Todos os produtos
Search
Central de documentação

Alibaba Cloud Linux:Alibaba Cloud Linux 4 release notes

Última atualização: Jul 09, 2026

A Alibaba Cloud atualiza regularmente a imagem do Alibaba Cloud Linux 4 para oferecer os recursos mais recentes do sistema operacional e correções de segurança. Este documento lista as atualizações de cada versão de imagem disponível.

Contexto

Salvo indicação em contrário, essas atualizações se aplicam ao ECS em todas as regiões.

2026

Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1

Número da versão

ID da imagem

Data de lançamento

Descrição

4.2404.1

adebe_24_04_x64_20G_alibase_20260525.vhd

2026-06-05

  • Imagem base: Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1

  • Versão do kernel: 6.17.0-1017-aiext_6.17.0-1017.17.100

Atualizações de conteúdo

Esta versão atualiza a versão principal do kernel de 6.8 para 6.17, sincroniza componentes essenciais como kmod-fuse e base-files e consolida correções para defeitos antigos.

Principais atualizações

Kernel

  1. Novos recursos

    1. Linha de base do kernel atualizada de nvidia-6.8 para nvidia-6.17, trazendo diversos recursos e correções upstream.

    2. Suporte a dispositivos CXL Type-2: adicionados tratamento de erros RAS, redefinição CXL, salvamento/restauração de estado e suporte a intercalação.

    3. Otimização de RSS de rede com offload criptográfico: o mecanismo de bloqueio do xfrm_input foi refatorado para reduzir a contenção de locks em cenários RSS.

    4. Otimização na alocação de memória de fila pequena no driver ETH: o cache de alocação do page_pool agora escala conforme o PAGE_SIZE.

    5. RDMA/core: corrigido problema de GID RoCE obsoleto causado por eventos netdev durante o registro.

    6. Suporte à Ativação de Firmware em Tempo Real (LFA): melhorias no tratamento de LFA_BUSY e no ritmo de novas tentativas SMC.

    7. Suporte ao driver sysfs Tegra BPMP ACPI + SoC Hub MBWT (T410/NVL72).

    8. fs: permite controle refinado sobre o tamanho do folio.

  2. Compatibilidade: linha de base do kernel atualizada de 6.8 para 6.17. Não compatível com a versão anterior 6.8.0-1036-aiext; exige recompilação com os novos drivers kmod-fuse e OOT.

  3. Estabilidade

    1. Corrigida falha de compilação do módulo OOT nic-drivers-mellanox-rdma causada pela configuração CXL/FWCTL: desativados CONFIG_CXL_FEATURES e CONFIG_FWCTL*.

    2. Removido o arquivo de módulo mlx5_dpll.ko.zst para resolver conflitos entre drivers in-tree e OOT: desativado CONFIG_MLX5_DPLL.

    3. Revertido net: virtio_net: implement exact header length guest feature para corrigir problemas de compatibilidade de rede virtual.

    4. Revertido virtio_pci: Support surprise removal of virtio pci device para evitar comportamento anormal em cenários de virtualização.

    5. crypto: algif_aead - modo de operação out-of-place restaurado para corrigir problemas de estabilidade na criptografia.

  4. Correções de segurança

    1. Corrigida vulnerabilidade de segurança CVE-2026-31431.

Imagem

  1. Versão do sistema atualizada para 4.2404.1 (ALINUX_UPDATE_ID="1").

  2. Removido o arquivo /etc/modprobe.d/disable-algif_aead.conf (a CVE-2026-31431 foi corrigida no kernel; a solução alternativa não é mais necessária).

  3. Removido o boot gráfico plymouth e suas dependências.

  4. Adicionados linux-firmware e firmware-sof-signed para resolver problemas de identificação do QAT.

  5. kmod-fuse atualizado para 6.17.0-1017-aiext-1.0.5.4-3 (anteriormente 6.8.0-1036-aiext-1.0.5.2-2).

  6. Alteração no parâmetro crashkernel: 64G-:512M alterado para 64G-512G:512M,512G-:1G. A alocação do crashkernel aumenta em cenários de alta memória.

Alibaba Cloud Linux 4.0.3.0

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.3.0

aliyun_4_x64_20G_alibase_20260430.vhd

2026-04-30

  • Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir a CVE-2026-31431.

  • Imagem base da arquitetura x86 do Alibaba Cloud Linux 4 LTS 64-bit atualizada para a versão de software mais recente.

aliyun_4_arm64_20G_alibase_20260430.vhd

2026-04-30

  • Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir a CVE-2026-31431.

  • Imagem base da arquitetura ARM do Alibaba Cloud Linux 4 LTS 64-bit atualizada para a versão de software mais recente.

aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

  • Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir a CVE-2026-31431.

  • Atualização do Alibaba Cloud Linux 4 LTS 64-bit Container Optimized Edition.

aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

  • Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir a CVE-2026-31431.

  • Atualização do Alibaba Cloud Linux 4 LTS 64-bit Container Optimized ARM Edition.

Atualizações de conteúdo

Principais atualizações

Kernel

Alteração de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 visando corrigir a CVE-2026-31431.

Foram atualizados 11 componentes no total. Todas as atualizações são patches de CVE e não alteram a funcionalidade da linha de base.

Atualizações de recursos

alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-13.1.alnx4. Atualização do pacote identificador da versão da imagem.

Correções de bugs

Componente

Versão anterior

Versão atualizada

Descrição

busybox

busybox-1.36.0-4.alnx4

busybox-1.36.0-6.alnx4

CVE-2026-26157/26158

CVE-2025-60876

nfs-utils

nfs-utils-2.6.3-1.alnx4

nfs-utils-2.6.3-3.alnx4

CVE-2025-12801

openssl

openssl-3.0.12-18.alnx4

openssl-3.0.12-21.alnx4

CVE-2026-28389/28390/31790

python-pip

python-pip-23.3.1-5.alnx4

python-pip-23.3.1-6.alnx4

CVE-2025-66418/66471

python-requests

python-requests-2.32.3-2.alnx4

python-requests-2.32.3-3.alnx4

CVE-2026-25645

python3.11

python3.11-3.11.6-16.alnx4

python3.11-3.11.6-21.alnx4

CVE-2026-6100

CVE-2025-11468

CVE-2026-4519

CVE-2026-3644

CVE-2025-12781

sudo

sudo-1.9.15p5-3.alnx4

sudo-1.9.15p5-4.alnx4

CVE-2026-35535

util-linux

util-linux-2.39.1-7.1.alnx4

util-linux-2.39.1-8.1.alnx4

CVE-2026-3184

vim

vim-9.0.2092-10.alnx4

vim-9.0.2092-13.alnx4

CVE-2026-34982

CVE-2026-33412

CVE-2026-39881

CVE-2026-28417

Alibaba Cloud Linux 4.0.3

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.3

aliyun_4_x64_20G_alibase_20260402.vhd

2026-4-20

  • Imagem base da arquitetura x86 do Alibaba Cloud Linux 4 LTS 64-bit atualizada para a versão de software mais recente

  • Versão do kernel atualizada para 6.6.102-5.3.alnx4.x86_64

Para obter detalhes, consulte Atualizações de conteúdo.

aliyun_4_arm64_20G_alibase_20260402.vhd

2026-4-20

  • Imagem base da arquitetura ARM do Alibaba Cloud Linux 4 LTS 64-bit atualizada para a versão de software mais recente

  • Versão do kernel atualizada para 6.6.102-5.3.alnx4.aarch64

Para obter detalhes, consulte Atualizações de conteúdo.

aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd

2026-4-20

  • Atualização do Alibaba Cloud Linux 4 LTS 64-bit Container Optimized Edition

  • Versão do kernel atualizada para 6.6.102-5.3.alnx4.x86_64

Para obter detalhes, consulte Atualizações de conteúdo.

aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd

2026-4-20

  • Atualização do Alibaba Cloud Linux 4 LTS 64-bit Container Optimized ARM Edition

  • Versão do kernel atualizada para 6.6.102-5.3.alnx4.aarch64

Para obter detalhes, consulte Atualizações de conteúdo.

Atualizações de conteúdo

Principais atualizações

Kernel

O kernel foi atualizado de kernel-6.6.102-5.2.alnx4 para kernel-6.6.102-5.3.alnx4.

Otimização de desempenho

  • Adicionado controle do parâmetro de inicialização do kernel SCHED_MM_CID. Este recurso vem desativado por padrão para reduzir a sobrecarga do escalonador e melhorar o desempenho de cargas de trabalho gerais e microbenchmarks.

  • A frequência de atualização de tg->load_avg foi limitada (no máximo uma vez a cada 1 ms) e alinhada à janela de tempo do PELT. Essa alteração reduz significativamente a contenção de locks e restaura a precisão na seleção de CPU.

Novos recursos

Novos componentes

  • Inclusão do componente openjph (openjph-0.26.0-1.alnx4). O OpenEXR foi atualizado para a versão 3.4.4-1, corrigindo a vulnerabilidade CVE-2025-12840. Disponível no repositório yum.

  • Inclusão do componente traceroute (traceroute-2.1.6-1.alnx4). Anteriormente ausente no repositório alinux4, o que causava falhas em alguns testes relacionados a rede. Disponível no repositório yum.

  • Inclusão do componente ossfs (ossfs-1.91.9-1.alnx4). Atualização do ossfs da versão 1.0 para 1.91.9. Disponível no repositório yum.

  • Inclusão do componente ossfs2 (ossfs2-2.0.6-1.alnx4). Disponível no repositório yum.

  • Inclusão do componente update-motd (update-motd-1.1.2-1.alnx4). Correção de falha no teste E2E CheckMotd em imagens públicas do ECS para Alinux4.0. Atualizado na imagem.

Atualizações de recursos

  • O pacote alinux-release passou de alinux-release-4-12.alnx4 para alinux-release-4-13.alnx4. Lançamento do Alinux 4.0.3 e da edição Pro. Atualizado na imagem.

  • O gcc foi atualizado de gcc-12.3.0-14.alnx4 para gcc-12.3.0-15.alnx4. Houve uma melhoria de 5% no desempenho do teste dhry2reg do Unixbench. Atualizado na imagem.

