All Products
Search
Document Center

Alibaba Cloud Linux:Catatan rilis Alibaba Cloud Linux 4

Last Updated:Jun 05, 2026

Alibaba Cloud secara berkala merilis versi terbaru citra Alibaba Cloud Linux 4 untuk memastikan pengguna memiliki akses ke fitur OS terbaru dan Patch keamanan. Topik ini mencantumkan versi terbaru yang tersedia dari citra Alibaba Cloud Linux 4 serta menjelaskan pembaruannya.

Latar Belakang

Kecuali dinyatakan lain, pembaruan ini berlaku untuk ECS di semua Wilayah.

2026

Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1

Versi

ID Citra

Tanggal rilis

Konten rilis

4.2404.1

adebe_24_04_x64_20G_alibase_20260525.vhd

2026-06-05

  • Citra dasar: Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1

  • Versi kernel: 6.17.0-1017-aiext_6.17.0-1017.17.100

Pembaruan

Rilis ini meningkatkan versi kernel utama dari 6.8 ke 6.17, memperbarui komponen inti seperti kmod-fuse dan base-files, serta memperbaiki beberapa masalah lama.

Pembaruan utama

Kernel

  1. Fitur baru

    1. Garis dasar kernel ditingkatkan dari nvidia-6.8 ke nvidia-6.17, menambahkan banyak fitur dan perbaikan dari upstream.

    2. Menambahkan dukungan untuk perangkat CXL Type-2, termasuk penanganan kesalahan RAS, reset CXL, penyimpanan/pemulihan status, dan interleaving.

    3. Mengoptimalkan RSS jaringan dan offload kripto dengan merefaktor mekanisme penguncian xfrm_input untuk mengurangi kontensi kunci dalam skenario RSS.

    4. Mengoptimalkan alokasi memori antrian kecil pada driver ETH. Cache alokasi page_pool kini diskalakan sesuai dengan PAGE_SIZE.

    5. RDMA/core: Memperbaiki masalah RoCE GID usang yang disebabkan oleh event netdev selama pendaftaran.

    6. Menambahkan dukungan Live Firmware Activation (LFA), dengan peningkatan penanganan LFA_BUSY dan pacing ulang SMC.

    7. Menambahkan dukungan untuk driver sysfs Tegra BPMP ACPI dan SoC Hub MBWT (T410/NVL72).

    8. fs: Mengaktifkan kontrol detail halus atas ukuran folio.

  2. Kompatibilitas: Garis dasar kernel ditingkatkan dari 6.8 ke 6.17. Versi ini tidak kompatibel dengan versi sebelumnya 6.8.0-1036-aiext. Anda harus mengompilasi ulang dengan kmod-fuse dan driver OOT yang baru.

  3. Stabilitas

    1. Memperbaiki kegagalan kompilasi pada modul OOT nic-drivers-mellanox-rdma yang disebabkan oleh konfigurasi CXL/FWCTL dengan menonaktifkan CONFIG_CXL_FEATURES dan CONFIG_FWCTL*.

    2. Menghapus file modul mlx5_dpll.ko.zst dan memperbaiki konflik antara driver in-tree dan OOT: Menonaktifkan CONFIG_MLX5_DPLL

    3. Mengembalikan net: virtio_net: implement exact header length guest feature untuk memperbaiki masalah kompatibilitas jaringan virtual.

    4. Mengembalikan virtio_pci: Support surprise removal of virtio pci device untuk mencegah perilaku tak terduga di lingkungan virtualisasi.

    5. crypto: algif_aead - Mengembalikan mode operasi out-of-place untuk memperbaiki masalah stabilitas enkripsi.

  4. Perbaikan keamanan

    1. Memperbaiki CVE-2026-31431.

Citra

  1. Memperbarui versi sistem ke 4.2404.1 (ALINUX_UPDATE_ID="1").

  2. Menghapus file /etc/modprobe.d/disable-algif_aead.conf. Solusi sementara ini tidak lagi diperlukan karena kernel kini telah menyertakan perbaikan untuk CVE-2026-31431.

  3. Menghapus boot grafis Plymouth dan dependensinya yang terkait.

  4. Menambahkan linux-firmware dan firmware-sof-signed untuk menyelesaikan masalah perangkat QAT yang tidak dikenali.

  5. Meningkatkan kmod-fuse dari 6.8.0-1036-aiext-1.0.5.2-2 ke 6.17.0-1017-aiext-1.0.5.4-3.

  6. Mengubah parameter crashkernel dari 64G-:512M menjadi 64G-512G:512M,512G-:1G untuk meningkatkan alokasi memori bagi crash kernel pada sistem berkapasitas memori besar.

Alibaba Cloud Linux 4.0.3.0

Nomor versi

ID Citra

Tanggal rilis

Deskripsi

Alibaba Cloud Linux 4.0.3.0

aliyun_4_x64_20G_alibase_20260430.vhd

2026-04-30

  • Memperbarui versi kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.

  • Memperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur x86.

aliyun_4_arm64_20G_alibase_20260430.vhd

2026-04-30

  • Memperbarui versi kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.

  • Memperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur ARM.

aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

  • Memperbarui versi kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.

  • Memperbarui Alibaba Cloud Linux 4 LTS 64-bit Container Optimized Edition.

aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

  • Memperbarui versi kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.

  • Memperbarui Alibaba Cloud Linux 4 LTS 64-bit Container Optimized ARM Edition.

Pembaruan konten

Pembaruan utama

Kernel

Rilis ini memperbarui kernel dari kernel-6.6.102-5.3.alnx4 ke kernel-6.6.102-5.3.1.alnx4 untuk mengatasi CVE-2026-31431.

Rilis ini menerapkan patch CVE ke 11 komponen. Perubahan ini tidak memengaruhi fungsionalitas garis dasar.

Pembaruan fitur

Rilis ini memperbarui alinux-release dari alinux-release-4-13.alnx4 ke alinux-release-4-13.1.alnx4 untuk menyegarkan paket pengenal versi citra.

Perbaikan bug

Paket

Versi sebelumnya

Versi yang diperbarui

Deskripsi

busybox

busybox-1.36.0-4.alnx4

busybox-1.36.0-6.alnx4

CVE-2026-26157/26158

CVE-2025-60876

nfs-utils

nfs-utils-2.6.3-1.alnx4

nfs-utils-2.6.3-3.alnx4

CVE-2025-12801

openssl

openssl-3.0.12-18.alnx4

openssl-3.0.12-21.alnx4

CVE-2026-28389/28390/31790

python-pip

python-pip-23.3.1-5.alnx4

python-pip-23.3.1-6.alnx4

CVE-2025-66418/66471

python-requests

python-requests-2.32.3-2.alnx4

python-requests-2.32.3-3.alnx4

CVE-2026-25645

python3.11

python3.11-3.11.6-16.alnx4

python3.11-3.11.6-21.alnx4

CVE-2026-6100

CVE-2025-11468

CVE-2026-4519

CVE-2026-3644

CVE-2025-12781

sudo

sudo-1.9.15p5-3.alnx4

sudo-1.9.15p5-4.alnx4

CVE-2026-35535

util-linux

util-linux-2.39.1-7.1.alnx4

util-linux-2.39.1-8.1.alnx4

CVE-2026-3184

vim

vim-9.0.2092-10.alnx4

vim-9.0.2092-13.alnx4

CVE-2026-34982

CVE-2026-33412

CVE-2026-39881

CVE-2026-28417

Alibaba Cloud Linux 4.0.3

Versi

ID Citra

Tanggal

Deskripsi

Alibaba Cloud Linux 4.0.3

aliyun_4_x64_20G_alibase_20260402.vhd

2026-04-20

  • Memperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit arsitektur x86 ke versi perangkat lunak terbaru

  • Versi kernel diperbarui ke 6.6.102-5.3.alnx4.x86_64.

Untuk detailnya, lihat Detail pembaruan.

aliyun_4_arm64_20G_alibase_20260402.vhd

2026-04-20

  • Memperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit arsitektur ARM ke versi perangkat lunak terbaru

  • Versi kernel diperbarui ke 6.6.102-5.3.alnx4.aarch64.

Untuk detailnya, lihat Detail pembaruan.

aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd

2026-04-20

  • Memperbarui Alibaba Cloud Linux 4 LTS 64-bit container-optimized version

  • Versi kernel diperbarui ke 6.6.102-5.3.alnx4.x86_64.

Untuk detailnya, lihat Detail pembaruan.

aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd

2026-04-20

  • Memperbarui Alibaba Cloud Linux 4 LTS 64-bit container-optimized version for ARM

  • Versi kernel diperbarui ke 6.6.102-5.3.alnx4.aarch64.

Untuk detailnya, lihat Detail pembaruan.

Pembaruan konten

Pembaruan utama

Kernel

Kernel telah ditingkatkan dari kernel-6.6.102-5.2.alnx4 ke kernel-6.6.102-5.3.alnx4.

Optimasi performa

  • Menambahkan parameter boot kernel SCHED_MM_CID. Secara default dinonaktifkan untuk mengurangi overhead penjadwal dan meningkatkan performa dalam skenario umum dan mikrobenchmark.

  • Membatasi frekuensi pembaruan tg->load_avg maksimal sekali per 1 ms, yang selaras dengan jendela waktu PELT. Perubahan ini secara signifikan mengurangi kontensi kunci dan mengembalikan akurasi pemilihan core.

Fitur baru

Komponen baru

  • Menambahkan komponen openjph (openjph-0.26.0-1.alnx4). Diperlukan untuk peningkatan OpenEXR ke versi 3.4.4-1, yang mengatasi CVE-2025-12840. Komponen ini tersedia di repositori yum.

  • Menambahkan komponen traceroute (traceroute-2.1.6-1.alnx4). Komponen ini sebelumnya tidak ada di repositori alinux4, sehingga menyebabkan beberapa tes terkait jaringan gagal. Komponen ini tersedia di repositori yum.

  • Menambahkan komponen ossfs (ossfs-1.91.9-1.alnx4), memperbarui ossfs dari versi 1.0 ke 1.91.9. Komponen ini tersedia di repositori yum.

  • Menambahkan komponen ossfs2 (ossfs2-2.0.6-1.alnx4). Komponen ini tersedia di repositori yum.

