Alibaba Cloud secara berkala merilis versi terbaru citra Alibaba Cloud Linux 4 untuk memastikan pengguna memiliki akses ke fitur OS terbaru dan Patch keamanan. Topik ini mencantumkan versi terbaru yang tersedia dari citra Alibaba Cloud Linux 4 serta menjelaskan pembaruannya.
Latar Belakang
Kecuali dinyatakan lain, pembaruan ini berlaku untuk ECS di semua Wilayah.
2026
Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1
Versi | ID Citra | Tanggal rilis | Konten rilis |
4.2404.1 | adebe_24_04_x64_20G_alibase_20260525.vhd | 2026-06-05 |
|
Pembaruan
Rilis ini meningkatkan versi kernel utama dari 6.8 ke 6.17, memperbarui komponen inti seperti kmod-fuse dan base-files, serta memperbaiki beberapa masalah lama.
Pembaruan utama
Kernel
Fitur baru
Garis dasar kernel ditingkatkan dari
nvidia-6.8kenvidia-6.17, menambahkan banyak fitur dan perbaikan dari upstream.Menambahkan dukungan untuk perangkat CXL Type-2, termasuk penanganan kesalahan RAS, reset CXL, penyimpanan/pemulihan status, dan interleaving.
Mengoptimalkan RSS jaringan dan offload kripto dengan merefaktor mekanisme penguncian
xfrm_inputuntuk mengurangi kontensi kunci dalam skenario RSS.Mengoptimalkan alokasi memori antrian kecil pada driver ETH. Cache alokasi
page_poolkini diskalakan sesuai denganPAGE_SIZE.RDMA/core: Memperbaiki masalah RoCE GID usang yang disebabkan oleh event netdev selama pendaftaran.
Menambahkan dukungan Live Firmware Activation (LFA), dengan peningkatan penanganan LFA_BUSY dan pacing ulang SMC.
Menambahkan dukungan untuk driver sysfs Tegra BPMP ACPI dan SoC Hub MBWT (T410/NVL72).
fs: Mengaktifkan kontrol detail halus atas ukuran folio.
Kompatibilitas: Garis dasar kernel ditingkatkan dari 6.8 ke 6.17. Versi ini tidak kompatibel dengan versi sebelumnya
6.8.0-1036-aiext. Anda harus mengompilasi ulang dengan kmod-fuse dan driver OOT yang baru.Stabilitas
Memperbaiki kegagalan kompilasi pada modul OOT
nic-drivers-mellanox-rdmayang disebabkan oleh konfigurasi CXL/FWCTL dengan menonaktifkanCONFIG_CXL_FEATURESdanCONFIG_FWCTL*.Menghapus file modul
mlx5_dpll.ko.zstdan memperbaiki konflik antara driver in-tree dan OOT: MenonaktifkanCONFIG_MLX5_DPLLMengembalikan
net: virtio_net: implement exact header length guest featureuntuk memperbaiki masalah kompatibilitas jaringan virtual.Mengembalikan
virtio_pci: Support surprise removal of virtio pci deviceuntuk mencegah perilaku tak terduga di lingkungan virtualisasi.crypto: algif_aead- Mengembalikan mode operasi out-of-place untuk memperbaiki masalah stabilitas enkripsi.
Perbaikan keamanan
Memperbaiki CVE-2026-31431.
Citra
Memperbarui versi sistem ke 4.2404.1 (
ALINUX_UPDATE_ID="1").Menghapus file
/etc/modprobe.d/disable-algif_aead.conf. Solusi sementara ini tidak lagi diperlukan karena kernel kini telah menyertakan perbaikan untuk CVE-2026-31431.Menghapus boot grafis Plymouth dan dependensinya yang terkait.
Menambahkan linux-firmware dan firmware-sof-signed untuk menyelesaikan masalah perangkat QAT yang tidak dikenali.
Meningkatkan kmod-fuse dari
6.8.0-1036-aiext-1.0.5.2-2ke6.17.0-1017-aiext-1.0.5.4-3.Mengubah parameter crashkernel dari
64G-:512Mmenjadi64G-512G:512M,512G-:1Guntuk meningkatkan alokasi memori bagi crash kernel pada sistem berkapasitas memori besar.
Alibaba Cloud Linux 4.0.3.0
Nomor versi | ID Citra | Tanggal rilis | Deskripsi |
Alibaba Cloud Linux 4.0.3.0 | aliyun_4_x64_20G_alibase_20260430.vhd | 2026-04-30 |
|
aliyun_4_arm64_20G_alibase_20260430.vhd | 2026-04-30 |
| |
aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd | 2026-04-30 |
| |
aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd | 2026-04-30 |
|
Pembaruan konten
Pembaruan utama
Kernel
Rilis ini memperbarui kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.
Rilis ini menerapkan patch CVE ke 11 komponen. Perubahan ini tidak memengaruhi fungsionalitas garis dasar.
Pembaruan fitur
Rilis ini memperbarui alinux-release dari alinux-release-4-13.alnx4 ke alinux-release-4-13.1.alnx4 untuk menyegarkan paket pengenal versi citra.
Perbaikan bug
Paket | Versi sebelumnya | Versi yang diperbarui | Deskripsi |
busybox | busybox-1.36.0-4.alnx4 | busybox-1.36.0-6.alnx4 | CVE-2026-26157/26158 CVE-2025-60876 |
nfs-utils | nfs-utils-2.6.3-1.alnx4 | nfs-utils-2.6.3-3.alnx4 | CVE-2025-12801 |
openssl | openssl-3.0.12-18.alnx4 | openssl-3.0.12-21.alnx4 | CVE-2026-28389/28390/31790 |
python-pip | python-pip-23.3.1-5.alnx4 | python-pip-23.3.1-6.alnx4 | CVE-2025-66418/66471 |
python-requests | python-requests-2.32.3-2.alnx4 | python-requests-2.32.3-3.alnx4 | CVE-2026-25645 |
python3.11 | python3.11-3.11.6-16.alnx4 | python3.11-3.11.6-21.alnx4 | CVE-2026-6100 CVE-2025-11468 CVE-2026-4519 CVE-2026-3644 CVE-2025-12781 |
sudo | sudo-1.9.15p5-3.alnx4 | sudo-1.9.15p5-4.alnx4 | CVE-2026-35535 |
util-linux | util-linux-2.39.1-7.1.alnx4 | util-linux-2.39.1-8.1.alnx4 | CVE-2026-3184 |
vim | vim-9.0.2092-10.alnx4 | vim-9.0.2092-13.alnx4 | CVE-2026-34982 CVE-2026-33412 CVE-2026-39881 CVE-2026-28417 |
Alibaba Cloud Linux 4.0.3
Versi | ID Citra | Tanggal | Deskripsi |
Alibaba Cloud Linux 4.0.3 | aliyun_4_x64_20G_alibase_20260402.vhd | 2026-04-20 |
Untuk detailnya, lihat Detail pembaruan. |
aliyun_4_arm64_20G_alibase_20260402.vhd | 2026-04-20 |
Untuk detailnya, lihat Detail pembaruan. | |
aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd | 2026-04-20 |
Untuk detailnya, lihat Detail pembaruan. | |
aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd | 2026-04-20 |
Untuk detailnya, lihat Detail pembaruan. |
Pembaruan konten
Pembaruan utama
Kernel
Kernel telah ditingkatkan dari kernel-6.6.102-5.2.alnx4 ke kernel-6.6.102-5.3.alnx4.
Optimasi performa
Menambahkan parameter boot kernel
SCHED_MM_CID. Secara default dinonaktifkan untuk mengurangi overhead penjadwal dan meningkatkan performa dalam skenario umum dan mikrobenchmark.Membatasi frekuensi pembaruan
tg->load_avgmaksimal sekali per 1 ms, yang selaras dengan jendela waktu PELT. Perubahan ini secara signifikan mengurangi kontensi kunci dan mengembalikan akurasi pemilihan core.
Fitur baru
Komponen baru
Menambahkan komponen
openjph(openjph-0.26.0-1.alnx4). Diperlukan untuk peningkatan OpenEXR ke versi3.4.4-1, yang mengatasi CVE-2025-12840. Komponen ini tersedia di repositori yum.Menambahkan komponen
traceroute(traceroute-2.1.6-1.alnx4). Komponen ini sebelumnya tidak ada di repositorialinux4, sehingga menyebabkan beberapa tes terkait jaringan gagal. Komponen ini tersedia di repositori yum.Menambahkan komponen
ossfs(ossfs-1.91.9-1.alnx4), memperbarui ossfs dari versi 1.0 ke 1.91.9. Komponen ini tersedia di repositori yum.Menambahkan komponen
ossfs2(ossfs2-2.0.6-1.alnx4). Komponen ini tersedia di repositori yum.Menambahkan komponen
update-motd(update-motd-1.1.2-1.alnx4) untuk memperbaiki kegagalan kasus uji end-to-endCheckMotdpada citra ECS cloud publik Alinux 4.0. Komponen ini diperbarui dalam citra.