  • O ras-tools passou de ras-tools-0.1-1.alnx4 para ras-tools-0.2-1.alnx4. Disponível no repositório yum.

  • O util-linux foi atualizado de util-linux-2.39.1-7.alnx4 para util-linux-2.39.1-7.1.alnx4. O serviço fstrim foi ativado nas imagens do ECS. Atualizado na imagem.

  • O containerd passou de containerd-1.7.29-1.alnx4 para containerd-1.7.29-2.alnx4. Adicionado suporte à arquitetura LoongArch64. Disponível no repositório yum.

  • O containernetworking-plugins foi atualizado de containernetworking-plugins-1.2.0-3.alnx4 para containernetworking-plugins-1.3.0-1.alnx4. Necessário para a atualização do kata 3.13. Disponível no repositório yum.

  • O java-1.8.0-alibaba-dragonwell passou de java-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4 para java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Disponível no repositório yum.

  • A libuv foi atualizada de libuv-1.49.2-1.alnx4 para libuv-1.51.0-1.alnx4. A versão 1.51.0 adiciona suporte ao Node.js 22.22.0 e ignora o teste de multicast UDP em RISC-V64. Disponível no repositório yum.

  • O llvm18 passou de llvm18-18.1.8-2.alnx4 para llvm18-18.1.8-3.alnx4. Adicionado suporte à arquitetura SW64. Disponível no repositório yum.

  • O nodejs foi atualizado de nodejs-22.16.0-1.alnx4 para nodejs-22.16.0-3.alnx4. Adicionado suporte às arquiteturas RISC-V64 e LoongArch64, incluída a distribuição V8, adicionado link para o pacote source do SQLite e removido código não utilizado. Disponível no repositório yum.

  • O protobuf-c passou de protobuf-c-1.4.1-3.alnx4 para protobuf-c-1.4.1-4.alnx4. Adicionado suporte ao protobuf 25.1, removidas macros obsoletas de compilação condicional, atualizados requisitos de versão de dependências e corrigidos problemas de compatibilidade com versões mais recentes do protobuf. Disponível no repositório yum.

  • O python-sympy foi atualizado de python-sympy-1.11.1-2.alnx4 para python-sympy-1.13.3-1.alnx4. Atualização para a versão 1.13.1 visando compatibilidade com o PyTorch 2.8.0. Disponível no repositório yum.

  • O qemu passou de qemu-8.2.0-37.alnx4 para qemu-8.2.0-39.alnx4. Adicionado suporte a gerenciamento granular de memória compartilhada para VMs CSV3 e correções relacionadas, além do modelo de CPU Dhyana-v4 para arquitetura i386. Disponível no repositório yum.

  • O rust foi atualizado de rust-1.84.1-4.alnx4 para rust-1.86.0-1.alnx4. Atualização de versão. Disponível no repositório yum.

  • O spirv-headers passou de spirv-headers-1.5.5-2.alnx4 para spirv-headers-1.5.5-3.alnx4. Atualizado para o SDK 1.4.321.0. Disponível no repositório yum.

Outras atualizações: recompilações e correções de dependências

Recompilado com webkitgtk-2.50.3. Atualizado no repositório yum:

  • devhelp atualizado de devhelp-43.0-2.alnx4 para devhelp-43.0-3.alnx4

  • glade atualizado de glade-3.40.0-5.alnx4 para glade-3.40.0-6.alnx4

  • yelp atualizado de yelp-42.2-5.alnx4 para yelp-42.2-6.alnx4

  • gnome-boxes atualizado de gnome-boxes-44.1-1.alnx4 para gnome-boxes-44.1-2.alnx4

  • evolution-data-server atualizado de evolution-data-server-3.48.1-1.alnx4 para evolution-data-server-3.48.1-2.alnx4

Recompilado com ghostscript-10.06.0. Atualizado no repositório yum:

  • graphviz atualizado de graphviz-9.0.0-2.alnx4 para graphviz-9.0.0-3.alnx4

  • libspectre atualizado de libspectre-0.2.12-1.alnx4 para libspectre-0.2.12-2.alnx4

  • texlive-base atualizado de texlive-base-20220321-19.alnx4 para texlive-base-20220321-20.alnx4

Correções de segurança

Correções de CVE no kernel:

Componente

Versão do Alibaba Cloud Linux 4.0.2

Versão do Alibaba Cloud Linux 4.0.3

ID da CVE

Descrição

kernel

kernel-6.6.102-5.2.alnx4

kernel-6.6.102-5.3.alnx4

CVE-2025-38248

Use-after-free na configuração de porta de roteador multicast em bridge

CVE-2025-38502

Corrigido acesso fora dos limites no armazenamento local de cgroup BPF

CVE-2025-38616

Use-after-free quando dados subjacentes do TLS ULP são consumidos inesperadamente

CVE-2025-38678

Atualização do nf_tables não rejeita dispositivos duplicados, causando cancelamento incompleto de registro de hooks

CVE-2025-39682

Tratamento inadequado de registros de comprimento zero na rx_list do TLS, causando corrupção de dados

CVE-2025-39946

TLS não interrompe o fluxo em caso de cabeçalhos malformados, podendo causar estouro de espaço no skb

CVE-2025-39964

Socket af_alg permite escritas concorrentes, causando intercalação de dados e inconsistência no estado interno

CVE-2025-40018

Use-after-free devido ao cancelamento prematuro de registro do ip_vs_ftp durante a limpeza do netns do ipvs

CVE-2025-40019

Validação ssize ausente no módulo crypto essiv para caminhos de descriptografia e criptografia in-place

CVE-2025-40214

scc_index não inicializado no GC do AF_UNIX, causando recuperação incorreta de filas de recebimento de sockets ativos

CVE-2025-40215

A exclusão de SA no xfrm não remove sincronamente o túnel de fallback associado, fazendo com que referências obsoletas acionem avisos

CVE-2025-40297

Use-after-free ao excluir portas devido a bypass de estado de porta MST em bridge

Correções de CVE no BaseOS:

Instruções

  1. Leia o conteúdo em inglês para entender O QUE precisa ser comunicado

  2. Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique todas as regras específicas do idioma rigorosamente