  • Menambahkan komponen update-motd (update-motd-1.1.2-1.alnx4) untuk memperbaiki kegagalan kasus uji end-to-end CheckMotd pada citra ECS cloud publik Alinux 4.0. Komponen ini diperbarui dalam citra.

Pembaruan fitur

  • alinux-release telah diperbarui dari alinux-release-4-12.alnx4 ke alinux-release-4-13.alnx4 untuk rilis Alinux 4.0.3 dan edisi Pro. Komponen ini diperbarui dalam citra.

  • gcc telah diperbarui dari gcc-12.3.0-14.alnx4 ke gcc-12.3.0-15.alnx4, yang meningkatkan performa Unixbench dhry2reg sebesar 5%. Komponen ini diperbarui dalam citra.

  • ras-tools telah diperbarui dari ras-tools-0.1-1.alnx4 ke ras-tools-0.2-1.alnx4. Komponen ini tersedia di repositori yum.

  • util-linux telah diperbarui dari util-linux-2.39.1-7.alnx4 ke util-linux-2.39.1-7.1.alnx4. Layanan fstrim kini diaktifkan dalam citra ECS. Komponen ini diperbarui dalam citra.

  • containerd telah diperbarui dari containerd-1.7.29-1.alnx4 ke containerd-1.7.29-2.alnx4 untuk menambahkan dukungan arsitektur LoongArch64. Komponen ini tersedia di repositori yum.

  • containernetworking-plugins telah diperbarui dari containernetworking-plugins-1.2.0-3.alnx4 ke containernetworking-plugins-1.3.0-1.alnx4. Pembaruan ini diperlukan untuk peningkatan Kata 3.13. Komponen ini tersedia di repositori yum.

  • java-1.8.0-alibaba-dragonwell telah diperbarui dari java-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4 ke java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Komponen ini tersedia di repositori yum.

  • libuv telah diperbarui dari libuv-1.49.2-1.alnx4 ke libuv-1.51.0-1.alnx4. Peningkatan ini mendukung Node.js 22.22.0 dan melewati tes multicast UDP pada arsitektur RISC-V64. Komponen ini tersedia di repositori yum.

  • llvm18 telah diperbarui dari llvm18-18.1.8-2.alnx4 ke llvm18-18.1.8-3.alnx4 untuk menambahkan dukungan arsitektur SW64. Komponen ini tersedia di repositori yum.

  • nodejs telah diperbarui dari nodejs-22.16.0-1.alnx4 ke nodejs-22.16.0-3.alnx4. Pembaruan ini menambahkan dukungan untuk arsitektur RISC-V64 dan LoongArch64, menyertakan distribusi V8 dan tautan ke paket sumber SQLite, serta menghapus kode yang tidak digunakan. Komponen ini tersedia di repositori yum.

  • protobuf-c telah diperbarui dari protobuf-c-1.4.1-3.alnx4 ke protobuf-c-1.4.1-4.alnx4. Pembaruan ini menambahkan dukungan untuk protobuf 25.1, menghapus makro kompilasi kondisional yang tidak perlu, memperbarui persyaratan versi dependensi, dan memperbaiki masalah kompatibilitas dengan versi protobuf yang lebih baru. Komponen ini tersedia di repositori yum.

  • python-sympy telah diperbarui dari python-sympy-1.11.1-2.alnx4 ke python-sympy-1.13.3-1.alnx4 untuk mendukung pembaruan PyTorch 2.8.0. Komponen ini tersedia di repositori yum.

  • qemu telah diperbarui dari qemu-8.2.0-37.alnx4 ke qemu-8.2.0-39.alnx4. Pembaruan ini menambahkan dukungan untuk manajemen memori bersama detail halus di VM CSV3 dan mencakup perbaikan terkait. Juga menambahkan model CPU Dhyana-v4 untuk arsitektur i386. Komponen ini tersedia di repositori yum.

  • rust telah diperbarui dari rust-1.84.1-4.alnx4 ke rust-1.86.0-1.alnx4. Komponen ini tersedia di repositori yum.

  • spirv-headers telah diperbarui dari spirv-headers-1.5.5-2.alnx4 ke spirv-headers-1.5.5-3.alnx4 untuk menyelaraskan dengan SDK 1.4.321.0. Komponen ini tersedia di repositori yum.

Pembaruan lainnya, termasuk rebuild dan perbaikan dependensi

Komponen-komponen berikut telah direbuild dengan webkitgtk-2.50.3 dan tersedia di repositori yum:

  • devhelp telah diperbarui dari devhelp-43.0-2.alnx4 ke devhelp-43.0-3.alnx4.

  • glade telah diperbarui dari glade-3.40.0-5.alnx4 ke glade-3.40.0-6.alnx4.

  • yelp telah diperbarui dari yelp-42.2-5.alnx4 ke yelp-42.2-6.alnx4.

  • gnome-boxes telah diperbarui dari gnome-boxes-44.1-1.alnx4 ke gnome-boxes-44.1-2.alnx4.

  • evolution-data-server telah diperbarui dari evolution-data-server-3.48.1-1.alnx4 ke evolution-data-server-3.48.1-2.alnx4.

Komponen-komponen berikut telah direbuild dengan ghostscript-10.06.0 dan tersedia di repositori yum:

  • graphviz telah diperbarui dari graphviz-9.0.0-2.alnx4 ke graphviz-9.0.0-3.alnx4.

  • libspectre telah diperbarui dari libspectre-0.2.12-1.alnx4 ke libspectre-0.2.12-2.alnx4.

  • texlive-base telah diperbarui dari texlive-base-20220321-19.alnx4 ke texlive-base-20220321-20.alnx4.

Perbaikan keamanan

Perbaikan CVE kernel:

Komponen

Versi 4.0.2

Versi 4.0.3

ID CVE

Deskripsi

kernel

kernel-6.6.102-5.2.alnx4

kernel-6.6.102-5.3.alnx4

CVE-2025-38248

Memperbaiki kerentanan use-after-free dalam konfigurasi port router multicast bridge.

CVE-2025-38502

Memperbaiki masalah akses di luar batas dalam penyimpanan lokal cgroup BPF.

CVE-2025-38616

Memperbaiki kerentanan use-after-free dalam subsistem TLS ULP yang disebabkan oleh konsumsi data mendasar yang tidak terduga.

CVE-2025-38678

Memperbaiki bug di mana subsistem nf_tables gagal menolak perangkat duplikat selama pembaruan, yang menyebabkan pembatalan pendaftaran hook yang tidak lengkap.

CVE-2025-39682

Memperbaiki potensi korupsi data yang disebabkan oleh penanganan catatan panjang nol yang tidak tepat pada rx_list TLS.

CVE-2025-39946

Memperbaiki bug di mana implementasi TLS tidak menghentikan stream saat menerima header rusak, yang dapat menyebabkan overflow ruang skb.

CVE-2025-39964

Memperbaiki bug di mana penulisan konkuren ke soket af_alg dapat menyebabkan interleave data dan status internal yang tidak konsisten.

CVE-2025-40018

Memperbaiki kerentanan use-after-free yang disebabkan oleh pembatalan pendaftaran ip_vs_ftp yang prematur selama pembersihan ipvs netns.

CVE-2025-40019

Menambahkan validasi ssize yang hilang pada jalur dekripsi dan enkripsi in-place modul crypto essiv.

CVE-2025-40214

Memperbaiki bug di mana scc_index yang tidak diinisialisasi dalam garbage collection (GC) AF_UNIX dapat menyebabkan reklamasi salah pada antrian penerima soket aktif.

CVE-2025-40215

Memperbaiki masalah di mana subsistem xfrm tidak menghapus tunnel fallback terkait secara sinkron saat Asosiasi Keamanan (SA) dihapus, yang dapat menyebabkan referensi usang dan peringatan.

CVE-2025-40297

Memperbaiki kerentanan use-after-free dalam implementasi Multiple Spanning Tree (MST) bridge yang disebabkan oleh bypass status port selama penghapusan port.

Perbaikan CVE BaseOS:

Component

Versi Component (4.0.2)

Versi Component (4.0.3)

