode ring_pair par le backend et ne prend actuellement en charge que le mode
vring split_queue+Indirect descriptor.
-
-
Pilote
Le pilote NVMe prend désormais en charge la gestion par lots des complétions pour les commandes d'E/S interrogées (polled).
Correction de plusieurs problèmes dans le pilote HiSilicon SAS pour SCSI et dans libsas.
Intégration de correctifs de bogues pour le pilote PCIe, résolvant des problèmes tels qu'un calcul incorrect de la taille de l'espace et l'attribution du bus racine.
-
BPF
Intégration de correctifs de bogues et de correctifs CVE provenant de la communauté stable amont.
-
Architecture
Correction des vulnérabilités CVE dans l'architecture x86.
Corrections de bogues
Mise à jour de
alinux-base-setupversalinux-base-setup-3.2-8.al8pour corriger un problème oùKdumpéchouait à générer des fichiers et où les paramètres grubby étaient inefficaces sur l'architecture ARM.Mise à jour de
gdmversgdm-40.0-27.0.1.1.al8pour corriger un problème empêchant le bureau de se réveiller après verrouillage de l'écran.Mise à jour de
alinux-releaseversalinux-release-3.2104.12-1.al8pour mettre à jour le fichier CLUF (EULA) d'Alibaba Cloud Linux.Mise à jour de
dumpversdump-0.4-0.36.b46.3.al8pour corriger une erreur survenant lors de la restauration d'une sauvegarde incrémentielle créée pardump.Mise à jour de
mavenversmaven-3.6.2-9.1.al8pour corriger un problème rendant la commandemvnindisponible immédiatement après l'installation sur Alibaba Cloud Linux 3.Mise à jour de
grub2versgrub2-2.02-165.0.2.al8pour corriger un problème oùgrub2signalait des erreurs dans les scénariosTDXsur Alibaba Cloud Linux 3.
Problème connu
La fonctionnalité virtio-blk passthrough introduit un périphérique caractère générique pour les périphériques virtio-blk, ce qui peut entraîner des problèmes de détection de périphériques dans certains composants de l'espace utilisateur.
Pour un périphérique tel que /dev/vda, les partitions commencent à 1. Par conséquent, /dev/vdac0 représente le périphérique caractère pour /dev/vda et est distinct de /dev/vdac. De plus, /dev/vdac0 est un périphérique caractère, et non un périphérique bloc. Si vous n'avez pas besoin de ce canal caractère, vous pouvez mettre à niveau le noyau vers kernel-5.10.134-19.1.al8 pour empêcher l'exposition de cette interface sur les disques cloud virtio-blk.
Alibaba Cloud Linux (Alinux) 3.2104 U11,1
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U11,1 |
aliyun_3_x64_20G_alibase_20250117.vhd |
2025-01-17 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20250117.vhd |
2025-01-17 |
|
|
|
aliyun_3_arm64_20G_alibase_20250117.vhd |
2025-01-17 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20250117.vhd |
2025-01-17 |
|
|
|
aliyun_3_x64_20G_container_optimized_20250117.vhd |
2025-01-17 |
|
Mises à jour
Mises à jour de sécurité
|
Nom du package |
ID CVE |
|
python-requests |
CVE-2024-35195 |
|
cups |
CVE-2024-47175 |
|
NetworkManager |
CVE-2024-3661 |
Mises à jour des images
Le service
loadmodulesest activé par défaut.Le service
timedatexest activé par défaut.
2024
Alibaba Cloud Linux 3.2104 U11
|
Version |
ID d'image |
Date de publication |
Principales nouveautés |
|
Alibaba Cloud Linux 3.2104 U11 |
aliyun_3_x64_20G_alibase_20241218.vhd |
18/12/2024 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20241218.vhd |
18/12/2024 |
|
|
|
aliyun_3_arm64_20G_alibase_20241218.vhd |
18/12/2024 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20241218.vhd |
18/12/2024 |
|
|
|
aliyun_3_x64_20G_container_optimized_20241226.vhd |
26/12/2024 |
|
Mises à jour du contenu
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version |
|
grafana |
CVE-2024-47875 CVE-2024-9355 |
grafana-9.2.10-20.0.1.al8 |
|
java-11-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-11-openjdk-11.0.25.0.9-2.0.1.1.al8 |
|
java-1.8.0-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-1.8.0-openjdk-1.8.0.432.b06-2.0.2.1.al8 |
|
java-17-openjdk |
CVE-2023-48161 CVE-2024-21208 CVE-2024-21210 CVE-2024-21217 CVE-2024-21235 |
java-17-openjdk-17.0.13.0.11-3.0.2.1.al8 |
|
NetworkManager-libreswan |
CVE-2024-9050 |
NetworkManager-libreswan-1.2.10-7.0.1.al8 |
|
ansible-core |
CVE-2024-0690 |
ansible-core-2.16.3-2.0.1.al8 |
|
krb5 |
CVE-2024-3596 |
krb5-1.18.2-30.0.1.al8 |
|
xorg-x11-server |
CVE-2024-9632 |
xorg-x11-server-1.20.11-25.0.1.al8 |
|
xmlrpc-c |
CVE-2024-45491 |
xmlrpc-c-1.51.0-10.0.1.al8 |
|
bzip2 |
CVE-2019-12900 |
bzip2-1.0.6-27.al8 |
|
bcc |
CVE-2024-2314 |
bcc-0.25.0-9.0.1.al8 |
|
buildah |
CVE-2024-9341 CVE-2024-9407 CVE-2024-9675 |
buildah-1.33.10-1.al8 |
|
libtiff |
CVE-2024-7006 |
libtiff-4.4.0-12.0.3.al8 |
|
libsoup |
CVE-2024-52530 CVE-2024-52532 |
libsoup-2.62.3-6.0.1.al8 |
|
gtk3 |
CVE-2024-6655 |
gtk3-3.24.31-5.0.2.1.al8 |
|
tigervnc |
CVE-2024-9632 |
tigervnc-1.13.1-14.al8 |
|
emacs |
CVE-2024-30203 CVE-2024-30204 CVE-2024-30205 |
emacs-27.2-10.0.1.al8 |
|
squid |
CVE-2024-23638 CVE-2024-45802 |
squid-4,15-13.al8,3 |
|
gnome-shell-extensions |
CVE-2024-36472 |
gnome-shell-extensions-40.7-19.0.1.al8 |
|
gnome-shell |
CVE-2024-36472 |
gnome-shell-40,10-21.al8 |
|
osbuild-composer |
CVE-2024-34156 |
osbuild-composer-118-2.0.1.al8 |
|
expat |
CVE-2024-50602 |
expat-2.2.5-16.al8 |
|
iperf3 |
CVE-2023-7250 CVE-2024-26306 |
iperf3-3,9-13.al8 |
|
lldpd |
CVE-2020-27827 CVE-2021-43612 CVE-2023-41910 |
lldpd-1.0.18-4.0.1.al8 |
|
xorg-x11-server-Xwayland |
CVE-2024-31080 CVE-2024-31081 CVE-2024-31083 |
xorg-x11-server-Xwayland-23.2.7-1.al8 |
|
bpftrace |
CVE-2024-2313 |
bpftrace-0.16.0-8.al8 |
|
perl-Convert-ASN1 |
CVE-2013-7488 |
perl-Convert-ASN1-0.27-17.1.0.1.al8 |
|
podman |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
podman-4.9.4-18.0.1.al8 |
|
grafana-pcp |
CVE-2024-9355 |
grafana-pcp-5.1.1-9.0.1.al8 |
|
buildah |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
buildah-1.33.11-1.al8 |
|
python-podman |
CVE-2021-33198 CVE-2021-4024 CVE-2024-9676 |
python-podman-4.9.0-3.al8 |
|
golang |
CVE-2024-24790 |
golang-1.22.7-1.0.2.al8 |
|
delve |
CVE-2024-24790 |
delve-1.22.1-1.0.2.al8 |
|
go-toolset |
CVE-2024-24790 |
go-toolset-1.22.7-1.al8 |
|
pam |
CVE-2024-10041 CVE-2024-10963 |
pam-1.3.1-36.al8 |
|
perl-App-cpanminus |
CVE-2024-45321 |
perl-App-cpanminus-1.7044-6.al8 |
|
postgresql |
CVE-2024-10976 CVE-2024-10978 CVE-2024-10979 |
postgresql-13.18-1.0.1.al8 |
|
python3 |
CVE-2024-11168 CVE-2024-9287 |
python3-3.6.8-69.0.1.1.al8 |
|
python3,11-cryptography |
CVE-2023-49083 |
python3.11-cryptography-37.0.2-6.0.1.al8 |
|
python3,11-setuptools |
CVE-2024-6345 |
python3.11-setuptools-65.5.1-3.al8 |
|
python3,11-pip |
CVE-2007-4559 |
python3.11-pip-22.3.1-5.al8 |
|
python3,11 |
CVE-2024-9287 |
python3.11-3.11.11-1.0.1.al8 |
|
php |
CVE-2023-0567 CVE-2023-0568 CVE-2023-3247 CVE-2023-3823 CVE-2023-3824 CVE-2024-2756 CVE-2024-3096 CVE-2024-5458 CVE-2024-8925 CVE-2024-8927 CVE-2024-9026 |
php-7.4.33-2.0.1.al8 |
|
pcs |
CVE-2024-21510 |
pcs-0.10.18-2.0.1.1.al8.3 |
Mises à jour des packages
Nouvelles fonctionnalités
Ajoute la prise en charge du calcul confidentiel sur les GPU AMD et NVIDIA.
Améliore les performances de la commande
lscpupour les appareilsPCIeà grande échelle avecutil-linux-2.32.1-46.0.3.al8.Ajoute
erofs-utils-1.8.2-1.al8pour activer le stockage de conteneurs.Met à jour
java-11-alibaba-dragonwell-11.0.24.21.21-1.1.al8afin d'optimiser la classe BigDecimal dans les scénarios de big data.Met à jour
java-21-alibaba-dragonwell-21.0.4.0.4-1.1.al8pour améliorer les performances Java.Ajoute
system-rpm-config-129-1.0.2.1.al8pour configurer les variables macro système.
Mises à jour importantes
Kernel
Le noyau est mis à jour vers la version 5.10.134-18.al8.
-
Nouvelle prise en charge matérielle
Ajoute la prise en charge officielle de la plateforme Intel GNR.
Ajoute la prise en charge officielle de la plateforme AMD Turin.
-
Ordonnancement
Ajoute la prise en charge de
cpu slisurcgroup v2, qui inclut des données au niveau du conteneur telles quecpuusageetloadavg. -
Mémoire
Rétroporte plusieurs correctifs de bogues
bugfixliés à la mémoire depuis la branchekernel-5.10 stableafin de résoudre plusieurs problèmes connexes.La fonctionnalité
pgtable_shareest désactivée par défaut.Le segment de code prend désormais en charge le mode
direct collapsepour les pages énormes, permettant une consolidation rapide en une page énorme lors d'unpage fault.Rétroporte l'ensemble de correctifs d'optimisation de libération des chunks
percpu chunkpour éviter les échecs de libération des chunkschunkcausés par la fragmentationpercpu.
-
Réseau
Optimise la logique RSS de
virtio_netpour aligner la configuration RSS sur l'appareil et garantir des mises à jour correctes lorsque le nombre de files d'attente change.Ajoute la prise en charge des vitesses de 200 Gbps et 400 Gbps pour le mode bond 3ad.
-
Stockage
-
io_uring
Corrige une condition de concurrence
racelors de la création simultanée depercpu sqthread.Valide la configuration CPU lors de l'activation de
percpu sqthread.Rétroporte des correctifs depuis la branche communautaire
stablepour améliorer la qualité du code.
-
fuse/virtio-fs
Ajoute la prise en charge de la renvoi des requêtes
pending.Ajoute la prise en charge de plusieurs files d'attente pour optimiser les performances de
fuse.Optimise la séparation lecture/écriture pour empêcher un grand volume de requêtes d'écriture de bloquer les requêtes de lecture.
Ajoute la prise en charge de la fonctionnalité de basculement
failover. Après une erreur, un démonfuse daemonpeut utiliser une opération d'attachementattachpour se reconnecter à la connexionfuse connectiond'origine, renvoyer les requêtes et terminer la récupération après incident.Ajoute la prise en charge de l'alignement d'écriture de 4 Mo pour optimiser les performances.
Corrige un blocage des E/S
IO hangdansvirtio-fscausé par le chargement d'un module supérieur à 4 Mo.Ajoute les interfaces
tagetqueue mapping sysfsàvirtio-fs.Rétroporte des correctifs depuis la branche communautaire
stablepour améliorer la qualité du code.
-
erofs
Corrige un problème d'UUID dans
erofs_statfs()et optimise la logique d'allocation du flux DEFLATE.Rétroporte des correctifs depuis la branche communautaire
stablepour améliorer la qualité du code.
-
ext4
Optimise la logique de nettoyage pour EXT4_GROUP_INFO_WAS_TRIMMED_BIT.
Rétroporte des correctifs depuis la branche communautaire
stablepour améliorer la qualité du code.
-
xfs
Réduit les variations de performance de
reflinkcausées par un blocage potentiel de plusieurs dizaines de millisecondes dansxfs_log_force().Corrige une erreur de compilation survenant lorsque CONFIG_FS_DAX était désactivé.