Pembaruan fitur
alinux-releasetelah diperbarui darialinux-release-4-12.alnx4kealinux-release-4-13.alnx4untuk rilis Alinux 4.0.3 dan edisi Pro. Komponen ini diperbarui dalam citra.gcctelah diperbarui darigcc-12.3.0-14.alnx4kegcc-12.3.0-15.alnx4, yang meningkatkan performa Unixbench dhry2reg sebesar 5%. Komponen ini diperbarui dalam citra.ras-toolstelah diperbarui dariras-tools-0.1-1.alnx4keras-tools-0.2-1.alnx4. Komponen ini tersedia di repositori yum.util-linuxtelah diperbarui dariutil-linux-2.39.1-7.alnx4keutil-linux-2.39.1-7.1.alnx4. Layananfstrimkini diaktifkan dalam citra ECS. Komponen ini diperbarui dalam citra.containerdtelah diperbarui daricontainerd-1.7.29-1.alnx4kecontainerd-1.7.29-2.alnx4untuk menambahkan dukungan arsitektur LoongArch64. Komponen ini tersedia di repositori yum.containernetworking-pluginstelah diperbarui daricontainernetworking-plugins-1.2.0-3.alnx4kecontainernetworking-plugins-1.3.0-1.alnx4. Pembaruan ini diperlukan untuk peningkatan Kata 3.13. Komponen ini tersedia di repositori yum.java-1.8.0-alibaba-dragonwelltelah diperbarui darijava-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4kejava-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Komponen ini tersedia di repositori yum.libuvtelah diperbarui darilibuv-1.49.2-1.alnx4kelibuv-1.51.0-1.alnx4. Peningkatan ini mendukung Node.js 22.22.0 dan melewati tes multicast UDP pada arsitektur RISC-V64. Komponen ini tersedia di repositori yum.llvm18telah diperbarui darillvm18-18.1.8-2.alnx4kellvm18-18.1.8-3.alnx4untuk menambahkan dukungan arsitektur SW64. Komponen ini tersedia di repositori yum.nodejstelah diperbarui darinodejs-22.16.0-1.alnx4kenodejs-22.16.0-3.alnx4. Pembaruan ini menambahkan dukungan untuk arsitektur RISC-V64 dan LoongArch64, menyertakan distribusi V8 dan tautan ke paket sumber SQLite, serta menghapus kode yang tidak digunakan. Komponen ini tersedia di repositori yum.protobuf-ctelah diperbarui dariprotobuf-c-1.4.1-3.alnx4keprotobuf-c-1.4.1-4.alnx4. Pembaruan ini menambahkan dukungan untuk protobuf 25.1, menghapus makro kompilasi kondisional yang tidak perlu, memperbarui persyaratan versi dependensi, dan memperbaiki masalah kompatibilitas dengan versi protobuf yang lebih baru. Komponen ini tersedia di repositori yum.python-sympytelah diperbarui daripython-sympy-1.11.1-2.alnx4kepython-sympy-1.13.3-1.alnx4untuk mendukung pembaruan PyTorch 2.8.0. Komponen ini tersedia di repositori yum.qemutelah diperbarui dariqemu-8.2.0-37.alnx4keqemu-8.2.0-39.alnx4. Pembaruan ini menambahkan dukungan untuk manajemen memori bersama detail halus di VM CSV3 dan mencakup perbaikan terkait. Juga menambahkan model CPU Dhyana-v4 untuk arsitektur i386. Komponen ini tersedia di repositori yum.rusttelah diperbarui darirust-1.84.1-4.alnx4kerust-1.86.0-1.alnx4. Komponen ini tersedia di repositori yum.spirv-headerstelah diperbarui darispirv-headers-1.5.5-2.alnx4kespirv-headers-1.5.5-3.alnx4untuk menyelaraskan dengan SDK 1.4.321.0. Komponen ini tersedia di repositori yum.
Pembaruan lainnya, termasuk rebuild dan perbaikan dependensi
Komponen-komponen berikut telah direbuild dengan webkitgtk-2.50.3 dan tersedia di repositori yum:
devhelptelah diperbarui daridevhelp-43.0-2.alnx4kedevhelp-43.0-3.alnx4.gladetelah diperbarui dariglade-3.40.0-5.alnx4keglade-3.40.0-6.alnx4.yelptelah diperbarui dariyelp-42.2-5.alnx4keyelp-42.2-6.alnx4.gnome-boxestelah diperbarui darignome-boxes-44.1-1.alnx4kegnome-boxes-44.1-2.alnx4.evolution-data-servertelah diperbarui darievolution-data-server-3.48.1-1.alnx4keevolution-data-server-3.48.1-2.alnx4.
Komponen-komponen berikut telah direbuild dengan ghostscript-10.06.0 dan tersedia di repositori yum:
graphviztelah diperbarui darigraphviz-9.0.0-2.alnx4kegraphviz-9.0.0-3.alnx4.libspectretelah diperbarui darilibspectre-0.2.12-1.alnx4kelibspectre-0.2.12-2.alnx4.texlive-basetelah diperbarui daritexlive-base-20220321-19.alnx4ketexlive-base-20220321-20.alnx4.
Perbaikan keamanan
Perbaikan CVE kernel:
Komponen | Versi 4.0.2 | Versi 4.0.3 | ID CVE | Deskripsi |
kernel | kernel-6.6.102-5.2.alnx4 | kernel-6.6.102-5.3.alnx4 | CVE-2025-38248 | Memperbaiki kerentanan use-after-free dalam konfigurasi port router multicast bridge. |
CVE-2025-38502 | Memperbaiki masalah akses di luar batas dalam penyimpanan lokal cgroup BPF. | |||
CVE-2025-38616 | Memperbaiki kerentanan use-after-free dalam subsistem TLS ULP yang disebabkan oleh konsumsi data mendasar yang tidak terduga. | |||
CVE-2025-38678 | Memperbaiki bug di mana subsistem nf_tables gagal menolak perangkat duplikat selama pembaruan, yang menyebabkan pembatalan pendaftaran hook yang tidak lengkap. | |||
CVE-2025-39682 | Memperbaiki potensi korupsi data yang disebabkan oleh penanganan catatan panjang nol yang tidak tepat pada rx_list TLS. | |||
CVE-2025-39946 | Memperbaiki bug di mana implementasi TLS tidak menghentikan stream saat menerima header rusak, yang dapat menyebabkan overflow ruang skb. | |||
CVE-2025-39964 | Memperbaiki bug di mana penulisan konkuren ke soket af_alg dapat menyebabkan interleave data dan status internal yang tidak konsisten. | |||
CVE-2025-40018 | Memperbaiki kerentanan use-after-free yang disebabkan oleh pembatalan pendaftaran ip_vs_ftp yang prematur selama pembersihan ipvs netns. | |||
CVE-2025-40019 | Menambahkan validasi ssize yang hilang pada jalur dekripsi dan enkripsi in-place modul crypto essiv. | |||
CVE-2025-40214 | Memperbaiki bug di mana scc_index yang tidak diinisialisasi dalam garbage collection (GC) AF_UNIX dapat menyebabkan reklamasi salah pada antrian penerima soket aktif. | |||
CVE-2025-40215 | Memperbaiki masalah di mana subsistem xfrm tidak menghapus tunnel fallback terkait secara sinkron saat Asosiasi Keamanan (SA) dihapus, yang dapat menyebabkan referensi usang dan peringatan. | |||
CVE-2025-40297 | Memperbaiki kerentanan use-after-free dalam implementasi Multiple Spanning Tree (MST) bridge yang disebabkan oleh bypass status port selama penghapusan port. |
Perbaikan CVE BaseOS:
Component | Versi Component (4.0.2) | Versi Component (4.0.3) | CVE |
ImageMagick | ImageMagick-7.1.2.8-1.alnx4 | ImageMagick-7.1.2.15-1.alnx4 | CVE-2025-68618 CVE-2026-22770 CVE-2026-23876 CVE-2026-23952 CVE-2026-30935 CVE-2026-30937 CVE-2026-28494 CVE-2026-30883 CVE-2026-28692 CVE-2026-28687 CVE-2026-28693 CVE-2026-28493 CVE-2026-28690 CVE-2026-31853 CVE-2026-27799 CVE-2026-25986 CVE-2026-25983 CVE-2026-25971 CVE-2026-25797 CVE-2026-25967 CVE-2026-25970 CVE-2026-25969 CVE-2026-25988 CVE-2026-24485 CVE-2026-26284 CVE-2026-25799 CVE-2026-26066 CVE-2026-25966 CVE-2026-24484 CVE-2026-24481 CVE-2026-25796 CVE-2026-25794 CVE-2026-25798 CVE-2026-25637 CVE-2026-25576 |
NetworkManager | NetworkManager-1.44.2-4.alnx4 | NetworkManager-1.44.2-5.alnx4 | CVE-2025-9615 |
OpenEXR | OpenEXR-3.1.6-8.alnx4 | OpenEXR-3.4.4-2.alnx4 | CVE-2025-12840 |
alsa-lib | alsa-lib-1.2.9-1.alnx4 | alsa-lib-1.2.9-2.alnx4 | CVE-2026-25068 |
arm-trusted-firmware | arm-trusted-firmware-2.12.1-1.alnx4 | arm-trusted-firmware-2.12.1-2.alnx4 | CVE-2024-7881 |
avahi | avahi-0.8-8.alnx4 | avahi-0.8-10.alnx4 | CVE-2025-68471 CVE-2025-68468 CVE-2025-68276 CVE-2026-24401 |
binutils | binutils-2.41-13.alnx4 | binutils-2.41-14.alnx4 | CVE-2025-11083 |
capstone | capstone-4.0.2-4.alnx4 | capstone-4.0.2-6.alnx4 | CVE-2025-67873 CVE-2025-68114 |
composer | composer-2.7.1-4.alnx4 | composer-2.7.1-5.alnx4 | CVE-2025-67746 |
curl | curl-8.4.0-12.alnx4 | curl-8.4.0-13.alnx4 | CVE-2025-14524 CVE-2025-15224 CVE-2025-14819 CVE-2025-14017 CVE-2025-15079 CVE-2025-10966 |
edk2 | edk2-202402-21.alnx4 | edk2-202402-24.alnx4 | CVE-2025-3770 CVE-2024-38798 |
expat | expat-2.5.0-8.alnx4 | expat-2.5.0-11.alnx4 | CVE-2026-24515 CVE-2026-25210 CVE-2026-32776 CVE-2026-32777 |