  6. Aplique as regras de stopwords com tolerância zero

  7. Use modo imperativo em passos numerados e listas de procedimentos

  8. Garanta consistência terminológica — mesmo termo = mesma tradução em todo o documento

  9. Varie os inícios de frase em listas/tabelas — nenhum iniciador repetido mais de 3 vezes

  10. Retorne APENAS o documento markdown em português brasileiro, sem explicações

    Componente

    Versão do Alibaba Cloud Linux 4.0.2

    Versão do Alibaba Cloud Linux 4.0.3

    CVE

    ImageMagick

    ImageMagick-7.1.2.8-1.alnx4

    ImageMagick-7.1.2.15-1.alnx4

    CVE-2025-68618

    CVE-2026-22770

    CVE-2026-23876

    CVE-2026-23952

    CVE-2026-30935

    CVE-2026-30937

    CVE-2026-28494

    CVE-2026-30883

    CVE-2026-28692

    CVE-2026-28687

    CVE-2026-28693

    CVE-2026-28493

    CVE-2026-28690

    CVE-2026-31853

    CVE-2026-27799

    CVE-2026-25986

    CVE-2026-25983

    CVE-2026-25971

    CVE-2026-25797

    CVE-2026-25967

    CVE-2026-25970

    CVE-2026-25969

    CVE-2026-25988

    CVE-2026-24485

    CVE-2026-26284

    CVE-2026-25799

    CVE-2026-26066

    CVE-2026-25966

    CVE-2026-24484

    CVE-2026-24481

    CVE-2026-25796

    CVE-2026-25794

    CVE-2026-25798

    CVE-2026-25637

    CVE-2026-25576

    NetworkManager

    NetworkManager-1.44.2-4.alnx4

    NetworkManager-1.44.2-5.alnx4

    CVE-2025-9615

    OpenEXR

    OpenEXR-3.1.6-8.alnx4

    OpenEXR-3.4.4-2.alnx4

    CVE-2025-12840

    alsa-lib

    alsa-lib-1.2.9-1.alnx4

    alsa-lib-1.2.9-2.alnx4

    CVE-2026-25068

    arm-trusted-firmware

    arm-trusted-firmware-2.12.1-1.alnx4

    arm-trusted-firmware-2.12.1-2.alnx4

    CVE-2024-7881

    avahi

    avahi-0.8-8.alnx4

    avahi-0.8-10.alnx4

    CVE-2025-68471

    CVE-2025-68468

    CVE-2025-68276

    CVE-2026-24401

    binutils

    binutils-2.41-13.alnx4

    binutils-2.41-14.alnx4

    CVE-2025-11083

    capstone

    capstone-4.0.2-4.alnx4

    capstone-4.0.2-6.alnx4

    CVE-2025-67873

    CVE-2025-68114

    composer

    composer-2.7.1-4.alnx4

    composer-2.7.1-5.alnx4

    CVE-2025-67746

    curl

    curl-8.4.0-12.alnx4

    curl-8.4.0-13.alnx4

    CVE-2025-14524

    CVE-2025-15224

    CVE-2025-14819

    CVE-2025-14017

    CVE-2025-15079

    CVE-2025-10966

    edk2

    edk2-202402-21.alnx4

    edk2-202402-24.alnx4

    CVE-2025-3770

    CVE-2024-38798

    expat

    expat-2.5.0-8.alnx4

    expat-2.5.0-11.alnx4

    CVE-2026-24515

    CVE-2026-25210

    CVE-2026-32776

    CVE-2026-32777

    firefox

    firefox-140.5.0-1.alnx4

    firefox-140.8.0-1.alnx4

    CVE-2025-14321

    CVE-2025-14322

    CVE-2025-14323

    CVE-2025-14324

    CVE-2025-14325

    CVE-2025-14328

    CVE-2025-14329

    CVE-2025-14330

    CVE-2025-14331

    CVE-2025-14333

    CVE-2026-0887

    CVE-2026-0886

    CVE-2026-0890

    CVE-2026-0880

    CVE-2026-0885

    CVE-2026-0878

    CVE-2025-14327

    CVE-2026-0882

    CVE-2026-0879

    CVE-2026-0877

    CVE-2026-0884

    CVE-2026-0883

    CVE-2026-0891

    CVE-2026-0892

    CVE-2025-6965

    CVE-2026-2766

    CVE-2026-2783

    CVE-2026-2779

    CVE-2026-2773

    CVE-2026-2776

    CVE-2026-2782

    CVE-2026-2807

    CVE-2026-2804

    CVE-2026-2763

    CVE-2026-2805

    CVE-2026-2803

    fonttools

    fonttools-4.57.0-1.alnx4

    fonttools-4.61.0-1.alnx4

    CVE-2025-66034

    ghostscript

    ghostscript-10.05.1-5.alnx4

    ghostscript-10.06.0-1.alnx4

    CVE-2025-59801

    gi-docgen

    gi-docgen-2023.1-3.alnx4

    gi-docgen-2023.1-4.alnx4

    CVE-2025-11687

    giflib

    giflib-5.2.2-2.alnx4

    giflib-5.2.2-3.alnx4

    CVE-2026-23868

    glib2

    glib2-2.78.3-9.alnx4

    glib2-2.78.3-11.alnx4

    CVE-2025-14087

    CVE-2025-14512

    CVE-2026-0988

    CVE-2026-1489

    CVE-2026-1485

    CVE-2026-1484

    glibc

    glibc-2.38-16.alnx4

    glibc-2.38-17.2.alnx4

    CVE-2026-0915

    CVE-2025-15281

    CVE-2024-33599

    CVE-2026-0861

    CVE-2024-33600

    gnupg2

    gnupg2-2.4.3-3.alnx4

    gnupg2-2.4.3-5.alnx4

    CVE-2025-68973

    CVE-2026-24882

    go-rpm-macros

    go-rpm-macros-3.6.0-2.alnx4

    go-rpm-macros-3.6.0-4.alnx4

    CVE-2025-61726

    golang

    golang-1.24.11-1.alnx4

    golang-1.24.13-1.alnx4

    CVE-2025-68121

    CVE-2025-61728

    CVE-2025-61731

    gvfs

    gvfs-1.54.4-2.alnx4

    gvfs-1.54.4-3.alnx4

    CVE-2026-28295

    haproxy

    haproxy-3.0.5-3.alnx4

    haproxy-3.2.0-1.alnx4

    CVE-2025-59303

    harfbuzz

    harfbuzz-8.4.0-1.alnx4

    harfbuzz-8.4.0-2.alnx4

    CVE-2026-22693

    jupyterlab

    jupyterlab-4.3.2-1.alnx4

    jupyterlab-4.4.8-1.alnx4

    CVE-2024-43805

    CVE-2025-59842

    libarchive

    libarchive-3.7.1-9.alnx4

    libarchive-3.7.1-10.alnx4

    CVE-2026-4111

    libnbd

    libnbd-1.20.3-1.alnx4

    libnbd-1.22.5-1.alnx4

    CVE-2025-14946

    libpcap

    libpcap-1.10.4-2.alnx4

    libpcap-1.10.4-4.alnx4

    CVE-2025-11961

    libpng

    libpng-1.6.40-3.alnx4

    libpng-1.6.40-5.alnx4

    CVE-2026-22801

    CVE-2026-25646

    librsvg2

    librsvg2-2.57.1-1.alnx4

    librsvg2-2.57.4-2.alnx4

    CVE-2024-12224

    libsndfile

    libsndfile-1.2.2-1.alnx4

    libsndfile-1.2.2-2.alnx4

    CVE-2025-56226

    libsodium

    libsodium-1.0.18-1.alnx4

    libsodium-1.0.18-4.alnx4

    CVE-2025-69277

    CVE-2025-15444

    libsoup

    libsoup-2.74.3-19.alnx4

    libsoup-2.74.3-23.alnx4

    CVE-2026-1539

    CVE-2025-14523

    CVE-2026-1801

    CVE-2026-1760

    CVE-2026-2369

    CVE-2026-1761

    libsoup3

    libsoup3-3.6.5-5.alnx4

    libsoup3-3.6.5-6.alnx4

    CVE-2025-12105

    libssh

    libssh-0.10.5-12.alnx4

    libssh-0.10.5-13.alnx4

    CVE-2026-0967

    CVE-2026-0968

    CVE-2026-0966

    CVE-2026-0964

    libtasn1

    libtasn1-4.19.0-3.alnx4

    libtasn1-4.19.0-5.alnx4

    CVE-2025-13151

    libvpx

    libvpx-1.14.1-1.alnx4

    libvpx-1.14.1-3.alnx4

    CVE-2025-5283

    CVE-2026-2447

    libxml2

    libxml2-2.11.5-15.alnx4

    libxml2-2.11.5-17.alnx4

    CVE-2026-1757

    CVE-2026-0992

    CVE-2026-0990

    libxslt

    libxslt-1.1.43-3.alnx4

    libxslt-1.1.43-4.alnx4

    CVE-2025-7424

    linux-firmware

    linux-firmware-20250311-1.alnx4

    linux-firmware-20260110-1.alnx4

    CVE-2024-36357

    munge

    munge-0.5.15-1.alnx4

    munge-0.5.15-2.alnx4

    CVE-2026-25506

    mupdf

    mupdf-1.25.0-4.alnx4

    mupdf-1.25.0-5.alnx4

    CVE-2026-25556

    mysql

    mysql-8.0.44-1.alnx4

    mysql-8.0.45-1.alnx4

    CVE-2026-21964

    CVE-2026-21937

    CVE-2026-21948

    CVE-2026-21941

    CVE-2026-21968

    CVE-2026-21936

    net-snmp

    net-snmp-5.9.4-1.alnx4

    net-snmp-5.9.4-2.alnx4

    CVE-2025-68615

    nss

    nss-3.112-1.alnx4

    nss-3.112-2.alnx4

    CVE-2026-2781

    ocaml

    ocaml-4.14.0-3.alnx4

    ocaml-4.14.0-4.alnx4

    CVE-2026-28364

    CVE-2025-69194

    openldap

    openldap-2.6.5-1.alnx4

    openldap-2.6.5-2.alnx4

    CVE-2026-22185

    openssl

    openssl-3.0.12-16.alnx4

    openssl-3.0.12-18.alnx4

    CVE-2025-69420

    CVE-2025-69419

    CVE-2026-22795

    CVE-2026-22796

    CVE-2025-68160

    CVE-2025-69418

    CVE-2025-69421

    CVE-2025-15467

    openssl1.1

    openssl1.1-1.1.1q-8.alnx4

    openssl1.1-1.1.1q-11.alnx4

    CVE-2025-69418

    CVE-2025-69419

    CVE-2025-69420

    CVE-2024-5535

    php

    php-8.3.19-2.alnx4

    php-8.3.29-1.alnx4

    CVE-2025-14178

    CVE-2025-14180

    CVE-2025-14177

    postgresql

    postgresql-15.15-1.alnx4

    postgresql-15.16-1.alnx4

    CVE-2026-2004

    CVE-2026-2006

    CVE-2026-2003

    CVE-2026-2005

    python-aiohttp

    python-aiohttp-3.9.5-2.alnx4

    python-aiohttp-3.9.5-4.alnx4

    CVE-2025-69228

    CVE-2025-69227

    CVE-2025-69225

    CVE-2025-69229

    python-cryptography

    python-cryptography-42.0.5-2.alnx4

    python-cryptography-42.0.5-3.alnx4

    CVE-2026-26007

    python-filelock

    python-filelock-3.13.0-1.alnx4

    python-filelock-3.13.0-2.alnx4

    CVE-2026-22701

    CVE-2025-68146

    python-multipart

    python-multipart-0.0.20-1.alnx4

    python-multipart-0.0.22-1.alnx4

    CVE-2026-24486

    python-pillow

    python-pillow-10.3.0-1.alnx4

    python-pillow-10.3.0-2.alnx4

    CVE-2026-25990

    python-pip

    python-pip-23.3.1-4.alnx4

    python-pip-23.3.1-5.alnx4

    CVE-2026-1703

    python-ply

    python-ply-3.11-6.alnx4

    python-ply-3.11-7.alnx4

    CVE-2025-56005

    python-pyasn1

    python-pyasn1-0.4.8-2.alnx4

    python-pyasn1-0.6.2-2.alnx4

    CVE-2026-23490

    python-starlette

    python-starlette-0.46.2-1.alnx4

    python-starlette-0.49.1-1.alnx4

    CVE-2025-62727

    python-tornado

    python-tornado-6.4.2-3.alnx4

    python-tornado-6.5.2-1.alnx4

    CVE-2025-67724

    python-unicodedata2

    python-unicodedata2-15.1.0-2.alnx4

    python-unicodedata2-17.0.0-2.alnx4

    CVE-2025-66034

    python-urllib3

    python-urllib3-1.26.19-3.alnx4

    python-urllib3-1.26.19-5.alnx4

    CVE-2026-21441

    CVE-2025-66471

    python-virtualenv

    python-virtualenv-20.28.0-1.alnx4

    python-virtualenv-20.28.0-2.alnx4

    CVE-2026-22702

    python3.11

    python3.11-3.11.6-11.alnx4

    python3.11-3.11.6-16.alnx4

    CVE-2025-13836

    CVE-2025-13837

