Todos os produtos
Search
Central de documentação

Alibaba Cloud Linux:Alibaba Cloud Linux 4 release notes

Última atualização: Aug 24, 2026

A Alibaba Cloud atualiza regularmente a imagem do Alibaba Cloud Linux 4 (sistema operacional) para fornecer os recursos mais recentes do SO e patches de segurança. Este documento lista as atualizações de cada versão de imagem disponível.

Escopo

Salvo indicação em contrário, estas atualizações aplicam-se ao Elastic Compute Service (ECS) em todas as regiões.

2026

Alibaba Cloud Linux 4.0.5

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.5

aliyun_4_x64_20G_alibase_20260801.vhd

2026-08-17

Kernel atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4, com configurações de build aprimoradas para KVM, SELinux e liveupdate. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão de software mais recente. Corrigidos 11 CVEs de kernel e 92 CVEs de sistema.

Alibaba Cloud Linux 4.0.5

aliyun_4_arm64_20G_alibase_20260801.vhd

2026-08-17

Kernel atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4, com configurações de build aprimoradas para KVM, SELinux e liveupdate. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão de software mais recente. Corrigidos 11 CVEs de kernel e 92 CVEs de sistema.

Alibaba Cloud Linux 4.0.5

aliyun_4_x64_20G_container_optimized_alibase_20260801.vhd

2026-08-17

Kernel atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4, com configurações de build aprimoradas para KVM, SELinux e liveupdate. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized Edition atualizado para a versão de software mais recente. Corrigidos 11 CVEs de kernel e 92 CVEs de sistema.

Alibaba Cloud Linux 4.0.5

aliyun_4_arm64_20G_container_optimized_alibase_20260801.vhd

2026-08-17

Kernel atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4, com configurações de build aprimoradas para KVM, SELinux e liveupdate. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized arm Edition atualizado para a versão de software mais recente. Corrigidos 11 CVEs de kernel e 92 CVEs de sistema.

Atualizações de conteúdo

Atualizações importantes

Kernel O kernel foi atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4 (ANCK 6.6-007), introduzindo melhorias de recursos e patches da comunidade retroportados nos subsistemas de agendamento, memória, rede, armazenamento, entre outros.

Novos recursos

  • [Agendamento] Aprimoramento sched/sli: o campo cpu.exstat do cgroup v2 agora relata os campos nice, irq, softirq e guest, fornecendo um detalhamento mais granular do uso de CPU no nível de contêiner.

  • [Memória] Suporte a Light Compaction: oferece uma interface de controle de compactação de memória refinada com base em ZONE e SIZE especificados, evitando flutuações de desempenho na compactação em todo o nó.

  • [Memória] Retroportado o conjunto completo de patches UFFD_FEATURE_WP_ASYNC e PAGEMAP_SCAN IOCTL do upstream, habilitando o rastreamento assíncrono de proteção contra gravação e a varredura da tabela de páginas no espaço do usuário.

  • [Memória] Retroportada a divisão de bloqueio por cgroup do list_lru, que divide o bloqueio global por nó em bloqueios com granularidade por cgroup para reduzir a contenção quando vários cgroups operam simultaneamente em caches dentry/inode.

  • [Memória] Aprimoramentos na série pagecache_limit / memcg / MGLRU: adaptação do caminho de recuperação do MGLRU, redução da contenção de bloqueio na atualização de estatísticas e otimização da proteção de páginas executáveis para evitar thrashing de E/S.

    Alterações na configuração de build Com base na comparação do arquivo /boot/config-*, x86_64 apresenta 18 alterações de configuração e aarch64 apresenta 10. A tabela a seguir descreve as principais opções. Opções que carregam apenas metadados de build ou alternadores de dependência estão agrupadas na última linha.

Opção CONFIG

Alteração

Descrição

CONFIG_ACPI_PLATFORM_PROFILE

m → y

Perfil de plataforma ACPI alterado de módulo para integrado, integrando-se à classe de perfil de plataforma amd-pstate.

CONFIG_HAVE_KVM_ARCH_GMEM_PREPARE

Novo =y

Preparação adiada do guest_memfd do KVM, suportando isolamento de memória de computação confidencial SEV-SNP.

CONFIG_LIVEUPDATE_MEMFD

Novo =y

Suporte a descritor de arquivo de memória para liveupdate (atualização quente do kernel).

CONFIG_LIBFDT

Novo =y

Suporte à biblioteca flat device tree libfdt.

CONFIG_CC_VERSION_TEXT

Alteração de texto

Metadados do compilador GCC 12.3.0-12 → -15.

CONFIG_SECURITY_SELINUX_AVC_HASH_BITS

Novo =9

Contagem de slots de hash AVC do SELinux configurável, reduzindo a contenção de bloqueio AVC em políticas grandes.

CONFIG_HAVE_KVM_READONLY_MEM

Novo =y

Suporte a região de memória somente leitura do KVM.

CONFIG_MEMBLOCK_KHO_SCRATCH

Novo =y

Memória scratch KHO do memblock (Kexec HandOver/ liveupdate).

Outras opções

Novas/metadados

CONFIG_GCC_VERSION e outros metadados de build com alternadores de dependência PVPANIC/KVM/liveupdate. Nenhuma funcionalidade removida.

Correções de CVE O kernel corrigiu 11 CVEs no total:

ID da CVE

Subsistema

Descrição

CVE-2026-64600

XFS

Após a ciclagem do ILOCK, o mapeamento do fork de dados não era reamostrado, podendo operar em mapeamentos obsoletos e causar corrupção de dados no sistema de arquivos.

CVE-2026-46243

Cliente SMB

A descrição da chave cifs.spnego do espaço do usuário não era validada, permitindo que usuários mal-intencionados acionassem acesso fora dos limites do kernel.

CVE-2026-43198

TCP/IPv6

Condição de corrida em syn_recv_sock() que poderia causar inconsistência no estado da conexão ou use-after-free.

CVE-2026-31419

bonding

Use-after-free em bond_xmit_broadcast(), onde a transmissão simultânea de pacotes no modo broadcast poderia causar pânico no kernel.

CVE-2026-31663

xfrm

transport_finish liberava a referência do dispositivo antes do retorno de NF_HOOK, podendo causar use-after-free em caminhos assíncronos.

CVE-2026-46090

ALSA aloop

Use-after-free no runtime par durante parada por mudança de formato; a troca simultânea de formatos poderia causar falha.

CVE-2026-46181

RDMA

mlx4_srq_event() usava RCU incorretamente; o tratamento de eventos SRQ poderia acessar objetos liberados.

CVE-2026-31432

ksmbd

Escrita fora dos limites (OOB) em QUERY_INFO de requisição composta; atacantes remotos poderiam criar requisições SMB maliciosas para acionar estouro de heap.

CVE-2026-31706

ksmbd

smb_inherit_dacl() não validava num_aces, causando travessia de ACE fora dos limites e potencial leitura/escrita no heap.

CVE-2026-53271

ksmbd

Dereferência de ponteiro nulo em opinfo->conn no caminho de notificação de quebra de oplock/lease, o que poderia derrubar o servidor.

CVE-2026-31692

rtnetlink

Verificação de permissão ausente em netlink_ns_capable() ao lidar com netns par; usuários sem privilégios poderiam manipular outros namespaces de rede.

Atualizações de recursos Esta versão entregou 21 recursos. A tabela a seguir lista as atualizações de recursos para componentes incluídos na imagem. Os demais pacotes de recursos estão disponíveis no repositório yum.

Pacote

Versão anterior

Versão atualizada

Categoria

alinux-release

alinux-release-4-14,1.alnx4

alinux-release-4-15.alnx4

Aprimoramento de recurso

kernel

kernel-6.6.102-6.alnx4

kernel-6.6.102-7.alnx4

Aprimoramento de recurso

libnl3

libnl3-3.7.0-3.alnx4

libnl3-3.7.0-4.alnx4

Aprimoramento de recurso

linux-firmware

linux-firmware-20260309-1.alnx4

linux-firmware-20260309-2.alnx4

Aprimoramento de recurso

systemd

systemd-255-16,1.alnx4

systemd-255-16,3.alnx4

Aprimoramento de recurso

erofs-utils

erofs-utils (4.0.4)

erofs-utils (4.0.5)

Aprimoramento de recurso

Os seguintes pacotes de recursos não são pré-instalados na imagem e estão disponíveis no repositório yum: msr-tools, i2c-tools, conman, atop, protobuf-c, nodejs e Dragonwell 8/11/17/21.

Esta versão também inclui suporte a Secure Boot, com adaptação da cadeia de inicialização shim e grub2.

Introdução de componentes A imagem adiciona 1 novo componente: kernel-devel (apenas imagens alibase). Nenhum pacote foi removido e nenhum service de sistema foi alterado.

Correções de bugs Esta versão corrigiu 6 problemas:

Pacote

Versão anterior

Versão atualizada

Problema corrigido

cracklib

cracklib-2.9.11-1.alnx4

cracklib-2.9.11-2.alnx4

Corrigido o recurso Mangle do cracklib.

dracut

dracut-059-3.alnx4

dracut-059-5.alnx4

Corrigidos avisos de grep do upstream.

grub2

grub2-2.12-25.alnx4

grub2-2.12-27,1.alnx4

Corrigidos erros de leitura do GRUB2 ao lidar com mais de 4 extents externos em sistemas de arquivos ext4; resolvidos problemas de permissão de execução quando o GRUB aloca memória do kernel em plataformas com proteção de memória NX.

kpatch

kpatch-0.9.7-1.alnx4

kpatch-0.9.7-2.alnx4

Atualizadas as mensagens de prompt da linha de comando do kpatch.

python-gevent

python-gevent-23.9.1-3.alnx4

python-gevent-25.4.1-1.alnx4

Atualizado para 25.4.1 para resolver falhas de build.

system-rpm-config

system-rpm-config-23-38.alnx4

system-rpm-config-23-39.alnx4

Otimizado o tempo de empacotamento rpmbuild para imagens Alinux 4.

Correções de segurança Esta versão corrigiu 91 CVEs únicas em 28 pacotes source. A tabela a seguir lista as correções de CVE para componentes incluídos na imagem.

Componente

Versão anterior

Versão atualizada

ID da CVE

expat

expat-2.5.0-13.alnx4

expat-2.5.0-15.alnx4

CVE-2026-50219, CVE-2026-56131, CVE-2026-56406

openssh

openssh-9.6p1-11.alnx4

openssh-9.6p1-12.alnx4

CVE-2026-59995, CVE-2026-59996, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002

python3.11

python3.11-3.11.6-27.alnx4

python3.11-3.11.6-28.alnx4

CVE-2026-7210

shim

shim-15.7-3.alnx4

shim-15.7-5,1.alnx4

CVE-2023-40546, CVE-2023-40547, CVE-2023-40548, CVE-2023-40549, CVE-2023-40550, CVE-2023-40551

sqlite

sqlite-3.42.0-6.alnx4

sqlite-3.42.0-8.alnx4

CVE-2026-11822, CVE-2026-11824, CVE-2026-50812

Os 23 componentes a seguir não estão instalados na imagem. Suas correções de CVE estão disponíveis nas atualizações do repositório yum:

Componente

Versão anterior

Versão atualizada

ID da CVE

acl

acl-2.3.1-3.alnx4

acl-2.3.1-4.alnx4

CVE-2026-54369

aom

aom-3.11.0-2.alnx4

aom-3.11.0-4.alnx4

CVE-2026-56208, CVE-2026-56209, CVE-2026-56210, CVE-2026-56211

containernetworking-plugins

containernetworking-plugins-1.3.0-1.alnx4

containernetworking-plugins-1.3.0-2.alnx4

CVE-2025-61729

edk2

edk2-202402-25.alnx4

edk2-202402-28.alnx4

CVE-2025-2296

firefox

firefox-140.11.0-1.alnx4

firefox-140.12.0-1.alnx4

CVE-2026-12289, CVE-2026-12292, CVE-2026-12293, CVE-2026-12296, CVE-2026-12298, CVE-2026-12299, CVE-2026-12304, CVE-2026-12305, CVE-2026-12306, CVE-2026-12307, CVE-2026-12308, CVE-2026-12309, CVE-2026-12310, CVE-2026-12311, CVE-2026-12312, CVE-2026-12313, CVE-2026-12314, CVE-2026-12315, CVE-2026-12318, CVE-2026-12322, CVE-2026-12328, CVE-2026-12329, CVE-2026-12330, CVE-2026-8972

jupyterlab

jupyterlab-4.4.8-1.alnx4

jupyterlab-4.5.7-1.alnx4

CVE-2026-42266, CVE-2026-42557

libpng

libpng-1.6.40-7.alnx4

libpng-1.6.40-8.alnx4

CVE-2026-3713

libpq

libpq-15,15-1.alnx4

libpq-15,18-1.alnx4

CVE-2026-6473, CVE-2026-6477, CVE-2026-6478

libssh2

libssh2-1.11.0-5.alnx4

libssh2-1.11.0-6.alnx4

CVE-2026-55199

libXfont2

libXfont2-2.0.6-2.alnx4

libXfont2-2.0.8-1.alnx4

CVE-2026-56001, CVE-2026-56002, CVE-2026-56003

mtr

mtr-0,95-5.alnx4

mtr-0,95-6.alnx4

CVE-2026-14461

nodejs

nodejs-22.22.0-5.alnx4

nodejs-22.23.0-1.alnx4

CVE-2026-1528, CVE-2026-2581, CVE-2026-48615, CVE-2026-48617, CVE-2026-48618, CVE-2026-48619, CVE-2026-48928, CVE-2026-48930, CVE-2026-48931, CVE-2026-48933, CVE-2026-48934, CVE-2026-48935, CVE-2026-48937

perl-Mojolicious

perl-Mojolicious-9,40-1.alnx4

perl-Mojolicious-9,48-1.alnx4

CVE-2026-15747

perl-Text-CSV_XS

perl-Text-CSV_XS-1,50-1.alnx4

perl-Text-CSV_XS-1,64-1.alnx4

CVE-2026-7111

perl-YAML-Syck

perl-YAML-Syck-1,36-4.alnx4

perl-YAML-Syck-1,47-1.alnx4

CVE-2026-57076

python-webob

python-webob-1.8.7-3.alnx4

python-webob-1.8.10-1.alnx4

CVE-2026-44889

qemu

qemu-8.2.0-43.alnx4

qemu-8.2.0-46.alnx4

CVE-2025-14876

radvd

radvd-2,19-1.alnx4

radvd-2,21-1.alnx4

CVE-2026-48715

shim-unsigned-x64

shim-unsigned-x64-15,8-3.alnx4

shim-unsigned-x64-15,8-4.alnx4

CVE-2026-45447

tomcat

tomcat-9.0.118-1.alnx4

tomcat-9.0.120-1.alnx4

CVE-2026-29146, CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55956

tracker-miners

tracker-miners-3.5.4-2.alnx4

tracker-miners-3.5.4-3.alnx4

CVE-2026-1764, CVE-2026-1766

unbound

unbound-1.17.1-11.alnx4

unbound-1.17.1-13.alnx4

CVE-2025-11411

xorg-x11-server

xorg-x11-server-1.20.14-23.alnx4

xorg-x11-server-1.20.14-25.alnx4

CVE-2026-50259, CVE-2026-50260

Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.2

Número da versão

ID da imagem

Data de lançamento

Descrição

4.2404.2

alinux_4_deb_4_2404_2_x64_20G_alibase_20260714.vhd

2026-07-29

Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.2. Versão do kernel: 6.17.0-1017-aiext_6.17.0-1017.17.100.

Atualizações de conteúdo

Esta versão otimiza as configurações de fontes de software do sistema para melhorar a estabilidade e o desempenho do gerenciamento de pacotes, além de corrigir múltiplos defeitos que afetam as operações diárias. A versão principal do kernel permanece a mesma da 4.2404.1.

Atualizações importantes

Imagem

  • Versão do sistema atualizada para 4.2404.2 (ALINUX_UPDATE_ID="2").