CVE

ImageMagick

ImageMagick-7.1.2.8-1.alnx4

ImageMagick-7.1.2.15-1.alnx4

CVE-2025-68618

CVE-2026-22770

CVE-2026-23876

CVE-2026-23952

CVE-2026-30935

CVE-2026-30937

CVE-2026-28494

CVE-2026-30883

CVE-2026-28692

CVE-2026-28687

CVE-2026-28693

CVE-2026-28493

CVE-2026-28690

CVE-2026-31853

CVE-2026-27799

CVE-2026-25986

CVE-2026-25983

CVE-2026-25971

CVE-2026-25797

CVE-2026-25967

CVE-2026-25970

CVE-2026-25969

CVE-2026-25988

CVE-2026-24485

CVE-2026-26284

CVE-2026-25799

CVE-2026-26066

CVE-2026-25966

CVE-2026-24484

CVE-2026-24481

CVE-2026-25796

CVE-2026-25794

CVE-2026-25798

CVE-2026-25637

CVE-2026-25576

NetworkManager

NetworkManager-1.44.2-4.alnx4

NetworkManager-1.44.2-5.alnx4

CVE-2025-9615

OpenEXR

OpenEXR-3.1.6-8.alnx4

OpenEXR-3.4.4-2.alnx4

CVE-2025-12840

alsa-lib

alsa-lib-1.2.9-1.alnx4

alsa-lib-1.2.9-2.alnx4

CVE-2026-25068

arm-trusted-firmware

arm-trusted-firmware-2.12.1-1.alnx4

arm-trusted-firmware-2.12.1-2.alnx4

CVE-2024-7881

avahi

avahi-0.8-8.alnx4

avahi-0.8-10.alnx4

CVE-2025-68471

CVE-2025-68468

CVE-2025-68276

CVE-2026-24401

binutils

binutils-2.41-13.alnx4

binutils-2.41-14.alnx4

CVE-2025-11083

capstone

capstone-4.0.2-4.alnx4

capstone-4.0.2-6.alnx4

CVE-2025-67873

CVE-2025-68114

composer

composer-2.7.1-4.alnx4

composer-2.7.1-5.alnx4

CVE-2025-67746

curl

curl-8.4.0-12.alnx4

curl-8.4.0-13.alnx4

CVE-2025-14524

CVE-2025-15224

CVE-2025-14819

CVE-2025-14017

CVE-2025-15079

CVE-2025-10966

edk2

edk2-202402-21.alnx4

edk2-202402-24.alnx4

CVE-2025-3770

CVE-2024-38798

expat

expat-2.5.0-8.alnx4

expat-2.5.0-11.alnx4

CVE-2026-24515

CVE-2026-25210

CVE-2026-32776

CVE-2026-32777

firefox

firefox-140.5.0-1.alnx4

firefox-140.8.0-1.alnx4

CVE-2025-14321

CVE-2025-14322

CVE-2025-14323

CVE-2025-14324

CVE-2025-14325

CVE-2025-14328

CVE-2025-14329

CVE-2025-14330

CVE-2025-14331

CVE-2025-14333

CVE-2026-0887

CVE-2026-0886

CVE-2026-0890

CVE-2026-0880

CVE-2026-0885

CVE-2026-0878

CVE-2025-14327

CVE-2026-0882

CVE-2026-0879

CVE-2026-0877

CVE-2026-0884

CVE-2026-0883

CVE-2026-0891

CVE-2026-0892

CVE-2025-6965

CVE-2026-2766

CVE-2026-2783

CVE-2026-2779

CVE-2026-2773

CVE-2026-2776

CVE-2026-2782

CVE-2026-2807

CVE-2026-2804

CVE-2026-2763

CVE-2026-2805

CVE-2026-2803

fonttools

fonttools-4.57.0-1.alnx4

fonttools-4.61.0-1.alnx4

CVE-2025-66034

ghostscript

ghostscript-10.05.1-5.alnx4

ghostscript-10.06.0-1.alnx4

CVE-2025-59801

gi-docgen

gi-docgen-2023.1-3.alnx4

gi-docgen-2023.1-4.alnx4

CVE-2025-11687

giflib

giflib-5.2.2-2.alnx4

giflib-5.2.2-3.alnx4

CVE-2026-23868

glib2

glib2-2.78.3-9.alnx4

glib2-2.78.3-11.alnx4

CVE-2025-14087

CVE-2025-14512

CVE-2026-0988

CVE-2026-1489

CVE-2026-1485

CVE-2026-1484

glibc

glibc-2.38-16.alnx4

glibc-2.38-17.2.alnx4

CVE-2026-0915

CVE-2025-15281

CVE-2024-33599

CVE-2026-0861

CVE-2024-33600

gnupg2

gnupg2-2.4.3-3.alnx4

gnupg2-2.4.3-5.alnx4

CVE-2025-68973

CVE-2026-24882

go-rpm-macros

go-rpm-macros-3.6.0-2.alnx4

go-rpm-macros-3.6.0-4.alnx4

CVE-2025-61726

golang

golang-1.24.11-1.alnx4

golang-1.24.13-1.alnx4

CVE-2025-68121

CVE-2025-61728

CVE-2025-61731

gvfs

gvfs-1.54.4-2.alnx4

gvfs-1.54.4-3.alnx4

CVE-2026-28295

haproxy

haproxy-3.0.5-3.alnx4

haproxy-3.2.0-1.alnx4

CVE-2025-59303

harfbuzz

harfbuzz-8.4.0-1.alnx4

harfbuzz-8.4.0-2.alnx4

CVE-2026-22693

jupyterlab

jupyterlab-4.3.2-1.alnx4

jupyterlab-4.4.8-1.alnx4

CVE-2024-43805

CVE-2025-59842

libarchive

libarchive-3.7.1-9.alnx4

libarchive-3.7.1-10.alnx4

CVE-2026-4111

libnbd

libnbd-1.20.3-1.alnx4

libnbd-1.22.5-1.alnx4

CVE-2025-14946

libpcap

libpcap-1.10.4-2.alnx4

libpcap-1.10.4-4.alnx4

CVE-2025-11961

libpng

libpng-1.6.40-3.alnx4

libpng-1.6.40-5.alnx4

CVE-2026-22801

CVE-2026-25646

librsvg2

librsvg2-2.57.1-1.alnx4

librsvg2-2.57.4-2.alnx4

CVE-2024-12224

libsndfile

libsndfile-1.2.2-1.alnx4

libsndfile-1.2.2-2.alnx4

CVE-2025-56226

libsodium

libsodium-1.0.18-1.alnx4

libsodium-1.0.18-4.alnx4

CVE-2025-69277

CVE-2025-15444

libsoup

libsoup-2.74.3-19.alnx4

libsoup-2.74.3-23.alnx4

CVE-2026-1539

CVE-2025-14523

CVE-2026-1801

CVE-2026-1760

CVE-2026-2369

CVE-2026-1761

libsoup3

libsoup3-3.6.5-5.alnx4

libsoup3-3.6.5-6.alnx4

CVE-2025-12105

libssh

libssh-0.10.5-12.alnx4

libssh-0.10.5-13.alnx4

CVE-2026-0967

CVE-2026-0968

CVE-2026-0966

CVE-2026-0964

libtasn1

libtasn1-4.19.0-3.alnx4

libtasn1-4.19.0-5.alnx4

CVE-2025-13151

libvpx

libvpx-1.14.1-1.alnx4

libvpx-1.14.1-3.alnx4

CVE-2025-5283

CVE-2026-2447

libxml2

libxml2-2.11.5-15.alnx4

libxml2-2.11.5-17.alnx4

CVE-2026-1757

CVE-2026-0992

CVE-2026-0990

libxslt

libxslt-1.1.43-3.alnx4

libxslt-1.1.43-4.alnx4

CVE-2025-7424

linux-firmware

linux-firmware-20250311-1.alnx4

linux-firmware-20260110-1.alnx4

CVE-2024-36357

munge

munge-0.5.15-1.alnx4

munge-0.5.15-2.alnx4

CVE-2026-25506

mupdf

mupdf-1.25.0-4.alnx4

mupdf-1.25.0-5.alnx4

CVE-2026-25556

mysql

mysql-8.0.44-1.alnx4

mysql-8.0.45-1.alnx4

CVE-2026-21964

CVE-2026-21937

CVE-2026-21948

CVE-2026-21941

CVE-2026-21968

CVE-2026-21936

net-snmp

net-snmp-5.9.4-1.alnx4

net-snmp-5.9.4-2.alnx4

CVE-2025-68615

nss

nss-3.112-1.alnx4

nss-3.112-2.alnx4

CVE-2026-2781

ocaml

ocaml-4.14.0-3.alnx4

ocaml-4.14.0-4.alnx4

CVE-2026-28364

CVE-2025-69194

openldap

openldap-2.6.5-1.alnx4

openldap-2.6.5-2.alnx4

CVE-2026-22185

openssl

openssl-3.0.12-16.alnx4

openssl-3.0.12-18.alnx4

CVE-2025-69420

CVE-2025-69419

CVE-2026-22795

CVE-2026-22796

CVE-2025-68160

CVE-2025-69418

CVE-2025-69421

CVE-2025-15467

openssl1.1

openssl1.1-1.1.1q-8.alnx4

openssl1.1-1.1.1q-11.alnx4

CVE-2025-69418

CVE-2025-69419

CVE-2025-69420

CVE-2024-5535

php

php-8.3.19-2.alnx4

php-8.3.29-1.alnx4

CVE-2025-14178

CVE-2025-14180

CVE-2025-14177

postgresql

postgresql-15.15-1.alnx4

postgresql-15.16-1.alnx4

CVE-2026-2004

CVE-2026-2006

CVE-2026-2003

CVE-2026-2005

python-aiohttp

python-aiohttp-3.9.5-2.alnx4

python-aiohttp-3.9.5-4.alnx4

CVE-2025-69228

CVE-2025-69227

CVE-2025-69225

CVE-2025-69229

python-cryptography

python-cryptography-42.0.5-2.alnx4

python-cryptography-42.0.5-3.alnx4

CVE-2026-26007

python-filelock

python-filelock-3.13.0-1.alnx4

python-filelock-3.13.0-2.alnx4

CVE-2026-22701

CVE-2025-68146

python-multipart

python-multipart-0.0.20-1.alnx4

python-multipart-0.0.22-1.alnx4

CVE-2026-24486

python-pillow

python-pillow-10.3.0-1.alnx4

python-pillow-10.3.0-2.alnx4

CVE-2026-25990

python-pip

python-pip-23.3.1-4.alnx4

python-pip-23.3.1-5.alnx4

CVE-2026-1703

python-ply

python-ply-3.11-6.alnx4

python-ply-3.11-7.alnx4

CVE-2025-56005

python-pyasn1

python-pyasn1-0.4.8-2.alnx4

python-pyasn1-0.6.2-2.alnx4

CVE-2026-23490

python-starlette

python-starlette-0.46.2-1.alnx4

python-starlette-0.49.1-1.alnx4

CVE-2025-62727

python-tornado

python-tornado-6.4.2-3.alnx4

python-tornado-6.5.2-1.alnx4

CVE-2025-67724

python-unicodedata2

python-unicodedata2-15.1.0-2.alnx4

python-unicodedata2-17.0.0-2.alnx4

CVE-2025-66034

python-urllib3

python-urllib3-1.26.19-3.alnx4

python-urllib3-1.26.19-5.alnx4

CVE-2026-21441

CVE-2025-66471

python-virtualenv

python-virtualenv-20.28.0-1.alnx4

python-virtualenv-20.28.0-2.alnx4

CVE-2026-22702

python3.11

python3.11-3.11.6-11.alnx4

python3.11-3.11.6-16.alnx4

CVE-2025-13836

CVE-2025-13837

CVE-2025-15367

CVE-2025-15366

CVE-2026-0672

CVE-2026-1299

CVE-2026-0865

CVE-2025-15282

pytorch

pytorch-2.8.0-3.alnx4

CVE-2025-55557

CVE-2025-55553

CVE-2025-55560

CVE-2025-2999

CVE-2025-46148

CVE-2025-55558

CVE-2025-63396

CVE-2025-32434

CVE-2026-24747

ruby

ruby-3.3.9-5.alnx4

ruby-3.3.9-6.alnx4

CVE-2025-58767

skopeo

skopeo-1.17.0-2.alnx4

skopeo-1.17.0-3.alnx4

CVE-2025-58183

tar

tar-1.35-1.alnx4

tar-1.35-2.alnx4

CVE-2025-45582

tracker-miners

tracker-miners-3.5.4-1.alnx4

tracker-miners-3.5.4-2.alnx4

CVE-2026-1767

CVE-2026-1765

vim

vim-9.0.2092-8.alnx4

vim-9.0.2092-10.alnx4

CVE-2026-28420

CVE-2026-25749

CVE-2026-26269

CVE-2026-28418