    CVE-2025-15367

    CVE-2025-15366

    CVE-2026-0672

    CVE-2026-1299

    CVE-2026-0865

    CVE-2025-15282

    pytorch

    pytorch-2.8.0-3.alnx4

    CVE-2025-55557

    CVE-2025-55553

    CVE-2025-55560

    CVE-2025-2999

    CVE-2025-46148

    CVE-2025-55558

    CVE-2025-63396

    CVE-2025-32434

    CVE-2026-24747

    ruby

    ruby-3.3.9-5.alnx4

    ruby-3.3.9-6.alnx4

    CVE-2025-58767

    skopeo

    skopeo-1.17.0-2.alnx4

    skopeo-1.17.0-3.alnx4

    CVE-2025-58183

    tar

    tar-1.35-1.alnx4

    tar-1.35-2.alnx4

    CVE-2025-45582

    tracker-miners

    tracker-miners-3.5.4-1.alnx4

    tracker-miners-3.5.4-2.alnx4

    CVE-2026-1767

    CVE-2026-1765

    vim

    vim-9.0.2092-8.alnx4

    vim-9.0.2092-10.alnx4

    CVE-2026-28420

    CVE-2026-25749

    CVE-2026-26269

    CVE-2026-28418

    CVE-2026-28422

    CVE-2026-28421

    CVE-2026-28419

    webkitgtk

    webkitgtk-2.48.5-1.alnx4

    webkitgtk-2.50.4-1.alnx4

    CVE-2025-43434

    CVE-2025-43419

    CVE-2025-43440

    CVE-2025-43392

    CVE-2025-43427

    CVE-2025-43431

    CVE-2025-43443

    CVE-2025-13502

    CVE-2025-43425

    CVE-2025-13947

    CVE-2025-66287

    CVE-2025-43430

    CVE-2025-43429

    CVE-2025-43541

    CVE-2025-43529

    CVE-2025-14174

    CVE-2025-43535

    CVE-2025-43536

    CVE-2025-43531

    CVE-2025-43501

    wireshark

    wireshark-4.4.9-4.alnx4

    wireshark-4.4.9-6.alnx4

    CVE-2026-0959

    CVE-2026-3201

    CVE-2026-3203

    CVE-2026-0961

    CVE-2026-0962

    xorg-x11-server

    xorg-x11-server-1.20.14-16.alnx4

    xorg-x11-server-1.20.14-17.alnx4

    CVE-2023-6816

    xpdf

    xpdf-4.05-2.alnx4

    xpdf-4.06-1.alnx4

    CVE-2024-2971

    CVE-2024-3900

    CVE-2025-3154

    CVE-2024-7868

    CVE-2024-4141

    CVE-2025-2574

    CVE-2024-3248

    CVE-2025-11896

    CVE-2024-4568

    CVE-2024-4976

    CVE-2024-7866

    CVE-2024-7867

    CVE-2024-3247

    xrdp

    xrdp-0.9.23.1-2.alnx4

    xrdp-0.9.23.1-3.alnx4

    CVE-2025-68670

    zlib

    zlib-1.2.13-3.alnx4

    zlib-1.2.13-5.alnx4

    CVE-2026-27171

Correções de bugs

  • Principais correções de bugs no kernel

    • Corrigido erro de alinhamento de índice no loop de fallback de alocação de páginas enormes shmem para evitar o retorno incorreto de folio e corrupção de dados no espaço do usuário.

    • Corrigidas múltiplas condições de corrida de swapin mTHP nos caminhos shmem/swap para resolver softlockup e possível travamento do sistema.

    • Corrigido soft lockup acionado por mprotect em grandes regiões de memória hugetlb.

    • Corrigidos BUG de schedule-while-atomic e aviso RCU no isolamento dinâmico de CPU do agendador.

    • Corrigidos vazamento de task_struct, evicção ineficaz e hard lockup causados por conflito DELAY_DEQUEUE relacionado a IDPUSHEXPELLEE / ID_ABSOLUTE_EXPEL.

    • Corrigido kernel panic causado por programa BPF LSM retornando valores ilegais.

    • Corrigido desempenho insuficiente na recuperação de slab durante shrink_slab.

  • Correções de bugs no BaseOS

    • alinux-base-setup atualizado de alinux-base-setup-4.1-7.alnx4 para alinux-base-setup-4.1-11.alnx4. Corrigidos logs de aviso do dmesg e falha de conexão SSH quando SELINUX está definido como enforcing. Adicionados dois parâmetros cmdline (intel_idle.max_cstate=1 and processor.max_cstate=1) para melhorar o desempenho do Unixbench após a inicialização. Atualizado na imagem.

    • audit atualizado de audit-3.1.2-4.alnx4 para audit-3.1.2-5.alnx4. Corrigido erro de campo no arquivo spec. Atualizado na imagem.

    • numactl atualizado de numactl-2.0.16-2.alnx4 para numactl-2.0.16-3.alnx4. Corrigida falta de suporte ao parâmetro --version no comando numactl. Atualizado na imagem.

    • numad atualizado de numad-0.5-1.20150602git.alnx4 para numad-0.5-2.20150602git.alnx4. Corrigido erro no parâmetro -m. Disponível no repositório yum.

    • brotli atualizado de brotli-1.1.0-1.alnx4 para brotli-1.1.0-3.alnx4. Realizado backport de testes de limite de buffer de saída Python e adicionados testes para métodos Decompressor. Atualizado na imagem.

    • moby atualizado de moby-24.0.9-8.alnx4 para moby-28.3.3-2.alnx4. Removida dependência docker-ce. Disponível no repositório yum.

    • e2fsprogs atualizado de e2fsprogs-1.47.0-2.alnx4 para e2fsprogs-1.47.0-3.alnx4. Corrigida falha de reinicialização após instalar ferramentas de desenvolvimento no Alinux 4. Atualizado na imagem.

Alibaba Cloud Linux 4.0.2

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.2

aliyun_4_x64_20G_alibase_20260120.vhd

2026-01-20

  • Imagem base Alibaba Cloud Linux 4 LTS 64-bit para arquitetura x86 atualizada para a versão mais recente.

  • Versão do kernel atualizada para 6.6.102-5.2.alnx4.x86_64.

Para mais informações, consulte Atualizações.

aliyun_4_arm64_20G_alibase_20260120.vhd

2026-01-20

  • Imagem base Alibaba Cloud Linux 4 LTS 64-bit para arquitetura ARM atualizada para a versão mais recente.

  • Versão do kernel atualizada para 6.6.102-5.2.alnx4.aarch64.

Para mais informações, consulte Atualizações.

aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

  • Edição otimizada para contêineres do Alibaba Cloud Linux 4 LTS 64-bit atualizada.

  • Kernel atualizado para a versão 6.6.102-5.2.alnx4.x86_64.

Para mais informações, consulte Atualizações.

aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

  • Edição otimizada para contêineres do Alibaba Cloud Linux 4 LTS 64-bit for ARM atualizada.

  • Kernel atualizado para a versão 6.6.102-5.2.alnx4.aarch64.

Para mais informações, consulte Atualizações.

Atualizações

Atualizações importantes

Kernel

O Kernel foi atualizado para kernel-6.6.102-5.2.alnx4.

Memória

  • Corrige a política de alocação de Large Page do tmpfs para garantir compatibilidade com versões anteriores.

  • Adiciona um modo atômico para coleta de estatísticas de RSS.

  • Otimiza a cópia de maple tree e a substituição de VMA (área de memória virtual) em dup_mmap() para melhorar o desempenho de fork().

  • Faz backport de patches de otimização para alocação de blocos vfs e ext4 da comunidade upstream, aprimorando o desempenho em cenários específicos.

Outras atualizações do BaseOS

  • Alterações disruptivas com impacto controlado:

    • O sistema de arquivos raiz padrão das imagens continua sendo ext4. Após uma avaliação abrangente, o Alinux 4, a partir da versão 4.0.2, manterá o ext4 como sistema de arquivos raiz padrão, alinhado ao Alinux 3, e não utilizará mais o xfs. Essa decisão baseia-se em diversos fatores essenciais: o ext4 demonstrou maior estabilidade em ambientes de produção de longo prazo e por meio da manutenção no branch estável da comunidade, ofereceu melhor desempenho em certos cenários críticos e proporcionou um caminho de migração mais suave para usuários do Alinux 3 e versões anteriores. Além disso, com o suporte nativo do Kernel ANCK-6.6 mais recente para Large folio no ext4, as capacidades de uso de memória Large Page do ext4 agora são comparáveis às do xfs. Essa mudança é transparente para a maioria dos usuários e não afeta o uso diário ou a experiência de O&M.

    • O serviço auditd inicia automaticamente na inicialização. O pacote alinux-base-setup foi atualizado de alinux-base-setup-4.1-6.alnx4 para alinux-base-setup-4.1-7.alnx4, adicionando uma configuração para ativar o serviço auditd durante a inicialização. Isso fornece monitoramento contínuo de segurança e suporte confiável de dados para solução de problemas, auditoria de conformidade e proteção de segurança. A configuração utiliza -a task,never, que impede o registro de eventos de auditoria relacionados à criação ou execução de processos. Isso conserva recursos do sistema, evita sobrecarga e garante um impacto controlado.

  • Novos recursos:

    • Novos componentes de middleware distribuído. Adiciona o componente rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) e suas dependências de runtime (erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4 e python-raven-6.10.0-1.alnx4). Esses componentes fornecem um serviço de fila de mensagens distribuída para aprimorar o suporte ao ecossistema.

  • Melhorias:

    • O componente qemu foi atualizado de qemu-8.2.0-34.alnx4 para qemu-8.2.0-36.alnx4. Esta atualização corrige um problema de inicialização no módulo VFIO HCT, atualiza tabelas ACPI para máquinas virtuais RISC-V visando suportar novos recursos de hardware (como SRAT, SLIT, PLIC, APLIC e IMSIC), otimiza o gerenciamento de memória, reforça a segurança contra ataques ROP e melhora a reutilização de código.

    • O erofs-utils foi atualizado de erofs-utils-1.8.4-1.alnx4 para erofs-utils-1.8.10-1.alnx4. Esta versão otimiza o desempenho de build para -Efragments e -Eall-fragments, além de aprimorar ainda mais o desempenho de build de metadados do mkfs.erofs. O dump.erofs agora suporta a saída de conteúdo de arquivo com a opção --cat, e o tarerofs adicionou suporte para timestamps anteriores a 1970. Diversas correções de bugs de estabilidade também estão incluídas.

    • A glibc foi atualizada de glibc-2.38-13.alnx4 para glibc-2.38-16.alnx4, melhorando o desempenho do sistema através da alteração da política de alocação de memória e do ajuste de limiares padrão.

    • O alinux-release foi atualizado de alinux-release-4-11.alnx4 para alinux-release-4-12.alnx4 para marcar o lançamento do Alinux 4.0.2.