Garantit que
i_blocksest vérifié correctement lorsque la fonctionnalité d'écriture atomique est activée.
-
block
Corrige un blocage des E/S
IO hangdans l'ordonnanceurmq-deadlinesur les appareils disposant de plusieurs files d'attente matérielles.Corrige un problème où la limitation de débit
blockpouvait échouer car une valeur négative était calculée pour la limitationbpslors de la mise à jour de la configuration de limitation.Supprime l'avertissement
blk-mq "running from the wrong CPU".Rétroporte des correctifs depuis la branche communautaire
stablepour améliorer la qualité du code.
-
Divers
Rétroporte des correctifs de la branche communautaire
stablepour des modules tels quevfs,quota,overlayfs,nfs,cifs,ceph,dm/md,null_blk,nbd,loopetvirtio-blkafin d'améliorer la qualité du code.
-
-
Pilote
Rétroporte les correctifs du pilote
watchdogdepuiskernel-5.10 LTSpour améliorer la stabilité.Le pilote NVMe prend désormais en charge la dernière solution d'activation de disque Alibaba Cloud.
Rétroporte les correctifs du pilote NVMe depuis
kernel-5.10 LTSpour améliorer la stabilité.Rétroporte les correctifs liés à SCSI depuis
kernel-5.10 LTSpour améliorer la stabilité.Rétroporte les correctifs liés à ATA depuis
kernel-5.10 LTSpour améliorer la stabilité.Introduit le paramètre
sig_enforce_subsyspour appliquer la vérification de signature des modules pour les sous-systèmesblock,netet GPU.Fusionne de nombreux correctifs de bogues pour
txgbeettxgbevfdans le pilote NIC NetXen pour améliorer la qualité et la stabilité du code.
-
Perf
Corrige une fuite de mémoire de pointeur dans l'outil
perfcausée par la rétroportation de correctifs de la branchestable, évitant ainsi les échecs de vidage sur incidentcoredump. -
BPF
Ajoute la prise en charge des opérations atomiques dans les programmes BPF.
Rétroporte les correctifs communautaires des branches
stableetbugfix.
-
Architecture (x86)
Ajoute la prise en charge des états C sur la plateforme Intel GNR.
Ajoute la prise en charge des états P sur les plateformes EMR et GNR.
Met à jour
intel-speed-selectvers la versionv1.20pour prendre en charge les nouvelles plateformes.Ajoute la prise en charge du transfert de la fonctionnalité PEBS vers une machine virtuelle.
Applique les correctifs de bogues
bugfixx86pour ACPI, APIC, l'alimentation et PMU à d'autres architectures et systèmes.Met à niveau
turbostatevers la version2023.11.07pour prendre en charge davantage de fonctionnalités.Ajoute la prise en charge de SPR et EMR CXL PMON.
Ajoute la prise en charge d'AMD c2c.
Ajoute la prise en charge d'AMD HSMP.
Ajoute les améliorations AMD IBRS.
Ajoute la prise en charge d'AMD ABMC.
Correctifs de bogues
Packages
Le package
systemd-239-82.0.3.4.al8.2corrige un problème provoquant la sortie inattendue d'un pod et l'échec d'un déploiement. Ce problème survient lorsqueDelegate=yesest défini, ce qui amènesystemdà récupérer un sous-groupe nondevice cgroupdans un délai de 20 secondes.Le package
ledmon-0.97-1.0.2.al8corrige une fuite de mémoire.Le package
tuned-2.22.1-5.0.1.1.al8améliore l'efficacité d'accès aux données sur la plateforme Yitian.Corrige un problème empêchant l'installation de certains composants depuis le miroir
mirror.
Image
Modifie la valeur
crashkernelde l'imagex86afin de corriger les échecs de génération devmcore.Remplace la valeur par défaut dans
/sys/kernel/mm/transparent_hugepage/defragpardeferpour accélérer la récupération de mémoire lors de l'utilisation des pages énormes transparentes.
Alibaba Cloud Linux 3.2104 U10,1
|
Version |
ID d'image |
Date de publication |
Description |
|
Alibaba Cloud Linux 3.2104 U10,1 |
aliyun_3_x64_20G_alibase_20241103.vhd |
2024-11-03 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20241103.vhd |
2024-11-03 |
|
|
|
aliyun_3_arm64_20G_alibase_20241103.vhd |
2024-11-03 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20241103.vhd |
2024-11-03 |
|
Mises à jour
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version |
|
buildah |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
buildah-1.33.8-4.al8 |
|
containernetworking-plugins |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
containernetworking-plugins-1.4.0-5.0.1.al8 |
|
containers-common |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
containers-common-1-82.0.1.al8 |
|
podman |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
podman-4.9.4-12.0.1.al8 |
|
python-podman |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
python-podman-4.9.0-2.al8 |
|
runc |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
runc-1.1.12-4.0.1.al8 |
|
skopeo |
CVE-2023-45290 CVE-2024-1394 CVE-2024-3727 CVE-2024-6104 CVE-2024-24783 CVE-2024-24784 CVE-2024-24789 CVE-2024-37298 |
skopeo-1.14.5-3.0.1.al8 |
|
httpd |
CVE-2023-27522 |
httpd-2.4.37-65.0.1.al8.2 |
|
git-lfs |
CVE-2023-45288 CVE-2023-45289 CVE-2023-45290 CVE-2024-24783 |
git-lfs-3.4.1-2.0.1.al8 |
|
bind |
CVE-2024-1975 CVE-2024-1737 |
bind-9.11.36-16.0.1.al8 |
|
python-setuptools |
CVE-2024-6345 |
python-setuptools-39.2.0-8.al8.1 |
|
less |
CVE-2022-48624 CVE-2024-32487 |
less-530-3.0.1.al8 |
|
java-17-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-17-openjdk-17.0.12.0.7-2.0.2.1.al8 |
|
java-11-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-11-openjdk-11.0.24.0.8-3.0.2.1.al8 |
|
postgresql |
CVE-2024-7348 |
postgresql-13.16-1.0.1.al8 |
|
flatpak |
CVE-2024-42472 |
flatpak-1.12.9-3.al8 |
|
bubblewrap |
CVE-2024-42472 |
bubblewrap-0.4.0-2.2.al8 |
|
java-1.8.0-openjdk |
CVE-2024-21131 CVE-2024-21138 CVE-2024-21140 CVE-2024-21144 CVE-2024-21145 CVE-2024-21147 |
java-1.8.0-openjdk-1.8.0.422.b05-2.0.2.1.al8 |
|
fence-agents |
CVE-2024-6345 |
fence-agents-4.10.0-62.0.2.al8.4 |
|
pcp |
CVE-2024-45769 CVE-2024-45770 |
pcp-5.3.7-22.0.1.al8 |
|
delve |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
delve-1.21.2-4.0.1.al8 |
|
golang |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
golang-1.21.13-2.0.1.al8 |
|
go-toolset |
CVE-2024-24791 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
go-toolset-1.21.13-1.al8 |
|
edk2 |
CVE-2023-45236 CVE-2023-45237 CVE-2024-1298 |
edk2-20220126gitbb1bba3d77-13.0.1.al8.2 |
|
curl |
CVE-2024-2398 |
curl-7.61.1-35.0.2.al8 |
|
libvpx |
CVE-2023-6349 CVE-2024-5197 |
libvpx-1.7.0-11.0.1.al8 |
|
resource-agents |
CVE-2024-37891 CVE-2024-6345 |
resource-agents-4.9.0-54.al8.4 |
|
389-ds-base |
CVE-2024-5953 |
389-ds-base-1.4.3.39-8.0.1.al8 |
|
python-urllib3 |
CVE-2024-37891 |
python-urllib3-1.24.2-8.al8 |
|
pcs |
CVE-2024-41123 CVE-2024-41946 CVE-2024-43398 |
pcs-0.10.18-2.0.1.1.al8.2 |
|
grafana |
CVE-2024-24788 CVE-2024-24789 CVE-2024-24790 |
grafana-9.2.10-17.0.1.al8 |
|
libuv |
CVE-2024-24806 |
libuv-1.42.0-2.al8 |
|
c-ares |
CVE-2024-25629 |
c-ares-1.13.0-11.al8 |
|
xmlrpc-c |
CVE-2023-52425 |
xmlrpc-c-1.51.0-9.0.1.al8 |
|
yajl |
CVE-2022-24795 CVE-2023-33460 |
yajl-2.1.0-13.0.1.al8 |
|
wpa_supplicant |
CVE-2023-52160 |
wpa_supplicant-2,10-2.al8 |
|
cups |
CVE-2024-35235 |
cups-2.2.6-60.0.1.al8 |
|
linux-firmware |
CVE-2023-31346 |
linux-firmware-20240610-122.git90df68d2.al8 |
|
wget |
CVE-2024-38428 |
wget-1.19.5-12.0.1.al8 |
|
poppler |
CVE-2024-6239 |
poppler-20.11.0-12.0.1.al8 |
|
krb5 |
CVE-2024-37370 CVE-2024-37371 |
krb5-1.18.2-29.0.1.al8 |
|
git-lfs |
CVE-2024-34156 |
git-lfs-3.4.1-3.0.1.al8 |
|
libreoffice |
CVE-2024-3044 CVE-2024-6472 |
libreoffice-7.1.8.1-12.0.2.1.al8.1 |
|
orc |
CVE-2024-40897 |
orc-0.4.28-4.al8 |
|
jose |
CVE-2023-50967 CVE-2024-28176 |
jose-10-2,3.al8,3 |
|
openssh |
CVE-2020-15778 CVE-2023-48795 CVE-2023-51385 |
openssh-8.0p1-25.0.1.1.al8 |
|
libnbd |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
libnbd-1.6.0-6.0.1.al8 |
|
qemu-kvm |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
qemu-kvm-6.2.0-53.0.1.al8 |
|
libvirt |
CVE-2024-3446 CVE-2024-7383 CVE-2024-7409 |
libvirt-8.0.0-23.2.0.2.al8 |
|
osbuild-composer |
CVE-2024-34156 |
osbuild-composer-101-2.0.1.al8 |
|
libreswan |
CVE-2024-3652 |
libreswan-4.12-2.0.2.al8.4 |
|
mod_auth_openidc |
CVE-2024-24814 |
mod_auth_openidc-2.4.9.4-6.al8 |
|
podman |
CVE-2023-45290 CVE-2024-24783 CVE-2024-24784 CVE-2024-24788 CVE-2024-24791 |
podman-4.9.4-13.0.1.al8 |
|
ghostscript |
CVE-2024-29510 CVE-2024-33869 CVE-2024-33870 |
ghostscript-9.54.0-18.al8 |
|
emacs |
CVE-2024-39331 |
emacs-27.2-9.0.3.al8 |
|
dovecot |
CVE-2024-23184 CVE-2024-23185 |
dovecot-2.3.16-5.0.1.al8 |
|
expat |
CVE-2024-45490 CVE-2024-45491 CVE-2024-45492 |
expat-2.2.5-13.0.1.al8 |
|
glib2 |
CVE-2024-34397 |
glib2-2.68.4-14.0.2.al8 |
|
python-idna |
CVE-2024-3651 |
python-idna-2,5-7.al8 |
|
openldap |
CVE-2023-2953 |
openldap-2.4.46-19.al8 |
|
python-pillow |
CVE-2024-28219 |
python-pillow-5.1.1-21.al8 |
|
nghttp2 |
CVE-2024-28182 |
nghttp2-1.33.0-6.0.1.al8.1 |
|
python-jinja2 |
CVE-2024-34064 |
python-jinja2-2.10.1-3.0.3.al8 |
|
opencryptoki |
CVE-2024-0914 |
opencryptoki-3.22.0-3.al8 |
|
gdk-pixbuf2 |
CVE-2021-44648 CVE-2021-46829 CVE-2022-48622 |
gdk-pixbuf2-2.42.6-4.0.1.al8 |
|
rear |
CVE-2024-23301 |
rear-2.6-13.0.1.al8 |
|
grub2 |
CVE-2023-4692 CVE-2023-4693 CVE-2024-1048 |
grub2-2.02-150.0.2.al8 |
|
nss |
CVE-2023-5388 CVE-2023-6135 |
nss-3.101.0-7.0.1.al8 |
|
gnutls |
CVE-2024-0553 CVE-2024-28834 |
gnutls-3.6.16-8.0.1.al8.3 |
|
python3 |
CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 |
python3-3.6.8-67.0.1.2.al8 |
|
grafana |
CVE-2024-24791 |
grafana-9.2.10-18.0.1.al8 |
|
cups-filters |
CVE-2024-47076 CVE-2024-47175 CVE-2024-47176 CVE-2024-47850 |
cups-filters-1.20.0-35.0.1.al8 |
|
linux-firmware |
CVE-2023-20584 CVE-2023-31315 CVE-2023-31356 |
linux-firmware-20240827-124.git3cff7109.al8 |
|
golang |
CVE-2024-9355 |
golang-1.21.13-3.0.1.al8 |
|
openssl |
CVE-2024-5535 |
openssl-1.1.1k-14.0.1.al8 |
|
nano |
CVE-2024-5742 |
nano-2.9.8-2.0.1.al8 |
|
runc |
CVE-2023-45290 CVE-2024-34155 CVE-2024-34156 CVE-2024-34158 |
runc-1.1.12-5.0.1.al8 |
|
OpenIPMI |
CVE-2024-42934 |
OpenIPMI-2.0.32-5.0.1.al8 |
Mises à jour des packages
Nouvelles fonctionnalités
Ajout du composant
libyang2.-
Mise à niveau de
keentunedet dekeentune-targetvers la version 3.1.1.Ajout d'une option de réglage pour contrôler le nombre de files d'attente des interfaces réseau.