CVE-2026-28422

CVE-2026-28421

CVE-2026-28419

webkitgtk

webkitgtk-2.48.5-1.alnx4

webkitgtk-2.50.4-1.alnx4

CVE-2025-43434

CVE-2025-43419

CVE-2025-43440

CVE-2025-43392

CVE-2025-43427

CVE-2025-43431

CVE-2025-43443

CVE-2025-13502

CVE-2025-43425

CVE-2025-13947

CVE-2025-66287

CVE-2025-43430

CVE-2025-43429

CVE-2025-43541

CVE-2025-43529

CVE-2025-14174

CVE-2025-43535

CVE-2025-43536

CVE-2025-43531

CVE-2025-43501

wireshark

wireshark-4.4.9-4.alnx4

wireshark-4.4.9-6.alnx4

CVE-2026-0959

CVE-2026-3201

CVE-2026-3203

CVE-2026-0961

CVE-2026-0962

xorg-x11-server

xorg-x11-server-1.20.14-16.alnx4

xorg-x11-server-1.20.14-17.alnx4

CVE-2023-6816

xpdf

xpdf-4.05-2.alnx4

xpdf-4.06-1.alnx4

CVE-2024-2971

CVE-2024-3900

CVE-2025-3154

CVE-2024-7868

CVE-2024-4141

CVE-2025-2574

CVE-2024-3248

CVE-2025-11896

CVE-2024-4568

CVE-2024-4976

CVE-2024-7866

CVE-2024-7867

CVE-2024-3247

xrdp

xrdp-0.9.23.1-2.alnx4

xrdp-0.9.23.1-3.alnx4

CVE-2025-68670

zlib

zlib-1.2.13-3.alnx4

zlib-1.2.13-5.alnx4

CVE-2026-27171

Perbaikan bug

  • Perbaikan bug kernel utama

    • Memperbaiki kesalahan penyelarasan indeks dalam loop fallback alokasi halaman besar shmem, yang menyebabkan korupsi data user-space dengan mengembalikan folio yang salah.

    • Memperbaiki beberapa kondisi race swap-in mTHP dalam jalur shmem/swap, menyelesaikan softlockup dan potensi hang sistem.

    • Memperbaiki soft lockup yang dipicu oleh mprotect pada wilayah memori hugetlb besar.

    • Memperbaiki bug schedule-while-atomic dan peringatan RCU terkait isolasi CPU dinamis dalam penjadwal.

    • Memperbaiki masalah dengan IDPUSHEXPELLEE dan ID_ABSOLUTE_EXPEL, termasuk kebocoran task_struct, pengusiran tidak efektif, dan hard lockup yang disebabkan oleh konflik DELAY_DEQUEUE.

    • Memperbaiki panic kernel yang disebabkan oleh program BPF LSM yang mengembalikan nilai ilegal.

    • Memperbaiki reklamasi slab yang tidak efisien selama operasi shrink_slab.

  • Perbaikan bug BaseOS

    • Diperbarui alinux-base-setup dari alinux-base-setup-4.1-7.alnx4 ke alinux-base-setup-4.1-11.alnx4. Pembaruan ini menyelesaikan kegagalan koneksi SSH ketika SELINUX diatur ke enforcing dan memperbaiki peringatan dmesg. Juga menambahkan dua parameter ke cmdline (intel_idle.max_cstate=1 dan processor.max_cstate=1) untuk meningkatkan performa Unixbench pasca-boot. Komponen ini diperbarui dalam citra.

    • Diperbarui audit dari audit-3.1.2-4.alnx4 ke audit-3.1.2-5.alnx4. Pembaruan ini memperbaiki kesalahan bidang dalam file spec-nya. Komponen ini diperbarui dalam citra.

    • Diperbarui numactl dari numactl-2.0.16-2.alnx4 ke numactl-2.0.16-3.alnx4. Pembaruan ini menambahkan opsi --version. Komponen ini diperbarui dalam citra.

    • Diperbarui numad dari numad-0.5-1.20150602git.alnx4 ke numad-0.5-2.20150602git.alnx4. Pembaruan ini memperbaiki kesalahan dengan parameter -m. Komponen ini tersedia di repositori yum.

    • Diperbarui brotli dari brotli-1.1.0-1.alnx4 ke brotli-1.1.0-3.alnx4. Pembaruan ini mem-backport tes untuk batas buffer output Python dan menambahkan tes untuk metode Decompressor. Komponen ini diperbarui dalam citra.

    • Diperbarui moby dari moby-24.0.9-8.alnx4 ke moby-28.3.3-2.alnx4. Pembaruan ini menghapus dependensi docker-ce. Komponen ini tersedia di repositori yum.

    • Diperbarui e2fsprogs dari e2fsprogs-1.47.0-2.alnx4 ke e2fsprogs-1.47.0-3.alnx4. Pembaruan ini memperbaiki kegagalan reboot pada Alinux 4 setelah menginstal alat pengembangan. Komponen ini diperbarui dalam citra.

Alibaba Cloud Linux 4.0.2

Versi

ID Citra

Tanggal rilis

Deskripsi

Alibaba Cloud Linux 4.0.2

aliyun_4_x64_20G_alibase_20260120.vhd

2026-01-20

  • Diperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur x86 ke versi terbaru.

  • Diperbarui versi kernel ke 6.6.102-5.2.alnx4.x86_64.

Untuk informasi lebih lanjut, lihat Pembaruan.

aliyun_4_arm64_20G_alibase_20260120.vhd

2026-01-20

  • Diperbarui citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur ARM ke versi terbaru.

  • Diperbarui versi kernel ke 6.6.102-5.2.alnx4.aarch64.

Untuk informasi lebih lanjut, lihat Pembaruan.

aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

  • Diperbarui Alibaba Cloud Linux 4 LTS 64-bit container-optimized edition ke versi terbaru.

  • Diperbarui versi kernel ke 6.6.102-5.2.alnx4.x86_64.

Untuk informasi lebih lanjut, lihat Pembaruan.

aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

  • Diperbarui Alibaba Cloud Linux 4 LTS 64-bit container-optimized edition for ARM ke versi terbaru.

  • Diperbarui versi kernel ke 6.6.102-5.2.alnx4.aarch64.

Untuk informasi lebih lanjut, lihat Pembaruan.

Pembaruan

Pembaruan utama

Kernel

Kernel diperbarui ke kernel-6.6.102-5.2.alnx4.

Memori

  • Memperbaiki kebijakan alokasi halaman besar tmpfs untuk memastikan kompatibilitas dengan versi sebelumnya.

  • Menambahkan mode atomik untuk pengumpulan statistik RSS.

  • Mengoptimalkan penyalinan maple tree dan penggantian area memori virtual (VMA) dalam dup_mmap() untuk meningkatkan performa fork().

  • Mem-backport patch optimasi untuk alokasi blok VFS dan ext4 dari komunitas upstream untuk meningkatkan performa dalam skenario tertentu.

Pembaruan BaseOS

  • Perubahan signifikan dengan dampak terkendali:

    • Sistem file root default untuk citra tetap ext4. Setelah evaluasi komprehensif, Alinux 4, mulai versi 4.0.2, akan terus menggunakan ext4 sebagai sistem file root default, konsisten dengan Alinux 3, dan tidak lagi menggunakan xfs. Keputusan ini didasarkan pada beberapa faktor utama: ext4 telah menunjukkan stabilitas lebih tinggi di lingkungan produksi jangka panjang dan melalui pemeliharaan di cabang stabil komunitas, memberikan performa lebih baik dalam skenario kunci tertentu, dan menyediakan jalur migrasi lebih lancar bagi pengguna Alinux 3 dan versi sebelumnya. Selain itu, dengan dukungan native untuk ext4 Large Folio di kernel ANCK-6.6 terbaru, kemampuan ext4 dalam skenario halaman besar kini sebanding dengan xfs. Perubahan ini transparan bagi sebagian besar pengguna dan tidak memengaruhi penggunaan harian atau pengalaman O&M.

    • Auto-start saat boot kini diaktifkan untuk layanan auditd. Paket alinux-base-setup diperbarui dari alinux-base-setup-4.1-6.alnx4 ke alinux-base-setup-4.1-7.alnx4, mengaktifkan layanan auditd untuk mulai secara otomatis saat boot. Ini menyediakan Pemantauan keamanan berkelanjutan dan dukungan data andal untuk troubleshooting, audit kepatuhan, dan perlindungan keamanan. Konfigurasi menggunakan -a task,never, yang mencegah pencatatan event audit terkait pembuatan atau eksekusi proses. Pendekatan ini menghemat sumber daya sistem, mencegah overload sistem, dan memastikan dampak terkendali.

  • Fitur baru:

    • Komponen middleware terdistribusi baru. Rilis ini menambahkan komponen rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) dan dependensi runtime-nya, termasuk erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4, dan python-raven-6.10.0-1.alnx4. Komponen-komponen ini menyediakan layanan antrian pesan terdistribusi untuk meningkatkan dukungan ekosistem.

  • Penyempurnaan:

    • Komponen qemu diperbarui dari qemu-8.2.0-34.alnx4 ke qemu-8.2.0-36.alnx4. Pembaruan ini memperbaiki masalah inisialisasi dalam modul VFIO HCT, memperbarui tabel ACPI untuk mesin virtual RISC-V guna mendukung fitur perangkat keras baru seperti SRAT, SLIT, PLIC, APLIC, dan IMSIC, mengoptimalkan manajemen memori, meningkatkan keamanan untuk mencegah serangan Return-Oriented Programming (ROP), dan meningkatkan penggunaan ulang kode.

    • erofs-utils diperbarui dari erofs-utils-1.8.4-1.alnx4 ke erofs-utils-1.8.10-1.alnx4. Pembaruan ini mengoptimalkan performa build untuk -Efragments dan -Eall-fragments serta lebih lanjut meningkatkan performa build metadata mkfs.erofs. dump.erofs kini mendukung output konten file dengan opsi --cat, dan tarerofs menambahkan dukungan untuk timestamp pra-1970. Rilis ini juga mencakup beberapa perbaikan bug stabilitas.