Correções de segurança

ID da CVE

Gravidade

Componente afetado

CVE-2025-10230

Crítica

samba

CVE-2025-9640

Alta

samba

CVE-2025-8677

Alta

bind

CVE-2025-8067

Alta

udisks2

CVE-2025-66293

Alta

libpng

CVE-2025-64459

Alta

python-django

CVE-2025-64458

Alta

python-django

CVE-2025-6395

Alta

gnutls

CVE-2025-62168

Alta

squid

CVE-2025-6020

Alta

pam

CVE-2025-5994

Alta

unbound

CVE-2025-59682

Alta

python-django

CVE-2025-59681

Alta

python-django

CVE-2025-59088

Alta

python-kdcproxy

CVE-2025-58098

Alta

httpd

CVE-2025-57833

Alta

python-django

CVE-2025-57803

Alta

ImageMagick

CVE-2025-55780

Alta

mupdf

CVE-2025-55753

Alta

httpd

CVE-2025-55752

Alta

tomcat

CVE-2025-55298

Alta

ImageMagick

CVE-2025-55154

Alta

ImageMagick

CVE-2025-52881

Alta

runc

CVE-2025-50420

Alta

poppler

CVE-2025-49844

Alta

redis

CVE-2025-49809

Alta

mtr

CVE-2025-48989

Alta

tomcat

CVE-2025-40908

Alta

perl-YAML-LibYAML

CVE-2025-40780

Alta

bind

CVE-2025-40778

Alta

bind

CVE-2025-31133

Alta

runc

CVE-2025-26625

Alta

git-lfs

CVE-2025-13699

Alta

mariadb

CVE-2025-13016

Alta

firefox

CVE-2025-13012

Alta

firefox

CVE-2025-11715

Alta

firefox

CVE-2025-11714

Alta

firefox

CVE-2025-11711

Alta

firefox

CVE-2025-11710

Alta

firefox

CVE-2025-11709

Alta

firefox

CVE-2025-11708

Alta

firefox

CVE-2025-11561

Alta

sssd

CVE-2025-11230

Alta

haproxy

CVE-2025-11021

Alta

libsoup3

CVE-2025-11021

Alta

libsoup

CVE-2025-0686

Alta

grub2

CVE-2025-0624

Alta

grub2

CVE-2024-45779

Alta

grub2

CVE-2024-4467

Alta

qemu

CVE-2024-31082

Alta

tigervnc

CVE-2024-31082

Alta

xorg-x11-server

CVE-2024-25621

Alta

containerd

CVE-2024-10963

Alta

pam

CVE-2023-50387

Alta

systemd

CVE-2025-14330

Alta

firefox

CVE-2025-14324

Alta

firefox

CVE-2025-14321

Alta

firefox

CVE-2025-9230

Média

openssl

CVE-2025-8291

Média

python3.11

CVE-2025-8114

Média

libssh

CVE-2025-7462

Média

ghostscript

CVE-2025-7345

Média

gdk-pixbuf2

CVE-2025-66004

Média

usbmuxd

CVE-2025-65018

Média

libpng

CVE-2025-64506

Média

libpng

CVE-2025-64505

Média

libpng

CVE-2025-64329

Média

containerd

CVE-2025-64181

Média

OpenEXR

CVE-2025-62689

Média

libmicrohttpd

CVE-2025-62594

Média

ImageMagick

CVE-2025-62231

Média

xorg-x11-server-Xwayland

CVE-2025-62231

Média

tigervnc

CVE-2025-62231

Média

xorg-x11-server

CVE-2025-62230

Média

xorg-x11-server-Xwayland

CVE-2025-62230

Média

tigervnc

CVE-2025-62230

Média

xorg-x11-server

CVE-2025-62229

Média

xorg-x11-server-Xwayland

CVE-2025-62229

Média

tigervnc

CVE-2025-62229

Média

xorg-x11-server

CVE-2025-62171

Média

ImageMagick

CVE-2025-61985

Média

openssh

CVE-2025-61984

Média

openssh

CVE-2025-61915

Média

cups

CVE-2025-61723

Média

golang

CVE-2025-61664

Média

grub2

CVE-2025-61663

Média

grub2

CVE-2025-61662

Média

grub2

CVE-2025-61661

Média

grub2

CVE-2025-60753

Média

libarchive

CVE-2025-59800

Média

ghostscript

CVE-2025-59799

Média

ghostscript

CVE-2025-59798

Média

ghostscript

CVE-2025-59777

Média

libmicrohttpd

CVE-2025-59362

Média

squid

CVE-2025-59089

Média

python-kdcproxy

CVE-2025-58436

Média

cups

CVE-2025-58189

Média

golang

CVE-2025-58188

Média

golang

CVE-2025-58185

Média

golang

CVE-2025-58183

Média

golang

CVE-2025-58068

Média

python-eventlet

CVE-2025-57812

Média

libcupsfilters

CVE-2025-57807

Média

ImageMagick

CVE-2025-54771

Média

grub2

CVE-2025-54770

Média

grub2

CVE-2025-5455

Média

qt5-qtbase

CVE-2025-53101

Média

ImageMagick

CVE-2025-53069

Média

mysql

CVE-2025-53062

Média

mysql

CVE-2025-53054

Média

mysql

CVE-2025-53053

Média

mysql

CVE-2025-53045

Média

mysql

CVE-2025-53044

Média

mysql

CVE-2025-53042

Média

mysql

CVE-2025-53040

Média

mysql

CVE-2025-52886

Média

poppler

CVE-2025-52885

Média

poppler

CVE-2025-5222

Média

icu

CVE-2025-5187

Média

kubernetes

CVE-2025-50949

Média

fontforge

CVE-2025-47906

Média

golang

CVE-2025-47219

Média

gstreamer1-plugins-good

CVE-2025-47183

Média

gstreamer1-plugins-good

CVE-2025-46819

Média

redis

CVE-2025-46818

Média

redis

CVE-2025-46817

Média

redis

CVE-2025-4673

Média

golang

CVE-2025-46400

Média

transfig

CVE-2025-4432

Média

rust

CVE-2025-40929

Média

perl-Cpanel-JSON-XS

CVE-2025-32990

Média

gnutls

CVE-2025-32989

Média

gnutls

CVE-2025-32988

Média

gnutls

CVE-2025-32464

Média

haproxy

CVE-2025-24495

Média

microcode_ctl

CVE-2025-23050

Média

qt5-qtconnectivity

CVE-2025-21490

Média

mysql

CVE-2025-20623

Média

microcode_ctl

CVE-2025-20103

Média

microcode_ctl

CVE-2025-20054

Média

microcode_ctl

CVE-2025-20012

Média

microcode_ctl

CVE-2025-14104

Média

util-linux

CVE-2025-13946

Média

wireshark

CVE-2025-13601

Média

glib2

CVE-2025-13499

Média

wireshark

CVE-2025-13193

Média

libvirt

CVE-2025-13020

Média

firefox

CVE-2025-13019

Média

firefox

CVE-2025-13018

Média

firefox

CVE-2025-13017

Média

firefox

CVE-2025-13014

Média

firefox

CVE-2025-13013

Média

firefox

CVE-2025-12818

Média

postgresql

CVE-2025-12818

Média

libpq

CVE-2025-12748

Média

libvirt

CVE-2025-11712

Média

firefox

CVE-2025-11683

Média

perl-YAML-Syck

CVE-2025-11626

Média

wireshark

CVE-2025-11568

Média

luksmeta

CVE-2025-11411

Média

unbound

CVE-2025-1125

Média

grub2

CVE-2025-1118

Média

grub2

CVE-2025-11082

Média

gdb

CVE-2025-10911

Média

libxslt

CVE-2025-10158

Média

rsync

CVE-2025-0838

Média

abseil-cpp

CVE-2025-0690

Média

grub2

CVE-2025-0689

Média

grub2

CVE-2025-0685

Média

grub2

CVE-2025-0678

Média

grub2

CVE-2025-0677

Média

grub2

CVE-2025-0622

Média

grub2

CVE-2024-8176

Média

xmlrpc-c

CVE-2024-56738

Média

grub2

CVE-2024-56737

Média

grub2

CVE-2024-47081

Média

python-pip

CVE-2024-45783

Média

grub2

CVE-2024-45782

Média

grub2

CVE-2024-45781

Média

grub2

CVE-2024-45780

Média

grub2

CVE-2024-45778

Média

grub2

CVE-2024-45777

Média

grub2

CVE-2024-45776

Média

grub2

CVE-2024-45775

Média

grub2

CVE-2024-45774

Média

grub2

CVE-2024-45332

Média

microcode_ctl

CVE-2024-43420

Média

microcode_ctl

CVE-2024-38805

Média

edk2

CVE-2024-28956

Média

microcode_ctl

CVE-2024-22365

Média

pam

CVE-2024-12243

Média

gnutls

CVE-2024-12133

Média

libtasn1

CVE-2024-0567

Média

gnutls

CVE-2024-0553

Média

gnutls

CVE-2023-46048

Média

texlive-base

CVE-2018-17828

Média

zziplib

CVE-2025-9403

Baixa

jq

CVE-2025-9230

Baixa

openssl1.1

CVE-2025-8277

Baixa

libssh

CVE-2025-66418

Baixa

python-urllib3

CVE-2025-64720

Baixa

libpng

CVE-2025-64524

Baixa

cups-filters

CVE-2025-6199

Baixa

gdk-pixbuf2

CVE-2025-6075

Baixa

python3.10

CVE-2025-6075

Baixa

python3.11

CVE-2025-55212

Baixa

ImageMagick

CVE-2025-53019

Baixa

ImageMagick

CVE-2025-53014

Baixa

ImageMagick

CVE-2025-4945

Baixa

libsoup3

CVE-2025-4945

Baixa

libsoup

CVE-2025-46394

Baixa

busybox

CVE-2025-46393

Baixa

ImageMagick

CVE-2025-43965

Baixa

ImageMagick

CVE-2025-30258

Baixa

gnupg2

CVE-2025-13015

Baixa

firefox

CVE-2025-11731

Baixa

libxslt

CVE-2025-0684

Baixa

grub2

CVE-2024-58251

Baixa

busybox

CVE-2024-57360

Baixa

binutils

CVE-2024-25177

Baixa

luajit

CVE-2024-13176

Baixa

openssl

Correções de bugs

  • Correções principais

    • Atualização da glibc de glibc-2.38-13.alnx4 para glibc-2.38-15.alnx4 para resolver uma regressão de desempenho no MySQL.