  • ID da imagem atualizado para alinux_4_deb_4_2404_2_x64_20G_alibase_20260714.vhd.

  • alinux-adebe-repo atualizado para 1.1, otimizando a configuração de endereços de repositório apt para maior estabilidade e consistência nas atualizações de pacotes.

  • alinux-adebe-aiext-repo atualizado para 1.0-2, resolvendo interrupções anormais durante o apt upgrade para garantir atualizações suaves de pacotes.

  • Configuração padrão de fonte pip otimizada para usar a fonte de rede interna do Alibaba Cloud ecs, proporcionando maior desempenho de download e estabilidade de rede em instâncias ecs.

Alibaba Cloud Linux 4.0.4

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.4

aliyun_4_x64_20G_alibase_20260710.vhd

2026-07-23

Kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4, adicionando suporte às plataformas Kunpeng 950 e Zhaoxin KH-50000. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão de software mais recente.

Alibaba Cloud Linux 4.0.4

aliyun_4_arm64_20G_alibase_20260710.vhd

2026-07-23

Kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4, adicionando suporte às plataformas Kunpeng 950 e Zhaoxin KH-50000. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão de software mais recente.

Alibaba Cloud Linux 4.0.4

aliyun_4_x64_20G_container_optimized_alibase_20260710.vhd

2026-07-23

Kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4, adicionando suporte às plataformas Kunpeng 950 e Zhaoxin KH-50000. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized Edition atualizado com o pacote kernel-devel adicionado por padrão.

Alibaba Cloud Linux 4.0.4

aliyun_4_arm64_20G_container_optimized_alibase_20260710.vhd

2026-07-23

Kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4, adicionando suporte às plataformas Kunpeng 950 e Zhaoxin KH-50000. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized arm Edition atualizado com o pacote kernel-devel adicionado por padrão.

Atualizações de conteúdo

Atualizações importantes

Kernel O kernel foi atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4 (ANCK 6.6). Para as notas de versão completas, consulte Notas de versão do ANCK 6.6-006.

Suporte a plataformas

  • Adicionado suporte à plataforma Kunpeng 950.

  • Adicionado suporte à plataforma Zhaoxin KH-50000.

  • Suporte aprimorado para múltiplos novos recursos dos processadores Intel Xeon 6+ (Clearwater Forest).

  • Adicionado suporte básico para o processador Intel Xeon 7 (Diamond Rapids) de próxima geração.

Alterações na configuração de build

  • CONFIG_LSM: adicionados landlock, loadpin, safesetid, lua e apparmor à pilha de módulos de segurança LSM. Verifique a compatibilidade com as políticas de segurança existentes.

  • CONFIG_CRYPTO_USER_API alterado de y para m (modular). SKCIPHER, AEAD e APIs básicas de criptografia do espaço do usuário agora são carregadas como módulos.

  • CONFIG_PGTABLE_LEVELS alterado de 4 para 5, habilitando tabelas de páginas de 5 níveis para espaços de endereçamento de memória maiores.

    Correções de CVE CVE-2026-43053, CVE-2026-43153, CVE-2025-22113, CVE-2026-46333, CVE-2026-43338, CVE-2023-52590, CVE-2026-43125, CVE-2026-23361, CVE-2024-41082, CVE-2025-22127, CVE-2026-31711, CVE-2025-40307, CVE-2025-21722, CVE-2026-43068, CVE-2026-31450, CVE-2025-40355, CVE-2025-38204, CVE-2025-22070, CVE-2025-68745, CVE-2025-22104, CVE-2025-37833, CVE-2025-38237, CVE-2026-43414, CVE-2024-39478, CVE-2026-31530, CVE-2025-40325, CVE-2025-23131, CVE-2024-58095, CVE-2025-38206, CVE-2025-38203, CVE-2024-58094, CVE-2026-31402, CVE-2026-43362, CVE-2026-43366, CVE-2026-43361, CVE-2026-43376, CVE-2026-43377, CVE-2026-43350, CVE-2026-43379, CVE-2026-43360, CVE-2026-43359, CVE-2026-43420, CVE-2026-31716, CVE-2026-43419, CVE-2026-43299, CVE-2026-43288, CVE-2025-23132, CVE-2026-43448, CVE-2026-43066, CVE-2026-43211, CVE-2026-31449, CVE-2026-23112, CVE-2026-43200, CVE-2026-43449, CVE-2026-31693, CVE-2026-31705, CVE-2026-31708, CVE-2026-31714, CVE-2026-43168, CVE-2026-43074, CVE-2026-43046, CVE-2026-43262, CVE-2026-31523, CVE-2025-38502, CVE-2025-39946, CVE-2025-40297, CVE-2025-38678, CVE-2025-39682, CVE-2025-38248, CVE-2025-40215, CVE-2025-40214, CVE-2025-40018, CVE-2025-39964, CVE-2025-40019, CVE-2025-40020, CVE-2025-40106, CVE-2025-39866, CVE-2025-39833, CVE-2025-39790, CVE-2025-39746, CVE-2025-38264, CVE-2025-21927, CVE-2025-39711, CVE-2025-39702

Serviços de sistema

  • Serviço systemd-resolved desativado por padrão via systemd (255-16,1). A resolução DNS retorna ao método legado para garantir um comportamento de resolução de sistema estável e consistente.

  • logrotate.timer ativado por padrão com compressão de log para padronizar a rotação automática de logs do sistema e o gerenciamento de uso de disco.

    Atualizações de recursos Esta versão aprimorou 26 componentes:

  • Cython atualizado de Cython-3.0.10-1.alnx4 para Cython-3.1.2-1.alnx4, atualizado para 3.1.2 para adaptar-se ao python-aiohttp 3.12.15.

  • alinux-base-setup atualizado de alinux-base-setup-4.1-11.alnx4 para alinux-base-setup-4.1-12.alnx4, habilitando logrotate por padrão no Alinux 4.

  • alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-14,1.alnx4, entregando ANCK 6.6.102-6 através do Alinux 4.0.4 com suporte às plataformas Kunpeng 950, Zhaoxin KH-50000 e Hygon de nova geração (modelo 18h).

  • containerd atualizado de containerd-1.7.29-2.alnx4 para containerd-1.7.29-3.alnx4, atualizando containerd.service.

  • gnome-boxes atualizado de gnome-boxes-44,1-2.alnx4 para gnome-boxes-44,1-3.alnx4, recompilado com webkitgtk 2.52.1.

  • gnome-remote-desktop atualizado de gnome-remote-desktop-47,3-2.alnx4 para gnome-remote-desktop-47,3-3.alnx4, recompilado com libvncserver 0.9.15.

  • grub2 atualizado de grub2-2.12-21.alnx4 para grub2-2.12-25.alnx4, corrigindo problemas de declaração implícita de função, ignorando tipos específicos de aviso, corrigindo erros de estouro de realocação, adicionando suporte ao arquivo BOOTRISCV64.EFI e aprimorando o suporte à arquitetura RISC-V.

  • hwdata atualizado de hwdata-0.372-1.alnx4 para hwdata-0.372-2.alnx4, atualizando o nome do fornecedor para o id 1bd4 em pci.ids para IEIT SYSTEMS Co., Ltd.

  • intel-cmt-cat atualizado para intel-cmt-cat-25,04-1.alnx4.

  • java-1.8.0-alibaba-dragonwell atualizado de java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4 para java-1.8.0-alibaba-dragonwell-8.29.28.492-1.1.alnx4.

  • java-11-alibaba-dragonwell atualizado de java-11-alibaba-dragonwell-11.0.28.25.25-1.alnx4 para java-11-alibaba-dragonwell-11.0.31.28.28-1.alnx4.

  • java-17-alibaba-dragonwell atualizado de java-17-alibaba-dragonwell-17.0.16.0.17.8-1.alnx4 para java-17-alibaba-dragonwell-17.0.19.0.20.10-1.alnx4.

  • jpegxl atualizado de jpegxl-0.7.0-3.alnx4 para jpegxl-0.7.0-5.alnx4, recompilado com openexr 3.4.4.

  • kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4.

  • libcxx atualizado de libcxx-16.0.6-1.alnx4 para libcxx-17.0.6-1.alnx4.

  • logrotate atualizado de logrotate-3.21.0-3.alnx4 para logrotate-3.21.0-3.1.alnx4, habilitando logrotate por padrão no Alinux 4.

  • python-aiodns atualizado de python-aiodns-3.0.0-2.alnx4 para python-aiodns-3.3.0-2.alnx4.

  • python-aiosignal atualizado de python-aiosignal-1.3.1-2.alnx4 para python-aiosignal-1.4.0-1.alnx4.

  • python-flit atualizado de python-flit-3.8.0-6.alnx4 para python-flit-3.12.0-1.alnx4.

  • python-greenlet atualizado de python-greenlet-3.0.0-3.alnx4 para python-greenlet-3.2.0-1.alnx4.

  • python-jupyterlab-server atualizado de python-jupyterlab-server-2.27.3-1.alnx4 para python-jupyterlab-server-2.28.0-1.alnx4.

  • python-packaging atualizado de python-packaging-23,0-3.alnx4 para python-packaging-24,2-1.alnx4.

  • python-yarl atualizado de python-yarl-1.8.2-2.alnx4 para python-yarl-1.22.0-1.alnx4.

  • rust atualizado de rust-1.86.0-1.alnx4 para rust-1.93.1-1.alnx4.

  • shaderc atualizado de shaderc-2024.4-1.alnx4 para shaderc-2025.3-1.alnx4.

  • spirv-tools atualizado de spirv-tools-2024.4-1.alnx4 para spirv-tools-2025.3-1.alnx4.

    Introdução de componentes Expansão do ecossistema Alinux 4 com 8 novos componentes:

  • autofs: autofs-5.1.9-1.alnx4

  • oddjob: oddjob-0.34.7-1.alnx4

  • perl-Crypt-URandom: perl-Crypt-URandom-0,54-1.alnx4

  • python-aiohappyeyeballs: python-aiohappyeyeballs-2.6.1-1.alnx4

  • python-backports-zstd: python-backports-zstd-1.3.0-1.alnx4

  • python-flit-core: python-flit-core-3.12.0-1.alnx4

  • python-propcache: python-propcache-0.4.1-1.alnx4

  • tzdata: tzdata-2026a-1.alnx4

Correções de bugs

Pacote

Versão anterior

Versão atualizada

Descrição

NetworkManager

NetworkManager-1.44.2-5.alnx4

NetworkManager-1.44.2-6,1.alnx4

Corrigida falha de conectividade com a rede pública em instâncias.

OpenIPMI

OpenIPMI-2.0.32-1.alnx4

OpenIPMI-2.0.32-2.alnx4

Retroportado patch para corrigir erros de tipo C em bindings Perl gerados pelo SWIG.

biosdevname

biosdevname-0.7.3-4.alnx4

biosdevname-0.7.3-5.alnx4

biosdevname desativado por padrão para resolver #29853.

ceph

ceph-18.2.1-7.alnx4

ceph-18.2.1-8.alnx4

Corrigidos erros de conflito no yum update após instalação do librados2.

e2fsprogs

e2fsprogs-1.47.0-3.alnx4

e2fsprogs-1.47.0-4.alnx4

Corrigida falha de compilação do e2fsprogs-test.

kexec-tools

kexec-tools-2.0.26-12.alnx4

kexec-tools-2.0.26-14.alnx4

Corrigido vmcore incompleto gerado pelo kdump.

libnvme

libnvme-1.11.1-1.alnx4

libnvme-1.11.1-2.alnx4

Corrigido desvio de letra de unidade causado por hot-plugging forçado durante E/S.

libunwind

libunwind-1.6.2-5.alnx4

libunwind-1.6.2-5,1.alnx4

Corrigida falha no Xorg que impedia a inicialização gráfica do anaconda no kernel aiext 2.5.0 aarch64 64k.

liburing

liburing-2.3-4.alnx4

liburing-2.3-5.alnx4

Corrigida falha de compilação do liburing-test (declaração implícita de 'waitpid').

mesa

mesa-23.3.0-9.alnx4

mesa-23.3.0-11.alnx4

Sincronizado com o upstream para remover passes não utilizados.

openldap

openldap-2.6.5-2.alnx4

openldap-2.6.5-4.alnx4

Corrigidos erros de compilação e problemas de incompatibilidade de tipos.

protobuf-c

protobuf-c-1.4.1-4.alnx4

protobuf-c-1.4.1-5.alnx4

Corrigida dependência ausente da biblioteca protobuf-c para Alinux 4 AVS.

qemu

qemu-8.2.0-39.alnx4

qemu-8.2.0-43.alnx4

Corrigida detecção de gerenciamento de memória compartilhada CSV3; adicionado modelo de CPU Dhyana-v4 para target/i386.

rsyslog

rsyslog-8.2312.0-1.alnx4

rsyslog-8.2312.0-4.alnx4

Corrigida contenção de memória durante logging multithread que causava core dumps.

Correções de segurança Esta versão corrigiu 322 CVEs em 139 componentes (42 na imagem, 97 através de atualizações do repositório yum). Alterações de versão dos componentes e IDs de CVE correspondentes:

Componente

Versão anterior

Versão atualizada

ID da CVE

ImageMagick

ImageMagick-7.1.2.15-1.alnx4

ImageMagick-7.1.2.15-14.alnx4

CVE-2026-30935, CVE-2026-30937, CVE-2026-28494, CVE-2026-30883, CVE-2026-28692, CVE-2026-28687, CVE-2026-28693, CVE-2026-28493, CVE-2026-28690, CVE-2026-31853

LibRaw

LibRaw-0.21.1-4.alnx4

LibRaw-0.22.1-2.alnx4

CVE-2026-5342, CVE-2026-5318, CVE-2026-20889

OpenEXR

OpenEXR-3.4.4-2.alnx4

OpenEXR-3.4.11-1.alnx4

CVE-2025-12840

PackageKit

PackageKit-1.2.7-2.alnx4

PackageKit-1.2.7-3.alnx4

CVE-2026-41651

assertj-core

assertj-core-3.24.2-1.alnx4

assertj-core-3.24.2-2.alnx4

CVE-2026-24400

avahi

avahi-0.8-10.alnx4

avahi-0.8-12.alnx4

CVE-2026-34933

bind

bind-9.18.34-4.alnx4

bind-9.18.49-1.alnx4

CVE-2026-3592, CVE-2026-3039, CVE-2026-5946, CVE-2026-5950

binutils

binutils-2.41-14.alnx4

binutils-2.41-19.alnx4

CVE-2025-69652, CVE-2025-69645, CVE-2026-4647

busybox

busybox-1.36.0-4.alnx4

busybox-1.36.0-7.alnx4

CVE-2025-60876, CVE-2026-26158, CVE-2026-26157

bzip2

bzip2-1.0.8-1.alnx4

bzip2-1.0.8-2.alnx4

CVE-2026-42250

cockpit

cockpit-332-1.alnx4

cockpit-362-1.alnx4

CVE-2026-4631

composer

composer-2.7.1-5.alnx4

composer-2.9.7-1.alnx4

CVE-2026-40261, CVE-2026-40176

cups

cups-2.4.10-3.alnx4

cups-2.4.10-8.alnx4

CVE-2026-39316

cups-filters

cups-filters-2.0.1-2.alnx4

cups-filters-2.0.1-3.alnx4

CVE-2025-64524

curl

curl-8.4.0-13.alnx4

curl-8.4.0-23.alnx4

CVE-2026-3783, CVE-2026-3784, CVE-2026-1965

dnsmasq

dnsmasq-2.90-1.alnx4

dnsmasq-2.90-3.alnx4

CVE-2026-5172, CVE-2026-4893, CVE-2026-2291, CVE-2026-4892, CVE-2026-4891

dpkg

dpkg-1.22.21-1.alnx4

dpkg-1.22.21-2.alnx4

CVE-2026-2219

edk2

edk2-202402-24.alnx4

edk2-202402-25.alnx4

CVE-2025-2295

emacs

emacs-29.4-5.alnx4

emacs-29.4-6.alnx4

CVE-2026-6861

erlang

erlang-26.2.5.15-2.alnx4

erlang-26.2.5.19-1.alnx4

CVE-2026-28810, CVE-2026-23942, CVE-2026-28808, CVE-2026-23943, CVE-2026-23941, CVE-2026-21620

exiv2

exiv2-0.28.7-1.alnx4

exiv2-0.28.7-4.alnx4

CVE-2026-25884, CVE-2026-27631, CVE-2026-27596

expat

expat-2.5.0-11.alnx4

expat-2.5.0-13.alnx4

CVE-2026-32776, CVE-2026-32777

firefox

firefox-140.8.0-1.alnx4

firefox-140.11.0-1.alnx4

CVE-2025-6965, CVE-2026-2766, CVE-2026-2783, CVE-2026-2779, CVE-2026-2773, CVE-2026-2776, CVE-2026-2782, CVE-2026-2807, CVE-2026-2804, CVE-2026-2763, CVE-2026-2805, CVE-2026-2803