Ajout d'une option de réglage pour le contrôle des priorités.
Suppression des options de réglage
file-maxetscheduler.Suppression de l'exécution de commandes non sécurisée.
Ajout de quatre composants API à
keentuned:keentune-bench,keentune-brain,keentune-uietkeenopt.Mise à niveau de
tcprtvers la version 1.1.0 afin d'améliorer les capacités de surveillance TCP.Mise à niveau de
Node.jsvers la version 20.16, fournissant les fonctionnalités de base de la version 20 pour ACR Artifact Repository.Mise à niveau de
erofs-utilsvers la version 1.8.2 pour corriger des bugs et améliorer la prise en charge d'EROFS.
Mises à jour importantes
Kernel
Cette version met à niveau le noyau vers la version 5.10.134-17.3.al8.
-
Fonctionnalités spécifiques à Anolis
-
SMC (Shared Memory Communications)
Ajout de la fonctionnalité
AutoSplitpour réduire la latence lors de la transmission de paquets volumineux.Permet aux connexions d'un groupe de liens SMC d'utiliser exclusivement un QP RDMA.
Ajout du contrôle du filigrane de la mémoire partagée.
Ajout de la prise en charge du
dumpdes données de la couche SMC.
-
swiotlb
Ajout du paramètre de ligne de commande du noyau
swiotlb=anypour réserverswiotlbsur l'ensemble de l'espace mémoire.
-
-
Fonctionnalités amont
Rétroportage des paramètres
sysctlliés à la poignée de main limitée SMC.Rétroportage des statistiques d'utilisation de la mémoire partagée pour SMC LGR et l'espace de noms net.
-
TDX
Ajout d'une interface de mise à jour RTMR pour les invités TDX afin de prendre en charge les mesures personnalisées pour l'attestation à distance.
Ajout du module d'algorithme ECDSA.
Corrections de bugs
Mise à jour de util-linux vers
util-linux-2.32.1-46.0.3.al8pour corriger les performances lentes delscpusur les clusters comportant de nombreux périphériquespci.Mise à jour de tzdata vers
tzdata-2024a-1.0.1.6.al8pour résoudre un problème où certains fichiers de fuseau horaire étaient manquants lors de la migration.Correction des erreurs de division par zéro, des fuites de mémoire et d'autres problèmes dans le module SMC.
Correction d'un défaut dans le sous-système
ftracequi pouvait provoquer un plantage du système lorsque plusieurs programmes de sécurité s'exécutaient simultanément.Correction d'un accès potentiel hors limites à la mémoire lors de l'utilisation de
uprobe.
Alibaba Cloud Linux 3.2104 U10
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U10 |
aliyun_3_x64_20G_alibase_20240819.vhd |
2024-08-19 |
|
|
aliyun_3_x64_20G_dengbao_alibase_20240819.vhd |
2024-08-19 |
|
|
|
aliyun_3_arm64_20G_alibase_20240819.vhd |
2024-08-19 |
|
|
|
aliyun_3_arm64_20G_dengbao_alibase_20240819.vhd |
2024-08-19 |
|
Mises à jour
Mises à jour de sécurité
|
Package |
ID CVE |
Version |
|
adwaita-qt |
|
1.4.2-1.al8 |
|
apr |
CVE-2022-24963 |
1.7.0-12.al8 |
|
avahi |
|
0.7-21.0.1.al8.1 |
|
bind |
|
9.11.36-14.0.1.al8 |
|
c-ares |
|
1.13.0-9.al8.1 |
|
cockpit |
CVE-2024-2947 |
310,4-1.al8 |
|
cups |
|
2.2.6-54.0.1.al8 |
|
cups-filters |
CVE-2023-24805 |
1.20.0-32.0.1.al8 |
|
curl |
CVE-2023-38546 |
7.61.1-34.0.1.al8 |
|
device-mapper-multipath |
CVE-2022-41973 |
0.8.4-39.0.2.al8 |
|
dhcp |
|
4.3.6-50.0.1.al8 |
|
dnsmasq |
|
2.79-32.0.1.al8 |
|
edk2 |
|
20220126gitbb1bba3d77-13.0.1.al8 |
|
expat |
CVE-2023-52425 |
2.2.5-13.al8 |
|
evolution-mapi |
|
3.40.1-6.al8 |
|
flatpak |
|
1.12.9-1.al8 |
|
frr |
|
7.5.1-16.0.4.al8 |
|
fwupd |
CVE-2022-3287 |
1.7.8-2.0.1.al8 |
|
ghostscript |
CVE-2024-33871 |
9.54.0-16.al8 |
|
git |
|
2.43.5-1.0.1.al8 |
|
glib2 |
|
2.68.4-11.al8 |
|
gmp |
CVE-2021-43618 |
6.2.0-13.0.1.al8 |
|
gnutls |
CVE-2023-5981 |
3.6.16-8.0.2.al8 |
|
grafana |
|
9.2.10-16.0.1.al8 |
|
grafana-pcp |
CVE-2024-1394 |
5.1.1-2.0.1.al8 |
|
gstreamer1-plugins-bad-free |
|
1.22.1-4.0.1.al8 |
|
gstreamer1-plugins-base |
CVE-2023-37328 |
1.22.1-2.0.1.al8 |
|
gstreamer1-plugins-good |
CVE-2023-37327 |
1.16.1-4.al8 |
|
harfbuzz |
CVE-2023-25193 |
2.7.4-10.0.1.al8 |
|
httpd |
|
2.4.37-64.0.1.al8 |
|
mod_http2 |
|
1.15.7-10.al8 |
|
java-1.8.0-openjdk |
|
1.8.0.412.b08-2.0.1.1.al8 |
|
java-11-openjdk |
|
11.0.23.0.9-3.0.1.1.al8 |
|
libfastjson |
CVE-2020-12762 |
0.99.9-5.al8 |
|
libjpeg-turbo |
CVE-2021-29390 |
2.0.90-7.0.1.al8 |
|
liblouis |
|
3.16.1-5.al8 |
|
libmicrohttpd |
CVE-2023-27371 |
0.9.59-3.al8 |
|
libpq |
CVE-2022-41862 |
13.11-1.0.1.al8 |
|
librabbitmq |
CVE-2023-35789 |
0.11.0-7.0.1.al8 |
|
libreoffice |
|
7.1.8.1-12.0.1.1.al8.1 |
|
libreswan |
|
4.12-2.0.2.al8 |
|
libsndfile |
CVE-2022-33065 |
1.0.28-13.0.2.al8 |
|
libssh |
|
0.9.6-12.al8 |
|
libtiff |
|
4.4.0-12.0.1.al8 |
|
libvirt |
|
8.0.0-23.1.0.1.al8 |
|
qemu-kvm |
|
6.2.0-49.0.1.al8 |
|
libX11 |
|
1.7.0-9.al8 |
|
libxml2 |
|
2.9.7-18.0.3.al8 |
|
libXpm |
|
3.5.13-10.0.1.al8 |
|
linux-firmware |
|
20240111-121.gitb3132c18.al8 |
|
motif |
|
2.3.4-20.al8 |
|
openchange |
|
2.3-32.0.1.al8 |
|
opensc |
|
0.20.0-7.0.1.al8 |
|
openssh |
CVE-2023-51385 |
8.0p1-20.0.1.al8 |
|
openssl |
|
1.1.1k-12.0.1.al8 |
|
pam |
CVE-2024-22365 |
1.3.1-28.al8 |
|
pcp |
CVE-2024-3019 |
5.3.7-20.0.1.al8 |
|
perl-HTTP-Tiny |
CVE-2023-31486 |
0.074-2.0.1.al8.1 |
|
pixman |
CVE-2022-44638 |
0.40.0-6.al8 |
|
pmix |
CVE-2023-41915 |
3.2.3-5.al8 |
|
poppler |
CVE-2020-36024 |
20.11.0-10.0.2.al8 |
|
postgresql-jdbc |
CVE-2024-1597 |
42.2.14-3.al8 |
|
procps-ng |
CVE-2023-4016 |
3.3.15-14.0.1.al8 |
|
protobuf-c |
CVE-2022-48468 |
1.3.0-7.al8 |
|
python-cryptography |
CVE-2023-23931 |
3.2.1-7.al8 |
|
python-dns |
CVE-2023-29483 |
1.15.0-12.al8 |
|
python-pillow |
|
5.1.1-20.al8 |
|
python-pip |
CVE-2007-4559 |
9.0.3-23.0.1.al8.1 |
|
python3 |
|
3.6.8-62.0.1.2.al8 |
|
qt5-qtbase |
|
5.15.3-5.0.3.al8 |
|
qt5-qtsvg |
CVE-2023-32573 |
5.15.3-2.al8 |
|
rpm |
|
4.14.3-27.0.5.2.al8 |
|
samba |
|
4.18.6-3.0.1.1.al8 |
|
shadow-utils |
CVE-2023-4641 |
4.6-19.0.1.al8 |
|
shim |
|
15.8-2.0.1.1.al8 |
|
sqlite |
CVE-2023-7104 |
3.26.0-19.al8 |
|
squashfs-tools |
|
4.3-20.1.0.3.al8 |
|
sssd |
CVE-2023-3758 |
2.9.4-3.al8 |
|
sudo |
|
1.9.5p2-1.0.1.al8 |
|
sysstat |
CVE-2023-33204 |
11.7.3-11.0.1.al8 |
|
tang |
CVE-2023-1672 |
7-8.al8 |
|
tcpdump |
CVE-2021-41043 |
4.9.3-4.0.1.al8 |
|
tigervnc |
|
1.13.1-10.0.1.al8 |
|
tpm2-tss |
CVE-2023-22745 |
2.3.2-5.0.2.al8 |
|
traceroute |
CVE-2023-46316 |
2.1.0-6.2.0.3.al8 |
|
unbound |
CVE-2024-1488 |
1.16.2-7.al8 |
|
util-linux |
CVE-2024-28085 |
2.32.1-45.0.1.1.al8.1 |
|
webkit2gtk3 |
|
2.42.5-1.0.1.al8 |
|
wireshark |
|
2.6.2-17.al8 |
|
xorg-x11-server |
|
1.20.11-16.0.4.al8 |
|
xorg-x11-server-Xwayland |
|
22.1.9-5.al8 |
|
yajl |
CVE-2023-33460 |
2.1.0-12.0.1.al8 |
|
zziplib |
CVE-2020-18770 |
0.13.71-11.al8 |
|
buildah |
|
1.33.7-2.al8 |
|
cockpit-podman |
|
84,1-1.al8 |
|
conmon |
|
2.1.10-1.al8 |
|
container-selinux |
|
2.229.0-2.al8 |
|
containernetworking-plugins |
|
1.4.0-2.0.1.al8 |
|
containers-common |
|
1-81.0.1.al8 |
|
criu |
|
3.18-5.0.1.al8 |
|
fuse-overlayfs |
|
1.13-1.0.1.al8 |
|
podman |
|
4.9.4-3.0.1.al8 |
|
runc |
|
1.1.12-1.0.1.al8 |
|
slirp4netns |
|
1.2.3-1.al8 |
|
libslirp |
|
4.4.0-2.al8 |
Mises à jour des packages
Nouvelles fonctionnalités
Rdma-core prend désormais en charge eRDMA.
Rasdaemon prend désormais en charge l'isolation des erreurs CE de la mémoire.
Nginx utilise désormais OpenSSL 3.
Aliyun-cli est désormais en version 3.0.210.
Mises à jour importantes
Kernel
Le noyau a été mis à niveau vers la version 5.10.134-17.2.al8.
Nouvelles fonctionnalités
Ajoute un basculement natif au niveau du noyau pour FUSE afin de garantir un accès ininterrompu aux fichiers.
Ajoute la prise en charge de la préemption dynamique du noyau. Cette fonctionnalité s'aligne sur la conception de la communauté amont et vous permet de changer le modèle de préemption en utilisant
cmdlineousysfs. Les modèles pris en charge sontnoneetvoluntary. Le modèlefulln'est pas encore pris en charge.Améliore
perfpour prendre en charge les métriques de performance des PMU CMN et DDR.-
Fonctionnalités BPF
-
Nouveaux assistants BPF
bpf_for_each_map_elem: itère sur les éléments de la mappe BPF.bpf_snprintf: formate les chaînes de caractères.bpf_timer: déclenche une fonction de rappel après un délai spécifié.bpf_loop: supprime la limitation des boucles à bornes constantes, permettant une implémentation flexible des boucles.bpf_strncmp: compare les chaînes de caractères.bpf_ktime_get_tai_ns: obtient l'heure basée sur la source d'horlogeCLOCK_TAI.bpf_skb_load_bytes: ajoute la prise en charge du typeraw_tp, permettant aux programmes de ce type de lire les donnéesskb, y compris les données non linéaires.