    • Atualização do kexec-tools de kexec-tools-2.0.26-10.alnx4 para kexec-tools-2.0.26-12.alnx4 para corrigir uma falha na geração de vmcore na arquitetura x86 para o tipo de instância ecs.ebmg8i.48xlarge.

    • Atualização do python-blivet de python-blivet-3.10.0-2.alnx4 para python-blivet-3.10.0-3.alnx4 para corrigir um erro de UUID durante a instalação via ISO quando há múltiplos discos NVMe presentes.

    • Atualização do systemd de systemd-255-9.alnx4 para systemd-255-12.alnx4, resolvendo um problema de reconhecimento de dispositivo após hot-plug e corrigindo uma falha de carregamento do módulo de driver sg.

  • Correções gerais:

    • Atualização do python-rtslib de python-rtslib-2.1.75-2.alnx4 para python-rtslib-2.1.75-3.alnx4, corrigindo um erro no targetcli.

    • Atualização da libcgroup de libcgroup-3.0.0-2.alnx4 para libcgroup-3.1.0-2.alnx4 para alinhar o pacote com sua versão upstream.

    • Atualização do gdm de gdm-44.1-3.alnx4 para gdm-44.1-4.alnx4, corrigindo um problema de corrupção de tela em sistemas Inspur causado por um conflito entre o chip proprietário HAM da Inspur e o Wayland.

  • Atualizações e correções diversas:

    • Atualização do junit5 de junit5-5.10.2-1.alnx4 para junit5-5.10.2-2.alnx4, corrigindo uma inconsistência no checksum MD5 do source.

    • Atualização do mariadb-connector-c de mariadb-connector-c-3.4.4-1.alnx4 para mariadb-connector-c-3.4.4-2.alnx4, corrigindo uma inconsistência no checksum MD5 do source.

    • Atualização do inkscape de inkscape-1.4.2-1.alnx4 para inkscape-1.4.2-2.alnx4, reconstruído após uma atualização do poppler.

    • Atualização do vala de vala-0.56.9-1.alnx4 para vala-0.56.17-1.alnx4, corrigindo uma falha de build do gtksourceview5.

    • Atualização do qemu de qemu-8.2.0-34.alnx4 para qemu-8.2.0-37.alnx4, ajustando a declaração Obsoletes para resolver erros de upgrade causados pela remoção de certos pacotes binários nas versões mais recentes.

    • Atualização do cups-filters de cups-filters-2.0.0-1.alnx4 para cups-filters-2.0.1-2.alnx4, ajustando a declaração Obsoletes para resolver erros de upgrade causados pela remoção de certos pacotes binários nas versões mais recentes.

Problemas conhecidos

2025

Alibaba Cloud Linux 4 LTS 64 bit Deb Edition

Número da versão

ID da imagem

Data de lançamento

Detalhes do lançamento

4.2404.0

alinux_4_deb_x64_20G_alibase_20251223.vhd

2025-12-30

  • Imagem base: Alibaba Cloud Linux 4 LTS 64 bit Deb Edition

  • Versão do kernel: 6.8.0-1036-aiext_6.8.0-1036.39.100

Para mais informações, consulte Atualizações.

Atualizações

O Alibaba Cloud Linux 4 LTS 64 bit Deb Edition oferece desempenho superior de treinamento e inferência em comparação ao Ubuntu 24.04. Os resultados abaixo foram obtidos em benchmarks com os modelos openclip e bevformer:

  • Treinamento Bevformer_base

    O throughput médio por etapa aumenta em ~6% na precisão FP32 e em ~4% na precisão FP16.

  • Treinamento e inferência Openclip (RN50)

    O throughput médio de treinamento por etapa aumenta em ~13%, enquanto o throughput médio de inferência aumenta em ~30%.

Atualizações importantes

Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100

  • Novos recursos

    • Esta atualização adiciona suporte ao recurso large folio para resolver gargalos de desempenho no CPFS-fuse.

  • Compatibilidade

    • Baseado na versão 1036.39 do nvidia-ubuntu.

    • Altera as opções de kconfig relacionadas ao virtio para m a fim de simplificar futuras correções de estabilidade para problemas no módulo virtio.

  • Estabilidade

    • Corrige um problema de hdrlen no virtio net em cenários de DPU.

    • Corrige um problema de vblk iohang em cenários de DPU.

Pacotes

  1. O pacote pré-instalado kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2 aprimora o suporte ao modo fuse over io_uring e ao large folio, entregando desempenho de até 1 milhão de IOPS e 40 GB/s de largura de banda para leitura e escrita em cache.

  2. O Keentune 3.4.1-1, produto proprietário da Alibaba Cloud que utiliza conhecimento especializado e algoritmos de IA para otimizar o desempenho de cargas de trabalho de IA, vem pré-instalado.

  3. O Memboost, componente de otimização de memória em modo usuário disponível no repositório apt, utiliza políticas configuráveis para equilibrar desempenho de memória, custo e estabilidade, ajudando cargas de trabalho de IA e de alta concorrência a executarem com eficiência.

Alibaba Cloud Linux 4.0.1

Versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.1

aliyun_4_x64_20G_alibase_20251011.vhd

2025-10-11

  • Atualização da imagem base Alibaba Cloud Linux 4 LTS 64-bit para arquitetura x86 para a versão mais recente.

  • Atualização do kernel para kernel-6.6.102-5.alnx4.

Para detalhes, consulte Atualizações.

aliyun_4_arm64_20G_alibase_20251011.vhd

2025-10-11

  • Lançamento da imagem base Alibaba Cloud Linux 4 LTS 64-bit para arquitetura ARM.

  • Versão do kernel: kernel-6.6.102-5.alnx4.

Para detalhes, consulte Atualizações.

aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

  • Versão otimizada para containers do Alibaba Cloud Linux 4 LTS 64-bit

  • Pacotes de software pré-instalados para containers.

  • Parâmetros de kernel ajustados para containers.

  • Configurações padrão de inicialização de serviços ajustadas para containers.

Para detalhes, consulte Atualizações.

aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

  • Versão otimizada para containers do Alibaba Cloud Linux 4 LTS 64-bit para ARM

  • Pacotes de software pré-instalados para containers.

  • Parâmetros de kernel ajustados para containers.

  • Configurações padrão de inicialização de serviços ajustadas para containers.

Para detalhes, consulte Atualizações.

Atualizações

Atualizações importantes

Kernel

O kernel foi atualizado para kernel-6.6.102-5.alnx4.

  • Memória

    • Ativação da otimização de huge page para código por padrão na cmdline.

    • Otimização da chamada de sistema mremap().

    • Otimização da chamada de sistema de movimentação de folio.

    • Otimização de operações contíguas de PTE.

    • Otimização da criação de mapeamentos de huge page em tmpfs.

    • Otimização da chamada de sistema mincore().

    • Correção da verificação de suporte a large-order em shmem.

    • Permissão para criação de todo o mapeamento grande em uma falha de tmpfs.

    • Correção de um problema de desempenho causado por alteração semântica em huge=always.

    • Otimização do tamanho de lote para estatísticas de memória do kernel de 64K.

    • Backport do suporte a mTHP para madvise_free.

    • Portabilidade do recurso de container de baixo consumo.

  • ArquiteturaX86RISC-V

    • Adição de suporte para EDAC, ISST, PMU-Core, PMU-Uncore e eventos PMU-CWF na arquitetura Intel CFW.

    • Adição de suporte para CPUs AMD Fire Range.

    • Adição de suporte ao conjunto obrigatório de instruções rva23.

    • Adição de suporte a tabelas de páginas multinível: SV32 (32 bits), SV39, SV48 e SV57 (64 bits).

    • Adição de suporte a HugeTLB e huge pages (extensão NAPOT).

    • Adição de suporte ao gerenciamento de hot-plug de CPU por meio da extensão SBI Hart State Management (HSM).

    • Adição de suporte às extensões de operações atômicas (Zabha e Zacas).

    • Adição de suporte à unidade de monitoramento de desempenho (PMU).

  • Correções de CVE

    • CVE-2024-56775: O driver de display da AMD não mantinha corretamente as contagens de referência de plano ao fazer backup e restaurar o estado do plano. Essa falha pode causar vazamento de memória ou acesso ilegal à memória, afetando a estabilidade e o desempenho do sistema de display.

    • CVE-2024-21927: O driver nvme não validava o comprimento do cabeçalho PDU do NVMe-over-TCP.

    • CVE-2024-38264: O driver nvme-tcp não validava a lista de requisições, podendo causar um loop de processamento de requisições.

    • CVE-2024-39702: O módulo ipv6/sr não utilizava comparação de tempo constante para endereços MAC.

    • CVE-2024-39711: A ausência da chamada mei_cldev_disable pode causar uma vulnerabilidade de uso após liberação (use-after-free).

    • CVE-2024-39746: O tratamento inadequado de condições de hardware não confiáveis pode causar travamento do sistema.

    • CVE-2024-39790: A falha na detecção de um evento apontando para um TRE inesperado pode causar uma liberação dupla de buffer.

    • CVE-2024-39833: A exclusão de um timer não inicializado pode causar avisos de depuração e instabilidade do sistema.

    • CVE-2024-39866: A função __mark_inode_dirty continha uma vulnerabilidade de uso após liberação (use-after-free).

Atualizações de pacotes

A linha de base BaseOS do Alibaba Cloud Linux 4.0.1 é uma versão atualizada do Anolis OS 23.3.

  • Alteração do sistema de arquivos padrão em ambientes ECS de ext4 para xfs, o que melhora significativamente o desempenho com o kernel 6.6.

  • Mudança do provedor Docker para moby. O componente legado docker não receberá mais atualizações, mas permanece no repositório. Sua configuração impede a instalação simultânea com moby.

  • Desativação do serviço rpcbind por padrão para reduzir portas abertas e aumentar a segurança das imagens públicas.

  • Inclusão do componente ossfs-1.91.7, uma interface de linha de comando (CLI) para o Alibaba Cloud OSS. Essa ferramenta monta buckets do OSS no sistema de arquivos local, simplificando o gerenciamento de objetos e o compartilhamento de dados.