firewalld

firewalld-1.2.6-1.alnx4

firewalld-1.2.6-2.alnx4

CVE-2026-4948

flatpak

flatpak-1.16.0-1.alnx4

flatpak-1.16.4-1.alnx4

CVE-2026-34078, CVE-2026-34079

fontconfig

fontconfig-2.15.0-1.alnx4

fontconfig-2.17.1-1.alnx4

CVE-2026-34085

fontforge

fontforge-20230101-7.alnx4

fontforge-20251009-2.alnx4

CVE-2025-15271, CVE-2025-15280, CVE-2025-15269, CVE-2025-15273, CVE-2025-15277, CVE-2025-15272, CVE-2025-15270, CVE-2025-15275

freeipmi

freeipmi-1.6.11-1.alnx4

freeipmi-1.6.11-2.alnx4

CVE-2026-33554

freetype

freetype-2.13.2-1.alnx4

freetype-2.13.2-2.alnx4

CVE-2026-23865

gdk-pixbuf2

gdk-pixbuf2-2.42.12-3.alnx4

gdk-pixbuf2-2.42.12-4.alnx4

CVE-2026-5201

giflib

giflib-5.2.2-3.alnx4

giflib-5.2.2-4.alnx4

CVE-2026-23868

glslang

glslang-15.1.0-1.alnx4

glslang-15.4.0-1.alnx4

CVE-2025-3010

gnutls

gnutls-3.8.2-3.alnx4

gnutls-3.8.2-5.alnx4

CVE-2025-14831, CVE-2025-9820

golang

golang-1.24.13-1.alnx4

golang-1.25.9-3.alnx4

CVE-2026-25679, CVE-2026-27139, CVE-2026-32288, CVE-2026-32281, CVE-2026-32289, CVE-2026-27142

graphite2

graphite2-1.3.14-5.alnx4

graphite2-1.3.14-6.alnx4

CVE-2026-50593

gstreamer1

gstreamer1-1.26.4-1.alnx4

gstreamer1-1.28.1-1.alnx4

CVE-2026-3086, CVE-2026-3085, CVE-2026-3081, CVE-2026-2922, CVE-2026-2921, CVE-2026-2920, CVE-2026-3082, CVE-2026-3083

gstreamer1-plugins-base

gstreamer1-plugins-base-1.26.4-1.alnx4

gstreamer1-plugins-base-1.28.1-1.alnx4

CVE-2026-2923

gstreamer1-plugins-good

gstreamer1-plugins-good-1.26.4-1.alnx4

gstreamer1-plugins-good-1.28.1-1.alnx4

CVE-2026-2923

gvfs

gvfs-1.54.4-3.alnx4

gvfs-1.54.4-4.alnx4

CVE-2026-28295

httpd

httpd-2.4.66-1.alnx4

httpd-2.4.68-1.alnx4

CVE-2026-23918, CVE-2026-28780, CVE-2026-24072

jq

jq-1.8.1-2.alnx4

jq-1.8.1-10.alnx4

CVE-2026-39956, CVE-2026-33947

krb5

krb5-1.21.2-5.alnx4

krb5-1.21.2-6.alnx4

CVE-2026-40356

lcms2

lcms2-2.16-1.alnx4

lcms2-2.16-2.alnx4

CVE-2026-41254

libarchive

libarchive-3.7.1-10.alnx4

libarchive-3.7.1-11.alnx4

CVE-2026-4111

libcap

libcap-2.69-3.alnx4

libcap-2.69-4.alnx4

CVE-2026-4878

libexif

libexif-0.6.24-3.alnx4

libexif-0.6.24-7.alnx4

CVE-2026-32775, CVE-2026-40385, CVE-2026-40386

libfido2

libfido2-1.14.0-1.alnx4

libfido2-1.17.0-1.alnx4

CVE-2026-40947

libgcrypt

libgcrypt-1.10.2-1.alnx4

libgcrypt-1.10.2-3.alnx4

CVE-2026-41989

libgphoto2

libgphoto2-2.5.30-1.alnx4

libgphoto2-2.5.30-5.alnx4

CVE-2026-40340, CVE-2026-40338, CVE-2026-40335, CVE-2026-40334

libpng

libpng-1.6.40-5.alnx4

libpng-1.6.40-7.alnx4

CVE-2026-25646

libsndfile

libsndfile-1.2.2-2.alnx4

libsndfile-1.2.2-3.alnx4

CVE-2026-37555

libsolv

libsolv-0.7.24-2.alnx4

libsolv-0.7.24-4.alnx4

CVE-2026-9150, CVE-2026-9149

libsoup

libsoup-2.74.3-23.alnx4

libsoup-2.74.3-25.alnx4

CVE-2026-1801, CVE-2026-1760, CVE-2026-2369, CVE-2026-1761

libsoup3

libsoup3-3.6.5-6.alnx4

libsoup3-3.6.5-13.alnx4

CVE-2026-2708, CVE-2026-1761, CVE-2026-1539, CVE-2026-0719, CVE-2025-14523, CVE-2026-1536, CVE-2026-1801, CVE-2026-1760

libssh

libssh-0.10.5-13.alnx4

libssh-0.10.5-14.alnx4

CVE-2026-0967, CVE-2026-0968, CVE-2026-0966, CVE-2026-0964

libssh2

libssh2-1.11.0-3.alnx4

libssh2-1.11.0-5.alnx4

CVE-2026-7598

libtiff

libtiff-4.7.1-1.alnx4

libtiff-4.7.1-2.alnx4

CVE-2026-4775

libvncserver

libvncserver-0.9.13-2.alnx4

libvncserver-0.9.15-2.alnx4

CVE-2026-32854, CVE-2026-32853

linux-firmware

linux-firmware-20260110-1.alnx4

linux-firmware-20260309-1.alnx4

CVE-2024-36357

lxc

lxc-5.0.2-1.alnx4

lxc-7.0.0-1.alnx4

CVE-2026-39402

mariadb

mariadb-10.6.24-1.alnx4

mariadb-10.6.25-1.alnx4

CVE-2026-3494

memcached

memcached-1.6.23-1.alnx4

memcached-1.6.23-2.alnx4

CVE-2026-47784, CVE-2026-47783

moby

moby-28.3.3-2.alnx4

moby-28.3.3-4.alnx4

CVE-2026-33997

mod_http2

mod_http2-2.0.29-1.alnx4

mod_http2-2.0.41-1.alnx4

CVE-2026-49975

mupdf

mupdf-1.25.0-5.alnx4

mupdf-1.25.0-7.alnx4

CVE-2026-25556

mysql

mysql-8.0.45-1.alnx4

mysql-8.0.46-1.alnx4

CVE-2026-22017, CVE-2026-22009, CVE-2026-22005, CVE-2026-22004, CVE-2026-22001, CVE-2026-21998

ncurses

ncurses-6.4-5.20240127.alnx4

ncurses-6.4-6.20240127.alnx4

CVE-2025-69720

nfs-utils

nfs-utils-2.6.3-1.alnx4

nfs-utils-2.6.3-3.alnx4

CVE-2025-12801

nghttp2

nghttp2-1.58.0-5.alnx4

nghttp2-1.58.0-6.alnx4

CVE-2026-27135

nginx

nginx-1.26.2-3.alnx4

nginx-1.30.2-1.alnx4

CVE-2026-27654, CVE-2026-27784, CVE-2026-1642

nodejs

nodejs-22.16.0-3.alnx4

nodejs-22.22.0-5.alnx4

CVE-2025-59465, CVE-2025-55131, CVE-2025-59466, CVE-2026-21637, CVE-2025-55130, CVE-2025-55132

ntfs-3g

ntfs-3g-2022.10.3-2.alnx4

ntfs-3g-2026.2.25-1.alnx4

CVE-2026-40706

ocaml

ocaml-4.14.0-4.alnx4

ocaml-4.14.0-5.alnx4

CVE-2026-28364, CVE-2025-69194

openjpeg2

openjpeg2-2.5.3-2.alnx4

openjpeg2-2.5.3-3.alnx4

CVE-2026-6192

opensc

opensc-0.26.1-1.alnx4

opensc-0.26.1-3.alnx4

CVE-2025-66215, CVE-2025-66037, CVE-2025-66038, CVE-2025-49010

openssh

openssh-9.6p1-4.alnx4

openssh-9.6p1-11.alnx4

CVE-2026-35386

openssl

openssl-3.0.12-18.alnx4

openssl-3.0.12-28,1.alnx4

CVE-2026-28389

openssl1.1

openssl1.1-1.1.1q-11.alnx4

openssl1.1-1.1.1q-12.alnx4

CVE-2024-5535

perl-Authen-SASL

perl-Authen-SASL-2.16-30.alnx4

perl-Authen-SASL-2.16-31.alnx4

CVE-2025-40918

perl-Compress-Raw-Zlib

perl-Compress-Raw-Zlib-2.202-4.alnx4

perl-Compress-Raw-Zlib-2.222-1.alnx4

CVE-2026-3381

perl-DBI

perl-DBI-1.643-4.alnx4

perl-DBI-1.643-6.alnx4

CVE-2026-9698, CVE-2026-10879

perl-HTTP-Daemon

perl-HTTP-Daemon-6.16-1.alnx4

perl-HTTP-Daemon-6.16-2.alnx4

CVE-2026-8450

perl-IO-Compress

perl-IO-Compress-2.201-3.alnx4

perl-IO-Compress-2.201-4.alnx4

CVE-2026-48962

perl-Sereal-Decoder

perl-Sereal-Decoder-5.002-2.alnx4

perl-Sereal-Decoder-5.005-1.alnx4

CVE-2026-8796

perl-XML-Parser

perl-XML-Parser-2.46-2.alnx4

perl-XML-Parser-2.48-1.alnx4

CVE-2006-10003

perl-YAML-Syck

perl-YAML-Syck-1,36-1.alnx4

perl-YAML-Syck-1,36-4.alnx4

CVE-2026-4177

php

php-8.3.29-1.alnx4

php-8.3.31-1.alnx4

CVE-2026-7568, CVE-2026-7262, CVE-2026-6735, CVE-2026-6722

plexus-utils

plexus-utils-3.4.2-1.alnx4

plexus-utils-3.4.2-2.alnx4

CVE-2025-67030

polkit

polkit-123-2.alnx4

polkit-123-3.alnx4

CVE-2026-4897

poppler

poppler-25.06.0-4.alnx4

poppler-25.06.0-5.alnx4

CVE-2026-10118

postfix

postfix-3.8.5-1.alnx4

postfix-3.8.5-2.alnx4

CVE-2026-43964

postgresql

postgresql-15,16-1.alnx4

postgresql-15,18-1.alnx4

CVE-2026-2004, CVE-2026-2006, CVE-2026-2003, CVE-2026-2005

protobuf

protobuf-3.19.6-7.alnx4

protobuf-25.1-4.alnx4

CVE-2026-0994

pyOpenSSL

pyOpenSSL-24.1.0-1.alnx4

pyOpenSSL-24.1.0-2.alnx4

CVE-2026-27459, CVE-2026-27448

python-aiohttp

python-aiohttp-3.9.5-4.alnx4

python-aiohttp-3.13.3-2.alnx4

CVE-2025-53643

python-click

python-click-8.1.3-2.alnx4

python-click-8.3.3-1.alnx4

CVE-2026-7246

python-django

python-django-4.2.16-5.alnx4

python-django-4.2.30-1.alnx4

CVE-2025-13473, CVE-2026-25674, CVE-2025-14550, CVE-2026-1207, CVE-2024-56374, CVE-2026-1285, CVE-2026-1312

python-lxml

python-lxml-5.3.0-1.alnx4

python-lxml-6.1.0-1.alnx4

CVE-2026-41066

python-multipart

python-multipart-0.0.22-1.alnx4

python-multipart-0.0.26-1.alnx4

CVE-2026-40347

python-nbconvert

python-nbconvert-7.2.5-3.alnx4

python-nbconvert-7.17.1-1.alnx4

CVE-2026-39377

python-orjson

python-orjson-3.10.16-3.alnx4

python-orjson-3.11.5-1.alnx4

CVE-2025-67221

python-paramiko

python-paramiko-3.4.0-1.alnx4

python-paramiko-3.4.0-2.alnx4

CVE-2026-44405

python-pillow

python-pillow-10.3.0-2.alnx4

python-pillow-10.3.0-3.alnx4

CVE-2026-25990

python-pip

python-pip-23.3.1-5.alnx4

python-pip-23.3.1-7.alnx4

CVE-2025-66418, CVE-2025-66471

python-ply

python-ply-3.11-7.alnx4

python-ply-3.11-8.alnx4

CVE-2025-56005

python-pyasn1

python-pyasn1-0.6.2-2.alnx4

python-pyasn1-0.6.2-3.alnx4

CVE-2026-23490

python-requests

python-requests-2.32.3-2.alnx4

python-requests-2.32.3-3.alnx4

CVE-2026-25645

python-tornado

python-tornado-6.5.2-1.alnx4

python-tornado-6.5.2-3.alnx4

CVE-2026-31958

python-urllib3

python-urllib3-1.26.19-5.alnx4

python-urllib3-1.26.19-6.alnx4

CVE-2026-44431

python-werkzeug

python-werkzeug-3.0.1-4.alnx4

python-werkzeug-3.0.1-5.alnx4

CVE-2024-49767

python3.11

python3.11-3.11.6-16.alnx4

python3.11-3.11.6-27.alnx4

CVE-2026-3276, CVE-2026-2297, CVE-2025-12084, CVE-2026-1502

python3.10

python3.10-3.10.15-3.alnx4

python3.10-3.10.15-6.alnx4

CVE-2024-9287, CVE-2025-13837, CVE-2026-4519

python3.10-pip

python3.10-pip-23.3.1-1.alnx4

python3.10-pip-23.3.1-2.alnx4

CVE-2026-1703

pytorch

pytorch-2.8.0-3.alnx4

pytorch-2.8.0-4.alnx4

CVE-2025-55552, CVE-2025-55554, CVE-2025-55551

redis

redis-7.2.10-3.alnx4

redis-7.2.14-1.alnx4

CVE-2026-23479, CVE-2026-25243, CVE-2026-23631

rpm-ostree

rpm-ostree-2025.5-2.alnx4

rpm-ostree-2025.5-3.alnx4

CVE-2026-28390

rsync

rsync-3.4.1-2.alnx4

rsync-3.4.3-1.alnx4

CVE-2026-43617, CVE-2026-43619, CVE-2026-43620, CVE-2026-29518, CVE-2026-43618, CVE-2026-45232

ruby

ruby-3.3.9-6.alnx4

ruby-3.3.9-8.alnx4

CVE-2025-58767

samba

samba-4.19.5-4.alnx4

samba-4.19.5-7.alnx4

CVE-2026-4480

sed

sed-4.9-1.alnx4

sed-4.9-3.alnx4

CVE-2026-5958

skopeo

skopeo-1.17.0-3.alnx4

skopeo-1.18.2-1.alnx4

CVE-2025-68121, CVE-2025-61726

sqlite

sqlite-3.42.0-5.alnx4

sqlite-3.42.0-6.alnx4

CVE-2025-70873

sudo

sudo-1.9.15p5-3.alnx4

sudo-1.9.15p5-4.alnx4

CVE-2026-35535

systemd

systemd-255-12.alnx4

systemd-255-16,1.alnx4

CVE-2026-29111, CVE-2026-40225, CVE-2026-40226, CVE-2026-4105

thrift

thrift-0.18.1-3.alnx4

thrift-0.23.0-2.alnx4

CVE-2025-48431, CVE-2026-43870, CVE-2026-43869, CVE-2026-41636, CVE-2026-41607, CVE-2026-41606, CVE-2026-41605, CVE-2026-41604, CVE-2026-41603, CVE-2026-41602