firefox | firefox-140.5.0-1.alnx4 | firefox-140.8.0-1.alnx4 | CVE-2025-14321 CVE-2025-14322 CVE-2025-14323 CVE-2025-14324 CVE-2025-14325 CVE-2025-14328 CVE-2025-14329 CVE-2025-14330 CVE-2025-14331 CVE-2025-14333 CVE-2026-0887 CVE-2026-0886 CVE-2026-0890 CVE-2026-0880 CVE-2026-0885 CVE-2026-0878 CVE-2025-14327 CVE-2026-0882 CVE-2026-0879 CVE-2026-0877 CVE-2026-0884 CVE-2026-0883 CVE-2026-0891 CVE-2026-0892 CVE-2025-6965 CVE-2026-2766 CVE-2026-2783 CVE-2026-2779 CVE-2026-2773 CVE-2026-2776 CVE-2026-2782 CVE-2026-2807 CVE-2026-2804 CVE-2026-2763 CVE-2026-2805 CVE-2026-2803 |
fonttools | fonttools-4.57.0-1.alnx4 | fonttools-4.61.0-1.alnx4 | CVE-2025-66034 |
ghostscript | ghostscript-10.05.1-5.alnx4 | ghostscript-10.06.0-1.alnx4 | CVE-2025-59801 |
gi-docgen | gi-docgen-2023.1-3.alnx4 | gi-docgen-2023.1-4.alnx4 | CVE-2025-11687 |
giflib | giflib-5.2.2-2.alnx4 | giflib-5.2.2-3.alnx4 | CVE-2026-23868 |
glib2 | glib2-2.78.3-9.alnx4 | glib2-2.78.3-11.alnx4 | CVE-2025-14087 CVE-2025-14512 CVE-2026-0988 CVE-2026-1489 CVE-2026-1485 CVE-2026-1484 |
glibc | glibc-2.38-16.alnx4 | glibc-2.38-17.2.alnx4 | CVE-2026-0915 CVE-2025-15281 CVE-2024-33599 CVE-2026-0861 CVE-2024-33600 |
gnupg2 | gnupg2-2.4.3-3.alnx4 | gnupg2-2.4.3-5.alnx4 | CVE-2025-68973 CVE-2026-24882 |
go-rpm-macros | go-rpm-macros-3.6.0-2.alnx4 | go-rpm-macros-3.6.0-4.alnx4 | CVE-2025-61726 |
golang | golang-1.24.11-1.alnx4 | golang-1.24.13-1.alnx4 | CVE-2025-68121 CVE-2025-61728 CVE-2025-61731 |
gvfs | gvfs-1.54.4-2.alnx4 | gvfs-1.54.4-3.alnx4 | CVE-2026-28295 |
haproxy | haproxy-3.0.5-3.alnx4 | haproxy-3.2.0-1.alnx4 | CVE-2025-59303 |
harfbuzz | harfbuzz-8.4.0-1.alnx4 | harfbuzz-8.4.0-2.alnx4 | CVE-2026-22693 |
jupyterlab | jupyterlab-4.3.2-1.alnx4 | jupyterlab-4.4.8-1.alnx4 | CVE-2024-43805 CVE-2025-59842 |
libarchive | libarchive-3.7.1-9.alnx4 | libarchive-3.7.1-10.alnx4 | CVE-2026-4111 |
libnbd | libnbd-1.20.3-1.alnx4 | libnbd-1.22.5-1.alnx4 | CVE-2025-14946 |
libpcap | libpcap-1.10.4-2.alnx4 | libpcap-1.10.4-4.alnx4 | CVE-2025-11961 |
libpng | libpng-1.6.40-3.alnx4 | libpng-1.6.40-5.alnx4 | CVE-2026-22801 CVE-2026-25646 |
librsvg2 | librsvg2-2.57.1-1.alnx4 | librsvg2-2.57.4-2.alnx4 | CVE-2024-12224 |
libsndfile | libsndfile-1.2.2-1.alnx4 | libsndfile-1.2.2-2.alnx4 | CVE-2025-56226 |
libsodium | libsodium-1.0.18-1.alnx4 | libsodium-1.0.18-4.alnx4 | CVE-2025-69277 CVE-2025-15444 |
libsoup | libsoup-2.74.3-19.alnx4 | libsoup-2.74.3-23.alnx4 | CVE-2026-1539 CVE-2025-14523 CVE-2026-1801 CVE-2026-1760 CVE-2026-2369 CVE-2026-1761 |
libsoup3 | libsoup3-3.6.5-5.alnx4 | libsoup3-3.6.5-6.alnx4 | CVE-2025-12105 |
libssh | libssh-0.10.5-12.alnx4 | libssh-0.10.5-13.alnx4 | CVE-2026-0967 CVE-2026-0968 CVE-2026-0966 CVE-2026-0964 |
libtasn1 | libtasn1-4.19.0-3.alnx4 | libtasn1-4.19.0-5.alnx4 | CVE-2025-13151 |
libvpx | libvpx-1.14.1-1.alnx4 | libvpx-1.14.1-3.alnx4 | CVE-2025-5283 CVE-2026-2447 |
libxml2 | libxml2-2.11.5-15.alnx4 | libxml2-2.11.5-17.alnx4 | CVE-2026-1757 CVE-2026-0992 CVE-2026-0990 |
libxslt | libxslt-1.1.43-3.alnx4 | libxslt-1.1.43-4.alnx4 | CVE-2025-7424 |
linux-firmware | linux-firmware-20250311-1.alnx4 | linux-firmware-20260110-1.alnx4 | CVE-2024-36357 |
munge | munge-0.5.15-1.alnx4 | munge-0.5.15-2.alnx4 | CVE-2026-25506 |
mupdf | mupdf-1.25.0-4.alnx4 | mupdf-1.25.0-5.alnx4 | CVE-2026-25556 |
mysql | mysql-8.0.44-1.alnx4 | mysql-8.0.45-1.alnx4 | CVE-2026-21964 CVE-2026-21937 CVE-2026-21948 CVE-2026-21941 CVE-2026-21968 CVE-2026-21936 |
net-snmp | net-snmp-5.9.4-1.alnx4 | net-snmp-5.9.4-2.alnx4 | CVE-2025-68615 |
nss | nss-3.112-1.alnx4 | nss-3.112-2.alnx4 | CVE-2026-2781 |
ocaml | ocaml-4.14.0-3.alnx4 | ocaml-4.14.0-4.alnx4 | CVE-2026-28364 CVE-2025-69194 |
openldap | openldap-2.6.5-1.alnx4 | openldap-2.6.5-2.alnx4 | CVE-2026-22185 |
openssl | openssl-3.0.12-16.alnx4 | openssl-3.0.12-18.alnx4 | CVE-2025-69420 CVE-2025-69419 CVE-2026-22795 CVE-2026-22796 CVE-2025-68160 CVE-2025-69418 CVE-2025-69421 CVE-2025-15467 |
openssl1.1 | openssl1.1-1.1.1q-8.alnx4 | openssl1.1-1.1.1q-11.alnx4 | CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2024-5535 |
php | php-8.3.19-2.alnx4 | php-8.3.29-1.alnx4 | CVE-2025-14178 CVE-2025-14180 CVE-2025-14177 |
postgresql | postgresql-15.15-1.alnx4 | postgresql-15.16-1.alnx4 | CVE-2026-2004 CVE-2026-2006 CVE-2026-2003 CVE-2026-2005 |
python-aiohttp | python-aiohttp-3.9.5-2.alnx4 | python-aiohttp-3.9.5-4.alnx4 | CVE-2025-69228 CVE-2025-69227 CVE-2025-69225 CVE-2025-69229 |
python-cryptography | python-cryptography-42.0.5-2.alnx4 | python-cryptography-42.0.5-3.alnx4 | CVE-2026-26007 |
python-filelock | python-filelock-3.13.0-1.alnx4 | python-filelock-3.13.0-2.alnx4 | CVE-2026-22701 CVE-2025-68146 |
python-multipart | python-multipart-0.0.20-1.alnx4 | python-multipart-0.0.22-1.alnx4 | CVE-2026-24486 |
python-pillow | python-pillow-10.3.0-1.alnx4 | python-pillow-10.3.0-2.alnx4 | CVE-2026-25990 |
python-pip | python-pip-23.3.1-4.alnx4 | python-pip-23.3.1-5.alnx4 | CVE-2026-1703 |
python-ply | python-ply-3.11-6.alnx4 | python-ply-3.11-7.alnx4 | CVE-2025-56005 |
python-pyasn1 | python-pyasn1-0.4.8-2.alnx4 | python-pyasn1-0.6.2-2.alnx4 | CVE-2026-23490 |
python-starlette | python-starlette-0.46.2-1.alnx4 | python-starlette-0.49.1-1.alnx4 | CVE-2025-62727 |
python-tornado | python-tornado-6.4.2-3.alnx4 | python-tornado-6.5.2-1.alnx4 | CVE-2025-67724 |
python-unicodedata2 | python-unicodedata2-15.1.0-2.alnx4 | python-unicodedata2-17.0.0-2.alnx4 | CVE-2025-66034 |
python-urllib3 | python-urllib3-1.26.19-3.alnx4 | python-urllib3-1.26.19-5.alnx4 | CVE-2026-21441 CVE-2025-66471 |
python-virtualenv | python-virtualenv-20.28.0-1.alnx4 | python-virtualenv-20.28.0-2.alnx4 | CVE-2026-22702 |
python3.11 | python3.11-3.11.6-11.alnx4 | python3.11-3.11.6-16.alnx4 | CVE-2025-13836 CVE-2025-13837 CVE-2025-15367 CVE-2025-15366 CVE-2026-0672 CVE-2026-1299 CVE-2026-0865 CVE-2025-15282 |
pytorch | pytorch-2.8.0-3.alnx4 | CVE-2025-55557 CVE-2025-55553 CVE-2025-55560 CVE-2025-2999 CVE-2025-46148 CVE-2025-55558 CVE-2025-63396 CVE-2025-32434 CVE-2026-24747 | |
ruby | ruby-3.3.9-5.alnx4 | ruby-3.3.9-6.alnx4 | CVE-2025-58767 |
skopeo | skopeo-1.17.0-2.alnx4 | skopeo-1.17.0-3.alnx4 | CVE-2025-58183 |
tar | tar-1.35-1.alnx4 | tar-1.35-2.alnx4 | CVE-2025-45582 |
tracker-miners | tracker-miners-3.5.4-1.alnx4 | tracker-miners-3.5.4-2.alnx4 | CVE-2026-1767 CVE-2026-1765 |
vim | vim-9.0.2092-8.alnx4 | vim-9.0.2092-10.alnx4 | CVE-2026-28420 CVE-2026-25749 CVE-2026-26269 CVE-2026-28418 CVE-2026-28422 CVE-2026-28421 CVE-2026-28419 |
webkitgtk | webkitgtk-2.48.5-1.alnx4 | webkitgtk-2.50.4-1.alnx4 | CVE-2025-43434 CVE-2025-43419 CVE-2025-43440 CVE-2025-43392 CVE-2025-43427 CVE-2025-43431 CVE-2025-43443 CVE-2025-13502 CVE-2025-43425 CVE-2025-13947 CVE-2025-66287 CVE-2025-43430 CVE-2025-43429 CVE-2025-43541 CVE-2025-43529 CVE-2025-14174 CVE-2025-43535 CVE-2025-43536 CVE-2025-43531 CVE-2025-43501 |
wireshark | wireshark-4.4.9-4.alnx4 | wireshark-4.4.9-6.alnx4 | CVE-2026-0959 CVE-2026-3201 CVE-2026-3203 CVE-2026-0961 CVE-2026-0962 |
xorg-x11-server | xorg-x11-server-1.20.14-16.alnx4 | xorg-x11-server-1.20.14-17.alnx4 | CVE-2023-6816 |
xpdf | xpdf-4.05-2.alnx4 | xpdf-4.06-1.alnx4 | CVE-2024-2971 CVE-2024-3900 CVE-2025-3154 CVE-2024-7868 CVE-2024-4141 CVE-2025-2574 CVE-2024-3248 CVE-2025-11896 CVE-2024-4568 CVE-2024-4976 CVE-2024-7866 CVE-2024-7867 CVE-2024-3247 |
xrdp | xrdp-0.9.23.1-2.alnx4 | xrdp-0.9.23.1-3.alnx4 | CVE-2025-68670 |
zlib | zlib-1.2.13-3.alnx4 | zlib-1.2.13-5.alnx4 | CVE-2026-27171 |
Perbaikan bug
Perbaikan bug kernel utama
Memperbaiki kesalahan penyelarasan indeks dalam loop fallback alokasi halaman besar shmem, yang menyebabkan korupsi data user-space dengan mengembalikan folio yang salah.