Permet d'attacher des fonctionnalités de trampolin BPF, notamment
fentry,fexit,fmod_retetbpf_lsm, sur l'architecture arm64 pour offrir des capacités de traçage, de diagnostic et de sécurité plus puissantes.Permet à
bpf_trampolinede coexister aveclivepatch.
-
-
Fonctionnalités Virtio-net
Ajoute la prise en charge de la récupération des statistiques des périphériques
virtio-netpour améliorer le dépannage et le diagnostic.Introduit une fonctionnalité de réinitialisation de file d'attente qui redimensionne les files d'attente des machines virtuelles pour réduire la perte de paquets et optimiser la latence.
Introduit la modulation d'interruption dynamique (netdim), qui ajuste intelligemment les paramètres de regroupement des interruptions en fonction du trafic en temps réel pour optimiser les performances de réception des données.
Optimise la gestion des sommes de contrôle
virtioen corrigeant un problème de vérification avec le contrôleur d'interface réseau (NIC) virtio sous certains contrôles de fonctionnalités. Par conséquent, la somme de contrôle ne nécessite plus de revérification dans le système d'exploitation invité dans les applications XDP, ce qui réduit considérablement l'utilisation du CPU.
Active la prise en charge du basculement pour le mode de chargement à la demande EROFS.
Corrige un problème sémantique avec
O_DIRECTetO_SYNCdans le système de fichiers ext4. Ce problème existe depuis l'introduction du framework iomap. Le problème survenait parce quegeneric_write_sync()était appelé au sein du framework iomap, mais la taille du fichier (i_disksize) était mise à jour après la fin deiomap_dio_rw(). Dans les scénarios d'écriture par ajout (append-write), le système ne mettait pas à jour rapidement la taille du fichier sur le disque. Par conséquent, les données écrites pouvaient devenir illisibles après une panne de courant.Ajoute la prise en charge de l'invalidation différée des inodes au système de fichiers XFS. Cette fonctionnalité délègue la réclamation des inodes à un processus
kworkeren arrière-plan, réduisant ainsi les saccades des applications causées par les opérations de suppression au premier plan.-
Fonctionnalités et optimisations FUSE
Ajoute la prise en charge du mappage mémoire partagé (mmap) en mode
cache=none.Ajoute un commutateur
sysfsdynamique pour la fonctionnalitéstrict limitde FUSE afin de résoudre les écritures différées lentes ou les saccades qui peuvent survenir dans certains scénarios.
Optimise la contention du verrou global
kernfspour réduire les pics de charge causés par l'accès concurrent des programmes de surveillance.Fonctionnalités Group Identity
-
Priorité fine Group Identity 2.0
Ajoute la prise en charge de la fonctionnalité
smc_pnetdans les cas d'utilisation SMC-R (Shared Memory Communications over RDMA) et eRDMA.Améliore les vérifications d'accessibilité dans les scénarios SMC et eRDMA pour corriger un plantage rare du noyau.
Étalonne le ratio de partage du CPU pour Group Identity 2.0.
Ajoute la métrique
force_idled_timepour Group Identity 2.0.Optimise le contrôle de charge de Group Identity pour les tâches ayant différentes priorités.
-
Fonctionnalités de base du Group Balancer
Ajoute la prise en charge du passage de
iovecde longueur nulle en moderafsv6.Permet la réclamation des mappages
daxen moderafsv6. Cela empêche les erreurs d'épuisement de la mémoire (OOM) et les blocages FUSE causés par la mémoire épinglée.Utilise
kconfigpour restreindre l'utilisation derafsv6aux conteneurs sécurisés.
Optimisations et prise en charge SMC
Ajoute un mécanisme de temporisation pour la
control vqdansvirtio. Cela empêche l'interrogation continue de consommer les ressources CPU d'une machine virtuelle lorsqu'un périphérique ne répond plus. La temporisation par défaut est de 7 jours.Ajoute une fonctionnalité pour isoler la mémoire slab utilisée par les modules hors arborescence. Cela aide à isoler les problèmes de corruption de mémoire causés par les modules hors arborescence.
Introduit une fonctionnalité rapide d'épuisement de la mémoire (OOM) pour éviter de longues périodes d'absence de réponse dans les environnements multicœurs à grande mémoire lorsque la mémoire est faible. Cette fonctionnalité aide à augmenter la densité de déploiement de la mémoire et améliore la stabilité des services en ligne sous forte pression mémoire.
Prise en charge et optimisations EROFS
XFS ajoute la prise en charge de
fsdaxreflinketdedupe, avec des optimisations spécifiques pour les instances Tair PMEM. Ces optimisations incluent la garantie de la contiguïté des fichiers source de snapshot, l'amélioration de l'efficacité de l'écriture différée des pages sales et la suppression de la dépendance à l'arbre B de cartographie inverse pour réduire la latence des défauts de page.Ajoute la prise en charge de
cgroup writebackpour corriger un problème où les cgroups de mémoire n'étaient pas libérés pendant de longues périodes lorsquelazytimeétait activé. Ce problème pouvait entraîner un nombre élevé de cgroups de mémoire dans les environnements conteneurisés, consommant de la mémoire et augmentant l'utilisation du CPUsyslors de l'itération à travers les cgroups.Étend le SLI I/O cgroup v2 en ajoutant des métriques cgroup v2
blkio, notammentwait time,service time,complete time,io queuedetbytes queued.Lorsque chaque
bio_vecne contient qu'une seule page de 4 Ko, le noyau 5.10 prend en charge une taille d'E/S maximale de 1 Mo. La logique supplémentaire pour le fractionnement des opérations d'E/S peut avoir un impact sur les performances dans certains scénarios.Corrige un interblocage ABBA causé par une condition de concurrence lors de la définition des paramètres QoS
blk-iocost.Ajoute la prise en charge de la configuration des paramètres du périphérique
tcmu_loop, notammentcan_queue,nr_hw_queues,cmd_per_lunetsg_tablesize. L'augmentation de ces paramètres sur des périphériques backend puissants peut améliorer considérablement les performances.
Mises à jour des images
-
Image du système d'exploitation
Ajout du paramètre de démarrage
spec_rstack_overflow=off.Ajout du paramètre de démarrage
kfence.sample_interval=100 kfence.booting_max=0-2G:0,2G-32G:2M,32G-:32M.Définition du paramètre
net.ipv4.tcp_retries2sur8.Définition du paramètre
net.ipv4.tcp_syn_retriessur4.Suppression de la configuration du serveur NTP pour le réseau classique.
-
Image de conteneur
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.2104U10
Corrections de bugs
-
Kernel
Correction d'une corruption de liste chaînée provoquée par une planification incorrecte de l'élément de travail
credits_announce_workdans le module noyausmc.Résolution d'une condition de concurrence dans
perf_cgroup_switch.Prévention du passage en valeur négative de la statistique
Queue other timepour Group Identity 2.0.Correction des statistiques d'exécution
cfs_rqincorrectes.Résolution d'un problème où
cfs_rq->corepouvait être NULL.Activation des pilotes de carte son (
CONFIG_SND).Correction d'un plantage du noyau causé par
kfencelorsque la comptabilitécgroup kmemétait activée.Correction de problèmes sur l'architecture LoongArch.
Amélioration de la stabilité d'EROFS en mode compression.
Renforcement de la stabilité d'
erofsviafscache.Amélioration de la stabilité liée à SMC.
Correction d'une dégradation des performances d'écriture lorsqu'un BDI utilisait la fonctionnalité
STRICTLIMITavec une part définie à 0.Correction d'une fuite de mémoire dans
seccomp.Résolution d'un problème entraînant un compteur de références
ZERO_PAGEincorrect lors de certaines opérations utilisateur.Correction d'un risque de réclamation récursive de la mémoire dans
TCMU.Correction d'un plantage du noyau provoqué par le sous-système
ioasidslors de la migration des threads noyau.Correction d'un problème de comptage multiple des opérations d'E/S en l'absence de règles de limitation de débit.
Résolution d'un blocage inattendu du signal matériel lors de communications fréquentes entre
Phytium S2500et certaines puces BMC.Correction d'une panique du noyau causée par l'activation simultanée de Group Identity et de la planification de cœur.
Passage du mécanisme de limitation du contrôle de bande passante CFS du mode synchrone au mode asynchrone afin d'optimiser l'efficacité du contrôle de bande passante sur les systèmes comportant un grand nombre de CPU.
Correction d'une condition de concurrence potentielle lors de la désactivation du commutateur global pour la planification de cœur.
Correction de statistiques
SIB Idleimprécises sous de fortes charges de requêtes d'interruption (IRQ).Rétroportage de correctifs pour NVMe over RDMA depuis des versions plus récentes pour améliorer la stabilité du système.
Correction d'un interblocage lors de l'exécution simultanée de
nvme_resetet denvme_rescan.Correction d'un plantage du noyau dû à un usage après libération (UAF) lié à la gestion active de l'alimentation (ASPM) dans le pilote PCIe.
Correction d'une corruption d'affichage sur les appareils
Phytium S5000Céquipés de cartes graphiquesAST2600.Correction d'un avertissement causé par un
unthrottleasynchrone afin d'éviter un interblocage de planification potentiel.CVE-2023-52445
CVE-2023-6817
CVE-2024-0646
CVE-2023-20569
CVE-2023-51042
CVE-2023-6915
CVE-2023-6546
CVE-2022-38096
CVE-2024-0565
CVE-2024-26589
CVE-2024-23307
CVE-2024-22099
CVE-2024-24860
CVE-2024-1086
CVE-2023-51779
CVE-2024-26597
CVE-2024-24855
CVE-2023-52438
CVE-2023-4622
CVE-2023-6932
CVE-2023-20588
CVE-2023-5717
CVE-2023-6931
CVE-2023-28464
CVE-2023-39192
CVE-2023-6176
CVE-2023-45863
CVE-2023-5178
CVE-2023-45871
CVE-2023-4155
CVE-2023-20593
CVE-2023-3567
CVE-2023-3358
CVE-2023-0615
CVE-2023-31083
CVE-2023-4015
CVE-2023-42753
CVE-2023-4623
CVE-2023-4921
CVE-2023-2860
CVE-2023-1206
CVE-2023-3772
CVE-2023-42755
CVE-2023-3863
CVE-2022-3114
CVE-2023-31085
CVE-2023-4132
CVE-2022-3424
CVE-2022-3903
CVE-2022-45887
CVE-2023-3006
CVE-2023-42754
CVE-2023-0160
-
Image
Normalisation des noms de dépôts debuginfo. Vous pouvez désormais installer les paquets debuginfo correspondants en exécutant la commande
dnf debuginfo-install <package_name>.Extension de l'intervalle du service
dnf-makecachede 1 heure à 1 jour afin de réduire l'utilisation du disque et du réseau.Le pilote
virtio_blkétant désormais intégré au noyau, sa configuration de module a été supprimée d'initramfs.
-
Package
Correction d'un bogue dans
dnf-plugin-releasever-adapterpouvant entraîner l'échec de la commandednf.
Alibaba Cloud Linux 3.2104 U9,1
|
Version |
ID d'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U9,1 |
aliyun_3_x64_20G_alibase_20240528.vhd |
2024-05-28 |
|
|
aliyun_3_arm64_20G_alibase_20240528.vhd |
2024-05-28 |
|
Mises à jour du contenu
Mises à jour de sécurité
|
Nom du package |
ID CVE |
Version du package |
|
kernel |
|
5.10.134-16.3.al8 |
|
bind |
CVE-2022-3094 |
9.11.36-11.0.1.al8 |
|
buildah |
|
1.31.3-1.al8 |
|
dnsmasq |
CVE-2023-28450 |
2.79-31.0.1.al8 |
|
edk2-20220126gitbb1bba3d77 |
CVE-2019-14560 |
6.0.2.al8 |
|
frr |
|
7.5.1-16.0.2.al8 |
|
grafana |
|
9.2.10-7.0.1.al8 |
|
grafana |
CVE-2024-1394 |
9.2.10-7.0.1.al8 |
|
grafana-pcp |
5.1.1-1.0.1.al8 |
|
|
gstreamer1-plugins-bad-free |
CVE-2023-44429 |
1.22.1-2.0.1.al8 |
|
tigervnc |
CVE-2023-44446 |
1.13.1-2.al8 |
|
unbound |
|
1.16.2-6.al8 |
|
webkit2gtk3 |
CVE-2023-42917 |
2.40.5-1.0.2.al8.1 |
|
glibc |
CVE-2024-2961 |
2.32-1,16.al8 |
|
python2-setuptools |
CVE-2022-40897 |
39.0.1-13.1.module+al8+9+77049424 |
Mises à jour des packages
|
Nom du package |
Version de publication |
|
cloud-init |
23.2.2 |
|
container-selinux |
2.229.0 |
|
ethtool |
6,6 |
|
iproute |
6.2.0 |
|
iptables |
1.8.5 |
|
keentuned |
2.4.0 |
|
keentune-target |
2.4.0 |
|
rng-tools |
6,16 |
|
sssd |
2.9.1 |
|
sudo |
1.9.5p2 |
|
sysak |
2.4.0 |
Mises à jour importantes
-
Mises à jour du noyau
Mise à niveau du noyau vers la version 5.10.134-16.3.al8.