  • Adição do vtoa-2.1.1, que permite à instância obter o endereço IP real do cliente em cenários FullNAT.

  • Adição do idlemd-2.5.2, ferramenta para monitoramento e agendamento de memória visando gerenciar recursos ociosos.

  • Adição do fuse317-3.17, que fornece o suporte mais recente da comunidade para FUSE sobre io_uring. Esta versão também introduz o mecanismo usrbio para suportar interfaces semelhantes ao DeepSeek-3FS.

  • Adição do tongsuo3-8.5.0 para suporte a criptografia pós-quântica e Guomi (algoritmos criptográficos comerciais chineses).

Atualizações de segurança

Nome do pacote

ID da CVE

Versão atualizada

tigervnc

CVE-2024-21885, CVE-2025-49175, CVE-2025-49176, CVE-2025-49178, CVE-2025-49179, CVE-2025-49180

tigervnc-1.13.1-5.alnx4

systemd

CVE-2025-4598

systemd-255-9.alnx4

redis

CVE-2025-27151, CVE-2025-32023, CVE-2025-48367

redis-7.2.10-1.alnx4

qemu

CVE-2024-26327

CVE-2024-26328

CVE-2024-3446

CVE-2024-3567

CVE-2024-7409

qemu-8.2.0-34.alnx4

python-paramiko

CVE-2023-48795

python-paramiko-3.4.0-1.alnx4

postgresql

CVE-2025-4207, CVE-2025-8713, CVE-2025-8714, CVE-2025-8715

postgresql-15.14-1.alnx4

openssl1.1

CVE-2022-4450

CVE-2023-0215

openssl1.1-1.1.1q-7.alnx4

openssh

CVE-2024-39894, CVE-2024-6387, CVE-2025-26466

openssh-9.6p1-3.alnx4

openjpeg2

CVE-2023-39327, CVE-2023-39328, CVE-2025-54874

openjpeg2-2.5.3-2.alnx4

nginx

CVE-2025-23419, CVE-2025-53859

nginx-1.26.2-3.alnx4

libxml2

CVE-2025-24928, CVE-2025-49794, CVE-2025-49795, CVE-2025-49796, CVE-2025-6021, CVE-2025-6170, CVE-2025-7425

libxml2-2.11.5-15.alnx4

libssh2

CVE-2023-48795

libssh2-1.11.0-3.alnx4

libssh

CVE-2025-5318, CVE-2025-5351, CVE-2025-5372, CVE-2025-5987

libssh-0.10.5-10.alnx4

krb5

CVE-2025-24528

krb5-1.21.2-5.alnx4

jupyterlab

CVE-2024-43805

jupyterlab-4.3.2-1.alnx4

httpd

CVE-2024-42516, CVE-2024-43204, CVE-2024-47252, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020

httpd-2.4.64-1.alnx4

firefox

CVE-2025-0247, CVE-2025-1943, CVE-2025-4918, CVE-2025-5283, CVE-2025-6965, CVE-2025-8027, CVE-2025-8028, CVE-2025-8034, CVE-2025-8035, CVE-2025-9179, CVE-2025-9180, CVE-2025-9181, CVE-2025-9185

firefox-140.3.0-1.alnx4

expat

CVE-2024-28757, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-50602, CVE-2024-8176

expat-2.5.0-6.alnx4

aide

CVE-2025-54389

aide-0.19.2-1.alnx4

NetworkManager

CVE-2024-3661

CVE-2024-6501

NetworkManager-1.44.2-4.alnx4

yasm

CVE-2023-31975, CVE-2024-22653

yasm-1.3.0-11.alnx4

xorg-x11-server-Xwayland

CVE-2025-49175

CVE-2025-49176

CVE-2025-49177

CVE-2025-49178

CVE-2025-49179

CVE-2025-49180

xorg-x11-server-Xwayland-23.2.5-4.alnx4

xorg-x11-server

CVE-2025-49175

CVE-2025-49176

CVE-2025-49178

CVE-2025-49179

CVE-2025-49180

xorg-x11-server-1.20.14-15.alnx4

unbound

CVE-2024-43167

unbound-1.17.1-7.alnx4

tomcat

CVE-2025-46701, CVE-2025-48988, CVE-2025-49125, CVE-2025-52434, CVE-2025-52520, CVE-2025-53506

tomcat-9.0.107-1.alnx4

sqlite

CVE-2025-6965

sqlite-3.42.0-5.alnx4

ruby

CVE-2025-25186

CVE-2025-27219

CVE-2025-27221

ruby-3.3.9-5.alnx4

python3.11

CVE-2023-27043

CVE-2024-0397

CVE-2024-0450

CVE-2024-3219

CVE-2024-4032

CVE-2024-6232

CVE-2024-6923

CVE-2024-7592

CVE-2024-8088

CVE-2024-9287

CVE-2025-4516

CVE-2025-4517

CVE-2025-6069

CVE-2025-8194

python3.11-3.11.6-9.alnx4

python-virtualenv

CVE-2024-53899

python-virtualenv-20.28.0-1.alnx4

python-setuptools

CVE-2024-6345

CVE-2025-47273

python-setuptools-68.0.0-3.alnx4

python-black

CVE-2024-21503

python-black-24.3.0-1.alnx4

protobuf

CVE-2025-4565

protobuf-3.19.6-7.alnx4

polkit

CVE-2025-7519

polkit-123-2.alnx4

php

CVE-2024-11235, CVE-2025-1735, CVE-2025-6491

php-8.3.19-2.alnx4

perl

CVE-2024-56406, CVE-2025-40909

perl-5.36.3-18.alnx4

nodejs

CVE-2025-23084

nodejs-22.16.0-1.alnx4

ncurses

CVE-2025-6141

ncurses-6.4-5.20240127.alnx4

mercurial

CVE-2025-2361

mercurial-6.9.4-1.alnx4

libtiff

CVE-2025-8534

libtiff-4.7.1-1.alnx4

libsoup

CVE-2025-32052

CVE-2025-4476

CVE-2025-46421

CVE-2025-4948

libsoup-2.74.3-18.alnx4

libpq

CVE-2025-4207

libpq-15.13-1.alnx4

libarchive

CVE-2025-5914, CVE-2025-5915, CVE-2025-5916, CVE-2025-5917, CVE-2025-5918

libarchive-3.7.1-8.alnx4

keepalived

CVE-2024-41184

keepalived-2.3.2-1.alnx4

iputils

CVE-2025-47268

CVE-2025-48964

iputils-20221126-3.alnx4

iperf3

CVE-2025-54349

CVE-2025-54350

iperf3-3.19.1-1.alnx4

gstreamer1-plugins-bad-free

CVE-2025-3887

CVE-2025-6663

gstreamer1-plugins-bad-free-1.26.4-1.alnx4

gstreamer1

CVE-2025-6663

gstreamer1-1.26.4-1.alnx4

gnome-remote-desktop

CVE-2025-5024

gnome-remote-desktop-47.3-2.alnx4

gnome-control-center

CVE-2023-5616

gnome-control-center-47.3-1.alnx4

glibc

CVE-2025-8058

glibc-2.38-13.alnx4

glib2

CVE-2024-34397

CVE-2025-4056

CVE-2025-6052

glib2-2.78.3-8.alnx4

edk2

CVE-2024-1298, CVE-2024-38796, CVE-2024-38797

edk2-202402-19.alnx4

dpkg

CVE-2025-6297

dpkg-1.22.21-1.alnx4

djvulibre

CVE-2025-53367

djvulibre-3.5.28-4.alnx4

dav1d

CVE-2024-1580

dav1d-1.4.0-1.alnx4

coreutils

CVE-2024-0684

CVE-2025-5278

coreutils-9.4-6.alnx4

containerd

CVE-2024-40635

containerd-1.6.38-1.alnx4

ceph

CVE-2025-52555

ceph-18.2.1-5.alnx4

binutils

CVE-2024-53589

CVE-2025-3198

CVE-2025-5244

CVE-2025-5245

CVE-2025-7545

CVE-2025-7546

binutils-2.41-12.alnx4

augeas

CVE-2025-2588

augeas-1.14.2-2.alnx4

python-requests

CVE-2024-47081

python-requests-2.32.3-2.alnx4

fish

CVE-2023-49284

fish-3.6.0-3.alnx4

git

CVE-2024-52005

CVE-2025-48384

CVE-2025-48385

CVE-2025-48386

git-2.47.3-1.alnx4

jq

CVE-2025-49014

jq-1.8.1-1.alnx4

vim

CVE-2024-43374

CVE-2024-43802

vim-9.0.2092-8.alnx4

sudo

CVE-2025-32462

CVE-2025-32463

sudo-1.9.15p5-3.alnx4

perl-Module-ScanDeps

CVE-2024-10224

perl-Module-ScanDeps-1.31-3.alnx4

exiv2

CVE-2025-26623

exiv2-0.28.7-1.alnx4

apache-commons-io

CVE-2024-47554

apache-commons-io-2.16.1-1.alnx4

taglib

CVE-2023-47466

taglib-1.13-2.alnx4

iniparser

CVE-2025-0633

iniparser-4.1-6.alnx4

ppp

CVE-2024-58250

ppp-2.5.2-1.alnx4

transfig

CVE-2025-31162

CVE-2025-31163

CVE-2025-31164

CVE-2025-46397

CVE-2025-46398

CVE-2025-46399

transfig-3.2.9-3.alnx4

net-tools

CVE-2025-46836

net-tools-2.10-4.alnx4

yelp

CVE-2025-3155

yelp-42.2-5.alnx4

perl-Mojolicious

CVE-2024-58134

perl-Mojolicious-9.40-1.alnx4

Correções de bugs

  • Correção de erros que ocorriam ao executar o comando mvn após a instalação do Maven.

  • Resolução de avisos no log do ambiente sobre a ausência do arquivo pam_fprintd.so.

  • Correção de inconsistência entre a versão do pacote lcov relatada por rpm -qi e sua versão real.

  • Garantia de que as configurações de cmdline definidas em alinux-base-setup tenham efeito.

  • Correção de caminho incorreto de fuso horário no pacote tzdata.