Memperbaiki beberapa kondisi race swap-in mTHP dalam jalur shmem/swap, menyelesaikan softlockup dan potensi hang sistem.
Memperbaiki soft lockup yang dipicu oleh mprotect pada wilayah memori hugetlb besar.
Memperbaiki bug
schedule-while-atomicdan peringatan RCU terkait isolasi CPU dinamis dalam penjadwal.Memperbaiki masalah dengan
IDPUSHEXPELLEEdanID_ABSOLUTE_EXPEL, termasuk kebocorantask_struct, pengusiran tidak efektif, dan hard lockup yang disebabkan oleh konflikDELAY_DEQUEUE.Memperbaiki panic kernel yang disebabkan oleh program BPF LSM yang mengembalikan nilai ilegal.
Memperbaiki reklamasi slab yang tidak efisien selama operasi
shrink_slab.
Perbaikan bug BaseOS
Diperbarui
alinux-base-setupdarialinux-base-setup-4.1-7.alnx4kealinux-base-setup-4.1-11.alnx4. Pembaruan ini menyelesaikan kegagalan koneksi SSH ketika SELINUX diatur keenforcingdan memperbaiki peringatan dmesg. Juga menambahkan dua parameter kecmdline(intel_idle.max_cstate=1 dan processor.max_cstate=1) untuk meningkatkan performa Unixbench pasca-boot. Komponen ini diperbarui dalam citra.Diperbarui
auditdariaudit-3.1.2-4.alnx4keaudit-3.1.2-5.alnx4. Pembaruan ini memperbaiki kesalahan bidang dalam file spec-nya. Komponen ini diperbarui dalam citra.Diperbarui
numactldarinumactl-2.0.16-2.alnx4kenumactl-2.0.16-3.alnx4. Pembaruan ini menambahkan opsi--version. Komponen ini diperbarui dalam citra.Diperbarui
numaddarinumad-0.5-1.20150602git.alnx4kenumad-0.5-2.20150602git.alnx4. Pembaruan ini memperbaiki kesalahan dengan parameter-m. Komponen ini tersedia di repositori yum.Diperbarui
brotlidaribrotli-1.1.0-1.alnx4kebrotli-1.1.0-3.alnx4. Pembaruan ini mem-backport tes untuk batas buffer output Python dan menambahkan tes untuk metode Decompressor. Komponen ini diperbarui dalam citra.Diperbarui
mobydarimoby-24.0.9-8.alnx4kemoby-28.3.3-2.alnx4. Pembaruan ini menghapus dependensidocker-ce. Komponen ini tersedia di repositori yum.Diperbarui
e2fsprogsdarie2fsprogs-1.47.0-2.alnx4kee2fsprogs-1.47.0-3.alnx4. Pembaruan ini memperbaiki kegagalan reboot pada Alinux 4 setelah menginstal alat pengembangan. Komponen ini diperbarui dalam citra.
Alibaba Cloud Linux 4.0.2
Versi | ID Citra | Tanggal rilis | Deskripsi |
Alibaba Cloud Linux 4.0.2 | aliyun_4_x64_20G_alibase_20260120.vhd | 2026-01-20 |
Untuk informasi lebih lanjut, lihat Pembaruan. |
aliyun_4_arm64_20G_alibase_20260120.vhd | 2026-01-20 |
Untuk informasi lebih lanjut, lihat Pembaruan. | |
aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd | 2026-01-20 |
Untuk informasi lebih lanjut, lihat Pembaruan. | |
aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd | 2026-01-20 |
Untuk informasi lebih lanjut, lihat Pembaruan. |
Pembaruan
Pembaruan utama
Kernel
Kernel diperbarui ke kernel-6.6.102-5.2.alnx4.
Memori
Memperbaiki kebijakan alokasi halaman besar tmpfs untuk memastikan kompatibilitas dengan versi sebelumnya.
Menambahkan mode atomik untuk pengumpulan statistik RSS.
Mengoptimalkan penyalinan maple tree dan penggantian area memori virtual (VMA) dalam
dup_mmap()untuk meningkatkan performafork().Mem-backport patch optimasi untuk alokasi blok VFS dan ext4 dari komunitas upstream untuk meningkatkan performa dalam skenario tertentu.
Pembaruan BaseOS
Perubahan signifikan dengan dampak terkendali:
Sistem file root default untuk citra tetap ext4. Setelah evaluasi komprehensif, Alinux 4, mulai versi 4.0.2, akan terus menggunakan ext4 sebagai sistem file root default, konsisten dengan Alinux 3, dan tidak lagi menggunakan xfs. Keputusan ini didasarkan pada beberapa faktor utama: ext4 telah menunjukkan stabilitas lebih tinggi di lingkungan produksi jangka panjang dan melalui pemeliharaan di cabang stabil komunitas, memberikan performa lebih baik dalam skenario kunci tertentu, dan menyediakan jalur migrasi lebih lancar bagi pengguna Alinux 3 dan versi sebelumnya. Selain itu, dengan dukungan native untuk ext4 Large Folio di kernel ANCK-6.6 terbaru, kemampuan ext4 dalam skenario halaman besar kini sebanding dengan xfs. Perubahan ini transparan bagi sebagian besar pengguna dan tidak memengaruhi penggunaan harian atau pengalaman O&M.
Auto-start saat boot kini diaktifkan untuk layanan auditd. Paket alinux-base-setup diperbarui dari alinux-base-setup-4.1-6.alnx4 ke alinux-base-setup-4.1-7.alnx4, mengaktifkan layanan auditd untuk mulai secara otomatis saat boot. Ini menyediakan Pemantauan keamanan berkelanjutan dan dukungan data andal untuk troubleshooting, audit kepatuhan, dan perlindungan keamanan. Konfigurasi menggunakan
-a task,never, yang mencegah pencatatan event audit terkait pembuatan atau eksekusi proses. Pendekatan ini menghemat sumber daya sistem, mencegah overload sistem, dan memastikan dampak terkendali.
Fitur baru:
Komponen middleware terdistribusi baru. Rilis ini menambahkan komponen rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) dan dependensi runtime-nya, termasuk erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4, dan python-raven-6.10.0-1.alnx4. Komponen-komponen ini menyediakan layanan antrian pesan terdistribusi untuk meningkatkan dukungan ekosistem.
Penyempurnaan:
Komponen qemu diperbarui dari qemu-8.2.0-34.alnx4 ke qemu-8.2.0-36.alnx4. Pembaruan ini memperbaiki masalah inisialisasi dalam modul VFIO HCT, memperbarui tabel ACPI untuk mesin virtual RISC-V guna mendukung fitur perangkat keras baru seperti SRAT, SLIT, PLIC, APLIC, dan IMSIC, mengoptimalkan manajemen memori, meningkatkan keamanan untuk mencegah serangan Return-Oriented Programming (ROP), dan meningkatkan penggunaan ulang kode.
erofs-utils diperbarui dari erofs-utils-1.8.4-1.alnx4 ke erofs-utils-1.8.10-1.alnx4. Pembaruan ini mengoptimalkan performa build untuk
-Efragmentsdan-Eall-fragmentsserta lebih lanjut meningkatkan performa build metadata mkfs.erofs.dump.erofskini mendukung output konten file dengan opsi--cat, dantarerofsmenambahkan dukungan untuk timestamp pra-1970. Rilis ini juga mencakup beberapa perbaikan bug stabilitas.glibc diperbarui dari glibc-2.38-13.alnx4 ke glibc-2.38-16.alnx4 untuk meningkatkan performa sistem dengan mengubah kebijakan alokasi memori dan menyesuaikan ambang batas default.
alinux-release diperbarui dari alinux-release-4-11.alnx4 ke alinux-release-4-12.alnx4 untuk menandai rilis Alinux 4.0.2.