Ajout de la prise en charge de
smc_pnetdans les scénarios SMC-R et eRDMA.Intégration de HWDRC, une technologie de contrôle dynamique de la bande passante mémoire basée sur RDT, pour un pilotage plus précis des ressources telles que la bande passante mémoire et le cache.
Optimisation de Group Identity afin de mieux gérer les charges de travail aux priorités différentes.
-
Nouvelles fonctionnalités des packages
Mise à niveau d'
aliyun-clivers la version 3.0.204. Vous pouvez désormais utiliseryumoudnfpour installer et mettre à jouraliyun-cli.Mise à niveau de
cloud-initvers la version 23.2.2 pour prendre en charge l'accès aux métadonnées d'instance en mode renforcé.Mise à niveau d'
ethtoolvers la version 6.6 afin de prendre en charge le protocole CMIS.Mise à niveau de
sysakvers la version 2.4.0. Cette mise à jour optimise les capacités de diagnostic, introduit la surveillance des nœuds, ajoute la prise en charge de l'observabilité sysom sur les nœuds et inclut plusieurs corrections de bugs.Mise à niveau de
keentunevers la version 2.4.0.
Mises à jour des images
-
Images de conteneur
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.9.1
-
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest
RemarqueAprès cette publication, le tag
latestne pointe plus vers l'image 3.9.1.
-
Images de machine virtuelle
Les images sont désormais UEFI-Preferred et prennent en charge les modes de démarrage UEFI et Legacy.
Corrections de bugs
-
Noyau
Amélioration de la stabilité du mode de compression erofs.
Amélioration de la stabilité d'erofs sur fscache.
Amélioration de la stabilité liée à SMC.
Correction de la dégradation des performances d'écriture lorsque BDI utilise la fonctionnalité
STRICTLIMITavec une part de 0.Correction d'une fuite de mémoire dans seccomp.
Correction d'un compteur de références
ZERO_PAGEincorrect provoqué par des opérations utilisateur.Correction d'un problème potentiel de réclamation récursive de la mémoire dans TCMU.
Correction d'un plantage du noyau causé par la migration d'un thread noyau par le sous-système
ioasids.Correction des statistiques d'E/S dupliquées lorsqu'aucune règle de limitation n'est configurée.
Correction d'un blocage inattendu du signal matériel dû à des communications fréquentes entre Phytium S2500 et certaines puces BMC.
Correction d'un panic du noyau provoqué par l'activation simultanée de Group Identity et de la planification de cœur (core scheduling).
Passage du mécanisme de levée de limitation du contrôle de bande passante CFS d'un mode synchrone à un mode asynchrone afin d'optimiser l'efficacité dans les scénarios à forte utilisation du CPU.
Correction d'une condition de concurrence potentielle lorsque le commutateur global
core schedest désactivé.Correction de statistiques
sibidleinexactes dans les scénarios à fort taux d'interruptions (IRQ).
-
Image
Correction d'un problème empêchant la prise en compte effective d'un noyau nouvellement installé après un redémarrage du système.
2023
Alibaba Cloud Linux 3.2104 U9
|
Version |
ID d'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U9 |
aliyun_3_9_x64_20G_alibase_20231219.vhd |
2023-12-19 |
|
|
aliyun_3_9_arm64_20G_alibase_20231219.vhd |
2023-12-19 |
|
|
|
aliyun_3_9_x64_20G_uefi_alibase_20231219.vhd |
2023-12-19 |
|
Mises à jour du contenu
Mises à jour de sécurité
|
Paramètre |
ID CVE |
Version du package |
|
kernel |
|
5.10.134-16.1.al8 |
|
java-1.8.0-openjdk |
|
1.8.0.392.b08-4.0.3.al8 |
|
java-11-openjdk |
CVE-2023-22081 |
11.0.21.0.9-2.0.3.al8 |
|
mariadb |
|
10.5.22-1.0.1.al8 |
|
open-vm-tools |
|
12.2.5-3.al8.1 |
|
bind |
CVE-2023-3341 |
9.11.36-8.al8.2 |
|
dmidecode-doc |
CVE-2023-30630 |
3.3-5.0.2.al8 |
|
frr |
CVE-2023-38802 |
7.5.1-8.0.1.al8 |
|
ghostscript |
|
9.54.0-14.al8 |
|
glibc |
CVE-2023-4911 |
2.32-1,12.al8 |
|
grafana |
|
7.5.15-5.0.1 |
|
libvpx |
|
1.7.0-10.0.1.al8 |
|
linux-firmware |
CVE-2023-20593 |
20230404-117.git2e92a49f.al8 |
|
ncurses |
CVE-2023-29491 |
6.1-10.20180224.0.1.al8 |
|
nghttp2 |
CVE-2023-44487 |
1.33.0-4.0.1.al8.1 |
|
|
|
|
tracker-miners |
CVE-2023-5557 |
3.1.2-4.0.1.al8 |
Mises à jour des packages
|
Nom du package |
Version publiée |
|
ca-certificates |
2023.2.60_v7.0.306 |
|
firewalld |
0.9.11 |
|
java-1.8.0-openjdk |
1.8.0.392.b08 |
|
java-11-openjdk |
11.0.21.0.9 |
|
libbpf |
0.6.0 |
|
lz4 |
1.9.4 |
|
mariadb |
10.5.22 |
|
nmstate |
2.2.15 |
|
nspr |
4.35.0 |
|
nss |
3.90.0 |
|
open-vm-tools |
12.2.5 |
|
openscap |
1.3.8 |
|
scap-security-guide |
0.1.69 |
|
sos |
4.6.0 |
|
xz |
5.4.4 |
Mises à jour importantes
Kernel
-
Nouvelles fonctionnalités
-
Ordonnancement central (Core scheduling)
Cette version intègre la fonctionnalité de sécurité d'ordonnancement central issue de la communauté amont. Elle restreint l'exécution des processus sur les hyper-threads d'un cœur physique à un groupe de confiance. Cette fonctionnalité est incompatible avec l'identité de groupe ; n'activez pas les deux simultanément. Elle est désactivée par défaut. Pour l'activer, exécutez
sysctl -w kernel.sched_core=1. -
Trampoline eBPF sur Arm64
Intègre la fonctionnalité de trampoline eBPF sur Arm64 pour prendre en charge
bpf struct ops. Notez que les fonctionnalitésftracepertinentes pour Arm64 n'ayant pas été intégrées, la famille de fonctionnalitésbpf fentryreste indisponible. -
Fonctionnalité MGLRU
Ajoute la prise en charge de Multi-Generational LRU (MGLRU) afin d'améliorer la récupération des pages mémoire. Cela accroît la vitesse et la précision de la récupération mémoire dans les scénarios de big data, boostant ainsi les performances de bout en bout.
-
Vidage TLB par lots
La fonctionnalité de migration par lots améliore les performances de migration des pages du noyau en regroupant les opérations de vidage TLB et de copie de pages.
Cette version refactorise et optimise la fonctionnalité de migration par lots originale sur la base du code amont. Les modifications majeures incluent la suppression du paramètre de ligne de commande
batch_migrateet de l'interface/sys/kernel/mm/migrate/batch_migrate_enabled. La migration par lots est désormais le mode par défaut pour la migration des pages.Ajoute l'interface /sys/kernel/mm/migrate/dma_migration_min_pages, dont la valeur par défaut est 32. Cette interface s'applique uniquement lorsque la fonctionnalité de copie de pages DMA est activée. La copie de pages DMA n'est utilisée que si
/sys/kernel/mm/migrate/dma_migrate_enabledest activé et que le nombre de pages à migrer atteint le seuil défini par/sys/kernel/mm/migrate/dma_migration_min_pages. -
Intégration de Cachestat
Introduit l'appel système
cachestat, qui fournit des statistiques détaillées sur le cache de pages pour un fichier spécifique. -
Amélioration du déclenchement des événements RAS en mode noyau sur Arm64
Ajoute des capacités de récupération d'erreurs pour les problèmes RAS dans divers scénarios, notamment
copy_{from/to}_user,{get/put}_user, Copy on Write (COW) et la lecture du cache de pages. -
Fonctionnalité SMC-D loopback propriétaire
Introduit la fonctionnalité SMC-D loopback pour accélérer la communication TCP locale entre processus et entre conteneurs.
-
Liaison centrale de table de pages et statistiques cross-die propriétaires
Lorsque la mémoire est limitée, la fonctionnalité de liaison centrale de table de pages tente d'allouer des tables de pages pour les services sensibles à la QoS sur le nœud NUMA actuel. Cela réduit la latence d'accès à la mémoire, permettant un accès plus rapide et plus efficace.
-
Amélioration de la copie multiple de code propriétaire
Utilise une tâche asynchrone pour réessayer l'application de la copie multiple de code en cas d'échec lors du démarrage du processus. Ajoute l'interface noyau
memory.duptext_nodespour restreindre les nœuds d'allocation mémoire pourduptext. -
Amélioration kfence propriétaire
Sur l'architecture Arm64, vous pouvez activer ou désactiver dynamiquement cette fonctionnalité
kfencepropriétaire améliorée. Elle capture de manière exhaustive les problèmes de corruption de la mémoire, facilitant à la fois la détection en ligne et le débogage hors ligne.Vous pouvez désormais configurer le système pour qu'il plante immédiatement lorsqu'un problème de mémoire est détecté, ce qui aide les développeurs à analyser les problèmes dans un environnement de débogage. Activez-la en définissant la ligne de commande de démarrage sur
kfence.fault=panicou en exécutantecho panic > /sys/module/kfence/parameters/fault. La valeur par défaut estreport, qui se contente de journaliser le problème.
-
Interface de contrôle THP memcg propriétaire
Fournit une interface pour désactiver l'allocation de Transparent Huge Pages (THP) pour un groupe de contrôle mémoire (memcg) spécifié.
-
Fonctionnalité ACPU (Assess CPU) propriétaire
ACPU collecte des statistiques sur le temps d'inactivité d'un sibling hyper-thread pendant l'exécution d'une tâche et fournit des statistiques par groupe de contrôle. Ces données aident à évaluer la contention des ressources matérielles sur les cœurs CPU partagés.
-
Fonctionnalité HT-aware-quota propriétaire
Cette fonctionnalité utilise le contrôle de bande passante CFS et l'ordonnancement central pour assurer la stabilité de la puissance de calcul dans les scénarios de déploiement mixte. Elle calibre le quota en détectant si le sibling hyper-thread est inactif, permettant aux tâches intensives en calcul de recevoir une puissance de calcul plus cohérente à chaque période d'ordonnancement.
-
Identité de groupe 2,0 propriétaire
Introduit une fonctionnalité
SCHED_IDLEau niveau du cgroup. La définition de la propriétécpu.idlesur un cgroup cible modifie sa politique d'ordonnancement enSCHED_IDLE. Ceci est idéal pour gérer des lots de tâches hors ligne.
-
-
Changements de comportement
-
Signature des modules
Ajoute des signatures aux modules du noyau, aidant les développeurs à identifier et rejeter les modules non signés.
-
Atténuations Spectre-BHB et Variant 4 désactivées par défaut sur Arm64
L'analyse indique que les vulnérabilités Spectre-BHB et Variant 4 sont déjà atténuées par d'autres moyens, tels que l'atténuation Spectre v2, la désactivation d'eBPF non privilégié, la technologie Site-Isolation et la désactivation de SharedArrayBuffer. Pour améliorer les performances en réduisant la surcharge inutile tout en maintenant la sécurité, cette version ajoute les paramètres
nospectre_bhbetssbd=force-offà la ligne de commande par défaut sur Arm64. Prise en charge des machines virtuelles confidentielles TDX
-
Nouvelles fonctionnalités dans les packages
-
erofs-utils 1.7.1
erofs-utils est un outil permettant de créer, vérifier et compresser des systèmes de fichiers EROFS. Il prend en charge des algorithmes de compression tels que LZ4, LZMA et DEFLATE, et peut convertir des archives TAR au format EROFS.
stress-ng 0.15.00
-
Alibaba Cloud Compiler 13.0.1.4
Alibaba Cloud Compiler est un compilateur C/C++ développé par Alibaba Cloud. Il est basé sur Clang/LLVM 13 open source et hérite de toutes ses options et paramètres. De plus, Alibaba Cloud Compiler est optimisé pour l'infrastructure Alibaba Cloud et propose des fonctionnalités et optimisations uniques pour une expérience de compilation C/C++ supérieure.
Prise en charge de GB18030-2022 dans glibc
Dragonwell 17 mis à jour vers 17.0.9.0.10.9. Cette mise à jour améliore les performances d'inlining du compilateur JIT en supprimant la logique qui prenait les décisions d'inlining basées sur des comptes d'appels absolus.
Dragonwell 8 mis à jour vers 8.15.16.372 : ajoute la prise en charge de plusieurs coroutines attendant des événements de lecture et d'écriture sur le même socket et corrige un bug dans les scénarios OkHttp.
-
plugsched 1,3
plugsched est un SDK pour les mises à jour à chaud de l'ordonnanceur. Les développeurs d'ordonnanceurs du noyau peuvent utiliser ce SDK pour développer des modules d'ordonnancement.