tigervnc

tigervnc-1.13.1-7.alnx4

tigervnc-1.13.1-11.alnx4

CVE-2026-34352

tomcat

tomcat-9.0.111-1.alnx4

tomcat-9.0.118-1.alnx4

CVE-2026-24734

udisks2

udisks2-2.10.90-3,1.alnx4

udisks2-2.10.90-5,1.alnx4

CVE-2026-26103, CVE-2026-26104

unbound

unbound-1.17.1-9.alnx4

unbound-1.17.1-11.alnx4

CVE-2026-42960, CVE-2026-42959, CVE-2026-41292, CVE-2026-42944, CVE-2026-33278, CVE-2026-32792, CVE-2026-42923, CVE-2026-40622, CVE-2026-42534, CVE-2026-44390, CVE-2026-44608

util-linux

util-linux-2.39.1-7,1.alnx4

util-linux-2.39.1-8,1.alnx4

CVE-2026-3184

vim

vim-9.0.2092-10.alnx4

vim-9.0.2092-17.alnx4

CVE-2026-28420, CVE-2026-25749, CVE-2026-26269, CVE-2026-28418, CVE-2026-28422, CVE-2026-28421, CVE-2026-28419

webkitgtk

webkitgtk-2.50.4-1.alnx4

webkitgtk-2.52.1-2.alnx4

CVE-2025-43457, CVE-2026-20636, CVE-2026-20652, CVE-2026-20644, CVE-2025-46299, CVE-2026-20635, CVE-2026-20676

wireshark

wireshark-4.4.9-6.alnx4

wireshark-4.4.16-1.alnx4

CVE-2026-0959, CVE-2026-3201, CVE-2026-3203, CVE-2026-0961, CVE-2026-0962

xdg-dbus-proxy

xdg-dbus-proxy-0.1.3-4.alnx4

xdg-dbus-proxy-0.1.3-5.alnx4

CVE-2026-34080

xdg-desktop-portal

xdg-desktop-portal-1.16.0-2.alnx4

xdg-desktop-portal-1.20.4-1.alnx4

CVE-2026-40354

xorg-x11-server

xorg-x11-server-1.20.14-17.alnx4

xorg-x11-server-1.20.14-23.alnx4

CVE-2025-26601, CVE-2025-26595, CVE-2025-26599, CVE-2025-26598, CVE-2025-26597, CVE-2025-26596

xorg-x11-server-Xwayland

xorg-x11-server-Xwayland-23.2.5-5.alnx4

xorg-x11-server-Xwayland-23.2.5-8.alnx4

CVE-2026-33999, CVE-2026-34001

xrdp

xrdp-0.9.23.1-3.alnx4

xrdp-0.10.6-1.alnx4

CVE-2026-35512, CVE-2026-33689, CVE-2026-33516, CVE-2026-33145, CVE-2026-32624, CVE-2026-32623, CVE-2026-32107, CVE-2026-32105

xz

xz-5.4.7-3.alnx4

xz-5.4.7-4.alnx4

CVE-2026-34743

Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.1

Número da versão

ID da imagem

Data de lançamento

Descrição

4.2404.1

adebe_24_04_x64_20G_alibase_20260525.vhd

2026-06-05

Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.1. Versão do kernel: 6.17.0-1017-aiext_6.17.0-1017.17.100.

Atualizações de conteúdo

Esta versão atualiza a versão principal do kernel de 6.8 para 6.17, atualiza componentes principais como kmod-fuse e base-files de forma sincronizada e consolida correções para defeitos de longa data.

Atualizações principais

Kernel

  • Novos recursos

  • Baseline do kernel atualizada de nvidia-6.8 para nvidia-6.17, introduzindo amplos recursos e correções do upstream.

  • Suporte a dispositivos CXL Type-2: adicionados tratamento de erros RAS, reset CXL, salvamento/restauração de estado e suporte a intercalação.

  • Otimização de RSS de rede + offload criptográfico: mecanismo de bloqueio do xfrm_input refatorado para reduzir a contenção de bloqueio em cenários RSS.

  • Otimização de alocação de memória de fila pequena para driver ETH: cache de alocação do page_pool escala com PAGE_SIZE.

  • RDMA/core: corrigido problema de GID RoCE obsoleto causado por eventos netdev durante o registro.

  • Suporte a Live Firmware Activation (LFA): tratamento aprimorado de LFA_BUSY e ritmo de tentativas SMC.

  • Suporte a driver sysfs Tegra BPMP ACPI + SoC Hub MBWT (T410/NVL72).

  • fs: habilita controle refinado sobre o tamanho do folio.

  • Compatibilidade: baseline do kernel atualizada de 6.8 para 6.17. Não compatível com a versão anterior 6.8.0-1036-aiext; requer recompilação com o novo kmod-fuse e drivers OOT.

  • Estabilidade

  • Corrigida falha de compilação do módulo OOT nic-drivers-mellanox-rdma causada pela configuração CXL/FWCTL: desativados CONFIG_CXL_FEATURES e CONFIG_FWCTL*.

  • Removido o arquivo de módulo mlx5_dpll.ko.zst para corrigir conflitos entre drivers in-tree e OOT: desativado CONFIG_MLX5_DPLL.

  • Revertido net: virtio_net: implement exact header length guest feature para corrigir problemas de compatibilidade de rede virtual.

  • Revertido virtio_pci: Support surprise removal of virtio pci device para evitar comportamento anormal em cenários de virtualização.

  • crypto: algif_aead - restaurado modo de operação out-of-place para corrigir problemas de estabilidade de criptografia.

  • Correções de segurança

  • Corrigida vulnerabilidade de segurança CVE-2026-31431.

Imagem

  • Versão do sistema atualizada para 4.2404.1 (ALINUX_UPDATE_ID="1").

  • Removido o arquivo /etc/modprobe.d/disable-algif_aead.conf (CVE-2026-31431 agora está corrigida no kernel; a solução alternativa não é mais necessária).

  • Removida a inicialização gráfica plymouth e suas dependências.

  • Adicionados linux-firmware e firmware-sof-signed para resolver problemas de identificação QAT.

  • kmod-fuse atualizado para 6.17.0-1017-aiext-1.0.5.4-3 (de 6.8.0-1036-aiext-1.0.5.2-2).

  • Alteração no parâmetro crashkernel: 64G-:512M alterado para 64G-512G:512M,512G-:1G. A alocação do crashkernel é aumentada para cenários de alta memória.

Alibaba Cloud Linux 4.0.3.0

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.3.0

aliyun_4_x64_20G_alibase_20260430.vhd

2026-04-30

Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão de software mais recente.

Alibaba Cloud Linux 4.0.3.0

aliyun_4_arm64_20G_alibase_20260430.vhd

2026-04-30

Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431. Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão de software mais recente.

Alibaba Cloud Linux 4.0.3.0

aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized Edition atualizado.

Alibaba Cloud Linux 4.0.3.0

aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd

2026-04-30

Versão do kernel atualizada de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431. Alibaba Cloud Linux 4 LTS 64 bits Container Optimized arm Edition atualizado.

Atualizações de conteúdo

Atualizações principais

Kernel Alterado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431.

Um total de 11 componentes foram atualizados. Todas as atualizações são patches de CVE e não alteram a funcionalidade da baseline.

Atualizações de recursos alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-13,1.alnx4. Atualização do pacote identificador de versão da imagem.

Correções de bugs

Componente

Versão anterior

Versão atualizada

Descrição

busybox

busybox-1.36.0-4.alnx4

busybox-1.36.0-6.alnx4

CVE-2026-26157/26158 CVE-2025-60876

nfs-utils

nfs-utils-2.6.3-1.alnx4

nfs-utils-2.6.3-3.alnx4

CVE-2025-12801

openssl

openssl-3.0.12-18.alnx4

openssl-3.0.12-21.alnx4

CVE-2026-28389/28390/31790

python-pip

python-pip-23.3.1-5.alnx4

python-pip-23.3.1-6.alnx4

CVE-2025-66418/66471

python-requests

python-requests-2.32.3-2.alnx4

python-requests-2.32.3-3.alnx4

CVE-2026-25645

python3.11

python3.11-3.11.6-16.alnx4

python3.11-3.11.6-21.alnx4

CVE-2026-6100 CVE-2025-11468 CVE-2026-4519 CVE-2026-3644 CVE-2025-12781

sudo

sudo-1.9.15p5-3.alnx4

sudo-1.9.15p5-4.alnx4

CVE-2026-35535

util-linux

util-linux-2.39.1-7,1.alnx4

util-linux-2.39.1-8,1.alnx4

CVE-2026-3184

vim

vim-9.0.2092-10.alnx4

vim-9.0.2092-13.alnx4

CVE-2026-34982 CVE-2026-33412 CVE-2026-39881 CVE-2026-28417

Alibaba Cloud Linux 4.0.3

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.3

aliyun_4_x64_20G_alibase_20260402.vhd

2026-04-20

Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão de software mais recente. Versão do kernel atualizada para 6.6.102-5.3.alnx4.x86_64.

Alibaba Cloud Linux 4.0.3

aliyun_4_arm64_20G_alibase_20260402.vhd

2026-04-20

Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão de software mais recente. Versão do kernel atualizada para 6.6.102-5.3.alnx4.aarch64.

Alibaba Cloud Linux 4.0.3

aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd

2026-04-20

Alibaba Cloud Linux 4 LTS 64 bits Container Optimized Edition atualizado. Versão do kernel atualizada para 6.6.102-5.3.alnx4.x86_64.

Alibaba Cloud Linux 4.0.3

aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd

2026-04-20

Alibaba Cloud Linux 4 LTS 64 bits Container Optimized arm Edition atualizado. Versão do kernel atualizada para 6.6.102-5.3.alnx4.aarch64.

Atualizações de conteúdo

Atualizações principais

Kernel Kernel atualizado de kernel-6.6.102-5.2.alnx4 para kernel-6.6.102-5.3.alnx4.

Otimização de desempenho

  • Adicionado controle de parâmetro de inicialização do kernel SCHED_MM_CID. Desativado por padrão para reduzir a sobrecarga do agendador e melhorar o desempenho de cargas de trabalho gerais e microbenchmarks.

  • Limitada a frequência de atualização de tg->load_avg (no máximo uma vez a cada 1ms), alinhada com a janela de tempo PELT para reduzir significativamente a contenção de bloqueio e restaurar a precisão da seleção de CPU.

    Novos recursos

Novos componentes

  • Adicionado componente openjph (openjph-0.26.0-1.alnx4). OpenEXR atualizado para 3.4.4-1 para corrigir CVE-2025-12840. Disponível no repositório yum.

  • Adicionado componente traceroute (traceroute-2.1.6-1.alnx4). Anteriormente ausente no repositório alinux4, causando falhas em alguns testes relacionados à rede. Disponível no repositório yum.

  • Adicionado componente ossfs (ossfs-1.91.9-1.alnx4). ossfs atualizado de 1.0 para 1.91.9. Disponível no repositório yum.

  • Adicionado componente ossfs2 (ossfs2-2.0.6-1.alnx4). Disponível no repositório yum.

  • Adicionado componente update-motd (update-motd-1.1.2-1.alnx4). Corrigida falha no teste E2E CheckMotd em imagens ecs de nuvem pública Alinux4.0. Atualizado na imagem.

Atualizações de recursos

  • alinux-release atualizado de alinux-release-4-12.alnx4 para alinux-release-4-13.alnx4. Lançados Alinux 4.0.3 e edição Pro. Atualizado na imagem.

  • gcc atualizado de gcc-12.3.0-14.alnx4 para gcc-12.3.0-15.alnx4. Desempenho Unixbench dhry2reg melhorado em 5%. Atualizado na imagem.

  • ras-tools atualizado de ras-tools-0.1-1.alnx4 para ras-tools-0.2-1.alnx4. Disponível no repositório yum.

  • util-linux atualizado de util-linux-2.39.1-7.alnx4 para util-linux-2.39.1-7,1.alnx4. Serviço fstrim habilitado em imagens ecs. Atualizado na imagem.

  • containerd atualizado de containerd-1.7.29-1.alnx4 para containerd-1.7.29-2.alnx4. Adicionado suporte à arquitetura LoongArch64. Disponível no repositório yum.

  • containernetworking-plugins atualizado de containernetworking-plugins-1.2.0-3.alnx4 para containernetworking-plugins-1.3.0-1.alnx4. Necessário para a atualização do kata 3.13. Disponível no repositório yum.

  • java-1.8.0-alibaba-dragonwell atualizado de java-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4 para java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Disponível no repositório yum.

  • libuv atualizado de libuv-1.49.2-1.alnx4 para libuv-1.51.0-1.alnx4. Atualizado para 1.51.0 para suportar Node.js 22.22.0 e teste de multicast UDP ignorado em RISC-V64. Disponível no repositório yum.

  • llvm18 atualizado de llvm18-18.1.8-2.alnx4 para llvm18-18.1.8-3.alnx4. Adicionado suporte à arquitetura SW64. Disponível no repositório yum.

  • nodejs atualizado de nodejs-22.16.0-1.alnx4 para nodejs-22.16.0-3.alnx4. Adicionado suporte às arquiteturas RISC-V64 e LoongArch64, adicionada distribuição V8, adicionado link de pacote source SQLite e removido código não utilizado. Disponível no repositório yum.

  • protobuf-c atualizado de protobuf-c-1.4.1-3.alnx4 para protobuf-c-1.4.1-4.alnx4. Adicionado suporte a protobuf 25.1, removidas macros de compilação condicional obsoletas, atualizados requisitos de versão de dependência e corrigidos problemas de compatibilidade com versões mais recentes do protobuf. Disponível no repositório yum.

  • python-sympy atualizado de python-sympy-1.11.1-2.alnx4 para python-sympy-1.13.3-1.alnx4. Atualizado para 1.13.1 para PyTorch 2.8.0. Disponível no repositório yum.

  • qemu atualizado de qemu-8.2.0-37.alnx4 para qemu-8.2.0-39.alnx4. Adicionado suporte a gerenciamento de memória compartilhada refinada para VM CSV3 e correções relacionadas, adicionado modelo de CPU Dhyana-v4 para arquitetura i386. Disponível no repositório yum.

  • rust atualizado de rust-1.84.1-4.alnx4 para rust-1.86.0-1.alnx4. Atualização de versão. Disponível no repositório yum.

  • spirv-headers atualizado de spirv-headers-1.5.5-2.alnx4 para spirv-headers-1.5.5-3.alnx4. Atualizado para SDK 1.4.321.0. Disponível no repositório yum.