    • glibc diperbarui dari glibc-2.38-13.alnx4 ke glibc-2.38-16.alnx4 untuk meningkatkan performa sistem dengan mengubah kebijakan alokasi memori dan menyesuaikan ambang batas default.

    • alinux-release diperbarui dari alinux-release-4-11.alnx4 ke alinux-release-4-12.alnx4 untuk menandai rilis Alinux 4.0.2.

Perbaikan keamanan

ID CVE

Tingkat keparahan

Komponen yang terpengaruh

CVE-2025-10230

critical

samba

CVE-2025-9640

high

samba

CVE-2025-8677

high

bind

CVE-2025-8067

high

udisks2

CVE-2025-66293

high

libpng

CVE-2025-64459

high

python-django

CVE-2025-64458

high

python-django

CVE-2025-6395

high

gnutls

CVE-2025-62168

high

squid

CVE-2025-6020

high

pam

CVE-2025-5994

high

unbound

CVE-2025-59682

high

python-django

CVE-2025-59681

high

python-django

CVE-2025-59088

high

python-kdcproxy

CVE-2025-58098

high

httpd

CVE-2025-57833

high

python-django

CVE-2025-57803

high

ImageMagick

CVE-2025-55780

high

mupdf

CVE-2025-55753

high

httpd

CVE-2025-55752

high

tomcat

CVE-2025-55298

high

ImageMagick

CVE-2025-55154

high

ImageMagick

CVE-2025-52881

high

runc

CVE-2025-50420

high

poppler

CVE-2025-49844

high

redis

CVE-2025-49809

high

mtr

CVE-2025-48989

high

tomcat

CVE-2025-40908

high

perl-YAML-LibYAML

CVE-2025-40780

high

bind

CVE-2025-40778

high

bind

CVE-2025-31133

high

runc

CVE-2025-26625

high

git-lfs

CVE-2025-13699

high

mariadb

CVE-2025-13016

high

firefox

CVE-2025-13012

high

firefox

CVE-2025-11715

high

firefox

CVE-2025-11714

high

firefox

CVE-2025-11711

high

firefox

CVE-2025-11710

high

firefox

CVE-2025-11709

high

firefox

CVE-2025-11708

high

firefox

CVE-2025-11561

high

sssd

CVE-2025-11230

high

haproxy

CVE-2025-11021

high

libsoup3

CVE-2025-11021

high

libsoup

CVE-2025-0686

high

grub2

CVE-2025-0624

high

grub2

CVE-2024-45779

high

grub2

CVE-2024-4467

high

qemu

CVE-2024-31082

high

tigervnc

CVE-2024-31082

high

xorg-x11-server

CVE-2024-25621

high

containerd

CVE-2024-10963

high

pam

CVE-2023-50387

high

systemd

CVE-2025-14330

high

firefox

CVE-2025-14324

high

firefox

CVE-2025-14321

high

firefox

CVE-2025-9230

medium

openssl

CVE-2025-8291

medium

python3.11

CVE-2025-8114

medium

libssh

CVE-2025-7462

medium

ghostscript

CVE-2025-7345

medium

gdk-pixbuf2

CVE-2025-66004

medium

usbmuxd

CVE-2025-65018

medium

libpng

CVE-2025-64506

medium

libpng

CVE-2025-64505

medium

libpng

CVE-2025-64329

medium

containerd

CVE-2025-64181

medium

OpenEXR

CVE-2025-62689

medium

libmicrohttpd

CVE-2025-62594

medium

ImageMagick

CVE-2025-62231

medium

xorg-x11-server-Xwayland

CVE-2025-62231

medium

tigervnc

CVE-2025-62231

medium

xorg-x11-server

CVE-2025-62230

medium

xorg-x11-server-Xwayland

CVE-2025-62230

medium

tigervnc

CVE-2025-62230

medium

xorg-x11-server

CVE-2025-62229

medium

xorg-x11-server-Xwayland

CVE-2025-62229

medium

tigervnc

CVE-2025-62229

medium

xorg-x11-server

CVE-2025-62171

medium

ImageMagick

CVE-2025-61985

medium

openssh

CVE-2025-61984

medium

openssh

CVE-2025-61915

medium

cups

CVE-2025-61723

medium

golang

CVE-2025-61664

medium

grub2

CVE-2025-61663

medium

grub2

CVE-2025-61662

medium

grub2

CVE-2025-61661

medium

grub2

CVE-2025-60753

medium

libarchive

CVE-2025-59800

medium

ghostscript

CVE-2025-59799

medium

ghostscript

CVE-2025-59798

medium

ghostscript

CVE-2025-59777

medium

libmicrohttpd

CVE-2025-59362

medium

squid

CVE-2025-59089

medium

python-kdcproxy

CVE-2025-58436

medium

cups

CVE-2025-58189

medium

golang

CVE-2025-58188

medium

golang

CVE-2025-58185

medium

golang

CVE-2025-58183

medium

golang

CVE-2025-58068

medium

python-eventlet

CVE-2025-57812

medium

libcupsfilters

CVE-2025-57807

medium

ImageMagick

CVE-2025-54771

medium

grub2

CVE-2025-54770

medium

grub2

CVE-2025-5455

medium

qt5-qtbase

CVE-2025-53101

medium

ImageMagick

CVE-2025-53069

medium

mysql

CVE-2025-53062

medium

mysql

CVE-2025-53054

medium

mysql

CVE-2025-53053

medium

mysql

CVE-2025-53045

medium

mysql

CVE-2025-53044

medium

mysql

CVE-2025-53042

medium

mysql

CVE-2025-53040

medium

mysql

CVE-2025-52886

medium

poppler

CVE-2025-52885

medium

poppler

CVE-2025-5222

medium

icu

CVE-2025-5187

medium

kubernetes

CVE-2025-50949

medium

fontforge

CVE-2025-47906

medium

golang

CVE-2025-47219

medium

gstreamer1-plugins-good

CVE-2025-47183

medium

gstreamer1-plugins-good

CVE-2025-46819

medium

redis

CVE-2025-46818

medium

redis

CVE-2025-46817

medium

redis

CVE-2025-4673

medium

golang

CVE-2025-46400

medium

transfig

CVE-2025-4432

medium

rust

CVE-2025-40929

medium

perl-Cpanel-JSON-XS

CVE-2025-32990

medium

gnutls

CVE-2025-32989

medium

gnutls

CVE-2025-32988

medium

gnutls

CVE-2025-32464

medium

haproxy

CVE-2025-24495

medium

microcode_ctl

CVE-2025-23050

medium

qt5-qtconnectivity

CVE-2025-21490

medium

mysql

CVE-2025-20623

medium

microcode_ctl

CVE-2025-20103

medium

microcode_ctl

CVE-2025-20054

medium

microcode_ctl

CVE-2025-20012

medium

microcode_ctl

CVE-2025-14104

medium

util-linux

CVE-2025-13946

medium

wireshark

CVE-2025-13601

medium

glib2

CVE-2025-13499

medium

wireshark

CVE-2025-13193

medium

libvirt

CVE-2025-13020

medium

firefox

CVE-2025-13019

medium

firefox

CVE-2025-13018

medium

firefox

CVE-2025-13017

medium

firefox

CVE-2025-13014

medium

firefox

CVE-2025-13013

medium

firefox

CVE-2025-12818

medium

postgresql

CVE-2025-12818

medium

libpq

CVE-2025-12748

medium

libvirt

CVE-2025-11712

medium

firefox

CVE-2025-11683

medium

perl-YAML-Syck

CVE-2025-11626

medium

wireshark

CVE-2025-11568

medium

luksmeta

CVE-2025-11411

medium

unbound

CVE-2025-1125

medium

grub2

CVE-2025-1118

medium

grub2

CVE-2025-11082

medium

gdb

CVE-2025-10911

medium

libxslt

CVE-2025-10158

medium

rsync

CVE-2025-0838

medium

abseil-cpp

CVE-2025-0690

medium

grub2

CVE-2025-0689

medium

grub2

CVE-2025-0685

medium

grub2

CVE-2025-0678

medium

grub2

CVE-2025-0677

medium

grub2

CVE-2025-0622

medium

grub2

CVE-2024-8176

medium

xmlrpc-c

CVE-2024-56738

medium

grub2

CVE-2024-56737

medium

grub2

CVE-2024-47081

medium

python-pip

CVE-2024-45783

medium

grub2

CVE-2024-45782

medium

grub2

CVE-2024-45781

medium

grub2

CVE-2024-45780

medium

grub2

CVE-2024-45778

medium

grub2

CVE-2024-45777

medium

grub2

CVE-2024-45776

medium

grub2

CVE-2024-45775

medium

grub2

CVE-2024-45774

medium

grub2

CVE-2024-45332

medium

microcode_ctl

CVE-2024-43420

medium

microcode_ctl

CVE-2024-38805

medium

edk2

CVE-2024-28956

medium

microcode_ctl

CVE-2024-22365

medium

pam

CVE-2024-12243

medium

gnutls

CVE-2024-12133

medium

libtasn1

CVE-2024-0567

medium

gnutls

CVE-2024-0553

medium

gnutls

CVE-2023-46048

medium

texlive-base

CVE-2018-17828

medium

zziplib

CVE-2025-9403

low

jq

CVE-2025-9230

low

openssl1.1

CVE-2025-8277

low

libssh

CVE-2025-66418

low

python-urllib3

CVE-2025-64720

low

libpng

CVE-2025-64524

low

cups-filters

CVE-2025-6199

low

gdk-pixbuf2

CVE-2025-6075

low

python3.10

CVE-2025-6075

low

python3.11

CVE-2025-55212

low

ImageMagick

CVE-2025-53019

low

ImageMagick

CVE-2025-53014

low

ImageMagick

CVE-2025-4945

low

libsoup3

CVE-2025-4945

low

libsoup

CVE-2025-46394

low

busybox

CVE-2025-46393

low

ImageMagick

CVE-2025-43965

low

ImageMagick

CVE-2025-30258

low

gnupg2

CVE-2025-13015

low

firefox

CVE-2025-11731

low

libxslt

CVE-2025-0684

low

grub2

CVE-2024-58251

low

busybox

CVE-2024-57360

low

binutils

CVE-2024-25177

low

luajit

CVE-2024-13176

low

openssl

Perbaikan bug

  • Perbaikan utama

    • Diperbarui glibc dari glibc-2.38-13.alnx4 ke glibc-2.38-15.alnx4 untuk memperbaiki regresi performa MySQL.