Sysak mis à jour vers 2.2.0. Cette version introduit l'observabilité des applications, avec la prise en charge des métriques et du diagnostic pour les applications MySQL et Java, ajoute de nouvelles métriques de surveillance pour la surveillance des conteneurs et des clusters, et inclut des capacités de surveillance locale.
keentune mis à jour vers 2.3.0 : met à jour les scripts liés à x264/265 pour prendre en charge la dernière version de FFmpeg ; résout les erreurs de liaison centrale XPS et RPS ; met à jour les paramètres eRDMA par défaut dans les profils.
Pile logicielle des accélérateurs Intel QAT/DLB/IAA mise à jour : inclut des corrections de bugs pour le pilote QAT, une mise à niveau du pilote DLB, des corrections de bugs pour l'espace utilisateur QAT et IAA, et une nouvelle solution unifiée de gestion de la mémoire DMA en espace utilisateur pour les accélérateurs multi-architectures.
smc-tools mis à jour : ajoute la commande
smc-ebpf, qui prend en charge le contrôle de la portée effective desmc_runà la granularité du port. Les modes de contrôle pris en charge incluent la liste d'autorisation, la liste de blocage et la planification intelligente.
Problèmes corrigés
Correction d'un problème de mise à jour du noyau où les packages RPM requis, tels que kernel-modules-extra et kernel-modules-internal, n'étaient pas installés automatiquement, désactivant les fonctions liées à netfilter.
Correction d'un problème de comptage de références avec l'identité de groupe lors de la création et de la suppression de cgroups, qui empêchait parfois la désactivation de l'interface
/proc/sys/kernel/sched_group_identity_enabled.
Mises à jour des images
-
Images de conteneur
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.9
-
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest
RemarqueAprès cette version, le tag
latestne pointera plus vers la version d'image 3.9.
-
Images de machine virtuelle
Le format rpmdb par défaut est désormais SQLite.
Le service keentune est installé mais n'est pas activé par défaut.
Le service nfs-server n'est pas activé par défaut.
Problèmes connus
Le service kdump peut échouer sur les instances
ecs.g6r.largeen raison de contraintes mémoire. Pour contourner ce problème, ajustez le paramètre crash, par exemple à0M-2G:0M,2G-128G:256M,128G-:384M.-
Sur un système de fichiers
NFSv3, si vous ajoutez une permissionSà un fichier, la permission S du groupe est perdue lors du changement de propriétaire du fichier dans certaines conditions.Le correctif pour résoudre ce problème est
2d8ae8c417("db nfsd: use vfs setgid helper"). Toutefois, l'application de ce correctif est reportée car les fonctions d'aide requises diffèrent considérablement de la base de code du noyau5.10. -
Lors de l'utilisation de
SMCpour remplacerTCP, les testsnetperfpeuvent se terminer prématurément.SMCutilise un tampon circulaire de taille fixe. Pendant la transmission, l'espace restant dans le tampon peut être inférieur à la quantité de données demandée dans un appelsend(). Dans ce cas,SMCrenvoie le nombre d'octets pouvant être envoyés, qui est généralement inférieur à la quantité demandée.netperfconsidère ce comportement comme une anomalie, ce qui entraîne sa fermeture. Étant donné que le mainteneur amont recommande vivement de conserver la conception actuelle pour éviter les blocages de connexion, ce problème ne sera pas corrigé.
Alibaba Cloud Linux 3.2104 U8
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U8 |
aliyun_3_arm64_20G_alibase_20230731.vhd |
2023-07-31 |
|
|
aliyun_3_x64_20G_alibase_20230727.vhd |
2023-07-27 |
|
|
|
aliyun_3_x64_20G_qboot_alibase_20230727.vhd |
2023-07-27 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20230727.vhd |
2023-07-27 |
|
Mises à jour
Mises à jour de sécurité
|
Package |
CVE |
Version |
|
ctags |
CVE-2022-4515 |
5.8-23.0.1.al8 |
|
gssntlmssp |
|
1.2.0-1.0.1.al8 |
|
libtar |
|
1.2.20-17.0.1.al8 |
|
device-mapper-multipath |
CVE-2022-41973 |
0.8.4-37.0.1.al8 |
|
postgresql-jdbc |
CVE-2022-41946 |
42.2.14-2.al8 |
|
freerdp |
|
2.2.0-10.0.1.al8 |
|
tigervnc |
|
1.12.0-15.al8 |
|
xorg-x11-server |
|
1.20.11-15.0.1.al8 |
|
poppler |
CVE-2022-38784 |
20.11.0-6.0.1.al8 |
|
wayland |
CVE-2021-3782 |
1.21.0-1.al8 |
|
net-snmp |
|
5.8-27.0.1.al8 |
|
dhcp |
|
4.3.6-49.0.1.al8 |
|
python-mako |
CVE-2022-40023 |
1.0.6-14.al8 |
|
curl |
CVE-2023-27535 |
7.61.1-30.0.2.al8.2 |
|
|
|
|
dnsmasq |
CVE-2023-28450 |
2.79-27.al8 |
|
qt5 |
CVE-2022-25255 |
5.15.3-1.0.1.al8 |
|
autotrace |
CVE-2022-32323 |
0.31.1-55.al8 |
|
bind |
CVE-2023-2828 |
9.11.36-8.al8.1 |
|
|
|
|
mysql |
|
8.0.32-1.0.2.al8 |
|
ruby |
|
2.7.8-139.0.1.al8 |
|
kernel |
|
5.10.134-15.al8 |
|
webkit2gtk3 |
|
2.38.5-1.0.1.al8.5 |
|
libssh |
|
0.9.6-7.al8 |
|
open-vm-tools |
CVE-2023-20867 |
12.1.5-2.al8 |
|
grafana |
|
7.5.15-4.0.2.al8 |
|
grafana-pcp |
CVE-2022-27664 |
3.2.0-3.0.1.al8 |
|
frr |
CVE-2022-37032 |
7.5.1-7.0.1.al8 |
|
sqlite |
CVE-2020-24736 |
3.26.0-18.al8 |
|
git-lfs |
|
3.2.0-2.0.1.al8 |
|
sysstat |
CVE-2022-39377 |
11.7.3-9.0.1.al8 |
|
python3 |
CVE-2023-24329 |
3.6.8-51.0.1.al8.1 |
|
c-ares |
CVE-2023-32067 |
1.13.0-6.al8.2 |
|
cups-filters |
CVE-2023-24805 |
1.20.0-29.0.1.al8.2 |
|
webkit2gtk3 |
|
2.38.5-1.0.1.al8.4 |
|
delve go-toolset golang |
CVE-2023-24540 |
delve-1.9.1-1.0.1.al8 go-toolset-1.19.9-1.al8 golang-1.19.9-1.0.1.al8 |
|
kernel |
|
5.10.134-14.1.al8 |
|
git |
|
2.39.3-1.1.al8 |
|
apr-util |
CVE-2022-25147 |
1.6.1-6.2.al8.1 |
|
webkit2gtk3 |
CVE-2023-2203 |
2.38.5-1.0.1.al8.3 |
|
edk2 |
|
20220126gitbb1bba3d77-4.al8 |
|
mingw-expat |
CVE-2022-40674 |
2.4.8-2.al8 |
Mises à jour des packages
|
Paramètre |
Version |
|
at |
at-3.1.20-12.0.1.al8 |
|
audit |
audit-3.0.7-2.0.1.al8.2 |
|
authselect |
authselect-1.2.6-1.al8 |
|
bind |
bind-9.11.36-8.al8.1 |
|
checkpolicy |
checkpolicy-2,9-1,2.al8 |
|
cloud-utils-growpart |
cloud-utils-growpart-0.33-0.0.1.al8 |
|
container-selinux |
container-selinux-2.189.0-1.al8 |
|
coreutils |
coreutils-8,30-13.al8 |
|
crypto-policies |
crypto-policies-20221215-1.gitece0092.al8 |
|
cups |
cups-2.2.6-51.0.1.al8 |
|
dbus |
dbus-1.12.8-24.0.1.al8 |
|
ding-libs |
ding-libs-0.6.1-40.al8 |
|
dnf |
dnf-4.7.0-16.0.1.al8 |
|
dnf-plugins-core |
dnf-plugins-core-4.0.21-14.1.al8 |
|
dracut |
dracut-049-223.git20230119.al8 |
|
elfutils |
elfutils-0.188-3.0.1.al8 |
|
emacs |
emacs-27.2-8.0.3.al8.1 |
|
expat |
expat-2.2.5-11.al8 |
|
file |
file-5,33-24.al8 |
|
freetype |
freetype-2.10.4-9.al8 |
|
fuse |
fuse-2.9.7-16.al8 |
|
gmp |
gmp-6.2.0-10.0.1.al8 |
|
gnupg2 |
gnupg2-2.2.20-3.al8 |
|
graphite2 |
graphite2-1.3.10-10.2.al8 |
|
grub2 |
grub2-2.02-148.0.1.al8 |
|
harfbuzz |
harfbuzz-1.7.5-3.2.al8 |
|
hwdata |
hwdata-0 314-8,16.al8 |
|
iproute |
iproute-5.18.0-1.al8 |
|
iptables |
iptables-1.8.4-24.0.1.al8 |
|
kernel |
kernel-5.10.134-15.al8 |
|
kernel-hotfix-13383560-5.10.134-15 |
kernel-hotfix-13383560-5.10.134-15-1.0-20230724161633.al8 |
|
kexec-tools |
kexec-tools-2.0.25-5.0.1.al8 |
|
kmod |
kmod-25-19.0.2.al8 |
|
kpatch |
kpatch-0.9.7-2.0.1.al8 |
|
libarchive |
libarchive-3.5.3-4.al8 |
|
libffi |
libffi-3.1-24.0.1.al8 |
|
libteam |
libteam-1.31-4.0.1.al8 |
|
libuser |
libuser-0.62-25.0.1.al8 |
|
libxml2 |
libxml2-2.9.7-16.0.1.al8 |
|
linux-firmware |
linux-firmware-20230404-114.git2e92a49f.al8 |
|
logrotate |
logrotate-3.14.0-6.0.1.al8 |
|
NetworkManager |
NetworkManager-1.40.16-1.0.1.al8 |
|
nfs-utils |
nfs-utils-2.3.3-59.0.2.al8 |
|
nftables |
nftables-0.9.3-26.al8 |
|
oddjob |
oddjob-0.34.7-3.0.1.al8 |
|
openssh |
openssh-8.0p1-17.0.2.al8 |
|
openssl-pkcs11 |
openssl-pkcs11-0.4.10-3.0.1.al8 |
|
pam |
pam-1.3.1-25.0.1.al8 |
|
pciutils |
pciutils-3.7.0-3.0.1.al8 |
|
python-linux-procfs |
python-linux-procfs-0.7.1-1.al8 |
|
python-rpm-generators |
python-rpm-generators-5-8.al8 |
|
python-slip |
python-slip-0.6.4-13.al8 |
|
rng-tools |
rng-tools-6.15-3.0.1.al8 |
|
rpcbind |
rpcbind-1.2.5-10.0.1.al8 |
|
rpm |
rpm-4.14.3-26.0.1.al8 |
|
rsyslog |
rsyslog-8.2102.0-13.al8 |
|
selinux-policy |
selinux-policy-3.14.3-117.0.1.al8 |
|
setools |
setools-4.3.0-3.al8 |
|
setup |
setup-2.12.2-9.0.1.al8 |
|
sg3_utils |
sg3_utils-1.44-6.0.1.al8 |
|
shared-mime-info |
shared-mime-info-2.1-5.0.1.al8 |
|
sssd |
sssd-2.8.2-2.0.1.al8 |
|
tpm2-tss |
tpm2-tss-2.3.2-4.0.2.al8 |
|
unbound |
unbound-1.16.2-5.al8 |
|
util-linux |
util-linux-2.32.1-42.0.1.al8 |
|
virt-what |
virt-what-1,25-3.al8 |
|
wget |
wget-1.19.5-11.0.1.al8 |
|
which |
which-2.21-18.0.1.al8 |
|
xfsprogs |
xfsprogs-5.0.0-10.0.6.al8 |
Mises à jour importantes
-
Mises à jour du noyau
-
Rétroportage amont
-
devlink prend en charge la gestion des sous-fonctions.
Une sous-fonction est une fonction légère. Elle est plus légère qu'une fonction virtuelle PCIe. Contrairement à une fonction virtuelle, une sous-fonction n'est pas un périphérique PCI indépendant, mais partage les ressources de son périphérique PCI parent. Toutefois, une sous-fonction dispose de toutes les ressources liées à la communication du contrôleur d'interface réseau, telles que les files d'attente d'envoi, les files d'attente de réception et les files d'attente de fin (CQ). Une sous-fonction apparaît comme un périphérique complet de contrôleur d'interface réseau dans le système Linux. Cette mise à jour ajoute la prise en charge de la gestion des sous-fonctions sur les contrôleurs d'interface réseau via devlink. En coordination avec le pilote, vous pouvez créer, détruire et interroger des sous-fonctions sur les contrôleurs d'interface réseau pris en charge.