Outras atualizações: recompilações e correções de dependência

Recompilado com webkitgtk-2.50.3. Atualizado no repositório yum:

  • devhelp atualizado de devhelp-43,0-2.alnx4 para devhelp-43,0-3.alnx4

  • glade atualizado de glade-3.40.0-5.alnx4 para glade-3.40.0-6.alnx4

  • yelp atualizado de yelp-42,2-5.alnx4 para yelp-42,2-6.alnx4

  • gnome-boxes atualizado de gnome-boxes-44,1-1.alnx4 para gnome-boxes-44,1-2.alnx4

  • evolution-data-server atualizado de evolution-data-server-3.48.1-1.alnx4 para evolution-data-server-3.48.1-2.alnx4

    Recompilado com ghostscript-10.06.0. Atualizado no repositório yum:

  • graphviz atualizado de graphviz-9.0.0-2.alnx4 para graphviz-9.0.0-3.alnx4

  • libspectre atualizado de libspectre-0.2.12-1.alnx4 para libspectre-0.2.12-2.alnx4

  • texlive-base atualizado de texlive-base-20220321-19.alnx4 para texlive-base-20220321-20.alnx4

Correções de segurança

Correções de CVE do kernel:

Componente

Versão do Alibaba Cloud Linux 4.0.2

Versão do Alibaba Cloud Linux 4.0.3

ID da CVE

Descrição

kernel

kernel-6.6.102-5.2.alnx4

kernel-6.6.102-5.3.alnx4

CVE-2025-38248

Use-after-free na configuração de porta de roteador multicast bridge

CVE-2025-38502

Corrigido acesso fora dos limites no armazenamento local de cgroup BPF

CVE-2025-38616

Use-after-free quando dados subjacentes TLS ULP são consumidos inesperadamente

CVE-2025-38678

Atualização do nf_tables não rejeita dispositivos duplicados, causando cancelamento de registro incompleto de hook

CVE-2025-39682

Tratamento inadequado de registros de comprimento zero em TLS rx_list, causando corrupção de dados

CVE-2025-39946

TLS não aborta o fluxo em cabeçalhos malformados, podendo causar estouro de espaço skb

CVE-2025-39964

Socket af_alg permite escritas simultâneas, causando intercalação de dados e inconsistência de estado interno

CVE-2025-40018

Use-after-free devido ao cancelamento prematuro de registro do ip_vs_ftp durante limpeza de netns ipvs

CVE-2025-40019

Validação ssize ausente no módulo crypto essiv para caminhos de descriptografia e criptografia in-place

CVE-2025-40214

scc_index não inicializado no GC AF_UNIX, causando recuperação incorreta de filas de recebimento de sockets ativos

CVE-2025-40215

Excluir SA no xfrm não remove sincronicamente o túnel fallback associado, fazendo com que referências obsoletas acionem avisos

CVE-2025-40297

Use-after-free ao excluir portas devido a bypass de estado de porta MST bridge

Correções de CVE do BaseOS:

Componente

Versão do Alibaba Cloud Linux 4.0.2

Versão do Alibaba Cloud Linux 4.0.3

CVE

ImageMagick

ImageMagick-7.1.2.8-1.alnx4

ImageMagick-7.1.2.15-1.alnx4

CVE-2025-68618 CVE-2026-22770 CVE-2026-23876 CVE-2026-23952 CVE-2026-30935 CVE-2026-30937 CVE-2026-28494 CVE-2026-30883 CVE-2026-28692 CVE-2026-28687 CVE-2026-28693 CVE-2026-28493 CVE-2026-28690 CVE-2026-31853 CVE-2026-27799 CVE-2026-25986 CVE-2026-25983 CVE-2026-25971 CVE-2026-25797 CVE-2026-25967 CVE-2026-25970 CVE-2026-25969 CVE-2026-25988 CVE-2026-24485 CVE-2026-26284 CVE-2026-25799 CVE-2026-26066 CVE-2026-25966 CVE-2026-24484 CVE-2026-24481 CVE-2026-25796 CVE-2026-25794 CVE-2026-25798 CVE-2026-25637 CVE-2026-25576

NetworkManager

NetworkManager-1.44.2-4.alnx4

NetworkManager-1.44.2-5.alnx4

CVE-2025-9615

OpenEXR

OpenEXR-3.1.6-8.alnx4

OpenEXR-3.4.4-2.alnx4

CVE-2025-12840

alsa-lib

alsa-lib-1.2.9-1.alnx4

alsa-lib-1.2.9-2.alnx4

CVE-2026-25068

arm-trusted-firmware

arm-trusted-firmware-2.12.1-1.alnx4

arm-trusted-firmware-2.12.1-2.alnx4

CVE-2024-7881

avahi

avahi-0.8-8.alnx4

avahi-0.8-10.alnx4

CVE-2025-68471 CVE-2025-68468 CVE-2025-68276 CVE-2026-24401

binutils

binutils-2.41-13.alnx4

binutils-2.41-14.alnx4

CVE-2025-11083

capstone

capstone-4.0.2-4.alnx4

capstone-4.0.2-6.alnx4

CVE-2025-67873 CVE-2025-68114

composer

composer-2.7.1-4.alnx4

composer-2.7.1-5.alnx4

CVE-2025-67746

curl

curl-8.4.0-12.alnx4

curl-8.4.0-13.alnx4

CVE-2025-14524 CVE-2025-15224 CVE-2025-14819 CVE-2025-14017 CVE-2025-15079 CVE-2025-10966

edk2

edk2-202402-21.alnx4

edk2-202402-24.alnx4

CVE-2025-3770 CVE-2024-38798

expat

expat-2.5.0-8.alnx4

expat-2.5.0-11.alnx4

CVE-2026-24515 CVE-2026-25210 CVE-2026-32776 CVE-2026-32777

firefox

firefox-140.5.0-1.alnx4

firefox-140.8.0-1.alnx4

CVE-2025-14321 CVE-2025-14322 CVE-2025-14323 CVE-2025-14324 CVE-2025-14325 CVE-2025-14328 CVE-2025-14329 CVE-2025-14330 CVE-2025-14331 CVE-2025-14333 CVE-2026-0887 CVE-2026-0886 CVE-2026-0890 CVE-2026-0880 CVE-2026-0885 CVE-2026-0878 CVE-2025-14327 CVE-2026-0882 CVE-2026-0879 CVE-2026-0877 CVE-2026-0884 CVE-2026-0883 CVE-2026-0891 CVE-2026-0892 CVE-2025-6965 CVE-2026-2766 CVE-2026-2783 CVE-2026-2779 CVE-2026-2773 CVE-2026-2776 CVE-2026-2782 CVE-2026-2807 CVE-2026-2804 CVE-2026-2763 CVE-2026-2805 CVE-2026-2803

fonttools

fonttools-4.57.0-1.alnx4

fonttools-4.61.0-1.alnx4

CVE-2025-66034

ghostscript

ghostscript-10.05.1-5.alnx4

ghostscript-10.06.0-1.alnx4

CVE-2025-59801

gi-docgen

gi-docgen-2023.1-3.alnx4

gi-docgen-2023.1-4.alnx4

CVE-2025-11687

giflib

giflib-5.2.2-2.alnx4

giflib-5.2.2-3.alnx4

CVE-2026-23868

glib2

glib2-2.78.3-9.alnx4

glib2-2.78.3-11.alnx4

CVE-2025-14087 CVE-2025-14512 CVE-2026-0988 CVE-2026-1489 CVE-2026-1485 CVE-2026-1484

glibc

glibc-2.38-16.alnx4

glibc-2.38-17,2.alnx4

CVE-2026-0915 CVE-2025-15281 CVE-2024-33599 CVE-2026-0861 CVE-2024-33600

gnupg2

gnupg2-2.4.3-3.alnx4

gnupg2-2.4.3-5.alnx4

CVE-2025-68973 CVE-2026-24882

go-rpm-macros

go-rpm-macros-3.6.0-2.alnx4

go-rpm-macros-3.6.0-4.alnx4

CVE-2025-61726

golang

golang-1.24.11-1.alnx4

golang-1.24.13-1.alnx4

CVE-2025-68121 CVE-2025-61728 CVE-2025-61731

gvfs

gvfs-1.54.4-2.alnx4

gvfs-1.54.4-3.alnx4

CVE-2026-28295

haproxy

haproxy-3.0.5-3.alnx4

haproxy-3.2.0-1.alnx4

CVE-2025-59303

harfbuzz

harfbuzz-8.4.0-1.alnx4

harfbuzz-8.4.0-2.alnx4

CVE-2026-22693

jupyterlab

jupyterlab-4.3.2-1.alnx4

jupyterlab-4.4.8-1.alnx4

CVE-2024-43805 CVE-2025-59842

libarchive

libarchive-3.7.1-9.alnx4

libarchive-3.7.1-10.alnx4

CVE-2026-4111

libnbd

libnbd-1.20.3-1.alnx4

libnbd-1.22.5-1.alnx4

CVE-2025-14946

libpcap

libpcap-1.10.4-2.alnx4

libpcap-1.10.4-4.alnx4

CVE-2025-11961

libpng

libpng-1.6.40-3.alnx4

libpng-1.6.40-5.alnx4

CVE-2026-22801 CVE-2026-25646

librsvg2

librsvg2-2.57.1-1.alnx4

librsvg2-2.57.4-2.alnx4

CVE-2024-12224

libsndfile

libsndfile-1.2.2-1.alnx4

libsndfile-1.2.2-2.alnx4

CVE-2025-56226

libsodium

libsodium-1.0.18-1.alnx4

libsodium-1.0.18-4.alnx4

CVE-2025-69277 CVE-2025-15444

libsoup

libsoup-2.74.3-19.alnx4

libsoup-2.74.3-23.alnx4

CVE-2026-1539 CVE-2025-14523 CVE-2026-1801 CVE-2026-1760 CVE-2026-2369 CVE-2026-1761

libsoup3

libsoup3-3.6.5-5.alnx4

libsoup3-3.6.5-6.alnx4

CVE-2025-12105

libssh

libssh-0.10.5-12.alnx4

libssh-0.10.5-13.alnx4

CVE-2026-0967 CVE-2026-0968 CVE-2026-0966 CVE-2026-0964

libtasn1

libtasn1-4.19.0-3.alnx4

libtasn1-4.19.0-5.alnx4

CVE-2025-13151

libvpx

libvpx-1.14.1-1.alnx4

libvpx-1.14.1-3.alnx4

CVE-2025-5283 CVE-2026-2447

libxml2

libxml2-2.11.5-15.alnx4

libxml2-2.11.5-17.alnx4

CVE-2026-1757 CVE-2026-0992 CVE-2026-0990

libxslt

libxslt-1.1.43-3.alnx4

libxslt-1.1.43-4.alnx4

CVE-2025-7424

linux-firmware

linux-firmware-20250311-1.alnx4

linux-firmware-20260110-1.alnx4

CVE-2024-36357

munge

munge-0.5.15-1.alnx4

munge-0.5.15-2.alnx4

CVE-2026-25506

mupdf

mupdf-1.25.0-4.alnx4

mupdf-1.25.0-5.alnx4

CVE-2026-25556

mysql

mysql-8.0.44-1.alnx4

mysql-8.0.45-1.alnx4

CVE-2026-21964 CVE-2026-21937 CVE-2026-21948 CVE-2026-21941 CVE-2026-21968 CVE-2026-21936

net-snmp

net-snmp-5.9.4-1.alnx4

net-snmp-5.9.4-2.alnx4

CVE-2025-68615

nss

nss-3.112-1.alnx4

nss-3.112-2.alnx4

CVE-2026-2781

ocaml

ocaml-4.14.0-3.alnx4

ocaml-4.14.0-4.alnx4

CVE-2026-28364 CVE-2025-69194

openldap

openldap-2.6.5-1.alnx4

openldap-2.6.5-2.alnx4

CVE-2026-22185

openssl

openssl-3.0.12-16.alnx4

openssl-3.0.12-18.alnx4

CVE-2025-69420 CVE-2025-69419 CVE-2026-22795 CVE-2026-22796 CVE-2025-68160 CVE-2025-69418 CVE-2025-69421 CVE-2025-15467

openssl1.1

openssl1.1-1.1.1q-8.alnx4

openssl1.1-1.1.1q-11.alnx4

CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2024-5535

php

php-8.3.19-2.alnx4

php-8.3.29-1.alnx4

CVE-2025-14178 CVE-2025-14180 CVE-2025-14177

postgresql

postgresql-15,15-1.alnx4

postgresql-15,16-1.alnx4

CVE-2026-2004 CVE-2026-2006 CVE-2026-2003 CVE-2026-2005

python-aiohttp

python-aiohttp-3.9.5-2.alnx4

python-aiohttp-3.9.5-4.alnx4

CVE-2025-69228 CVE-2025-69227 CVE-2025-69225 CVE-2025-69229

python-cryptography

python-cryptography-42.0.5-2.alnx4

python-cryptography-42.0.5-3.alnx4

CVE-2026-26007

python-filelock

python-filelock-3.13.0-1.alnx4

python-filelock-3.13.0-2.alnx4

CVE-2026-22701 CVE-2025-68146

python-multipart

python-multipart-0.0.20-1.alnx4

python-multipart-0.0.22-1.alnx4

CVE-2026-24486

python-pillow

python-pillow-10.3.0-1.alnx4

python-pillow-10.3.0-2.alnx4

CVE-2026-25990

python-pip

python-pip-23.3.1-4.alnx4

python-pip-23.3.1-5.alnx4

CVE-2026-1703

python-ply

python-ply-3.11-6.alnx4

python-ply-3.11-7.alnx4

CVE-2025-56005

python-pyasn1

python-pyasn1-0.4.8-2.alnx4

python-pyasn1-0.6.2-2.alnx4

CVE-2026-23490

python-starlette

python-starlette-0.46.2-1.alnx4

python-starlette-0.49.1-1.alnx4

CVE-2025-62727

python-tornado

python-tornado-6.4.2-3.alnx4

python-tornado-6.5.2-1.alnx4

CVE-2025-67724

python-unicodedata2

python-unicodedata2-15.1.0-2.alnx4

python-unicodedata2-17.0.0-2.alnx4

CVE-2025-66034

python-urllib3

python-urllib3-1.26.19-3.alnx4

python-urllib3-1.26.19-5.alnx4

CVE-2026-21441 CVE-2025-66471

python-virtualenv

python-virtualenv-20.28.0-1.alnx4

python-virtualenv-20.28.0-2.alnx4

CVE-2026-22702

python3.11

python3.11-3.11.6-11.alnx4

python3.11-3.11.6-16.alnx4

CVE-2025-13836 CVE-2025-13837 CVE-2025-15367 CVE-2025-15366 CVE-2026-0672 CVE-2026-1299 CVE-2026-0865 CVE-2025-15282

pytorch

pytorch-2.8.0-3.alnx4

CVE-2025-55557 CVE-2025-55553 CVE-2025-55560 CVE-2025-2999 CVE-2025-46148 CVE-2025-55558 CVE-2025-63396 CVE-2025-32434 CVE-2026-24747

ruby

ruby-3.3.9-5.alnx4

ruby-3.3.9-6.alnx4

CVE-2025-58767

skopeo

skopeo-1.17.0-2.alnx4

skopeo-1.17.0-3.alnx4

CVE-2025-58183

tar

tar-1.35-1.alnx4

tar-1.35-2.alnx4

CVE-2025-45582

tracker-miners

tracker-miners-3.5.4-1.alnx4

tracker-miners-3.5.4-2.alnx4

CVE-2026-1767 CVE-2026-1765

vim

vim-9.0.2092-8.alnx4

vim-9.0.2092-10.alnx4

CVE-2026-28420 CVE-2026-25749 CVE-2026-26269 CVE-2026-28418 CVE-2026-28422 CVE-2026-28421 CVE-2026-28419

webkitgtk

webkitgtk-2.48.5-1.alnx4

webkitgtk-2.50.4-1.alnx4

CVE-2025-43434 CVE-2025-43419 CVE-2025-43440 CVE-2025-43392 CVE-2025-43427 CVE-2025-43431 CVE-2025-43443 CVE-2025-13502 CVE-2025-43425 CVE-2025-13947 CVE-2025-66287 CVE-2025-43430 CVE-2025-43429 CVE-2025-43541 CVE-2025-43529 CVE-2025-14174 CVE-2025-43535 CVE-2025-43536 CVE-2025-43531 CVE-2025-43501

wireshark

wireshark-4.4.9-4.alnx4

wireshark-4.4.9-6.alnx4

CVE-2026-0959 CVE-2026-3201 CVE-2026-3203 CVE-2026-0961 CVE-2026-0962

xorg-x11-server

xorg-x11-server-1.20.14-16.alnx4

xorg-x11-server-1.20.14-17.alnx4

CVE-2023-6816

xpdf

xpdf-4,05-2.alnx4

xpdf-4,06-1.alnx4

CVE-2024-2971 CVE-2024-3900 CVE-2025-3154 CVE-2024-7868 CVE-2024-4141 CVE-2025-2574 CVE-2024-3248 CVE-2025-11896 CVE-2024-4568 CVE-2024-4976 CVE-2024-7866 CVE-2024-7867 CVE-2024-3247

xrdp

xrdp-0.9.23.1-2.alnx4

xrdp-0.9.23.1-3.alnx4

CVE-2025-68670

zlib

zlib-1.2.13-3.alnx4

zlib-1.2.13-5.alnx4

CVE-2026-27171

Correções de bugs

  • Principais correções de bugs do kernel

  • Corrigido erro de alinhamento de índice no loop de fallback de alocação de huge page shmem para evitar retorno de folio incorreto e corrupção de dados no espaço do usuário.