    • Diperbarui kexec-tools dari kexec-tools-2.0.26-10.alnx4 ke kexec-tools-2.0.26-12.alnx4 untuk memperbaiki kegagalan pembuatan vmcore pada arsitektur x86 untuk tipe instans ecs.ebmg8i.48xlarge.

    • Diperbarui python-blivet dari python-blivet-3.10.0-2.alnx4 ke python-blivet-3.10.0-3.alnx4 untuk memperbaiki kesalahan UUID selama instalasi ISO ketika terdapat beberapa disk NVMe.

    • Diperbarui systemd dari systemd-255-9.alnx4 ke systemd-255-12.alnx4 untuk menyelesaikan masalah pengenalan perangkat setelah hot-plugging dan memperbaiki kegagalan pemuatan modul driver sg.

  • Perbaikan umum

    • Diperbarui python-rtslib dari python-rtslib-2.1.75-2.alnx4 ke python-rtslib-2.1.75-3.alnx4 untuk memperbaiki kesalahan dalam targetcli.

    • Diperbarui libcgroup dari libcgroup-3.0.0-2.alnx4 ke libcgroup-3.1.0-2.alnx4 untuk menyelaraskan paket dengan versi upstream-nya.

    • Diperbarui gdm dari gdm-44.1-3.alnx4 ke gdm-44.1-4.alnx4 untuk memperbaiki masalah korupsi layar pada sistem Inspur yang disebabkan oleh konflik antara chip HAM proprietary Inspur dan Wayland.

  • Pembaruan dan perbaikan lainnya

    • Diperbarui junit5 dari junit5-5.10.2-1.alnx4 ke junit5-5.10.2-2.alnx4 untuk memperbaiki checksum MD5 sumber yang tidak konsisten.

    • Diperbarui mariadb-connector-c dari mariadb-connector-c-3.4.4-1.alnx4 ke mariadb-connector-c-3.4.4-2.alnx4 untuk memperbaiki checksum MD5 sumber yang tidak konsisten.

    • Diperbarui inkscape dari inkscape-1.4.2-1.alnx4 ke inkscape-1.4.2-2.alnx4. Direbuild karena pembaruan poppler.

    • Diperbarui vala dari vala-0.56.9-1.alnx4 ke vala-0.56.17-1.alnx4 untuk memperbaiki kegagalan build gtksourceview5.

    • Diperbarui qemu dari qemu-8.2.0-34.alnx4 ke qemu-8.2.0-37.alnx4. Menyesuaikan deklarasi Obsoletes untuk memperbaiki kesalahan peningkatan yang disebabkan oleh penghapusan paket biner tertentu di versi yang lebih baru.

    • Diperbarui cups-filters dari cups-filters-2.0.0-1.alnx4 ke cups-filters-2.0.1-2.alnx4. Menyesuaikan deklarasi Obsoletes untuk memperbaiki kesalahan peningkatan yang disebabkan oleh penghapusan paket biner tertentu di versi yang lebih baru.

Masalah yang diketahui

Untuk informasi lebih lanjut, lihat Masalah yang diketahui untuk Alibaba Cloud Linux 4.0.1.

2025

Alibaba Cloud Linux 4 LTS 64 bit Deb Edition

Versi

ID Citra

Tanggal rilis

Deskripsi

4.2404.0

alinux_4_deb_x64_20G_alibase_20251223.vhd

2025-12-30

  • Citra dasar: Alibaba Cloud Linux 4 LTS 64 bit Deb Edition

  • Versi kernel: 6.8.0-1036-aiext_6.8.0-1036.39.100

Untuk informasi lebih lanjut, lihat Pembaruan.

Pembaruan

Alibaba Cloud Linux 4 LTS 64 bit Deb Edition memberikan performa pelatihan dan inferensi yang lebih baik dibandingkan Ubuntu 24.04. Hasil berikut berasal dari benchmark menggunakan model openclip dan bevformer:

  • bevformer_base Pelatihan

    Throughput rata-rata per langkah meningkat sekitar 6% pada presisi FP32 dan sekitar 4% pada presisi FP16.

  • Pelatihan dan inferensi openclip (RN50)

    Throughput rata-rata pelatihan per langkah meningkat sekitar 13%, dan throughput rata-rata inferensi meningkat sekitar 30%.

Pembaruan penting

Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100

  • Fitur baru

    • Menambahkan dukungan folio besar untuk menyelesaikan bottleneck performa CPFS-fuse.

  • Kompatibilitas

    • Berdasarkan versi nvidia-ubuntu 1036.39.

    • Mengubah opsi kconfig terkait virtio ke m untuk menyederhanakan perbaikan stabilitas modul virtio di masa depan.

  • Stabilitas

    • Memperbaiki masalah virtio net hdrlen dalam skenario DPU.

    • Memperbaiki masalah vblk iohang dalam skenario DPU.

Paket

  1. Paket pra-instal kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2 meningkatkan dukungan untuk mode fuse over io_uring dan folio besar, memberikan peningkatan ganda jutaan IOPS dan bandwidth baca/tulis cache 40 GB/s.

  2. keentune 3.4.1-1 telah dipra-instal. Keentune adalah produk optimasi performa yang dikembangkan oleh Alibaba Cloud. Produk ini menggunakan kombinasi pengetahuan ahli dan algoritma AI untuk mengoptimalkan performa, terutama dalam skenario AI.

  3. Memboost, komponen optimasi memori mode pengguna yang tersedia dari repositori apt, menggunakan kebijakan yang dapat dikonfigurasi untuk menyeimbangkan performa memori, biaya, dan stabilitas, memungkinkan beban kerja AI dan konkurensi tinggi berjalan secara efisien.

Alibaba Cloud Linux 4.0.1

Versi

ID Citra

Tanggal rilis

Deskripsi

Alibaba Cloud Linux 4.0.1

aliyun_4_x64_20G_alibase_20251011.vhd

2025-10-11

  • Diperbarui perangkat lunak dalam citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur x86.

  • Diperbarui kernel ke kernel-6.6.102-5.alnx4.

Untuk detailnya, lihat Pembaruan.

aliyun_4_arm64_20G_alibase_20251011.vhd

2025-10-11

  • Dirilis citra dasar Alibaba Cloud Linux 4 LTS 64-bit untuk arsitektur ARM.

  • Versi kernel: kernel-6.6.102-5.alnx4.

Untuk detailnya, lihat Pembaruan.

aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

  • Dirilis Alibaba Cloud Linux 4 LTS 64-bit container-optimized version.

  • Paket perangkat lunak pra-instal untuk kontainer.

  • Parameter kernel yang disesuaikan untuk kontainer.

  • Konfigurasi startup layanan default yang disesuaikan untuk kontainer.

Untuk detailnya, lihat Pembaruan.

aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

  • Dirilis Alibaba Cloud Linux 4 LTS 64-bit container-optimized version for ARM.

  • Paket perangkat lunak pra-instal untuk kontainer.

  • Parameter kernel yang disesuaikan untuk kontainer.

  • Konfigurasi startup layanan default yang disesuaikan untuk kontainer.

Untuk detailnya, lihat Pembaruan.

Pembaruan

Pembaruan penting

Kernel

Kernel telah diperbarui ke kernel-6.6.102-5.alnx4.

  • Memori

    • Mengaktifkan optimasi halaman besar untuk kode secara default dalam cmdline.

    • Mengoptimalkan panggilan sistem mremap().

    • Mengoptimalkan panggilan sistem pemindahan folio.

    • Mengoptimalkan operasi PTE berurutan.

    • Mengoptimalkan pembuatan pemetaan halaman besar tmpfs.

    • Mengoptimalkan panggilan sistem mincore().

    • Memperbaiki pemeriksaan dukungan orde besar shmem.

    • Mengaktifkan pembuatan seluruh pemetaan besar saat terjadi kesalahan tmpfs.

    • Memperbaiki masalah performa yang disebabkan oleh perubahan semantik huge=always.

    • Mengoptimalkan ukuran batch untuk statistik memori kernel 64K.

    • Mem-backport dukungan mTHP untuk madvise_free.

    • Mem-port fitur kontainer daya rendah.

  • Arsitektur

    X86
    • Menambahkan dukungan untuk EDAC, ISST, PMU-Core, PMU-Uncore, dan acara PMU-CWF pada arsitektur Intel CFW.

    • Menambahkan dukungan untuk CPU AMD Fire Range.

    RISC-V
    • Menambahkan dukungan untuk set instruksi wajib rva23.

    • Menambahkan dukungan untuk tabel halaman multi-level: SV32 (32-bit), SV39, SV48, dan SV57 (64-bit).

    • Menambahkan dukungan untuk HugeTLB dan halaman besar (ekstensi NAPOT).

    • Menambahkan dukungan hot-plug CPU melalui ekstensi SBI Hart State Management (HSM).

    • Menambahkan dukungan untuk ekstensi operasi atomik (Zabha dan Zacas).

    • Menambahkan dukungan untuk unit pemantauan performa (PMU).

  • Perbaikan CVE

    • CVE-2024-56775: Driver display AMD gagal mempertahankan jumlah referensi plane dengan benar saat mencadangkan dan memulihkan status plane. Kegagalan ini dapat menyebabkan kebocoran memori atau akses memori ilegal, memengaruhi stabilitas dan performa sistem display.

    • CVE-2025-21927: Driver nvme gagal memvalidasi panjang header PDU NVMe-over-TCP.

    • CVE-2025-38264: Driver nvme-tcp gagal memvalidasi daftar permintaan, yang dapat menyebabkan loop pemrosesan permintaan.

    • CVE-2025-39702: Modul ipv6/sr gagal menggunakan perbandingan waktu-konstan untuk alamat MAC.

    • CVE-2025-39711: Panggilan mei_cldev_disable yang hilang dapat menyebabkan kerentanan use-after-free.

    • CVE-2025-39746: Penanganan kondisi perangkat keras yang tidak andal secara tidak tepat dapat menyebabkan crash sistem.

    • CVE-2025-39790: Kegagalan mendeteksi event yang menunjuk ke TRE tak terduga dapat menyebabkan double-free buffer.