-
io_uring prend en charge le passage direct NVMe.
Lors de l'accès aux périphériques de stockage, la surcharge liée à la pile de stockage complexe a un impact significatif sur la latence et les IOPS. À mesure que les périphériques de stockage deviennent plus rapides, la surcharge de cette pile logicielle devient plus importante. L'accès aux disques NVMe nécessite de traverser plusieurs couches d'abstraction, telles que le système de fichiers, la couche bloc et le pilote NVMe, avant d'atteindre finalement le périphérique cible. Cette mise à jour rétroporte la fonctionnalité
io_uring uring_cmd, qui a été ajoutée à la branche principale de la communauté dans la version 5.19. Elle transmet les opérations de fichier réelles au noyau via io_uring. Ces opérations ne sont pas analysées au niveau de la couche io_uring, mais sont transmises directement à la couche du pilote NVMe pour traitement. Cela permet de contourner le système de fichiers et les couches bloc. De plus, pour prendre en charge cette fonctionnalité, io_uring prend désormais en charge la structure de données CQE32 et la création de périphériques de caractères NVMe. -
Ajoute un contrôle d'autorisation granulaire pour la réservation persistante NVMe/SCSI.
Auparavant, un processus effectuant une opération de réservation persistante devait disposer de l'autorisation
CAP_SYS_ADMIN. Cela empêchait son utilisation dans certains scénarios non privilégiés, tels que les conteneurs. Cette fonctionnalité permet aux processus non privilégiés (ceux sans autorisationCAP_SYS_ADMIN) d'effectuer des opérations de réservation persistante tant qu'ils disposent d'une autorisation d'écriture pour le périphérique bloc. Cela élargit les cas d'utilisation de la fonctionnalité. -
Optimise la limitation des IOPS pour les E/S de grands blocs.
La capacité de limitation des IOPS dans le noyau 5,10 actuel ne fonctionne pas bien dans les scénarios d'E/S de grands blocs, tels qu'avec des blocs de 1 Mo. La raison principale est que les E/S de grands blocs peuvent être fractionnées, et la logique de limitation des IOPS du throttleur de blocs ne gère pas bien ce cas. Ce problème est particulièrement visible dans les scénarios d'E/S tamponnées, car les E/S tamponnées écrivent d'abord dans le cache de pages, puis effectuent une écriture différée après un certain temps. Ce processus fusionne souvent les E/S en grands blocs. La branche principale de la communauté a refactorisé et optimisé cela dans la version 5.18. Cette mise à jour rétroporte des correctifs de la branche principale de la communauté pour optimiser la limitation des IOPS pour les E/S de grands blocs. Elle corrige également un bogue qui entraînait un comptage multiple du BPS.
-
Rétroporte la prise en charge BPF pour
lookup_and_delete_elemsur les tables de hachage et ajoute la fonctionnalité de filtre de Bloom.Auparavant, l'opération BPF
lookup_and_delete_elemne prenait en charge que les maps de type file d'attente et pile. Elle prend désormais en charge les maps de hachage.Ajoute un nouveau type de map, le filtre de Bloom, qui est un outil efficace pour les recherches d'ensembles.
-
Ajoute la prise en charge du branchement à chaud du CPU et de la mémoire pour les systèmes d'exploitation invités de machines virtuelles QEMU Arm64.
Prend en charge la mise à niveau à chaud du nombre de vCPU dans un système d'exploitation invité à l'aide de la commande
virsh setvcpus.Active par défaut la configuration
CONFIG_MEMORY_HOTPLUG_DEFAULT_ONLINEpour éviter quememhp_default_online_typene soit dans un état hors ligne. Ainsi, lorsque de la mémoire est ajoutée via un branchement à chaud, elle peut être utilisée automatiquement. Cela évite les échecs de branchement à chaud de la mémoire qui se produisent lorsque la création de descripteurs de page pour la mémoire nouvellement ajoutée entraîne un manque de mémoire.
-
Active Intel HWP boost pour tous les puces Intel.
La technologie HWP I/O boost peut améliorer les performances des E/S. Toutefois, le noyau activait précédemment cette fonctionnalité uniquement pour certaines plateformes Skylake et serveurs d'entreprise. Ce correctif supprime la vérification du type de CPU et active HWP boost par défaut pour tous les CPU.
-
Rétroporte la fonctionnalité HVO de la communauté.
HVO signifie HugeTLB Vmemmap Optimization. Il réduit l'empreinte mémoire du vmemmap correspondant aux pages énormes. Le principe consiste à mapper les adresses virtuelles de toutes les entrées
struct paged'une page énorme dans vmemmap vers la même adresse physique. Cela libère la mémoire physique occupée par les entréesstruct page. -
Rétroporte la fonctionnalité d'optimisation memcg lru_lock.
Cette fonctionnalité optimise les scénarios dans le noyau qui nécessitent un
lru_lockglobal. Au lieu du verrou global, elle utilise le verrou du memcg où réside la page. Ces scénarios incluent la migration de pages, la migration de memcg, le swap-in et le swap-out. Cette fonctionnalité réduit considérablement la contention causée par lelru_lockglobal. Dans les scénarios de test avec plusieurs memcgs, les performances se sont améliorées d'environ 50 %. -
Ajoute la prise en charge du noyau invité Intel TDX.
Prend en charge l'exécution du noyau Linux dans un invité Intel TDX. Cela fournit à l'invité le chiffrement de la mémoire, la protection de l'intégrité de la mémoire, la protection des registres CPU et l'attestation distante dans un environnement de confiance.
-
Ajoute des adaptations pour la plateforme EMR.
Ajoute l'ID CPU EMR au pilote PMU pour activer les capacités PMU sur la plateforme EMR.
Active la capacité In-Field Scan (IFS) Array Built-In Self-Test (BIST). IFS est utilisé pour capturer les erreurs CPU difficiles à détecter pour le code de correction d'erreur (ECC). Il peut vérifier chaque cœur pendant l'exécution.
-
-
Fonctionnalités développées en interne
-
Ajoute la capacité d'accélérer TCP de manière transparente à l'aide de la pile de protocole réseau SMC du noyau.
Shared Memory Communications (SMC) est une pile de protocole réseau haute performance du noyau, contribuée par IBM au noyau Linux amont. Elle peut fonctionner avec diverses technologies de mémoire partagée, telles que Remote Direct Memory Access (RDMA), pour accélérer TCP de manière transparente. Par rapport à la version amont, ANCK corrige de nombreux problèmes de stabilité et ajoute plusieurs fonctionnalités clés. Il prend en charge SMCv2 par défaut, la négociation de protocole SMCv2.1, les fonctionnalités
max_link, l'optimisation du nombre de connexions de lien, le contrôle de flux RQ et les opérations RDMA Write With Immediate. ANCK ajoute également diverses informations de diagnostic, la prise en charge de l'utilisation de la pile de protocole SMC via la famille de protocolesPF_INET, et la prise en charge du remplacement transparent via BPF. -
Améliore le modèle de cohérence du cache FUSE et ajoute des interfaces de statistiques.
Ajoute une interface de débogage dans
sysfspour imprimer toutes les requêtes qui ont été envoyées au démon en mode utilisateur et qui sont en attente de traitement pour un système de fichiers FUSE spécifique.Ajoute une interface de statistiques de données dans
sysfspour compter et signaler le nombre et le temps de traitement de chaque type de requête pour un système de fichiers FUSE spécifique.-
Améliore la cohérence du cache en mode
cache=always|autopour s'adapter aux backends de systèmes de fichiers distribués qui reposent sur une forte cohérence, tels que Network File System (NFS).Le démon en mode utilisateur peut notifier au client FUSE d'invalider toutes les entrées de répertoire dans un répertoire.
Implémente le modèle de cohérence du cache Close-To-Open (CTO), y compris les sémantiques flush-on-close et invalidate-on-open pour les données et les métadonnées.
Améliore le modèle de cohérence du cache en mode basculement FUSE.
-
EROFS prend en charge le montage direct des fichiers tar et l'utilisation d'images EROFS non compressées avec des tailles de bloc de 4 Ko sur les plateformes Arm64 avec des configurations de page de 16 Ko/64 Ko.
Prend en charge le montage d'images EROFS non compressées avec des tailles de bloc de 4 Ko sur les plateformes Arm64 configurées avec des pages de 16 Ko ou 64 Ko.
Prend en charge l'utilisation directe d'un fichier tar comme source de données, permettant de monter et d'accéder aux données tar à l'aide des métadonnées EROFS.
-
Ajoute la prise en charge du transfert des points de montage FUSE entre les namespaces.
Prend en charge la propagation d'un point de montage FUSE depuis un conteneur sidecar non privilégié vers un conteneur d'application. Cela fournit une solution basée sur FUSE pour le stockage distant dans les scénarios cloud-native.
-
Résout les problèmes de gonflement de la mémoire causés par les Transparent Huge Pages (THP).
Bien que THP améliore les performances, il peut également provoquer un gonflement de la mémoire. Le gonflement de la mémoire peut entraîner des erreurs Out of Memory (OOM). Par exemple, une application peut n'avoir besoin que de deux petites pages, soit 8 Kio de mémoire, mais le noyau alloue une page énorme transparente. Dans ce cas, la mémoire restante dans la page énorme transparente (510 petites pages) est constituée de zéros, à l'exception de la mémoire dont l'application a réellement besoin. Cela peut augmenter l'utilisation de la mémoire Resident Set Size (RSS) et finalement provoquer une erreur OOM.
THP Zero Subpage Reclamation (ZSR) est conçu pour résoudre ce problème de gonflement de la mémoire. Lorsque le noyau récupère de la mémoire, cette fonctionnalité divise la page énorme transparente en petites pages et récupère les sous-pages entièrement nulles. Cela empêche un gonflement rapide de la mémoire de provoquer des erreurs OOM.
-
-
-
Mises à jour de la configuration système
Définit
tcp_max_tw_bucketssur 5000.Modifie le jeu de caractères par défaut pour le montage du système de fichiers
vfateniso8859-1.
-
Mises à jour des packages
Inclut
aliyun-clipar défaut.Inclut
container-selinuxpar défaut.Ajoute le package
anolis-epao-release. Cela permet à Alibaba Cloud Linux 3 d'utiliser le dépôt epao d'Anolis OS pour installer des applications telles que des outils d'IA.
Problèmes corrigés
Correction d'un problème qui empêchait le démarrage du service rngd.service sur les images Alibaba Cloud Linux 3 arm64.
Rétroportage d'un correctif de la branche principale communautaire pour résoudre une fuite cgroup survenant lors de l'échec d'un fork de processus.
Correction d'un problème de permissions dans overlayfs, qui se produisait lors de l'accès à un fichier ou un répertoire sans permission de lecture sur un système de fichiers où tous les répertoires upperdir et lowerdir résidaient. Une erreur logique dans une optimisation des performances précédente entraînait une exécution incorrecte de ovl_override_creds(), empêchant l'élévation des permissions à celles de l'utilisateur ayant effectué le montage. Par conséquent, l'opération copy-up échouait en raison de permissions insuffisantes.
Rétroportage de plusieurs correctifs de bugs fuse depuis la branche principale communautaire afin d'améliorer la stabilité.
Rétroportage de plusieurs correctifs de bugs de la branche principale communautaire pour ext4 avec la fonctionnalité bigalloc activée, réduisant considérablement le temps de redimensionnement en ligne.
Rétroportage d'un correctif de la branche principale communautaire pour prévenir un potentiel problème de cohérence des données causé par CONT-PTE/PMD.
Correction d'un problème empêchant resctrl de fonctionner correctement sur les instances AMD.
Amélioration de la stabilité de l'accélérateur matériel de compression et décompression IAX.
Correction des échecs de validation CRC dans l'accélérateur matériel de compression et décompression IAX.
Correction d'une corruption mémoire causée par une utilisation incorrecte du verrou swap_info_struct lors d'opérations swapoff et swapon hautement concurrentes. Ce correctif a été intégré à la branche principale communautaire.
Résolution d'un problème rendant inefficace la fonctionnalité interne de récupération zombie memcg en mode one-shot.
Résolution d'un potentiel problème de stabilité lié à la fonctionnalité de surveillance de la bande passante mémoire MPAM sur les processeurs Yitian 710.
Mise à jour de l'image
-
Image de conteneur
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:3.8
-
alibaba-cloud-linux-3-registry.cn-hangzhou.cr.aliyuncs.com/alinux3/alinux3:latest
RemarqueLorsqu'une nouvelle version est publiée, le tag
latestne pointe plus vers l'image 3.8.
Problèmes connus
ANCK 5.10-015 intègre une optimisation du réveil de l'ordonnanceur provenant de la communauté amont. Cette modification peut entraîner une régression des performances dans certains cas limites, tels que les benchmarks sous forte charge. Toutefois, cette régression n'affecte pas les charges de travail utilisateur typiques.
Alibaba Cloud Linux 3.2104 U7
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U7 |
aliyun_3_x64_20G_alibase_20230516.vhd |
16/05/2023 |
|
|
aliyun_3_arm64_20G_alibase_20230515.vhd |
15/05/2023 |
|
Mises à jour
Correction des bogues du noyau et résolution des vulnérabilités de sécurité critiques (CVE).