Perbaikan keamanan
ID CVE | Tingkat keparahan | Komponen yang terpengaruh |
CVE-2025-10230 | critical | samba |
CVE-2025-9640 | high | samba |
CVE-2025-8677 | high | bind |
CVE-2025-8067 | high | udisks2 |
CVE-2025-66293 | high | libpng |
CVE-2025-64459 | high | python-django |
CVE-2025-64458 | high | python-django |
CVE-2025-6395 | high | gnutls |
CVE-2025-62168 | high | squid |
CVE-2025-6020 | high | pam |
CVE-2025-5994 | high | unbound |
CVE-2025-59682 | high | python-django |
CVE-2025-59681 | high | python-django |
CVE-2025-59088 | high | python-kdcproxy |
CVE-2025-58098 | high | httpd |
CVE-2025-57833 | high | python-django |
CVE-2025-57803 | high | ImageMagick |
CVE-2025-55780 | high | mupdf |
CVE-2025-55753 | high | httpd |
CVE-2025-55752 | high | tomcat |
CVE-2025-55298 | high | ImageMagick |
CVE-2025-55154 | high | ImageMagick |
CVE-2025-52881 | high | runc |
CVE-2025-50420 | high | poppler |
CVE-2025-49844 | high | redis |
CVE-2025-49809 | high | mtr |
CVE-2025-48989 | high | tomcat |
CVE-2025-40908 | high | perl-YAML-LibYAML |
CVE-2025-40780 | high | bind |
CVE-2025-40778 | high | bind |
CVE-2025-31133 | high | runc |
CVE-2025-26625 | high | git-lfs |
CVE-2025-13699 | high | mariadb |
CVE-2025-13016 | high | firefox |
CVE-2025-13012 | high | firefox |
CVE-2025-11715 | high | firefox |
CVE-2025-11714 | high | firefox |
CVE-2025-11711 | high | firefox |
CVE-2025-11710 | high | firefox |
CVE-2025-11709 | high | firefox |
CVE-2025-11708 | high | firefox |
CVE-2025-11561 | high | sssd |
CVE-2025-11230 | high | haproxy |
CVE-2025-11021 | high | libsoup3 |
CVE-2025-11021 | high | libsoup |
CVE-2025-0686 | high | grub2 |
CVE-2025-0624 | high | grub2 |
CVE-2024-45779 | high | grub2 |
CVE-2024-4467 | high | qemu |
CVE-2024-31082 | high | tigervnc |
CVE-2024-31082 | high | xorg-x11-server |
CVE-2024-25621 | high | containerd |
CVE-2024-10963 | high | pam |
CVE-2023-50387 | high | systemd |
CVE-2025-14330 | high | firefox |
CVE-2025-14324 | high | firefox |
CVE-2025-14321 | high | firefox |
CVE-2025-9230 | medium | openssl |
CVE-2025-8291 | medium | python3.11 |
CVE-2025-8114 | medium | libssh |
CVE-2025-7462 | medium | ghostscript |
CVE-2025-7345 | medium | gdk-pixbuf2 |
CVE-2025-66004 | medium | usbmuxd |
CVE-2025-65018 | medium | libpng |
CVE-2025-64506 | medium | libpng |
CVE-2025-64505 | medium | libpng |
CVE-2025-64329 | medium | containerd |
CVE-2025-64181 | medium | OpenEXR |
CVE-2025-62689 | medium | libmicrohttpd |
CVE-2025-62594 | medium | ImageMagick |
CVE-2025-62231 | medium | xorg-x11-server-Xwayland |
CVE-2025-62231 | medium | tigervnc |
CVE-2025-62231 | medium | xorg-x11-server |
CVE-2025-62230 | medium | xorg-x11-server-Xwayland |
CVE-2025-62230 | medium | tigervnc |
CVE-2025-62230 | medium | xorg-x11-server |
CVE-2025-62229 | medium | xorg-x11-server-Xwayland |
CVE-2025-62229 | medium | tigervnc |
CVE-2025-62229 | medium | xorg-x11-server |
CVE-2025-62171 | medium | ImageMagick |
CVE-2025-61985 | medium | openssh |
CVE-2025-61984 | medium | openssh |
CVE-2025-61915 | medium | cups |
CVE-2025-61723 | medium | golang |
CVE-2025-61664 | medium | grub2 |
CVE-2025-61663 | medium | grub2 |
CVE-2025-61662 | medium | grub2 |
CVE-2025-61661 | medium | grub2 |
CVE-2025-60753 | medium | libarchive |
CVE-2025-59800 | medium | ghostscript |
CVE-2025-59799 | medium | ghostscript |
CVE-2025-59798 | medium | ghostscript |
CVE-2025-59777 | medium | libmicrohttpd |
CVE-2025-59362 | medium | squid |
CVE-2025-59089 | medium | python-kdcproxy |
CVE-2025-58436 | medium | cups |
CVE-2025-58189 | medium | golang |
CVE-2025-58188 | medium | golang |
CVE-2025-58185 | medium | golang |
CVE-2025-58183 | medium | golang |
CVE-2025-58068 | medium | python-eventlet |
CVE-2025-57812 | medium | libcupsfilters |
CVE-2025-57807 | medium | ImageMagick |
CVE-2025-54771 | medium | grub2 |
CVE-2025-54770 | medium | grub2 |
CVE-2025-5455 | medium | qt5-qtbase |
CVE-2025-53101 | medium | ImageMagick |
CVE-2025-53069 | medium | mysql |
CVE-2025-53062 | medium | mysql |
CVE-2025-53054 | medium | mysql |
CVE-2025-53053 | medium | mysql |
CVE-2025-53045 | medium | mysql |
CVE-2025-53044 | medium | mysql |
CVE-2025-53042 | medium | mysql |
CVE-2025-53040 | medium | mysql |
CVE-2025-52886 | medium | poppler |
CVE-2025-52885 | medium | poppler |
CVE-2025-5222 | medium | icu |
CVE-2025-5187 | medium | kubernetes |
CVE-2025-50949 | medium | fontforge |
CVE-2025-47906 | medium | golang |
CVE-2025-47219 | medium | gstreamer1-plugins-good |
CVE-2025-47183 | medium | gstreamer1-plugins-good |
CVE-2025-46819 | medium | redis |
CVE-2025-46818 | medium | redis |
CVE-2025-46817 | medium | redis |
CVE-2025-4673 | medium | golang |
CVE-2025-46400 | medium | transfig |
CVE-2025-4432 | medium | rust |
CVE-2025-40929 | medium | perl-Cpanel-JSON-XS |
CVE-2025-32990 | medium | gnutls |
CVE-2025-32989 | medium | gnutls |
CVE-2025-32988 | medium | gnutls |
CVE-2025-32464 | medium | haproxy |
CVE-2025-24495 | medium | microcode_ctl |
CVE-2025-23050 | medium | qt5-qtconnectivity |
CVE-2025-21490 | medium | mysql |
CVE-2025-20623 | medium | microcode_ctl |
CVE-2025-20103 | medium | microcode_ctl |
CVE-2025-20054 | medium | microcode_ctl |
CVE-2025-20012 | medium | microcode_ctl |
CVE-2025-14104 | medium | util-linux |
CVE-2025-13946 | medium | wireshark |
CVE-2025-13601 | medium | glib2 |
CVE-2025-13499 | medium | wireshark |
CVE-2025-13193 | medium | libvirt |
CVE-2025-13020 | medium | firefox |
CVE-2025-13019 | medium | firefox |
CVE-2025-13018 | medium | firefox |
CVE-2025-13017 | medium | firefox |
CVE-2025-13014 | medium | firefox |
CVE-2025-13013 | medium | firefox |
CVE-2025-12818 | medium | postgresql |
CVE-2025-12818 | medium | libpq |
CVE-2025-12748 | medium | libvirt |
CVE-2025-11712 | medium | firefox |
CVE-2025-11683 | medium | perl-YAML-Syck |
CVE-2025-11626 | medium | wireshark |
CVE-2025-11568 | medium | luksmeta |
CVE-2025-11411 | medium | unbound |
CVE-2025-1125 | medium | grub2 |
CVE-2025-1118 | medium | grub2 |
CVE-2025-11082 | medium | gdb |
CVE-2025-10911 | medium | libxslt |
CVE-2025-10158 | medium | rsync |
CVE-2025-0838 | medium | abseil-cpp |
CVE-2025-0690 | medium | grub2 |
CVE-2025-0689 | medium | grub2 |
CVE-2025-0685 | medium | grub2 |
CVE-2025-0678 | medium | grub2 |
CVE-2025-0677 | medium | grub2 |
CVE-2025-0622 | medium | grub2 |
CVE-2024-8176 | medium | xmlrpc-c |
CVE-2024-56738 | medium | grub2 |
CVE-2024-56737 | medium | grub2 |
CVE-2024-47081 | medium | python-pip |
CVE-2024-45783 | medium | grub2 |
CVE-2024-45782 | medium | grub2 |
CVE-2024-45781 | medium | grub2 |
CVE-2024-45780 | medium | grub2 |
CVE-2024-45778 | medium | grub2 |
CVE-2024-45777 | medium | grub2 |
CVE-2024-45776 | medium | grub2 |
CVE-2024-45775 | medium | grub2 |
CVE-2024-45774 | medium | grub2 |
CVE-2024-45332 | medium | microcode_ctl |
CVE-2024-43420 | medium | microcode_ctl |
CVE-2024-38805 | medium | edk2 |
CVE-2024-28956 | medium | microcode_ctl |
CVE-2024-22365 | medium | pam |
CVE-2024-12243 | medium | gnutls |
CVE-2024-12133 | medium | libtasn1 |
CVE-2024-0567 | medium | gnutls |
CVE-2024-0553 | medium | gnutls |
CVE-2023-46048 | medium | texlive-base |
CVE-2018-17828 | medium | zziplib |
CVE-2025-9403 | low | jq |
CVE-2025-9230 | low | openssl1.1 |
CVE-2025-8277 | low | libssh |
CVE-2025-66418 | low | python-urllib3 |
CVE-2025-64720 | low | libpng |
CVE-2025-64524 | low | cups-filters |
CVE-2025-6199 | low | gdk-pixbuf2 |
CVE-2025-6075 | low | python3.10 |
CVE-2025-6075 | low | python3.11 |
CVE-2025-55212 | low | ImageMagick |
CVE-2025-53019 | low | ImageMagick |
CVE-2025-53014 | low | ImageMagick |
CVE-2025-4945 | low | libsoup3 |
CVE-2025-4945 | low | libsoup |
CVE-2025-46394 | low | busybox |
CVE-2025-46393 | low | ImageMagick |
CVE-2025-43965 | low | ImageMagick |
CVE-2025-30258 | low | gnupg2 |
CVE-2025-13015 | low | firefox |
CVE-2025-11731 | low | libxslt |
CVE-2025-0684 | low | grub2 |
CVE-2024-58251 | low | busybox |
CVE-2024-57360 | low | binutils |
CVE-2024-25177 | low | luajit |
CVE-2024-13176 | low | openssl |
Perbaikan bug
Perbaikan utama
Diperbarui
glibcdariglibc-2.38-13.alnx4keglibc-2.38-15.alnx4untuk memperbaiki regresi performa MySQL.Diperbarui
kexec-toolsdarikexec-tools-2.0.26-10.alnx4kekexec-tools-2.0.26-12.alnx4untuk memperbaiki kegagalan pembuatanvmcorepada arsitektur x86 untuk tipe instansecs.ebmg8i.48xlarge.Diperbarui
python-blivetdaripython-blivet-3.10.0-2.alnx4kepython-blivet-3.10.0-3.alnx4untuk memperbaiki kesalahan UUID selama instalasi ISO ketika terdapat beberapa disk NVMe.Diperbarui
systemddarisystemd-255-9.alnx4kesystemd-255-12.alnx4untuk menyelesaikan masalah pengenalan perangkat setelah hot-plugging dan memperbaiki kegagalan pemuatan modul driversg.