  • Corrigidas múltiplas condições de corrida de swapin mTHP em caminhos shmem/swap para resolver softlockup e possível travamento do sistema.

  • Corrigido soft lockup acionado por mprotect em grandes regiões de memória hugetlb.

  • Corrigidos BUG schedule-while-atomic e aviso RCU no isolamento dinâmico de CPU do agendador.

  • Corrigidos vazamento de task_struct, evicção ineficaz e hard lockup causados por conflito DELAY_DEQUEUE relacionado a IDPUSHEXPELLEE / ID_ABSOLUTE_EXPEL.

  • Corrigido pânico no kernel causado por programa BPF LSM retornando valores ilegais.

  • Corrigido baixo desempenho de recuperação de slab durante shrink_slab.

  • Correções de bugs do BaseOS

  • alinux-base-setup atualizado de alinux-base-setup-4.1-7.alnx4 para alinux-base-setup-4.1-11.alnx4. Corrigidos logs de aviso dmesg e falha de conexão ssh quando SELINUX está definido como enforcing. Adicionados dois parâmetros cmdline (intel_idle.max_cstate=1 and processor.max_cstate=1) para melhorar o desempenho pós-inicialização do Unixbench. Atualizado na imagem.

  • audit atualizado de audit-3.1.2-4.alnx4 para audit-3.1.2-5.alnx4. Corrigido erro de campo no arquivo spec. Atualizado na imagem.

  • numactl atualizado de numactl-2.0.16-2.alnx4 para numactl-2.0.16-3.alnx4. Corrigido comando numactl que não suportava --version. Atualizado na imagem.

  • numad atualizado de numad-0.5-1.20150602git.alnx4 para numad-0.5-2.20150602git.alnx4. Corrigido erro de parâmetro -m. Disponível no repositório yum.

  • brotli atualizado de brotli-1.1.0-1.alnx4 para brotli-1.1.0-3.alnx4. Retroportados testes de limite de buffer de saída Python e adicionados testes para métodos Decompressor. Atualizado na imagem.

  • moby atualizado de moby-24.0.9-8.alnx4 para moby-28.3.3-2.alnx4. Removida dependência docker-ce. Disponível no repositório yum.

  • e2fsprogs atualizado de e2fsprogs-1.47.0-2.alnx4 para e2fsprogs-1.47.0-3.alnx4. Corrigida falha de reinicialização após instalação de ferramentas de desenvolvimento no Alinux 4. Atualizado na imagem.

Alibaba Cloud Linux 4.0.2

Número da versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.2

aliyun_4_x64_20G_alibase_20260120.vhd

2026-01-20

Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão mais recente. Versão do kernel atualizada para 6.6.102-5.2.alnx4.x86_64.

Alibaba Cloud Linux 4.0.2

aliyun_4_arm64_20G_alibase_20260120.vhd

2026-01-20

Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão mais recente. Versão do kernel atualizada para 6.6.102-5.2.alnx4.aarch64.

Alibaba Cloud Linux 4.0.2

aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

Edição container-optimized do Alibaba Cloud Linux 4 LTS 64 bits atualizada. Versão do kernel atualizada para 6.6.102-5.2.alnx4.x86_64.

Alibaba Cloud Linux 4.0.2

aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd

2026-01-20

Edição container-optimized do Alibaba Cloud Linux 4 LTS 64 bits para arm atualizada. Versão do kernel atualizada para 6.6.102-5.2.alnx4.aarch64.

Atualizações de conteúdo

Atualizações importantes

Kernel O Kernel foi atualizado para kernel-6.6.102-5.2.alnx4.

Memória

  • Corrige a política de alocação de Large Page tmpfs para garantir compatibilidade com versões anteriores.

  • Adiciona um modo atômico para coleta de estatísticas RSS.

  • Otimiza a cópia de maple tree e a substituição de VMA (área de memória virtual) em dup_mmap() para melhorar o desempenho de fork().

  • Retroporta patches de otimização para vfs e alocação de blocos ext4 da comunidade upstream para aprimorar o desempenho em cenários específicos.

Outras atualizações do BaseOS

  • Alterações disruptivas com impacto controlado:

  • O sistema de arquivos raiz padrão para imagens continua sendo ext4. Após uma avaliação abrangente, o Alinux 4, a partir da versão 4.0.2, continuará usando ext4 como sistema de arquivos raiz padrão, consistente com o Alinux 3, e não usará mais xfs. Essa decisão baseia-se em vários fatores-chave: o ext4 demonstrou maior estabilidade em ambientes de produção de longo prazo e através da manutenção no branch estável da comunidade, entregou melhor desempenho em certos cenários críticos e forneceu um caminho de migração mais suave para usuários do Alinux 3 e versões anteriores. Além disso, com o suporte nativo do kernel ANCK 6.6 mais recente para Large folio ext4, as capacidades de uso de memória Large Page do ext4 agora são comparáveis às do xfs. Essa alteração é transparente para a maioria dos usuários e não afeta o uso diário ou a experiência de O&M.

  • O serviço auditd inicia automaticamente na inicialização. O pacote alinux-base-setup é atualizado de alinux-base-setup-4.1-6.alnx4 para alinux-base-setup-4.1-7.alnx4, adicionando uma configuração para habilitar o serviço auditd na inicialização. Isso fornece monitoramento de segurança contínuo e suporte confiável de dados para solução de problemas, auditoria de conformidade e proteção de segurança. A configuração usa -a task,never, que impede o registro de eventos de auditoria relacionados à criação ou execução de processos. Isso conserva recursos do sistema, evita sobrecarga do sistema e garante um impacto controlado.

  • Novos recursos:

  • Novos componentes de middleware distribuído. Adiciona o componente rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) e suas dependências de runtime (erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4 e python-raven-6.10.0-1.alnx4). Esses componentes fornecem um serviço de fila de mensagens distribuída (MSMQ) para aprimorar o suporte ao ecossistema.

  • Aprimoramentos:

  • O componente qemu é atualizado de qemu-8.2.0-34.alnx4 para qemu-8.2.0-36.alnx4. Esta atualização corrige um problema de inicialização no módulo VFIO HCT, atualiza tabelas ACPI para máquinas virtuais RISC-V para suportar novos recursos de hardware (como SRAT, SLIT, PLIC, APLIC e IMSIC), otimiza o gerenciamento de memória, aprimora a segurança para prevenir ataques ROP e melhora a reutilização de código.

  • erofs-utils é atualizado de erofs-utils-1.8.4-1.alnx4 para erofs-utils-1.8.10-1.alnx4. Esta atualização otimiza o desempenho de build para -Efragments e -Eall-fragments e aprimora ainda mais o desempenho de build de metadados mkfs.erofs. dump.erofs suporta saída de conteúdo de arquivo com a opção --cat, e tarerofs adiciona suporte a timestamps anteriores a 1970. Várias correções de bugs de estabilidade também estão incluídas.

  • glibc é atualizado de glibc-2.38-13.alnx4 para glibc-2.38-16.alnx4, aprimorando o desempenho do sistema ao alterar a política de alocação de memória e ajustar limiares padrão.

  • alinux-release é atualizado de alinux-release-4-11.alnx4 para alinux-release-4-12.alnx4 para marcar o lançamento do Alinux 4.0.2.

Correções de segurança

ID da CVE

Severidade

Componente afetado

CVE-2025-10230

Crítica

samba

CVE-2025-9640

Alta

samba

CVE-2025-8677

Alta

bind

CVE-2025-8067

Alta

udisks2

CVE-2025-66293

Alta

libpng

CVE-2025-64459

Alta

python-django

CVE-2025-64458

Alta

python-django

CVE-2025-6395

Alta

gnutls

CVE-2025-62168

Alta

squid

CVE-2025-6020

Alta

pam

CVE-2025-5994

Alta

unbound

CVE-2025-59682

Alta

python-django

CVE-2025-59681

Alta

python-django

CVE-2025-59088

Alta

python-kdcproxy

CVE-2025-58098

Alta

httpd

CVE-2025-57833

Alta

python-django

CVE-2025-57803

Alta

ImageMagick

CVE-2025-55780

Alta

mupdf

CVE-2025-55753

Alta

httpd

CVE-2025-55752

Alta

tomcat

CVE-2025-55298

Alta

ImageMagick

CVE-2025-55154

Alta

ImageMagick

CVE-2025-52881

Alta

runc

CVE-2025-50420

Alta

poppler

CVE-2025-49844

Alta

redis

CVE-2025-49809

Alta

mtr

CVE-2025-48989

Alta

tomcat

CVE-2025-40908

Alta

perl-YAML-LibYAML

CVE-2025-40780

Alta

bind

CVE-2025-40778

Alta

bind

CVE-2025-31133

Alta

runc

CVE-2025-26625

Alta

git-lfs

CVE-2025-13699

Alta

mariadb

CVE-2025-13016

Alta

firefox

CVE-2025-13012

Alta

firefox

CVE-2025-11715

Alta

firefox

CVE-2025-11714

Alta

firefox

CVE-2025-11711

Alta

firefox

CVE-2025-11710

Alta

firefox

CVE-2025-11709

Alta

firefox

CVE-2025-11708

Alta

firefox

CVE-2025-11561

Alta

sssd

CVE-2025-11230

Alta

haproxy

CVE-2025-11021

Alta

libsoup3

CVE-2025-11021

Alta

libsoup

CVE-2025-0686

Alta

grub2

CVE-2025-0624

Alta

grub2

CVE-2024-45779

Alta

grub2

CVE-2024-4467

Alta

qemu

CVE-2024-31082

Alta

tigervnc

CVE-2024-31082

Alta

xorg-x11-server

CVE-2024-25621

Alta

containerd

CVE-2024-10963

Alta

pam

CVE-2023-50387

Alta

systemd

CVE-2025-14330

Alta

firefox

CVE-2025-14324

Alta

firefox

CVE-2025-14321

Alta

firefox

CVE-2025-9230

Média

openssl

CVE-2025-8291

Média

python3.11

CVE-2025-8114

Média

libssh

CVE-2025-7462

Média

ghostscript

CVE-2025-7345

Média

gdk-pixbuf2

CVE-2025-66004

Média

usbmuxd

CVE-2025-65018

Média

libpng

CVE-2025-64506

Média

libpng

CVE-2025-64505

Média

libpng

CVE-2025-64329

Média

containerd

CVE-2025-64181

Média

OpenEXR

CVE-2025-62689

Média

libmicrohttpd

CVE-2025-62594

Média

ImageMagick

CVE-2025-62231

Média

xorg-x11-server-Xwayland

CVE-2025-62231

Média

tigervnc

CVE-2025-62231

Média

xorg-x11-server

CVE-2025-62230

Média

xorg-x11-server-Xwayland

CVE-2025-62230

Média

tigervnc

CVE-2025-62230

Média

xorg-x11-server

CVE-2025-62229

Média

xorg-x11-server-Xwayland

CVE-2025-62229

Média

tigervnc

CVE-2025-62229

Média

xorg-x11-server

CVE-2025-62171

Média

ImageMagick

CVE-2025-61985

Média

openssh

CVE-2025-61984

Média

openssh

CVE-2025-61915

Média

cups

CVE-2025-61723

Média

golang

CVE-2025-61664

Média

grub2

CVE-2025-61663

Média

grub2

CVE-2025-61662

Média

grub2

CVE-2025-61661

Média

grub2

CVE-2025-60753

Média

libarchive

CVE-2025-59800

Média

ghostscript

CVE-2025-59799

Média

ghostscript

CVE-2025-59798

Média

ghostscript

CVE-2025-59777

Média

libmicrohttpd

CVE-2025-59362

Média

squid

CVE-2025-59089

Média

python-kdcproxy

CVE-2025-58436

Média

cups

CVE-2025-58189

Média

golang

CVE-2025-58188

Média

golang

CVE-2025-58185

Média

golang

CVE-2025-58183

Média

golang

CVE-2025-58068

Média

python-eventlet

CVE-2025-57812

Média

libcupsfilters

CVE-2025-57807

Média

ImageMagick

CVE-2025-54771

Média

grub2

CVE-2025-54770

Média

grub2

CVE-2025-5455

Média

qt5-qtbase

CVE-2025-53101

Média

ImageMagick

CVE-2025-53069

Média

mysql

CVE-2025-53062

Média

mysql

CVE-2025-53054

Média

mysql

CVE-2025-53053

Média

mysql

CVE-2025-53045

Média

mysql

CVE-2025-53044

Média

mysql

CVE-2025-53042

Média

mysql

CVE-2025-53040

Média

mysql

CVE-2025-52886

Média

poppler

CVE-2025-52885

Média

poppler

CVE-2025-5222

Média

icu

CVE-2025-5187

Média

kubernetes

CVE-2025-50949

Média

fontforge

CVE-2025-47906

Média

golang

CVE-2025-47219

Média

gstreamer1-plugins-good

CVE-2025-47183

Média

gstreamer1-plugins-good

CVE-2025-46819

Média

redis

CVE-2025-46818

Média

redis

CVE-2025-46817

Média

redis

CVE-2025-4673

Média

golang

CVE-2025-46400

Média

transfig

CVE-2025-4432

Média

rust

CVE-2025-40929

Média

perl-Cpanel-JSON-XS

CVE-2025-32990

Média

gnutls

CVE-2025-32989

Média

gnutls

CVE-2025-32988

Média

gnutls

CVE-2025-32464

Média

haproxy

CVE-2025-24495

Média

microcode_ctl

CVE-2025-23050

Média

qt5-qtconnectivity

CVE-2025-21490

Média

mysql

CVE-2025-20623

Média

microcode_ctl

CVE-2025-20103

Média

microcode_ctl

CVE-2025-20054

Média

microcode_ctl

CVE-2025-20012

Média

microcode_ctl

CVE-2025-14104

Média

util-linux

CVE-2025-13946

Média

wireshark

CVE-2025-13601

Média

glib2

CVE-2025-13499

Média

wireshark

CVE-2025-13193

Média

libvirt

CVE-2025-13020

Média

firefox

CVE-2025-13019

Média

firefox

CVE-2025-13018

Média

firefox

CVE-2025-13017

Média

firefox

CVE-2025-13014

Média

firefox

CVE-2025-13013

Média

firefox

CVE-2025-12818

Média

postgresql

CVE-2025-12818

Média

libpq

CVE-2025-12748

Média

libvirt

CVE-2025-11712

Média

firefox

CVE-2025-11683

Média

perl-YAML-Syck

CVE-2025-11626

Média

wireshark

CVE-2025-11568

Média

luksmeta

CVE-2025-11411

Média

unbound

CVE-2025-1125

Média

grub2

CVE-2025-1118

Média

grub2

CVE-2025-11082

Média

gdb

CVE-2025-10911

Média

libxslt

CVE-2025-10158

Média

rsync

CVE-2025-0838

Média

abseil-cpp

CVE-2025-0690

Média

grub2

CVE-2025-0689

Média

grub2

CVE-2025-0685

Média

grub2

CVE-2025-0678

Média

grub2

CVE-2025-0677

Média

grub2

CVE-2025-0622

Média

grub2

CVE-2024-8176

Média

xmlrpc-c

CVE-2024-56738

Média

grub2

CVE-2024-56737

Média

grub2

CVE-2024-47081

Média

python-pip

CVE-2024-45783

Média

grub2

CVE-2024-45782

Média

grub2

CVE-2024-45781

Média

grub2

CVE-2024-45780

Média

grub2

CVE-2024-45778

Média

grub2

CVE-2024-45777

Média

grub2

CVE-2024-45776

Média

grub2

CVE-2024-45775

Média

grub2

CVE-2024-45774

Média

grub2

CVE-2024-45332

Média

microcode_ctl

CVE-2024-43420

Média

microcode_ctl

CVE-2024-38805

Média

edk2

CVE-2024-28956

Média

microcode_ctl

CVE-2024-22365

Média

pam

CVE-2024-12243

Média

gnutls

CVE-2024-12133

Média

libtasn1

CVE-2024-0567

Média

gnutls

CVE-2024-0553

Média

gnutls

CVE-2023-46048

Média

texlive-base

CVE-2018-17828

Média

zziplib

CVE-2025-9403

Baixa

jq

CVE-2025-9230

Baixa

openssl1.1

CVE-2025-8277

Baixa

libssh

CVE-2025-66418

Baixa

python-urllib3

CVE-2025-64720

Baixa

libpng

CVE-2025-64524

Baixa

cups-filters

CVE-2025-6199

Baixa

gdk-pixbuf2

CVE-2025-6075

Baixa

python3.10

CVE-2025-6075

Baixa

python3.11

CVE-2025-55212

Baixa

ImageMagick

CVE-2025-53019

Baixa

ImageMagick

CVE-2025-53014

Baixa

ImageMagick

CVE-2025-4945

Baixa

libsoup3

CVE-2025-4945

Baixa

libsoup

CVE-2025-46394

Baixa

busybox

CVE-2025-46393

Baixa

ImageMagick

CVE-2025-43965

Baixa

ImageMagick

CVE-2025-30258

Baixa

gnupg2

CVE-2025-13015

Baixa

firefox

CVE-2025-11731

Baixa

libxslt

CVE-2025-0684

Baixa

grub2

CVE-2024-58251

Baixa

busybox

CVE-2024-57360

Baixa

binutils

CVE-2024-25177

Baixa

luajit

CVE-2024-13176

Baixa

openssl

Correções de bugs

  • Principais correções

  • Atualizado glibc de glibc-2.38-13.alnx4 para glibc-2.38-15.alnx4 para resolver uma regressão de desempenho do MySQL.