    • CVE-2025-39833: Menghapus timer yang tidak diinisialisasi dapat menyebabkan peringatan debug dan ketidakstabilan sistem.

    • CVE-2025-39866: Fungsi __mark_inode_dirty mengandung kerentanan use-after-free.

Pembaruan paket

Garis dasar BaseOS untuk Alibaba Cloud Linux 4.0.1 adalah rilis pembaruan Anolis OS 23.3.

  • Mengganti sistem file default di lingkungan ECS dari ext4 ke xfs, yang secara signifikan meningkatkan performa dengan kernel 6.6.

  • Mengganti penyedia Docker ke moby. Komponen docker lama tidak lagi diperbarui tetapi tetap ada di repositori. Konfigurasinya mencegah instalasi simultan dengan moby, memungkinkan pengguna memilih komponen mana yang akan diinstal.

  • Menonaktifkan layanan rpcbind secara default untuk mengurangi port terbuka dan meningkatkan keamanan citra publik.

  • Menambahkan ossfs-1.91.7, antarmuka baris perintah (CLI) untuk OSS Alibaba Cloud. Alat ini memasang bucket OSS ke sistem file lokal Anda, yang menyederhanakan manajemen objek dan berbagi data.

  • Menambahkan vtoa-2.1.1, yang memungkinkan instans mengambil alamat IP asli klien dalam skenario FullNAT.

  • Menambahkan idlemd-2.5.2, alat yang mengelola sumber daya idle dengan memantau dan menjadwalkan memori.

  • Menambahkan fuse317-3.17, yang menyediakan dukungan komunitas terbaru untuk FUSE over io_uring. Versi ini juga memperkenalkan mesin usrbio untuk mendukung antarmuka yang mirip dengan DeepSeek-3FS.

  • Menambahkan tongsuo3-8.5.0 untuk mendukung kriptografi pasca-kuantum dan Guomi.

Pembaruan keamanan

Paket

CVE

Versi

tigervnc

CVE-2025-49175

CVE-2025-49176

CVE-2025-49178

CVE-2025-49179

CVE-2025-49180

tigervnc-1.13.1-5.alnx4

systemd

CVE-2025-4598

systemd-255-9.alnx4

redis

CVE-2025-27151

redis-7.2.10-1.alnx4

qemu

CVE-2024-26327

CVE-2024-26328

CVE-2024-3446

CVE-2024-3567

CVE-2024-7409

qemu-8.2.0-34.alnx4

python-paramiko

CVE-2023-48795

python-paramiko-3.4.0-1.alnx4

postgresql

CVE-2025-8713

CVE-2025-8714

CVE-2025-8715

postgresql-15.14-1.alnx4

openssl1.1

CVE-2022-4450

CVE-2023-0215

openssl1.1-1.1.1q-7.alnx4

openssh

CVE-2024-39894

CVE-2025-26466

openssh-9.6p1-3.alnx4

openjpeg2

CVE-2025-54874

openjpeg2-2.5.3-2.alnx4

nginx

CVE-2025-53859

nginx-1.26.2-3.alnx4

libxml2

CVE-2025-49795

libxml2-2.11.5-15.alnx4

libssh2

CVE-2023-48795

libssh2-1.11.0-3.alnx4

libssh

CVE-2025-5351

libssh-0.10.5-10.alnx4

krb5

CVE-2025-24528

krb5-1.21.2-5.alnx4

jupyterlab

CVE-2024-43805

jupyterlab-4.3.2-1.alnx4

httpd

CVE-2024-43204

CVE-2024-47252

CVE-2025-49630

CVE-2025-53020

httpd-2.4.64-1.alnx4

firefox

CVE-2025-9179

CVE-2025-9180

CVE-2025-9181

CVE-2025-9185

firefox-140.3.0-1.alnx4

expat

CVE-2024-8176

expat-2.5.0-6.alnx4

aide

CVE-2025-54389

aide-0.19.2-1.alnx4

NetworkManager

CVE-2024-3661

CVE-2024-6501

NetworkManager-1.44.2-4.alnx4

yasm

CVE-2023-31975

yasm-1.3.0-11.alnx4

xorg-x11-server-Xwayland

CVE-2025-49175

CVE-2025-49176

CVE-2025-49177

CVE-2025-49178

CVE-2025-49179

CVE-2025-49180

xorg-x11-server-Xwayland-23.2.5-4.alnx4

xorg-x11-server

CVE-2025-49175

CVE-2025-49176

CVE-2025-49178

CVE-2025-49179

CVE-2025-49180

xorg-x11-server-1.20.14-15.alnx4

unbound

CVE-2024-43167

unbound-1.17.1-7.alnx4

tomcat

CVE-2025-52434

CVE-2025-52520

CVE-2025-53506

tomcat-9.0.107-1.alnx4

sqlite

CVE-2025-6965

sqlite-3.42.0-5.alnx4

ruby

CVE-2025-25186

CVE-2025-27219

CVE-2025-27221

ruby-3.3.9-5.alnx4

python3.11

CVE-2023-27043

CVE-2024-0397

CVE-2024-0450

CVE-2024-3219

CVE-2024-4032

CVE-2024-6232

CVE-2024-6923

CVE-2024-7592

CVE-2024-8088

CVE-2024-9287

CVE-2025-4516

CVE-2025-4517

CVE-2025-6069

CVE-2025-8194

python3.11-3.11.6-9.alnx4

python-virtualenv

CVE-2024-53899

python-virtualenv-20.28.0-1.alnx4

python-setuptools

CVE-2024-6345

CVE-2025-47273

python-setuptools-68.0.0-3.alnx4

python-black

CVE-2024-21503

python-black-24.3.0-1.alnx4

protobuf

CVE-2025-4565

protobuf-3.19.6-7.alnx4

polkit

CVE-2025-7519

polkit-123-2.alnx4

php

CVE-2025-1735

CVE-2025-6491

php-8.3.19-2.alnx4

perl

CVE-2025-40909

perl-5.36.3-18.alnx4

nodejs

CVE-2025-23084

nodejs-22.16.0-1.alnx4

ncurses

CVE-2025-6141

ncurses-6.4-5.20240127.alnx4

mercurial

CVE-2025-2361

mercurial-6.9.4-1.alnx4

libtiff

CVE-2025-8534

libtiff-4.7.1-1.alnx4

libsoup

CVE-2025-32052

CVE-2025-4476

CVE-2025-46421

CVE-2025-4948

libsoup-2.74.3-18.alnx4

libpq

CVE-2025-4207

libpq-15.13-1.alnx4

libarchive

CVE-2025-5916

CVE-2025-5917

CVE-2025-5918

libarchive-3.7.1-8.alnx4

keepalived

CVE-2024-41184

keepalived-2.3.2-1.alnx4

iputils

CVE-2025-47268

CVE-2025-48964

iputils-20221126-3.alnx4

iperf3

CVE-2025-54349

CVE-2025-54350

iperf3-3.19.1-1.alnx4

gstreamer1-plugins-bad-free

CVE-2025-3887

CVE-2025-6663

gstreamer1-plugins-bad-free-1.26.4-1.alnx4

gstreamer1

CVE-2025-6663

gstreamer1-1.26.4-1.alnx4

gnome-remote-desktop

CVE-2025-5024

gnome-remote-desktop-47.3-2.alnx4

gnome-control-center

CVE-2023-5616

gnome-control-center-47.3-1.alnx4

glibc

CVE-2025-8058

glibc-2.38-13.alnx4

glib2

CVE-2024-34397

CVE-2025-4056

CVE-2025-6052

glib2-2.78.3-8.alnx4

edk2

CVE-2024-38797

edk2-202402-19.alnx4

dpkg

CVE-2025-6297

dpkg-1.22.21-1.alnx4

djvulibre

CVE-2025-53367

djvulibre-3.5.28-4.alnx4

dav1d

CVE-2024-1580

dav1d-1.4.0-1.alnx4

coreutils

CVE-2024-0684

CVE-2025-5278

coreutils-9.4-6.alnx4

containerd

CVE-2024-40635

containerd-1.6.38-1.alnx4

ceph

CVE-2025-52555

ceph-18.2.1-5.alnx4

binutils

CVE-2024-53589

CVE-2025-3198

CVE-2025-5244

CVE-2025-5245

CVE-2025-7546

CVE-2025-7546

binutils-2.41-12.alnx4

augeas

CVE-2025-2588

augeas-1.14.2-2.alnx4

python-requests

CVE-2024-47081

python-requests-2.32.3-2.alnx4

fish

CVE-2023-49284

fish-3.6.0-3.alnx4

git

CVE-2024-52005

CVE-2025-48384

CVE-2025-48385

CVE-2025-48386

git-2.47.3-1.alnx4

jq

CVE-2025-49014

jq-1.8.1-1.alnx4

vim

CVE-2024-43374

CVE-2024-43802

vim-9.0.2092-8.alnx4

sudo

CVE-2025-32462

CVE-2025-32463

sudo-1.9.15p5-3.alnx4

perl-Module-ScanDeps

CVE-2024-10224

perl-Module-ScanDeps-1.31-3.alnx4

exiv2

CVE-2025-26623

exiv2-0.28.7-1.alnx4

apache-commons-io

CVE-2024-47554

apache-commons-io-2.16.1-1.alnx4

taglib

CVE-2023-47466

taglib-1.13-2.alnx4

iniparser

CVE-2025-0633

iniparser-4.1-6.alnx4

ppp

CVE-2024-58250

ppp-2.5.2-1.alnx4

transfig

CVE-2025-31162

CVE-2025-31163

CVE-2025-31164

CVE-2025-46397

CVE-2025-46398

CVE-2025-46399

transfig-3.2.9-3.alnx4

net-tools

CVE-2025-46836

net-tools-2.10-4.alnx4

yelp

CVE-2025-3155

yelp-42.2-5.alnx4

perl-Mojolicious

CVE-2024-58134

perl-Mojolicious-9.40-1.alnx4

Perbaikan bug

  • Memperbaiki kesalahan yang terjadi saat menjalankan perintah mvn setelah menginstal Maven.

  • Memperbaiki pesan salah di log lingkungan tentang file pam_fprintd.so yang tidak ditemukan.

  • Memperbaiki versi paket lcov yang tidak konsisten yang ditampilkan oleh rpm -qi.

  • Memperbaiki pengaturan cmdline dalam alinux-base-setup yang tidak berlaku.