Perbaikan umum
Diperbarui
python-rtslibdaripython-rtslib-2.1.75-2.alnx4kepython-rtslib-2.1.75-3.alnx4untuk memperbaiki kesalahan dalamtargetcli.Diperbarui
libcgroupdarilibcgroup-3.0.0-2.alnx4kelibcgroup-3.1.0-2.alnx4untuk menyelaraskan paket dengan versi upstream-nya.Diperbarui
gdmdarigdm-44.1-3.alnx4kegdm-44.1-4.alnx4untuk memperbaiki masalah korupsi layar pada sistem Inspur yang disebabkan oleh konflik antara chip HAM proprietary Inspur dan Wayland.
Pembaruan dan perbaikan lainnya
Diperbarui
junit5darijunit5-5.10.2-1.alnx4kejunit5-5.10.2-2.alnx4untuk memperbaiki checksum MD5 sumber yang tidak konsisten.Diperbarui
mariadb-connector-cdarimariadb-connector-c-3.4.4-1.alnx4kemariadb-connector-c-3.4.4-2.alnx4untuk memperbaiki checksum MD5 sumber yang tidak konsisten.Diperbarui
inkscapedariinkscape-1.4.2-1.alnx4keinkscape-1.4.2-2.alnx4. Direbuild karena pembaruanpoppler.Diperbarui
valadarivala-0.56.9-1.alnx4kevala-0.56.17-1.alnx4untuk memperbaiki kegagalan buildgtksourceview5.Diperbarui
qemudariqemu-8.2.0-34.alnx4keqemu-8.2.0-37.alnx4. Menyesuaikan deklarasi Obsoletes untuk memperbaiki kesalahan peningkatan yang disebabkan oleh penghapusan paket biner tertentu di versi yang lebih baru.Diperbarui
cups-filtersdaricups-filters-2.0.0-1.alnx4kecups-filters-2.0.1-2.alnx4. Menyesuaikan deklarasi Obsoletes untuk memperbaiki kesalahan peningkatan yang disebabkan oleh penghapusan paket biner tertentu di versi yang lebih baru.
Masalah yang diketahui
Untuk informasi lebih lanjut, lihat Masalah yang diketahui untuk Alibaba Cloud Linux 4.0.1.
2025
Alibaba Cloud Linux 4 LTS 64 bit Deb Edition
Versi | ID Citra | Tanggal rilis | Deskripsi |
4.2404.0 | alinux_4_deb_x64_20G_alibase_20251223.vhd | 2025-12-30 |
Untuk informasi lebih lanjut, lihat Pembaruan. |
Pembaruan
Alibaba Cloud Linux 4 LTS 64 bit Deb Edition memberikan performa pelatihan dan inferensi yang lebih baik dibandingkan Ubuntu 24.04. Hasil berikut berasal dari benchmark menggunakan model openclip dan bevformer:
bevformer_base Pelatihan
Throughput rata-rata per langkah meningkat sekitar 6% pada presisi FP32 dan sekitar 4% pada presisi FP16.
Pelatihan dan inferensi openclip (RN50)
Throughput rata-rata pelatihan per langkah meningkat sekitar 13%, dan throughput rata-rata inferensi meningkat sekitar 30%.
Pembaruan penting
Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100
Fitur baru
Menambahkan dukungan folio besar untuk menyelesaikan bottleneck performa CPFS-fuse.
Kompatibilitas
Berdasarkan versi nvidia-ubuntu 1036.39.
Mengubah opsi kconfig terkait virtio ke
muntuk menyederhanakan perbaikan stabilitas modul virtio di masa depan.
Stabilitas
Memperbaiki masalah virtio net hdrlen dalam skenario DPU.
Memperbaiki masalah vblk iohang dalam skenario DPU.
Paket
Paket pra-instal
kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2meningkatkan dukungan untuk mode fuse over io_uring dan folio besar, memberikan peningkatan ganda jutaan IOPS dan bandwidth baca/tulis cache 40 GB/s.keentune 3.4.1-1telah dipra-instal. Keentune adalah produk optimasi performa yang dikembangkan oleh Alibaba Cloud. Produk ini menggunakan kombinasi pengetahuan ahli dan algoritma AI untuk mengoptimalkan performa, terutama dalam skenario AI.Memboost, komponen optimasi memori mode pengguna yang tersedia dari repositori apt, menggunakan kebijakan yang dapat dikonfigurasi untuk menyeimbangkan performa memori, biaya, dan stabilitas, memungkinkan beban kerja AI dan konkurensi tinggi berjalan secara efisien.
Alibaba Cloud Linux 4.0.1
Versi | ID Citra | Tanggal rilis | Deskripsi |
Alibaba Cloud Linux 4.0.1 | aliyun_4_x64_20G_alibase_20251011.vhd | 2025-10-11 |
Untuk detailnya, lihat Pembaruan. |
aliyun_4_arm64_20G_alibase_20251011.vhd | 2025-10-11 |
Untuk detailnya, lihat Pembaruan. | |
aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd | 2025-11-24 |
Untuk detailnya, lihat Pembaruan. | |
aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd | 2025-11-24 |
Untuk detailnya, lihat Pembaruan. |
Pembaruan
Pembaruan penting
Kernel
Kernel telah diperbarui ke kernel-6.6.102-5.alnx4.
Memori
Mengaktifkan optimasi halaman besar untuk kode secara default dalam cmdline.
Mengoptimalkan panggilan sistem
mremap().Mengoptimalkan panggilan sistem pemindahan folio.
Mengoptimalkan operasi PTE berurutan.
Mengoptimalkan pembuatan pemetaan halaman besar tmpfs.
Mengoptimalkan panggilan sistem
mincore().Memperbaiki pemeriksaan dukungan orde besar shmem.
Mengaktifkan pembuatan seluruh pemetaan besar saat terjadi kesalahan tmpfs.
Memperbaiki masalah performa yang disebabkan oleh perubahan semantik
huge=always.Mengoptimalkan ukuran batch untuk statistik memori kernel 64K.
Mem-backport dukungan mTHP untuk
madvise_free.Mem-port fitur kontainer daya rendah.
Arsitektur
X86
Menambahkan dukungan untuk EDAC, ISST, PMU-Core, PMU-Uncore, dan acara PMU-CWF pada arsitektur Intel CFW.
Menambahkan dukungan untuk CPU AMD Fire Range.
RISC-V
Menambahkan dukungan untuk set instruksi wajib rva23.
Menambahkan dukungan untuk tabel halaman multi-level: SV32 (32-bit), SV39, SV48, dan SV57 (64-bit).
Menambahkan dukungan untuk HugeTLB dan halaman besar (ekstensi NAPOT).
Menambahkan dukungan hot-plug CPU melalui ekstensi SBI Hart State Management (HSM).
Menambahkan dukungan untuk ekstensi operasi atomik (Zabha dan Zacas).
Menambahkan dukungan untuk unit pemantauan performa (PMU).
Perbaikan CVE
CVE-2024-56775: Driver display AMD gagal mempertahankan jumlah referensi plane dengan benar saat mencadangkan dan memulihkan status plane. Kegagalan ini dapat menyebabkan kebocoran memori atau akses memori ilegal, memengaruhi stabilitas dan performa sistem display.
CVE-2025-21927: Driver nvme gagal memvalidasi panjang header PDU NVMe-over-TCP.
CVE-2025-38264: Driver nvme-tcp gagal memvalidasi daftar permintaan, yang dapat menyebabkan loop pemrosesan permintaan.
CVE-2025-39702: Modul ipv6/sr gagal menggunakan perbandingan waktu-konstan untuk alamat MAC.
CVE-2025-39711: Panggilan
mei_cldev_disableyang hilang dapat menyebabkan kerentanan use-after-free.CVE-2025-39746: Penanganan kondisi perangkat keras yang tidak andal secara tidak tepat dapat menyebabkan crash sistem.
CVE-2025-39790: Kegagalan mendeteksi event yang menunjuk ke TRE tak terduga dapat menyebabkan double-free buffer.
CVE-2025-39833: Menghapus timer yang tidak diinisialisasi dapat menyebabkan peringatan debug dan ketidakstabilan sistem.
CVE-2025-39866: Fungsi
__mark_inode_dirtymengandung kerentanan use-after-free.
Pembaruan paket
Garis dasar BaseOS untuk Alibaba Cloud Linux 4.0.1 adalah rilis pembaruan Anolis OS 23.3.