  • Atualizado kexec-tools de kexec-tools-2.0.26-10.alnx4 para kexec-tools-2.0.26-12.alnx4 para corrigir uma falha de geração de vmcore na arquitetura x86 para o tipo de instância ecs.ebmg8i.48xlarge.

  • Atualizado python-blivet de python-blivet-3.10.0-2.alnx4 para python-blivet-3.10.0-3.alnx4 para corrigir um erro de UUID durante a instalação ISO quando múltiplos discos NVMe estão presentes.

  • Atualizado systemd de systemd-255-9.alnx4 para systemd-255-12.alnx4, resolvendo um problema de reconhecimento de dispositivo após hot-plugging e corrigindo uma falha de carregamento do módulo de driver sg.

  • Correções gerais:

  • Atualizado python-rtslib de python-rtslib-2.1.75-2.alnx4 para python-rtslib-2.1.75-3.alnx4, corrigindo um erro no targetcli.

  • Atualizado libcgroup de libcgroup-3.0.0-2.alnx4 para libcgroup-3.1.0-2.alnx4 para alinhar o pacote com sua versão upstream.

  • Atualizado gdm de gdm-44.1-3.alnx4 para gdm-44.1-4.alnx4, corrigindo um problema de corrupção de tela em sistemas Inspur causado por um conflito entre o chip HAM proprietário da Inspur e o Wayland.

  • Atualizações e correções diversas:

  • Atualizado junit5 de junit5-5.10.2-1.alnx4 para junit5-5.10.2-2.alnx4, corrigindo um checksum MD5 de source inconsistente.

  • Atualizado mariadb-connector-c de mariadb-connector-c-3.4.4-1.alnx4 para mariadb-connector-c-3.4.4-2.alnx4, corrigindo um checksum MD5 de source inconsistente.

  • Atualizado inkscape de inkscape-1.4.2-1.alnx4 para inkscape-1.4.2-2.alnx4, recompilado após uma atualização do poppler.

  • Atualizado vala de vala-0.56.9-1.alnx4 para vala-0.56.17-1.alnx4, corrigindo uma falha de build do gtksourceview5.

  • Atualizado qemu de qemu-8.2.0-34.alnx4 para qemu-8.2.0-37.alnx4, ajustando a declaração Obsoletes para resolver erros de atualização causados pela remoção de certos pacotes binários em versões mais recentes.

  • Atualizado cups-filters de cups-filters-2.0.0-1.alnx4 para cups-filters-2.0.1-2.alnx4, ajustando a declaração Obsoletes para resolver erros de atualização causados pela remoção de certos pacotes binários em versões mais recentes.

2025

Alibaba Cloud Linux 4 LTS 64-bit Deb Edition

Número da versão

ID da imagem

Data de lançamento

Detalhes do lançamento

4.2404.0

alinux_4_deb_x64_20G_alibase_20251223.vhd

2025-12-30

Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition. Versão do kernel: 6.8.0-1036-aiext_6.8.0-1036.39.100.

Atualizações de conteúdo

O Alibaba Cloud Linux 4 LTS 64-bit Deb Edition oferece desempenho superior de treinamento e inferência em comparação ao Ubuntu 24.04. Os resultados a seguir são de benchmarks que utilizam os modelos openclip e bevformer:

  • Treinamento Bevformer_base

    O throughput médio por etapa aumenta em ~6% na precisão FP32 e em ~4% na precisão FP16.

  • Treinamento e inferência Openclip (RN50)

    O throughput médio de treinamento por etapa aumenta em ~13%, e o throughput médio de inferência aumenta em ~30%.

Atualizações importantes

Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100 - Novos recursos

  • Esta atualização adiciona suporte ao recurso large folio para resolver gargalos de desempenho no CPFS-fuse.

  • Compatibilidade

  • Baseado na versão nvidia-ubuntu 1036.39.

  • Altera opções kconfig relacionadas a virtio para m para simplificar futuras correções de estabilidade para problemas de módulo virtio.

  • Estabilidade

  • Corrigido um problema de hdrlen virtio net em cenários DPU.

  • Corrigido um problema de vblk iohang em cenários DPU.

Pacotes

  • O pacote pré-instalado kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2 aprimora o suporte ao modo fuse over io_uring e large folio, entregando desempenho de até 1 milhão de IOPS e 40 GB/s para largura de banda de leitura/gravação de cache.

  • Keentune 3.4.1-1, um product proprietário da Alibaba Cloud que usa conhecimento especializado e algoritmos de IA para otimizar o desempenho de cargas de trabalho de IA, é pré-instalado.

  • Memboost, um componente de otimização de memória em modo usuário disponível no repositório apt, usa políticas configuráveis para equilibrar desempenho de memória, custo e estabilidade, ajudando cargas de trabalho de IA e alta concorrência a serem executadas eficientemente.

Alibaba Cloud Linux 4.0.1

Versão

ID da imagem

Data de lançamento

Descrição

Alibaba Cloud Linux 4.0.1

aliyun_4_x64_20G_alibase_20251011.vhd

2025-10-11

Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para sua versão mais recente. Kernel atualizado para kernel-6.6.102-5.alnx4.

Alibaba Cloud Linux 4.0.1

aliyun_4_arm64_20G_alibase_20251011.vhd

2025-10-11

Lançada a imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm. Versão do kernel: kernel-6.6.102-5.alnx4.

Alibaba Cloud Linux 4.0.1

aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

Versão container-optimized do Alibaba Cloud Linux 4 LTS 64 bits. Pacotes de software pré-instalados para contêineres. Parâmetros de kernel ajustados para contêineres. Configurações padrão de inicialização de serviços ajustadas para contêineres.

Alibaba Cloud Linux 4.0.1

aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd

2025-11-24

Versão container-optimized do Alibaba Cloud Linux 4 LTS 64 bits para arm. Pacotes de software pré-instalados para contêineres. Parâmetros de kernel ajustados para contêineres. Configurações padrão de inicialização de serviços ajustadas para contêineres.

Atualizações de conteúdo

Atualizações importantes

Kernel O kernel foi atualizado para kernel-6.6.102-5.alnx4.

  • Memória

  • Habilitada otimização de huge page para código por padrão na cmdline.

  • Otimizada a chamada de sistema mremap().

  • Otimizada a chamada de sistema de movimentação de folio.

  • Otimizadas operações PTE contíguas.

  • Otimizada a criação de mapeamentos huge page tmpfs.

  • Otimizada a chamada de sistema mincore().

  • Corrigida a verificação de suporte a large-order shmem.

  • Habilitada a criação de todo o mapeamento grande em uma falha tmpfs.

  • Corrigido um problema de desempenho causado por uma alteração semântica em huge=always.

  • Otimizado o tamanho do lote para estatísticas de memória do kernel de 64K.

  • Retroportado suporte mTHP para madvise_free.

  • Portado o recurso de contêiner de baixa potência.

  • ArchitectureX86

  • Adicionado suporte para EDAC, ISST, PMU-Core, PMU-Uncore e PMU-CWF-events para a arquitetura Intel CFW.

  • Adicionado suporte para CPUs AMD Fire Range.

RISC-V

  • Adicionado suporte ao conjunto de instruções obrigatório rva23.

  • Adicionado suporte a tabelas de páginas multinível: SV32 (32 bits), SV39, SV48 e SV57 (64 bits).

  • Adicionado suporte a HugeTLB e huge pages (extensão NAPOT).

  • Adicionado suporte a gerenciamento de hot-plug de CPU através da extensão SBI Hart State Management (HSM).

  • Adicionado suporte a extensões de operações atômicas (Zabha e Zacas).

  • Adicionado suporte à unidade de monitoramento de desempenho (PMU).

  • Correções de CVE

  • CVE-2024-56775: O driver de display AMD falhou em manter corretamente as contagens de referência de plano ao fazer backup e restaurar o estado do plano. Essa falha pode causar vazamento de memória ou acesso ilegal à memória, afetando a estabilidade e o desempenho do sistema de display.

  • CVE-2024-21927: O driver nvme não validava o comprimento do cabeçalho PDU NVMe-over-TCP.

  • CVE-2024-38264: O driver nvme-tcp não validava a lista de requisições, podendo causar um loop de processamento de requisições.

  • CVE-2024-39702: O módulo ipv6/sr não usava comparação de tempo constante para endereços MAC.

  • CVE-2024-39711: Uma chamada ausente a mei_cldev_disable pode causar uma vulnerabilidade use-after-free.

  • CVE-2024-39746: O tratamento inadequado de condições de hardware não confiáveis pode causar uma falha do sistema.

  • CVE-2024-39790: A falha em detectar um evento apontando para um TRE inesperado pode causar um double-free de buffer.

  • CVE-2024-39833: Excluir um timer não inicializado poderia causar avisos de depuração e instabilidade do sistema.

  • CVE-2024-39866: A função __mark_inode_dirty continha uma vulnerabilidade use-after-free.

Atualizações de pacotes

A baseline BaseOS para o Alibaba Cloud Linux 4.0.1 é uma versão atualizada do Anolis OS 23.3.

  • Alterado o sistema de arquivos padrão em ambientes ecs de ext4 para xfs, o que melhora significativamente o desempenho com o kernel 6.6.

  • Alterado o provedor Docker para moby. O componente legado docker não será mais atualizado, mas é mantido no repositório. Sua configuração impede a instalação simultânea com moby.

  • Desativado o serviço rpcbind por padrão para reduzir portas abertas e aprimorar a segurança das imagens públicas.

  • Adicionado o componente ossfs-1.91.7, uma interface de linha de comando (CLI) para o Object Storage Service (oss) da Alibaba Cloud. Esta ferramenta monta buckets oss no seu sistema de arquivos local, simplificando o gerenciamento de objetos e o compartilhamento de dados.

  • Adicionado vtoa-2.1.1, que permite que uma instância recupere o endereço IP real do cliente em cenários FullNAT.

  • Adicionado idlemd-2.5.2, uma ferramenta para monitoramento e agendamento de memória para gerenciar recursos ociosos.

  • Adicionado fuse317-3.17, que fornece o suporte mais recente da comunidade para FUSE over io_uring. Esta versão também introduz o engine usrbio para suportar interfaces semelhantes ao DeepSeek-3FS.

  • Adicionado tongsuo3-8.5.0 para suportar criptografia pós-quântica e Guomi (algoritmos criptográficos comerciais chineses).

Atualizações de segurança

Nome do pacote

ID da CVE

Versão atualizada

tigervnc

CVE-2024-21885, CVE-2025-49175, CVE-2025-49176, CVE-2025-49178, CVE-2025-49179, CVE-2025-49180

tigervnc-1.13.1-5.alnx4

systemd

CVE-2025-4598

systemd-255-9.alnx4

redis

CVE-2025-27151, CVE-2025-32023, CVE-2025-48367

redis-7.2.10-1.alnx4

qemu

CVE-2024-26327 CVE-2024-26328 CVE-2024-3446 CVE-2024-3567 CVE-2024-7409

qemu-8.2.0-34.alnx4

python-paramiko

CVE-2023-48795

python-paramiko-3.4.0-1.alnx4

postgresql

CVE-2025-4207, CVE-2025-8713, CVE-2025-8714, CVE-2025-8715

postgresql-15,14-1.alnx4

openssl1.1

CVE-2022-4450 CVE-2023-0215

openssl1.1-1.1.1q-7.alnx4

openssh

CVE-2024-39894, CVE-2024-6387, CVE-2025-26466

openssh-9.6p1-3.alnx4

openjpeg2

CVE-2023-39327, CVE-2023-39328, CVE-2025-54874

openjpeg2-2.5.3-2.alnx4

nginx

CVE-2025-23419, CVE-2025-53859

nginx-1.26.2-3.alnx4

libxml2

CVE-2025-24928, CVE-2025-49794, CVE-2025-49795, CVE-2025-49796, CVE-2025-6021, CVE-2025-6170, CVE-2025-7425

libxml2-2.11.5-15.alnx4

libssh2

CVE-2023-48795

libssh2-1.11.0-3.alnx4

libssh

CVE-2025-5318, CVE-2025-5351, CVE-2025-5372, CVE-2025-5987

libssh-0.10.5-10.alnx4

krb5

CVE-2025-24528

krb5-1.21.2-5.alnx4

jupyterlab

CVE-2024-43805

jupyterlab-4.3.2-1.alnx4

httpd

CVE-2024-42516, CVE-2024-43204, CVE-2024-47252, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020

httpd-2.4.64-1.alnx4

firefox

CVE-2025-0247, CVE-2025-1943, CVE-2025-4918, CVE-2025-5283, CVE-2025-6965, CVE-2025-8027, CVE-2025-8028, CVE-2025-8034, CVE-2025-8035, CVE-2025-9179, CVE-2025-9180, CVE-2025-9181, CVE-2025-9185

firefox-140.3.0-1.alnx4

expat

CVE-2024-28757, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-50602, CVE-2024-8176

expat-2.5.0-6.alnx4

aide

CVE-2025-54389

aide-0.19.2-1.alnx4

NetworkManager

CVE-2024-3661 CVE-2024-6501

NetworkManager-1.44.2-4.alnx4

yasm

CVE-2023-31975, CVE-2024-22653

yasm-1.3.0-11.alnx4

xorg-x11-server-Xwayland

CVE-2025-49175 CVE-2025-49176 CVE-2025-49177 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180