  • Memperbaiki jalur zona waktu yang salah untuk tzdata.

  • Memperbaiki kegagalan instalasi nvidia-driver.

Masalah yang diketahui

  • Pada instans ECS tipe ebmhfr7.48xlarge, layanan NetworkManager-wait-online gagal memulai saat boot. Tipe instans ini mencakup perangkat jaringan USB yang meningkatkan waktu startup layanan NetworkManager. Akibatnya, layanan NetworkManager-wait-online timeout dan gagal memulai. Jika Anda tidak menggunakan perangkat jaringan USB, Anda dapat mengkonfigurasi NetworkManager agar tidak mengelola usb0. Untuk melakukannya, edit file /etc/NetworkManager/conf.d/99-unmanaged-device.conf dan tambahkan konten berikut:

    [device-usb0-unmanaged]
    match-device=interface-name:usb0
    managed=0

    Setelah mengedit file, restart layanan NetworkManager agar perubahan berlaku. NetworkManager tidak akan lagi mengelola perangkat usb0. Restart sistem untuk memverifikasi bahwa layanan NetworkManager-wait-online mulai secara normal.

  • Setelah Anda menginstal lingkungan desktop dari ISO, menu pengaturan berbagi hilang.

    Masalah ini terjadi karena perubahan dalam versi 47 gnome-control-center. Menu pengaturan berbagi sekarang memerlukan gnome-remote-desktop untuk mengaktifkan protokol remote desktop. Fitur ini tidak didukung dalam versi saat ini tetapi akan ditambahkan di rilis mendatang.

  • Setelah Anda menginstal lingkungan desktop dari ISO, mengatur zona waktu ke Otomatis dalam pengaturan tanggal & waktu tidak menonaktifkan pemilihan wilayah manual.

  • Setelah Anda menginstal lingkungan desktop dari ISO, mengubah avatar pengguna dalam pengaturan pengguna tidak berpengaruh.

  • Pada arsitektur x86, setelah Anda menginstal lingkungan desktop dari ISO, mengubah orientasi tampilan dalam pengaturan tampilan gagal.

Alibaba Cloud Linux 4.0

Versi

ID Citra

Tanggal rilis

Detail

Alibaba Cloud Linux 4.0

aliyun_4_x64_20G_alibase_20250728.vhd

2025-07-28

  • Rilis awal citra dasar Alibaba Cloud Linux 4 LTS 64-bit x86.

  • Versi kernel: kernel-6.6.88-4.2.alnx4

  • Lihat Pembaruan untuk detailnya.

Pembaruan

Pembaruan keamanan

Paket

ID CVE

Versi yang diperbarui

udisks2

libblockdev

CVE-2025-6019

udisks2-2.10.90-2.alnx4

python-tornado

CVE-2025-47287

python-tornado-6.4.2-2.alnx4

libsoup

CVE-2025-2784

CVE-2025-46420

CVE-2025-32914

CVE-2025-32913

CVE-2025-32912

CVE-2025-32911

CVE-2025-32910

CVE-2025-32909

CVE-2025-32907

CVE-2025-32906

CVE-2025-32053

CVE-2025-32050

CVE-2025-32049

libsoup-2.74.3-14.alnx4

xz

CVE-2025-31115

xz-5.4.7-3.alnx4

python-jinja2

CVE-2025-27516

CVE-2024-34064

python-jinja2-3.1.3-4.alnx4

wireshark

CVE-2025-1492

wireshark-4.4.2-3.alnx4

emacs

CVE-2025-1244

CVE-2024-53920

emacs-29.4-5.alnx4

curl

CVE-2025-0725

CVE-2025-0665

CVE-2025-0167

CVE-2024-11053

CVE-2024-9681

CVE-2024-8096

CVE-2024-7264

CVE-2024-2398

CVE-2024-2004

CVE-2023-46218

CVE-2023-46219

curl-8.4.0-11.alnx4

openssl

CVE-2024-13176

CVE-2024-9143

CVE-2024-6119

CVE-2024-4741

CVE-2024-4603

CVE-2024-2511

CVE-2024-0727

CVE-2023-6237

CVE-2023-6129

CVE-2023-5678

openssl-3.0.12-13.alnx4

Docker

CVE-2024-41110

CVE-2024-36623

docker-24.0.9-6.alnx4

libxml2

CVE-2025-49794

CVE-2025-49796

CVE-2025-32415

CVE-2025-32414

CVE-2025-27113

CVE-2025-24928

CVE-2025-7425

CVE-2025-6170

CVE-2025-6021

CVE-2024-56171

CVE-2024-40896

CVE-2024-34459

CVE-2024-25062

libxml2-2.11.5-11.alnx4

krb5

CVE-2024-37371

CVE-2024-37370

CVE-2024-26462

CVE-2024-26461

CVE-2024-26458

krb5-1.21.2-4.alnx4

libcdio

CVE-2024-36600

libcdio-2.1.0-2.alnx4

unbound

CVE-2024-43168

CVE-2024-33655

CVE-2024-8508

CVE-2023-50868

CVE-2023-50387

unbound-1.17.1-6.alnx4

Kubernetes

CVE-2024-10220

CVE-2024-3177

kubernetes-1.27.8-4.alnx4

libtiff

CVE-2024-7006

CVE-2023-52356

CVE-2023-52355

libtiff-4.6.0-2.alnx4

libsass

CVE-2022-43358

libsass-3.6.4-2.alnx4

uboot-tools

CVE-2022-34835

CVE-2022-33967

CVE-2022-2347

uboot-tools-2022.04-5.alnx4

djvulibre

CVE-2021-46312

CVE-2021-46310

CVE-2021-32493

CVE-2021-32491

CVE-2021-32490

djvulibre-3.5.28-3.alnx4

Pembaruan penting

Kernel

Rilis ini berdasarkan kernel Linux LTS (long-term support) 6.6: kernel-6.6.88-4.2.alnx4.x86_64.

  • Penjadwalan

    • Mendukung fitur sched_ext.

    • Mendukung fitur jbd2 lock handoff.

    • Stabilitas EEVDF ditingkatkan.

  • Memori

    • Mendukung fitur Out-of-Memory (OOM) cepat.

    • Mendukung reclaim tabel halaman.

    • Mendukung fitur slab lockless shrink, meningkatkan performa konkuren shrinker slab.

    • Mendukung fitur async fork untuk mengoptimalkan performa panggilan sistem fork.

    • Mendukung fitur duptext, yang kini mendukung folio besar.

    • Panggilan sistem mmap() mendukung fitur THP align untuk meningkatkan tingkat keberhasilan alokasi Transparent Huge Pages (THP).

  • Jaringan

    • Mempertahankan kompatibilitas dengan banyak fitur dari kernel berbasis 5.10 sebelumnya, termasuk dukungan eRDMA, dukungan SMCv2, optimasi completion queue (CQ), optimasi sysctl, berbagai perbaikan stabilitas, fitur Write-with-Imm, optimasi hitungan link/lgr, packet capture, dan batas watermark memori.

    • Mendukung fitur virtio-net XDP zero-copy.

  • BPF

    • Mendukung pembuatan timer bpf dengan BPF_F_TIMER_CPU_PIN.

    • Mendukung konfigurasi __nullable untuk parameter input struct_ops.

    • Memungkinkan skel bpf mengakses langsung anggota peta struct_ops.

    • Mendukung pemanggilan subrutin saat memegang spinlock atau rculock.

    • Mendukung iterator bit.

  • Penyimpanan

    • Fitur eksperimental ext4 large folio didukung. Fitur ini secara signifikan meningkatkan performa I/O buffered. Saat ini ditandai sebagai EKSPERIMENTAL dan dinonaktifkan secara default. Untuk mengaktifkannya untuk percobaan, gunakan opsi -o buffered_iomap.

    • Memperbaiki masalah statistik latensi d2c. Bendera QUEUE_FLAG_STATS tidak lagi diatur secara default karena perubahan upstream, yang menonaktifkan statistik latensi d2c secara default. Karena pemanggilan ktime_get_ns() dapat memengaruhi performa pada perangkat berkecepatan tinggi, antarmuka sysfs baru kini memungkinkan Anda mengaktifkan fitur statistik ini.

  • Driver

    • Driver NVMe kini mendukung Reservation dan aktivasi disk cloud.

    • Modul driver hct ditingkatkan untuk mendukung HCT versi 2.1.

Komponen userspace

  • Pembaruan komponen inti

    • rangkaian alat gcc: 12.3.0

    • binutils: 2.41

    • systemd: 255

    • grub2: 2.12

    • glibc: 2.38

    • util-linux: 2.39

    • llvm: 17.0.6 (default). Paket kompatibilitas llvm18 juga tersedia (memerlukan pengaktifan repositori devel).

    • openssh: 9.6p1

    • python3: 3.11.6

    • glib2: 2.78.3

    • openssl: 3.0.12 (default)

  • Pembaruan komponen aplikasi umum

    • qemu: 8.2.0 (default)

    • libvirt: 9.10.0 (default)

    • MySQL: 8.0.42 (default)

    • mariadb: 10.6.22 (default)

    • postgresql: 15.12 (default)

    • sqlite: 3.42.0

    • rust: 1.84

    • Golang: 1.24

    • nginx: 1.26

    • apache (httpd): 2.4.62

    • bind: 9.18.34

    • php: 8.3.19

    • rpm: 4.18

    • dnf: 4.16

    • xfsprogs: 6.6.0

    • Versi Docker default adalah 24.0.9. Podman tidak lagi didukung.

    • Kubernetes: 1.27.8

    • ruby: 3.3.7

    • samba: 4.19.5

    • Alat kompilasi gcc-toolset-14 tersedia (memerlukan pengaktifan repositori devel).

  • Perubahan konfigurasi inti

    • Alibaba Cloud Linux 4 mengaktifkan cgroup v2 secara default. Untuk beralih ke cgroup v1, lihat Cara beralih ke cgroup v1 di Alibaba Cloud Linux 4.

    • Disk sistem untuk Alibaba Cloud Linux 4 menggunakan sistem file XFS secara default. Karena fitur baru di XFS, sistem dengan versi kernel lama mungkin tidak dapat membaca isi disk tersebut.

  • Catatan

    • Versi kernel ini tidak mendukung teknologi co-location Group Identity.