Mengganti sistem file default di lingkungan ECS dari
ext4kexfs, yang secara signifikan meningkatkan performa dengan kernel 6.6.Mengganti penyedia Docker ke
moby. Komponendockerlama tidak lagi diperbarui tetapi tetap ada di repositori. Konfigurasinya mencegah instalasi simultan denganmoby, memungkinkan pengguna memilih komponen mana yang akan diinstal.Menonaktifkan layanan
rpcbindsecara default untuk mengurangi port terbuka dan meningkatkan keamanan citra publik.Menambahkan
ossfs-1.91.7, antarmuka baris perintah (CLI) untuk OSS Alibaba Cloud. Alat ini memasang bucket OSS ke sistem file lokal Anda, yang menyederhanakan manajemen objek dan berbagi data.Menambahkan
vtoa-2.1.1, yang memungkinkan instans mengambil alamat IP asli klien dalam skenario FullNAT.Menambahkan
idlemd-2.5.2, alat yang mengelola sumber daya idle dengan memantau dan menjadwalkan memori.Menambahkan
fuse317-3.17, yang menyediakan dukungan komunitas terbaru untuk FUSE overio_uring. Versi ini juga memperkenalkan mesinusrbiountuk mendukung antarmuka yang mirip dengan DeepSeek-3FS.Menambahkan
tongsuo3-8.5.0untuk mendukung kriptografi pasca-kuantum dan Guomi.
Pembaruan keamanan
Paket | CVE | Versi |
tigervnc | CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 | tigervnc-1.13.1-5.alnx4 |
systemd | CVE-2025-4598 | systemd-255-9.alnx4 |
redis | CVE-2025-27151 | redis-7.2.10-1.alnx4 |
qemu | CVE-2024-26327 CVE-2024-26328 CVE-2024-3446 CVE-2024-3567 CVE-2024-7409 | qemu-8.2.0-34.alnx4 |
python-paramiko | CVE-2023-48795 | python-paramiko-3.4.0-1.alnx4 |
postgresql | CVE-2025-8713 CVE-2025-8714 CVE-2025-8715 | postgresql-15.14-1.alnx4 |
openssl1.1 | CVE-2022-4450 CVE-2023-0215 | openssl1.1-1.1.1q-7.alnx4 |
openssh | CVE-2024-39894 CVE-2025-26466 | openssh-9.6p1-3.alnx4 |
openjpeg2 | CVE-2025-54874 | openjpeg2-2.5.3-2.alnx4 |
nginx | CVE-2025-53859 | nginx-1.26.2-3.alnx4 |
libxml2 | CVE-2025-49795 | libxml2-2.11.5-15.alnx4 |
libssh2 | CVE-2023-48795 | libssh2-1.11.0-3.alnx4 |
libssh | CVE-2025-5351 | libssh-0.10.5-10.alnx4 |
krb5 | CVE-2025-24528 | krb5-1.21.2-5.alnx4 |
jupyterlab | CVE-2024-43805 | jupyterlab-4.3.2-1.alnx4 |
httpd | CVE-2024-43204 CVE-2024-47252 CVE-2025-49630 CVE-2025-53020 | httpd-2.4.64-1.alnx4 |
firefox | CVE-2025-9179 CVE-2025-9180 CVE-2025-9181 CVE-2025-9185 | firefox-140.3.0-1.alnx4 |
expat | CVE-2024-8176 | expat-2.5.0-6.alnx4 |
aide | CVE-2025-54389 | aide-0.19.2-1.alnx4 |
NetworkManager | CVE-2024-3661 CVE-2024-6501 | NetworkManager-1.44.2-4.alnx4 |
yasm | CVE-2023-31975 | yasm-1.3.0-11.alnx4 |
xorg-x11-server-Xwayland | CVE-2025-49175 CVE-2025-49176 CVE-2025-49177 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 | xorg-x11-server-Xwayland-23.2.5-4.alnx4 |
xorg-x11-server | CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 | xorg-x11-server-1.20.14-15.alnx4 |
unbound | CVE-2024-43167 | unbound-1.17.1-7.alnx4 |
tomcat | CVE-2025-52434 CVE-2025-52520 CVE-2025-53506 | tomcat-9.0.107-1.alnx4 |
sqlite | CVE-2025-6965 | sqlite-3.42.0-5.alnx4 |
ruby | CVE-2025-25186 CVE-2025-27219 CVE-2025-27221 | ruby-3.3.9-5.alnx4 |
python3.11 | CVE-2023-27043 CVE-2024-0397 CVE-2024-0450 CVE-2024-3219 CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 CVE-2024-7592 CVE-2024-8088 CVE-2024-9287 CVE-2025-4516 CVE-2025-4517 CVE-2025-6069 CVE-2025-8194 | python3.11-3.11.6-9.alnx4 |
python-virtualenv | CVE-2024-53899 | python-virtualenv-20.28.0-1.alnx4 |
python-setuptools | CVE-2024-6345 CVE-2025-47273 | python-setuptools-68.0.0-3.alnx4 |
python-black | CVE-2024-21503 | python-black-24.3.0-1.alnx4 |
protobuf | CVE-2025-4565 | protobuf-3.19.6-7.alnx4 |
polkit | CVE-2025-7519 | polkit-123-2.alnx4 |
php | CVE-2025-1735 CVE-2025-6491 | php-8.3.19-2.alnx4 |
perl | CVE-2025-40909 | perl-5.36.3-18.alnx4 |
nodejs | CVE-2025-23084 | nodejs-22.16.0-1.alnx4 |
ncurses | CVE-2025-6141 | ncurses-6.4-5.20240127.alnx4 |
mercurial | CVE-2025-2361 | mercurial-6.9.4-1.alnx4 |
libtiff | CVE-2025-8534 | libtiff-4.7.1-1.alnx4 |
libsoup | CVE-2025-32052 CVE-2025-4476 CVE-2025-46421 CVE-2025-4948 | libsoup-2.74.3-18.alnx4 |
libpq | CVE-2025-4207 | libpq-15.13-1.alnx4 |
libarchive | CVE-2025-5916 CVE-2025-5917 CVE-2025-5918 | libarchive-3.7.1-8.alnx4 |
keepalived | CVE-2024-41184 | keepalived-2.3.2-1.alnx4 |
iputils | CVE-2025-47268 CVE-2025-48964 | iputils-20221126-3.alnx4 |
iperf3 | CVE-2025-54349 CVE-2025-54350 | iperf3-3.19.1-1.alnx4 |
gstreamer1-plugins-bad-free | CVE-2025-3887 CVE-2025-6663 | gstreamer1-plugins-bad-free-1.26.4-1.alnx4 |
gstreamer1 | CVE-2025-6663 | gstreamer1-1.26.4-1.alnx4 |
gnome-remote-desktop | CVE-2025-5024 | gnome-remote-desktop-47.3-2.alnx4 |
gnome-control-center | CVE-2023-5616 | gnome-control-center-47.3-1.alnx4 |
glibc | CVE-2025-8058 | glibc-2.38-13.alnx4 |
glib2 | CVE-2024-34397 CVE-2025-4056 CVE-2025-6052 | glib2-2.78.3-8.alnx4 |
edk2 | CVE-2024-38797 | edk2-202402-19.alnx4 |
dpkg | CVE-2025-6297 | dpkg-1.22.21-1.alnx4 |
djvulibre | CVE-2025-53367 | djvulibre-3.5.28-4.alnx4 |
dav1d | CVE-2024-1580 | dav1d-1.4.0-1.alnx4 |
coreutils | CVE-2024-0684 CVE-2025-5278 | coreutils-9.4-6.alnx4 |
containerd | CVE-2024-40635 | containerd-1.6.38-1.alnx4 |
ceph | CVE-2025-52555 | ceph-18.2.1-5.alnx4 |
binutils | CVE-2024-53589 CVE-2025-3198 CVE-2025-5244 CVE-2025-5245 CVE-2025-7546 CVE-2025-7546 | binutils-2.41-12.alnx4 |
augeas | CVE-2025-2588 | augeas-1.14.2-2.alnx4 |
python-requests | CVE-2024-47081 | python-requests-2.32.3-2.alnx4 |
fish | CVE-2023-49284 | fish-3.6.0-3.alnx4 |
git | CVE-2024-52005 CVE-2025-48384 CVE-2025-48385 CVE-2025-48386 | git-2.47.3-1.alnx4 |
jq | CVE-2025-49014 | jq-1.8.1-1.alnx4 |
vim | CVE-2024-43374 CVE-2024-43802 | vim-9.0.2092-8.alnx4 |
sudo | CVE-2025-32462 CVE-2025-32463 | sudo-1.9.15p5-3.alnx4 |
perl-Module-ScanDeps | CVE-2024-10224 | perl-Module-ScanDeps-1.31-3.alnx4 |
exiv2 | CVE-2025-26623 | exiv2-0.28.7-1.alnx4 |
apache-commons-io | CVE-2024-47554 | apache-commons-io-2.16.1-1.alnx4 |
taglib | CVE-2023-47466 | taglib-1.13-2.alnx4 |
iniparser | CVE-2025-0633 | iniparser-4.1-6.alnx4 |
ppp | CVE-2024-58250 | ppp-2.5.2-1.alnx4 |
transfig | CVE-2025-31162 CVE-2025-31163 CVE-2025-31164 CVE-2025-46397 CVE-2025-46398 CVE-2025-46399 | transfig-3.2.9-3.alnx4 |
net-tools | CVE-2025-46836 | net-tools-2.10-4.alnx4 |
yelp | CVE-2025-3155 | yelp-42.2-5.alnx4 |
perl-Mojolicious | CVE-2024-58134 | perl-Mojolicious-9.40-1.alnx4 |
Perbaikan bug
Memperbaiki kesalahan yang terjadi saat menjalankan perintah
mvnsetelah menginstal Maven.Memperbaiki pesan salah di log lingkungan tentang file
pam_fprintd.soyang tidak ditemukan.Memperbaiki versi paket
lcovyang tidak konsisten yang ditampilkan olehrpm -qi.Memperbaiki pengaturan
cmdlinedalamalinux-base-setupyang tidak berlaku.Memperbaiki jalur zona waktu yang salah untuk
tzdata.Memperbaiki kegagalan instalasi
nvidia-driver.