xorg-x11-server-Xwayland-23.2.5-4.alnx4

xorg-x11-server

CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180

xorg-x11-server-1.20.14-15.alnx4

unbound

CVE-2024-43167

unbound-1.17.1-7.alnx4

tomcat

CVE-2025-46701, CVE-2025-48988, CVE-2025-49125, CVE-2025-52434, CVE-2025-52520, CVE-2025-53506

tomcat-9.0.107-1.alnx4

sqlite

CVE-2025-6965

sqlite-3.42.0-5.alnx4

ruby

CVE-2025-25186 CVE-2025-27219 CVE-2025-27221

ruby-3.3.9-5.alnx4

python3.11

CVE-2023-27043 CVE-2024-0397 CVE-2024-0450 CVE-2024-3219 CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 CVE-2024-7592 CVE-2024-8088 CVE-2024-9287 CVE-2025-4516 CVE-2025-4517 CVE-2025-6069 CVE-2025-8194

python3.11-3.11.6-9.alnx4

python-virtualenv

CVE-2024-53899

python-virtualenv-20.28.0-1.alnx4

python-setuptools

CVE-2024-6345 CVE-2025-47273

python-setuptools-68.0.0-3.alnx4

python-black

CVE-2024-21503

python-black-24.3.0-1.alnx4

protobuf

CVE-2025-4565

protobuf-3.19.6-7.alnx4

polkit

CVE-2025-7519

polkit-123-2.alnx4

php

CVE-2024-11235, CVE-2025-1735, CVE-2025-6491

php-8.3.19-2.alnx4

perl

CVE-2024-56406, CVE-2025-40909

perl-5.36.3-18.alnx4

nodejs

CVE-2025-23084

nodejs-22.16.0-1.alnx4

ncurses

CVE-2025-6141

ncurses-6.4-5.20240127.alnx4

mercurial

CVE-2025-2361

mercurial-6.9.4-1.alnx4

libtiff

CVE-2025-8534

libtiff-4.7.1-1.alnx4

libsoup

CVE-2025-32052 CVE-2025-4476 CVE-2025-46421 CVE-2025-4948

libsoup-2.74.3-18.alnx4

libpq

CVE-2025-4207

libpq-15,13-1.alnx4

libarchive

CVE-2025-5914, CVE-2025-5915, CVE-2025-5916, CVE-2025-5917, CVE-2025-5918

libarchive-3.7.1-8.alnx4

keepalived

CVE-2024-41184

keepalived-2.3.2-1.alnx4

iputils

CVE-2025-47268 CVE-2025-48964

iputils-20221126-3.alnx4

iperf3

CVE-2025-54349 CVE-2025-54350

iperf3-3.19.1-1.alnx4

gstreamer1-plugins-bad-free

CVE-2025-3887 CVE-2025-6663

gstreamer1-plugins-bad-free-1.26.4-1.alnx4

gstreamer1

CVE-2025-6663

gstreamer1-1.26.4-1.alnx4

gnome-remote-desktop

CVE-2025-5024

gnome-remote-desktop-47,3-2.alnx4

gnome-control-center

CVE-2023-5616

gnome-control-center-47,3-1.alnx4

glibc

CVE-2025-8058

glibc-2.38-13.alnx4

glib2

CVE-2024-34397 CVE-2025-4056 CVE-2025-6052

glib2-2.78.3-8.alnx4

edk2

CVE-2024-1298, CVE-2024-38796, CVE-2024-38797

edk2-202402-19.alnx4

dpkg

CVE-2025-6297

dpkg-1.22.21-1.alnx4

djvulibre

CVE-2025-53367

djvulibre-3.5.28-4.alnx4

dav1d

CVE-2024-1580

dav1d-1.4.0-1.alnx4

coreutils

CVE-2024-0684 CVE-2025-5278

coreutils-9.4-6.alnx4

containerd

CVE-2024-40635

containerd-1.6.38-1.alnx4

ceph

CVE-2025-52555

ceph-18.2.1-5.alnx4

binutils

CVE-2024-53589 CVE-2025-3198 CVE-2025-5244 CVE-2025-5245 CVE-2025-7545 CVE-2025-7546

binutils-2.41-12.alnx4

augeas

CVE-2025-2588

augeas-1.14.2-2.alnx4

python-requests

CVE-2024-47081

python-requests-2.32.3-2.alnx4

fish

CVE-2023-49284

fish-3.6.0-3.alnx4

git

CVE-2024-52005 CVE-2025-48384 CVE-2025-48385 CVE-2025-48386

git-2.47.3-1.alnx4

jq

CVE-2025-49014

jq-1.8.1-1.alnx4

vim

CVE-2024-43374 CVE-2024-43802

vim-9.0.2092-8.alnx4

sudo

CVE-2025-32462 CVE-2025-32463

sudo-1.9.15p5-3.alnx4

perl-Module-ScanDeps

CVE-2024-10224

perl-Module-ScanDeps-1.31-3.alnx4

exiv2

CVE-2025-26623

exiv2-0.28.7-1.alnx4

apache-commons-io

CVE-2024-47554

apache-commons-io-2.16.1-1.alnx4

taglib

CVE-2023-47466

taglib-1.13-2.alnx4

iniparser

CVE-2025-0633

iniparser-4.1-6.alnx4

ppp

CVE-2024-58250

ppp-2.5.2-1.alnx4

transfig

CVE-2025-31162 CVE-2025-31163 CVE-2025-31164 CVE-2025-46397 CVE-2025-46398 CVE-2025-46399

transfig-3.2.9-3.alnx4

net-tools

CVE-2025-46836

net-tools-2.10-4.alnx4

yelp

CVE-2025-3155

yelp-42,2-5.alnx4

perl-Mojolicious

CVE-2024-58134

perl-Mojolicious-9,40-1.alnx4

Correções de bugs

  • Corrigidos erros que ocorriam ao executar o comando mvn após instalar o Maven.

  • Resolvidos avisos no log do ambiente sobre um arquivo pam_fprintd.so ausente.

  • Corrigida uma inconsistência entre a versão do pacote lcov relatada por rpm -qi e sua versão real.

  • Garantido que as configurações de cmdline definidas em alinux-base-setup tenham efeito.

  • Corrigido um caminho de fuso horário incorreto no pacote tzdata.

  • Corrigidas falhas que ocorriam ao instalar o pacote nvidia-driver.

Problemas conhecidos

  • Em uma instância ecs do tipo de instância ebmhfr7.48xlarge, o serviço NetworkManager-wait-online falha ao iniciar durante a inicialização. Este tipo de instância inclui um dispositivo de rede USB que aumenta o tempo de inicialização do serviço NetworkManager. Como resultado, o serviço NetworkManager-wait-online atinge o tempo limite e falha ao iniciar. Se você não usar o dispositivo de rede USB, configure o NetworkManager para não gerenciar o usb0. Para isso, edite o arquivo /etc/NetworkManager/conf.d/99-unmanaged-device.conf e adicione o seguinte conteúdo:

    [device-usb0-unmanaged]
    match-device=interface-name:usb0
    managed=0

    Reinicie o serviço NetworkManager para que as alterações tenham efeito. O NetworkManager não gerenciará mais o dispositivo usb0. Reinicie o sistema e verifique se o serviço NetworkManager-wait-online inicia normalmente.

  • Após instalar um ambiente de desktop a partir de uma ISO, o menu Sharing Settings está ausente.

    Esse problema ocorre devido a uma alteração na versão 47 do gnome-control-center. O menu Sharing Settings agora requer o gnome-remote-desktop para habilitar o protocolo de desktop remoto. Este recurso atualmente não é suportado, mas está planejado para uma versão futura.

  • Após instalar um ambiente de desktop a partir de uma ISO, definir o fuso horário como Automático nas Configurações de Data e Hora falha em desativar a seleção manual de região.

  • Após instalar um ambiente de desktop a partir de uma ISO, a alteração do avatar do usuário nas Configurações de Usuário falha.

  • Na arquitetura x86, após instalar um ambiente de desktop a partir de uma ISO, a alteração da Orientação de Display nas Configurações de Display falha.

Alibaba Cloud Linux 4.0

Versão

ID da imagem

Data de lançamento

Detalhes

Alibaba Cloud Linux 4.0

aliyun_4_x64_20G_alibase_20250728.vhd

2025-07-28

Lançamento inicial da imagem base x86 do Alibaba Cloud Linux 4 LTS 64 bits. Versão do kernel: kernel-6.6.88-4.2.alnx4.

Atualizações de conteúdo

Atualizações de segurança

Pacote

ID da CVE

Versão atualizada

udisks2 libblockdev

CVE-2025-6019

udisks2-2.10.90-2.alnx4

python-tornado

CVE-2025-47287

python-tornado-6.4.2-2.alnx4

libsoup

CVE-2025-2784 CVE-2025-46420 CVE-2025-32914 CVE-2025-32913 CVE-2025-32912 CVE-2025-32911 CVE-2025-32910 CVE-2025-32909 CVE-2025-32907 CVE-2025-32906 CVE-2025-32053 CVE-2025-32050 CVE-2025-32049

libsoup-2.74.3-14.alnx4

xz

CVE-2025-31115

xz-5.4.7-3.alnx4

python-jinja2

CVE-2025-27516 CVE-2024-34064

python-jinja2-3.1.3-4.alnx4

wireshark

CVE-2025-1492

wireshark-4.4.2-3.alnx4

emacs

CVE-2025-1244 CVE-2024-53920

emacs-29.4-5.alnx4

curl

CVE-2025-0725 CVE-2025-0665 CVE-2025-0167 CVE-2024-11053 CVE-2024-9681 CVE-2024-8096 CVE-2024-7264 CVE-2024-2398 CVE-2024-2004 CVE-2023-46218 CVE-2023-46219

curl-8.4.0-11.alnx4

openssl

CVE-2024-13176 CVE-2024-9143 CVE-2024-6119 CVE-2024-4741 CVE-2024-4603 CVE-2024-2511 CVE-2024-0727 CVE-2023-6237 CVE-2023-6129 CVE-2023-5678

openssl-3.0.12-13.alnx4

docker

CVE-2024-41110 CVE-2024-36623

docker-24.0.9-6.alnx4

libxml2

CVE-2025-49794 CVE-2025-49796 CVE-2025-32415 CVE-2025-32414 CVE-2025-27113 CVE-2025-24928 CVE-2025-7425 CVE-2025-6170 CVE-2025-6021 CVE-2024-56171 CVE-2024-40896 CVE-2024-34459 CVE-2024-25062

libxml2-2.11.5-11.alnx4

krb5

CVE-2024-37371 CVE-2024-37370 CVE-2024-26462 CVE-2024-26461 CVE-2024-26458

krb5-1.21.2-4.alnx4

libcdio

CVE-2024-36600

libcdio-2.1.0-2.alnx4

unbound

CVE-2024-43168 CVE-2024-33655 CVE-2024-8508 CVE-2023-50868 CVE-2023-50387

unbound-1.17.1-6.alnx4

kubernetes

CVE-2024-10220 CVE-2024-3177

kubernetes-1.27.8-4.alnx4

libtiff

CVE-2024-7006 CVE-2023-52356 CVE-2023-52355

libtiff-4.6.0-2.alnx4

libsass

CVE-2022-43358

libsass-3.6.4-2.alnx4

uboot-tools

CVE-2022-34835 CVE-2022-33967 CVE-2022-2347

uboot-tools-2022.04-5.alnx4

djvulibre

CVE-2021-46312 CVE-2021-46310 CVE-2021-32493 CVE-2021-32491 CVE-2021-32490

djvulibre-3.5.28-3.alnx4

Atualizações importantes

Kernel Esta versão é baseada no kernel Linux de suporte de longo prazo (LTS) 6.6: kernel-6.6.88-4.2.alnx4.x86_64.

  • [Agendamento] Adiciona suporte ao recurso sched_ext.

  • [Agendamento] Suporta o recurso de handoff de bloqueio jbd2.

  • [Agendamento] Estabilidade EEVDF aprimorada.

  • [Memória] Suporta o recurso fast Out-of-Memory (OOM).

  • [Memória] Suporta o recurso de recuperação de página de tabela de páginas.

  • [Memória] Suporta o recurso slab lockless shrink para melhorar o desempenho concorrente dos shrinkers de slab.

  • [Memória] Suporta o recurso async fork para otimizar o desempenho da chamada de sistema fork.

  • [Memória] Suporta o recurso duptext, que é estendido para suportar large folio.

  • [Memória] A chamada de sistema mmap() suporta o recurso THP align para aumentar a taxa de sucesso das alocações de Transparent Huge Pages (THP).

  • [Rede] Mantém compatibilidade com vários recursos de kernels anteriores baseados em 5.10, incluindo eRDMA, SMCv2, otimização de completion queue (CQ), otimizações sysctl, várias correções de estabilidade, o recurso Write-with-Imm, otimização de contagem link/lgr, captura de pacotes e limites de watermark de memória.

  • [Rede] Suporta o recurso virtio-net XDP zerocopy.

  • [BPF] Suporta a criação de timers bpf com BPF_F_TIMER_CPU_PIN.

  • [BPF] Suporta configuração __nullable para parâmetros de entrada struct_ops.

  • [BPF] Permite que bpf skel acesse diretamente membros de mapas struct_ops.

  • [BPF] Suporta a chamada de sub-rotinas enquanto mantém um spinlock ou rculock.

  • [BPF] Suporta iteradores de bits.

  • [Armazenamento] Suporta o recurso experimental ext4 large folio. Este recurso melhora significativamente o desempenho de E/S em buffer. Ele é marcado como EXPERIMENTAL e está desativado por padrão. Para usar este recurso, habilite-o com a opção -o buffered_iomap.

  • [Armazenamento] Resolve um problema com estatísticas de latência d2c. Devido a uma evolução upstream, QUEUE_FLAG_STATS não é mais definido por padrão, o que desativa as estatísticas de latência d2c por padrão. Como chamar ktime_get_ns() pode degradar o desempenho em dispositivos de alta velocidade, uma nova interface sysfs está disponível para controlar essas estatísticas.

  • [Driver] O driver NVMe agora suporta Reservation e ativação de disco cloud.

  • [Driver] Atualiza o módulo de driver hct para suportar a versão HCT 2.1.

Componentes do espaço do usuário

Atualizações de componentes principais

  • Toolchain GCC: 12.3.0

  • binutils: 2.41

  • systemd: 255

  • grub2: 2.12

  • glibc: 2.38

  • util-linux: 2.39

  • LLVM: 17.0.6 (padrão). Um pacote de compatibilidade llvm18 também está disponível (requer que o repositório devel esteja habilitado).

  • OpenSSH: 9.6p1

  • python3: 3.11.6

  • glib2: 2.78.3

  • OpenSSL: 3.0.12 (padrão)

Atualizações de componentes de aplicação comuns

  • qemu: 8.2.0 (padrão)

  • libvirt: 9.10.0 (padrão)

  • MySQL: 8.0.42 (padrão)

  • mariadb: 10.6.22 (padrão)

  • postgresql: 15.12 (padrão)

  • sqlite: 3.42.0

  • Rust versão 1.84 está disponível.

  • Golang versão 1.24

  • Nginx fornece a versão 1.26.

  • Apache (httpd) fornece a versão 2.4.62.

  • bind fornece a versão 9.18.34.

  • php versão 8.3.19 está disponível.

  • rpm fornece a versão 4.18.

  • O gerenciador de pacotes dnf oferece a versão 4.16.

  • xfsprogs fornece a versão 6.6.0.

  • Docker tem como padrão a versão 24.09, e o Podman não é mais suportado.

  • Kubernetes suporta a versão 1.27.8.

  • Ruby fornece a versão 3.3.7.

  • Samba versão 4.19.5 está disponível.

  • Fornece ferramentas de compilação gcc-toolset-14 (o repositório devel deve estar habilitado).

Alterações de configuração principal

  • O Alibaba Cloud Linux 4 habilita cgroup v2 por padrão. Para alternar para cgroup v1, consulte How to switch to cgroup v1 in Alibaba Cloud Linux 4.

  • O disco do sistema para o Alibaba Cloud Linux 4 usa o sistema de arquivos xfs por padrão. Devido a recursos mais recentes no xfs, sistemas com versões de kernel mais antigas podem não conseguir ler o conteúdo do disco.

Observações

  • A versão atual do kernel não suporta a tecnologia de colocalização Group Identity.