  • Correção de falhas que ocorriam durante a instalação do pacote nvidia-driver.

Problemas conhecidos

  • Em uma instância ECS do tipo ebmhfr7.48xlarge, o serviço NetworkManager-wait-online falha ao iniciar durante a inicialização. Esse tipo de instância inclui um dispositivo de rede USB que aumenta o tempo de inicialização do serviço NetworkManager. Como resultado, o serviço NetworkManager-wait-online atinge o tempo limite e falha ao iniciar. Se você não utilizar o dispositivo de rede USB, configure o NetworkManager para não gerenciar o usb0. Para isso, edite o arquivo /etc/NetworkManager/conf.d/99-unmanaged-device.conf e adicione o seguinte conteúdo:

    [device-usb0-unmanaged]
    match-device=interface-name:usb0
    managed=0

    Após editar o arquivo, reinicie o serviço NetworkManager para que as alterações tenham efeito. O NetworkManager deixará de gerenciar o dispositivo usb0. Reinicie o sistema e verifique se o serviço NetworkManager-wait-online inicia normalmente.

  • Após instalar um ambiente de desktop a partir de uma ISO, o menu Sharing Settings está ausente.

    Esse problema ocorre devido a uma alteração na versão 47 do gnome-control-center. O menu Sharing Settings agora exige o gnome-remote-desktop para habilitar o protocolo de desktop remoto. Este recurso não é suportado atualmente, mas está planejado para uma versão futura.

  • Após instalar um ambiente de desktop a partir de uma ISO, definir o fuso horário como Automático nas Configurações de Data e Hora não desativa a seleção manual de região.

  • Após instalar um ambiente de desktop a partir de uma ISO, a alteração do avatar do usuário nas Configurações de Usuário falha.

  • Na arquitetura x86, após instalar um ambiente de desktop a partir de uma ISO, a alteração da Orientação da Tela nas Configurações de Display falha.

Alibaba Cloud Linux 4.0

Versão

ID da imagem

Data de lançamento

Detalhes

Alibaba Cloud Linux 4.0

aliyun_4_x64_20G_alibase_20250728.vhd

2025-07-28

  • Lançamento inicial da imagem base x86 do Alibaba Cloud Linux 4 LTS 64-bit.

  • Versão do kernel: kernel-6.6.88-4.2.alnx4

  • Para detalhes, consulte Atualizações.

Atualizações

Atualizações de segurança

Pacote

ID da CVE

Versão atualizada

udisks2

libblockdev

CVE-2025-6019

udisks2-2.10.90-2.alnx4

python-tornado

CVE-2025-47287

python-tornado-6.4.2-2.alnx4

libsoup

CVE-2025-2784

CVE-2025-46420

CVE-2025-32914

CVE-2025-32913

CVE-2025-32912

CVE-2025-32911

CVE-2025-32910

CVE-2025-32909

CVE-2025-32907

CVE-2025-32906

CVE-2025-32053

CVE-2025-32050

CVE-2025-32049

libsoup-2.74.3-14.alnx4

xz

CVE-2025-31115

xz-5.4.7-3.alnx4

python-jinja2

CVE-2025-27516

CVE-2024-34064

python-jinja2-3.1.3-4.alnx4

wireshark

CVE-2025-1492

wireshark-4.4.2-3.alnx4

emacs

CVE-2025-1244

CVE-2024-53920

emacs-29.4-5.alnx4

curl

CVE-2025-0725

CVE-2025-0665

CVE-2025-0167

CVE-2024-11053

CVE-2024-9681

CVE-2024-8096

CVE-2024-7264

CVE-2024-2398

CVE-2024-2004

CVE-2023-46218

CVE-2023-46219

curl-8.4.0-11.alnx4

openssl

CVE-2024-13176

CVE-2024-9143

CVE-2024-6119

CVE-2024-4741

CVE-2024-4603

CVE-2024-2511

CVE-2024-0727

CVE-2023-6237

CVE-2023-6129

CVE-2023-5678

openssl-3.0.12-13.alnx4

docker

CVE-2024-41110

CVE-2024-36623

docker-24.0.9-6.alnx4

libxml2

CVE-2025-49794

CVE-2025-49796

CVE-2025-32415

CVE-2025-32414

CVE-2025-27113

CVE-2025-24928

CVE-2025-7425

CVE-2025-6170

CVE-2025-6021

CVE-2024-56171

CVE-2024-40896

CVE-2024-34459

CVE-2024-25062

libxml2-2.11.5-11.alnx4

krb5

CVE-2024-37371

CVE-2024-37370

CVE-2024-26462

CVE-2024-26461

CVE-2024-26458

krb5-1.21.2-4.alnx4

libcdio

CVE-2024-36600

libcdio-2.1.0-2.alnx4

unbound

CVE-2024-43168

CVE-2024-33655

CVE-2024-8508

CVE-2023-50868

CVE-2023-50387

unbound-1.17.1-6.alnx4

kubernetes

CVE-2024-10220

CVE-2024-3177

kubernetes-1.27.8-4.alnx4

libtiff

CVE-2024-7006

CVE-2023-52356

CVE-2023-52355

libtiff-4.6.0-2.alnx4

libsass

CVE-2022-43358

libsass-3.6.4-2.alnx4

uboot-tools

CVE-2022-34835

CVE-2022-33967

CVE-2022-2347

uboot-tools-2022.04-5.alnx4

djvulibre

CVE-2021-46312

CVE-2021-46310

CVE-2021-32493

CVE-2021-32491

CVE-2021-32490

djvulibre-3.5.28-3.alnx4

Atualizações importantes

Kernel

Esta versão baseia-se no kernel Linux 6.6 de suporte de longo prazo (LTS): kernel-6.6.88-4.2.alnx4.x86_64.

  • Escalonamento

    • Adiciona suporte ao recurso sched_ext.

    • Compatível com o recurso de transferência de bloqueio jbd2.

    • Maior estabilidade do EEVDF.

  • Memória

    • Suporte ao recurso rápido de Out-of-Memory (OOM).

    • Inclui o recurso de recuperação de páginas da tabela de páginas.

    • Implementa o encolhimento sem bloqueio de slab para melhorar o desempenho simultâneo dos encolhedores de slab.

    • Oferece o recurso async fork, que otimiza o desempenho da chamada de sistema fork.

    • Disponibiliza o recurso duptext, estendido para suportar large folio.

    • A chamada de sistema mmap() aceita o alinhamento THP, aumentando a taxa de sucesso nas alocações de Transparent Huge Pages (THP).

  • Rede

    • Mantém compatibilidade com diversos recursos de kernels anteriores baseados na versão 5.10, incluindo eRDMA, SMCv2, otimização de fila de conclusão (CQ), ajustes no sysctl, várias correções de estabilidade, o recurso Write-with-Imm, otimização de contagem de link/lgr, captura de pacotes e limites de marca d'água de memória.

    • Suporta o recurso zerocopy XDP do virtio-net.

  • BPF

    • Permite criar temporizadores bpf com BPF_F_TIMER_CPU_PIN.

    • Aceita a configuração __nullable para parâmetros de entrada struct_ops.

    • O bpf skel acessa diretamente membros de mapas struct_ops.

    • Possibilita chamar sub-rotinas durante a retenção de um spinlock ou rculock.

    • Inclui iteradores de bits.

  • Armazenamento

    • Oferece o recurso experimental ext4 large folio, que melhora significativamente o desempenho de E/S em buffer. Marcado como EXPERIMENTAL e desativado por padrão. Para utilizá-lo, ative-o com a opção -o buffered_iomap.

    • Corrige um problema nas estatísticas de latência d2c. Devido a uma evolução upstream, QUEUE_FLAG_STATS deixou de ser definido por padrão, desativando essas estatísticas automaticamente. Como a chamada ktime_get_ns() pode degradar o desempenho em dispositivos de alta velocidade, uma nova interface sysfs está disponível para controlar tais métricas.

  • Driver

    • O driver NVMe agora suporta Reservation e ativação de disco em nuvem.

    • Atualiza o módulo de driver hct para a versão 2.1 do HCT.

Componentes do espaço de usuário

  • Atualizações de componentes principais

    • Toolchain GCC: 12.3.0

    • binutils: 2.41

    • systemd: 255

    • grub2: 2.12

    • glibc: 2.38

    • util-linux: 2.39

    • LLVM: 17.0.6 (padrão). Também há um pacote de compatibilidade llvm18 disponível (requer o repositório devel ativado).

    • OpenSSH: 9.6p1

    • python3: 3.11.6

    • glib2: 2.78.3

    • OpenSSL: 3.0.12 (padrão)

  • Atualizações de componentes de aplicações comuns

    • qemu: 8.2.0 (padrão)

    • libvirt: 9.10.0 (padrão)

    • MySQL: 8.0.42 (padrão)

    • mariadb: 10.6.22 (padrão)

    • postgresql: 15.12 (padrão)

    • sqlite: 3.42.0

    • Rust versão 1.84 disponível.

    • Golang versão 1.24

    • Nginx na versão 1.26.

    • Apache (httpd) na versão 2.4.62.

    • bind na versão 9.18.34.

    • php versão 8.3.19 disponível.

    • rpm na versão 4.18.

    • O gerenciador de pacotes dnf oferece a versão 4.16.

    • xfsprogs na versão 6.6.0.

    • Docker tem como padrão a versão 24.09; o Podman não é mais suportado.

    • Kubernetes suporta a versão 1.27.8.

    • Ruby na versão 3.3.7.

    • Samba versão 4.19.5 disponível.

    • Fornece ferramentas de compilação gcc-toolset-14 (o repositório devel deve estar ativado).

  • Alterações de configuração principal

    • O Alibaba Cloud Linux 4 habilita cgroup v2 por padrão. Para alternar para cgroup v1, consulte Como alternar para cgroup v1 no Alibaba Cloud Linux 4.

    • O disco do sistema do Alibaba Cloud Linux 4 utiliza o sistema de arquivos xfs por padrão. Devido aos recursos mais recentes do xfs, sistemas com versões antigas do kernel podem não conseguir ler o conteúdo desse disco.

  • Observações

    • A versão atual do kernel não suporta a tecnologia de colocalização Group Identity.