-
Ajout du support de la fonctionnalité multi-pcp pour améliorer les performances de réception des paquets réseau en contournant le verrou global du système buddy.
La fonctionnalité multi-pcp améliore la réception des paquets réseau en réservant des pages mémoire par cœur dont l'ordre est supérieur à 0. Cela évite les allocations via le système buddy de zone pour les pages mémoire d'ordre élevé, ce qui permet de contourner le verrou global du système buddy.
-
Activation du pilote d'accélérateur Intel IAA pour améliorer les performances de compression et de décompression.
L'In-Memory Analytics Accelerator (IAA) est un accélérateur matériel qui combine des fonctions d'analyse de données de base avec une compression et une décompression à haut débit. Le code du pilote est adapté du référentiel de code Intel et inclut des corrections de bogues ainsi que des modifications pour ANCK.
-
Correction d'un problème entraînant une perte silencieuse de données dans les systèmes de fichiers shmem et hugetlb en raison de la troncature du cache de pages.
Auparavant, lorsqu'une page en erreur dans un système de fichiers shmem ou hugetlb était supprimée du cache de pages, tout accès ultérieur à l'offset de cette page allouait une nouvelle page zéro, ce qui provoquait une perte silencieuse de données. Cette mise à jour empêche la perte silencieuse de données due aux erreurs de page dans les systèmes de fichiers shmem/tmpfs et hugetlb.
Ajout du support du pilote CoreSight ETE et de l'utilitaire tools/perf.
-
Amélioration du mécanisme de gestion des signaux dans le module KVM sur les plateformes ARM64 pour éviter les plantages du système dans des scénarios tels que RAS.
Si le CPU ne traite pas le drapeau
TIF_NOTIFY_RESUMEavant d'entrer en mode Guest, des événements RAS fréquents peuvent déclencher des exceptions et provoquer un plantage du système. Cette mise à jour implémente l'infrastructure d'entrée générique complète sur les plateformes ARM64 pour gérer correctement les tâches en attente. -
Synchronisation du pilote CMN/DRW avec la version amont de la communauté Linux, ajout du support debugfs et correction des bogues associés.
Avant la version 5.10-014, le pilote CMN/DRW divergeait de la version amont de la communauté Linux. Pour réduire les coûts de maintenance futurs, la version 5.10-014 synchronise le pilote avec la version amont et ajoute la compatibilité pour le CMN700 sur Yitian 710. Cette mise à jour ajoute également le support debugfs et des correctifs, vous permettant de visualiser la topologie CMN en mode utilisateur.
-
Ajout du support de la récupération après exception de vérification machine (MCE) pour la copie sur écriture (COW) en mode noyau sur les plateformes x86.
Auparavant, une erreur irrécupérable lors d'une opération de copie sur écriture (COW) du noyau provoquait un plantage du système, car le noyau ne disposait pas de gestionnaire de récupération pour ce type d'erreurs. Cette fonctionnalité ajoute un gestionnaire de récupération qui envoie un signal
SIGBUSà l'application pour éviter un plantage du système. -
Ajout du support de l'analyse descendante des performances à l'aide des métriques perf pour améliorer l'utilisabilité du PMU CPU.
Avant la version 5.10-014, les métriques perf et l'analyse descendante n'étaient pas prises en charge. Pour améliorer l'utilisabilité du PMU CPU et aider les utilisateurs à identifier les goulots d'étranglement des performances du CPU, la version 5.10-014 ajoute le support des métriques perf et de l'analyse descendante pour les plateformes Yitian 710, Kunpeng et x86.
-
Ajout du support de la délégation de segments UDP (USO) à virtio-net.
Par rapport à la délégation de fragments UDP (UFO), l'USO améliore les performances de réception des paquets et les performances de transfert des composants de transfert dans des environnements réseau complexes. À partir de la version 5.10-014, virtio-net prend en charge l'USO. Dans les scénarios professionnels où les conditions réseau sont instables et où le trafic incast ou burst est prononcé, l'USO peut réduire efficacement le taux de perte de paquets causé par le réassemblage des fragments et diminuer la charge du réassemblage des fragments sur le récepteur. De plus, la perte de paquets et les paquets hors ordre réduisent l'efficacité des composants de transfert en imposant un réassemblage des fragments, un problème que l'USO atténue efficacement.
-
Correction d'un problème provoquant l'épuisement de l'espace d'adressage virtuel sur l'architecture aarch64 en raison d'une fonction
pci_iounmapnon implémentée.Avant la version 5.10-014, la fonction
pci_iounmapavait une implémentation vide carCONFIG_GENERIC_IOMAPn'était pas configurée. Cela empêchait le système de libérer la mémoire mappée, ce qui entraînait l'épuisement de l'espace d'adressage virtuel. La version 5.10-014 corrige ce problème en implémentant correctement la fonctionpci_iounmap. -
Ajout du support de ublk haute performance.
ublk est un périphérique bloc en mode utilisateur haute performance implémenté sur la base du mécanisme de passe-through
io_uring. Il permet aux agents d'accéder efficacement au stockage distribué. -
Ajout du support des technologies propriétaires suivantes d'Alibaba Cloud :
-
Ajout d'une fonctionnalité de verrouillage des segments de code au niveau du système ou de memcg.
Lorsque l'utilisation de la mémoire dépasse le filigrane bas, la récupération de mémoire est déclenchée. Pendant la récupération de mémoire, la mémoire contenant les segments de code des applications critiques peut être récupérée. Au fur et à mesure que les applications s'exécutent, la mémoire est rechargée depuis le disque. Les opérations d'E/S fréquentes augmentent la latence de réponse des services critiques et provoquent des fluctuations de performances. Cette fonctionnalité prévient ce problème en verrouillant la mémoire des segments de code des applications critiques au sein d'un cgroup spécifié pour rendre cette mémoire non récupérable. Elle ajoute également un quota configurable sous forme de pourcentage pour limiter la quantité de mémoire de segment de code verrouillée.
-
Introduction d'une limite d'utilisation du cache de pages pour résoudre les problèmes d'insuffisance de mémoire (OOM) causés lorsque le cache de pages croît plus rapidement qu'il n'est récupéré.
Dans les scénarios conteneurisés, la mémoire disponible pour les conteneurs est limitée. Si le cache de pages consomme trop de mémoire et déclenche une récupération de mémoire, une erreur d'insuffisance de mémoire (OOM) peut se produire si le taux de récupération est plus lent que la demande croissante de mémoire de l'application. Cela impacte sévèrement les performances de l'application. Cette fonctionnalité résout ce problème en limitant la taille du cache de pages pour un conteneur et en récupérant proactivement la mémoire qui dépasse la limite. La solution prend en charge les limites de cache de pages au niveau du cgroup et globales, et offre des méthodes de récupération synchrones et asynchrones pour plus de flexibilité.
-
Ajout du support de l'isolation dynamique des CPU.
L'isolation des CPU attribue différents cœurs ou ensembles de cœurs à différentes tâches pour éviter qu'elles n'entrent en concurrence pour les ressources CPU, ce qui améliore les performances et la stabilité globales du système. Vous pouvez isoler un sous-ensemble de CPU pour les tâches critiques tandis que d'autres tâches partagent les CPU restants. Cependant, le nombre de tâches critiques peut changer pendant l'exécution. Isoler trop de CPU gaspille des ressources et augmente les coûts. Cette fonctionnalité vous permet d'ajuster dynamiquement la portée de l'isolation des CPU pour mieux utiliser les ressources CPU, réduire les coûts et améliorer les performances globales de la charge de travail.
-
Ajout du support de CPU Burst et des filigranes memory-low hiérarchisés dans cgroup v2.
Pour favoriser l'adoption de cgroup v2, cette mise à jour ajoute des interfaces pour les fonctionnalités ANCK propriétaires dans cgroup v2, notamment CPU Burst et les filigranes memory-low hiérarchisés.
-
Activation des sockets XDP pour allouer de la mémoire virtuelle aux files d'attente afin d'éviter les échecs d'allocation causés par la fragmentation de la mémoire.
Par défaut, les sockets XDP utilisent la fonction
__get_free_pages()pour allouer de la mémoire physique contiguë. Si la mémoire est fortement fragmentée, l'allocation peut échouer, ce qui empêche la création du socket XDP. Cette fonctionnalité utilise la fonctionvmalloc()pour allouer la mémoire, ce qui réduit la probabilité d'échec de création du socket XDP.
-
Alibaba Cloud Linux 3.2104 U6,1
|
Version |
ID d'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2104 U6,1 |
aliyun_3_x64_20G_alibase_20230424.vhd |
2023-04-24 |
|
|
aliyun_3_arm64_20G_alibase_20230424.vhd |
2023-04-24 |
|
|
|
aliyun_3_x64_20G_alibase_20230327.vhd |
2023-03-27 |
|
|
|
aliyun_3_arm64_20G_alibase_20230327.vhd |
2023-03-27 |
|
Alibaba Cloud Linux 3.2104 U6
|
Version |
ID d'image |
Date de publication |
Description |
|
Alibaba Cloud Linux 3.2104 U6 |
aliyun_3_x64_20G_qboot_alibase_20230214.vhd |
2023-02-14 |
|
|
aliyun_3_x64_20G_uefi_alibase_20230214.vhd |
2023-02-14 |
|
|
|
aliyun_3_x64_20G_alibase_20230110.vhd |
2023-01-10 |
|
|
|
aliyun_3_arm64_20G_alibase_20230110.vhd |
2023-01-10 |
|
2021
|
Version |
ID de l'image |
Date de publication |
Mises à jour |
|
Alibaba Cloud Linux 3.2 |
aliyun_3_x64_20G_qboot_alibase_20211214.vhd |
2021-12-14 |
|
|
aliyun_3_x64_20G_alibase_20210910.vhd |
2021-09-10 |
|
|
|
aliyun_3_arm64_20G_alibase_20210910.vhd |
2021-09-10 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20210910.vhd |
2021-09-10 |
|
|
|
Alibaba Cloud Linux 3.1 |
aliyun_3_arm64_20G_alibase_20210709.vhd |
2021-07-09 |
|
|
aliyun_3_x64_20G_alibase_20210425.vhd |
2021-04-25 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20210425.vhd |
2021-04-25 |
|
|
|
Alibaba Cloud Linux 3.0 |
aliyun_3_x64_20G_alibase_20210415.vhd |
2021-04-15 |
|
2022
|
Version |
Image id |
Release date |
Updates |
|
Alibaba Cloud Linux 3.5.2 |
aliyun_3_x64_20G_alibase_20221118.vhd |
2022-11-18 |
Met à jour l'image de base |
|
aliyun_3_arm64_20G_alibase_20221118.vhd |
2022-11-18 |
Met à jour l'image de base |
|
|
aliyun_3_x64_20G_alibase_20221102.vhd |
2022-11-02 |
|
|
|
aliyun_3_arm64_20G_alibase_20221102.vhd |
2022-11-02 |
|
|
|
Alibaba Cloud Linux 3.5 |
aliyun_3_x64_20G_alibase_20220907.vhd |
2022-09-07 |
|
|
aliyun_3_arm64_20G_alibase_20220907.vhd |
2022-09-07 |
|
|
|
aliyun_3_x64_20G_qboot_alibase_20220907.vhd |
2022-09-07 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20220907.vhd |
2022-09-07 |
|
|
|
Alibaba Cloud Linux 3.4.2 |
aliyun_3_arm64_20G_alibase_20220819.vhd |
2022-08-19 |
|
|
aliyun_3_x64_20G_alibase_20220815.vhd |
2022-08-15 |
|
|
|
Alibaba Cloud Linux 3.4.1 |
aliyun_3_x64_20G_alibase_20220728.vhd |
2022-07-28 |
|
|
aliyun_3_arm64_20G_alibase_20220728.vhd |
2022-07-28 |
|
|
aliyun_3_x64_20G_alibase_20220527.vhd |
2022-05-27 |
|
|
|
aliyun_3_x64_20G_qboot_alibase_20220527.vhd |
2022-05-27 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20220527.vhd |
2022-05-27 |
|
|
|
aliyun_3_arm64_20G_alibase_20220526.vhd |
2022-05-26 |
|
|
|
Alibaba Cloud Linux 3.3.4 |
aliyun_3_x64_20G_alibase_20220413.vhd |
2022-04-13 |
|
|
aliyun_3_arm64_20G_alibase_20220413.vhd |
2022-04-13 |
|
|
|
Alibaba Cloud Linux 3.3.3 |
aliyun_3_x64_20G_alibase_20220315.vhd |
2022-03-15 |
|
|
aliyun_3_arm64_20G_alibase_20220315.vhd |
2022-03-15 |
|
|
Alibaba Cloud Linux 3.3.2 |
aliyun_3_x64_20G_alibase_20220225.vhd |
2022-02-25 |
|
|
aliyun_3_x64_20G_qboot_alibase_20220225.vhd |
2022-02-25 |
|
|
|
aliyun_3_arm64_20G_alibase_20220225.vhd |
2022-02-25 |
|
|
|
aliyun_3_x64_20G_uefi_alibase_20220225.vhd |
2022-02-25 |
|
Documents connexes
Tierces parties et open source notes de publication des images publiques
Utilisez la dernière image Alibaba Cloud Linux 3 pour créer une instance.