Masalah yang diketahui
Pada instans ECS tipe
ebmhfr7.48xlarge, layananNetworkManager-wait-onlinegagal memulai saat boot. Tipe instans ini mencakup perangkat jaringan USB yang meningkatkan waktu startup layananNetworkManager. Akibatnya, layananNetworkManager-wait-onlinetimeout dan gagal memulai. Jika Anda tidak menggunakan perangkat jaringan USB, Anda dapat mengkonfigurasiNetworkManageragar tidak mengelolausb0. Untuk melakukannya, edit file/etc/NetworkManager/conf.d/99-unmanaged-device.confdan tambahkan konten berikut:[device-usb0-unmanaged] match-device=interface-name:usb0 managed=0Setelah mengedit file, restart layanan
NetworkManageragar perubahan berlaku.NetworkManagertidak akan lagi mengelola perangkatusb0. Restart sistem untuk memverifikasi bahwa layananNetworkManager-wait-onlinemulai secara normal.Setelah Anda menginstal lingkungan desktop dari ISO, menu pengaturan berbagi hilang.
Masalah ini terjadi karena perubahan dalam versi 47
gnome-control-center. Menu pengaturan berbagi sekarang memerlukangnome-remote-desktopuntuk mengaktifkan protokol remote desktop. Fitur ini tidak didukung dalam versi saat ini tetapi akan ditambahkan di rilis mendatang.Setelah Anda menginstal lingkungan desktop dari ISO, mengatur zona waktu ke Otomatis dalam pengaturan tanggal & waktu tidak menonaktifkan pemilihan wilayah manual.
Setelah Anda menginstal lingkungan desktop dari ISO, mengubah avatar pengguna dalam pengaturan pengguna tidak berpengaruh.
Pada arsitektur x86, setelah Anda menginstal lingkungan desktop dari ISO, mengubah orientasi tampilan dalam pengaturan tampilan gagal.
Alibaba Cloud Linux 4.0
Versi | ID Citra | Tanggal rilis | Detail |
Alibaba Cloud Linux 4.0 | aliyun_4_x64_20G_alibase_20250728.vhd | 2025-07-28 |
|
Pembaruan
Pembaruan keamanan
Paket | ID CVE | Versi yang diperbarui |
udisks2 libblockdev | CVE-2025-6019 | udisks2-2.10.90-2.alnx4 |
python-tornado | CVE-2025-47287 | python-tornado-6.4.2-2.alnx4 |
libsoup | CVE-2025-2784 CVE-2025-46420 CVE-2025-32914 CVE-2025-32913 CVE-2025-32912 CVE-2025-32911 CVE-2025-32910 CVE-2025-32909 CVE-2025-32907 CVE-2025-32906 CVE-2025-32053 CVE-2025-32050 CVE-2025-32049 | libsoup-2.74.3-14.alnx4 |
xz | CVE-2025-31115 | xz-5.4.7-3.alnx4 |
python-jinja2 | CVE-2025-27516 CVE-2024-34064 | python-jinja2-3.1.3-4.alnx4 |
wireshark | CVE-2025-1492 | wireshark-4.4.2-3.alnx4 |
emacs | CVE-2025-1244 CVE-2024-53920 | emacs-29.4-5.alnx4 |
curl | CVE-2025-0725 CVE-2025-0665 CVE-2025-0167 CVE-2024-11053 CVE-2024-9681 CVE-2024-8096 CVE-2024-7264 CVE-2024-2398 CVE-2024-2004 CVE-2023-46218 CVE-2023-46219 | curl-8.4.0-11.alnx4 |
openssl | CVE-2024-13176 CVE-2024-9143 CVE-2024-6119 CVE-2024-4741 CVE-2024-4603 CVE-2024-2511 CVE-2024-0727 CVE-2023-6237 CVE-2023-6129 CVE-2023-5678 | openssl-3.0.12-13.alnx4 |
Docker | CVE-2024-41110 CVE-2024-36623 | docker-24.0.9-6.alnx4 |
libxml2 | CVE-2025-49794 CVE-2025-49796 CVE-2025-32415 CVE-2025-32414 CVE-2025-27113 CVE-2025-24928 CVE-2025-7425 CVE-2025-6170 CVE-2025-6021 CVE-2024-56171 CVE-2024-40896 CVE-2024-34459 CVE-2024-25062 | libxml2-2.11.5-11.alnx4 |
krb5 | CVE-2024-37371 CVE-2024-37370 CVE-2024-26462 CVE-2024-26461 CVE-2024-26458 | krb5-1.21.2-4.alnx4 |
libcdio | CVE-2024-36600 | libcdio-2.1.0-2.alnx4 |
unbound | CVE-2024-43168 CVE-2024-33655 CVE-2024-8508 CVE-2023-50868 CVE-2023-50387 | unbound-1.17.1-6.alnx4 |
Kubernetes | CVE-2024-10220 CVE-2024-3177 | kubernetes-1.27.8-4.alnx4 |
libtiff | CVE-2024-7006 CVE-2023-52356 CVE-2023-52355 | libtiff-4.6.0-2.alnx4 |
libsass | CVE-2022-43358 | libsass-3.6.4-2.alnx4 |
uboot-tools | CVE-2022-34835 CVE-2022-33967 CVE-2022-2347 | uboot-tools-2022.04-5.alnx4 |
djvulibre | CVE-2021-46312 CVE-2021-46310 CVE-2021-32493 CVE-2021-32491 CVE-2021-32490 | djvulibre-3.5.28-3.alnx4 |
Pembaruan penting
Kernel
Rilis ini berdasarkan kernel Linux LTS (long-term support) 6.6: kernel-6.6.88-4.2.alnx4.x86_64.
Penjadwalan
Mendukung fitur sched_ext.
Mendukung fitur jbd2 lock handoff.
Stabilitas EEVDF ditingkatkan.
Memori
Mendukung fitur Out-of-Memory (OOM) cepat.
Mendukung reclaim tabel halaman.
Mendukung fitur slab lockless shrink, meningkatkan performa konkuren shrinker slab.
Mendukung fitur async fork untuk mengoptimalkan performa panggilan sistem fork.
Mendukung fitur duptext, yang kini mendukung folio besar.
Panggilan sistem mmap() mendukung fitur THP align untuk meningkatkan tingkat keberhasilan alokasi Transparent Huge Pages (THP).
Jaringan
Mempertahankan kompatibilitas dengan banyak fitur dari kernel berbasis 5.10 sebelumnya, termasuk dukungan eRDMA, dukungan SMCv2, optimasi completion queue (CQ), optimasi sysctl, berbagai perbaikan stabilitas, fitur Write-with-Imm, optimasi hitungan link/lgr, packet capture, dan batas watermark memori.
Mendukung fitur virtio-net XDP zero-copy.
BPF
Mendukung pembuatan timer bpf dengan BPF_F_TIMER_CPU_PIN.
Mendukung konfigurasi __nullable untuk parameter input struct_ops.
Memungkinkan skel bpf mengakses langsung anggota peta struct_ops.
Mendukung pemanggilan subrutin saat memegang spinlock atau rculock.
Mendukung iterator bit.
Penyimpanan
Fitur eksperimental ext4 large folio didukung. Fitur ini secara signifikan meningkatkan performa I/O buffered. Saat ini ditandai sebagai EKSPERIMENTAL dan dinonaktifkan secara default. Untuk mengaktifkannya untuk percobaan, gunakan opsi -o buffered_iomap.
Memperbaiki masalah statistik latensi d2c. Bendera
QUEUE_FLAG_STATStidak lagi diatur secara default karena perubahan upstream, yang menonaktifkan statistik latensi d2c secara default. Karena pemanggilanktime_get_ns()dapat memengaruhi performa pada perangkat berkecepatan tinggi, antarmukasysfsbaru kini memungkinkan Anda mengaktifkan fitur statistik ini.
Driver
Driver NVMe kini mendukung Reservation dan aktivasi disk cloud.
Modul driver hct ditingkatkan untuk mendukung HCT versi 2.1.
Komponen userspace
Pembaruan komponen inti
rangkaian alat gcc: 12.3.0
binutils: 2.41
systemd: 255
grub2: 2.12
glibc: 2.38
util-linux: 2.39
llvm: 17.0.6 (default). Paket kompatibilitas llvm18 juga tersedia (memerlukan pengaktifan repositori devel).
openssh: 9.6p1
python3: 3.11.6
glib2: 2.78.3
openssl: 3.0.12 (default)
Pembaruan komponen aplikasi umum
qemu: 8.2.0 (default)
libvirt: 9.10.0 (default)
MySQL: 8.0.42 (default)
mariadb: 10.6.22 (default)
postgresql: 15.12 (default)
sqlite: 3.42.0
rust: 1.84
Golang: 1.24
nginx: 1.26
apache (httpd): 2.4.62
bind: 9.18.34
php: 8.3.19
rpm: 4.18
dnf: 4.16
xfsprogs: 6.6.0
Versi Docker default adalah 24.0.9. Podman tidak lagi didukung.
Kubernetes: 1.27.8
ruby: 3.3.7
samba: 4.19.5
Alat kompilasi gcc-toolset-14 tersedia (memerlukan pengaktifan repositori devel).
Perubahan konfigurasi inti
Alibaba Cloud Linux 4 mengaktifkan cgroup v2 secara default. Untuk beralih ke cgroup v1, lihat Cara beralih ke cgroup v1 di Alibaba Cloud Linux 4.
Disk sistem untuk Alibaba Cloud Linux 4 menggunakan sistem file XFS secara default. Karena fitur baru di XFS, sistem dengan versi kernel lama mungkin tidak dapat membaca isi disk tersebut.
Catatan
Versi kernel ini tidak mendukung teknologi co-location Group Identity.