A Alibaba Cloud atualiza regularmente a imagem do Alibaba Cloud Linux 4 (sistema operacional) para fornecer os recursos mais recentes do SO e patches de segurança. Este documento lista as atualizações de cada versão de imagem disponível.
Escopo
Salvo indicação em contrário, estas atualizações aplicam-se ao Elastic Compute Service (ECS) em todas as regiões.
2026
Alibaba Cloud Linux 4.0.5
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.5 |
aliyun_4_x64_20G_alibase_20260801.vhd |
2026-08-17 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.5 |
aliyun_4_arm64_20G_alibase_20260801.vhd |
2026-08-17 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.5 |
aliyun_4_x64_20G_container_optimized_alibase_20260801.vhd |
2026-08-17 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.5 |
aliyun_4_arm64_20G_container_optimized_alibase_20260801.vhd |
2026-08-17 |
Kernel atualizado de |
Atualizações de conteúdo
Atualizações importantes
Kernel O kernel foi atualizado de kernel-6.6.102-6.alnx4 para kernel-6.6.102-7.alnx4 (ANCK 6.6-007), introduzindo melhorias de recursos e patches da comunidade retroportados nos subsistemas de agendamento, memória, rede, armazenamento, entre outros.
Novos recursos
[Agendamento] Aprimoramento sched/sli: o campo
cpu.exstatdo cgroup v2 agora relata os campos nice, irq, softirq e guest, fornecendo um detalhamento mais granular do uso de CPU no nível de contêiner.[Memória] Suporte a Light Compaction: oferece uma interface de controle de compactação de memória refinada com base em ZONE e SIZE especificados, evitando flutuações de desempenho na compactação em todo o nó.
[Memória] Retroportado o conjunto completo de patches UFFD_FEATURE_WP_ASYNC e PAGEMAP_SCAN IOCTL do upstream, habilitando o rastreamento assíncrono de proteção contra gravação e a varredura da tabela de páginas no espaço do usuário.
[Memória] Retroportada a divisão de bloqueio por cgroup do
list_lru, que divide o bloqueio global por nó em bloqueios com granularidade por cgroup para reduzir a contenção quando vários cgroups operam simultaneamente em caches dentry/inode.-
[Memória] Aprimoramentos na série
pagecache_limit/ memcg / MGLRU: adaptação do caminho de recuperação do MGLRU, redução da contenção de bloqueio na atualização de estatísticas e otimização da proteção de páginas executáveis para evitar thrashing de E/S.Alterações na configuração de build Com base na comparação do arquivo
/boot/config-*, x86_64 apresenta 18 alterações de configuração e aarch64 apresenta 10. A tabela a seguir descreve as principais opções. Opções que carregam apenas metadados de build ou alternadores de dependência estão agrupadas na última linha.
|
Opção CONFIG |
Alteração |
Descrição |
|
CONFIG_ACPI_PLATFORM_PROFILE |
m → y |
Perfil de plataforma ACPI alterado de módulo para integrado, integrando-se à classe de perfil de plataforma amd-pstate. |
|
CONFIG_HAVE_KVM_ARCH_GMEM_PREPARE |
Novo =y |
Preparação adiada do |
|
CONFIG_LIVEUPDATE_MEMFD |
Novo =y |
Suporte a descritor de arquivo de memória para liveupdate (atualização quente do kernel). |
|
CONFIG_LIBFDT |
Novo =y |
Suporte à biblioteca flat device tree libfdt. |
|
CONFIG_CC_VERSION_TEXT |
Alteração de texto |
Metadados do compilador GCC 12.3.0-12 → -15. |
|
CONFIG_SECURITY_SELINUX_AVC_HASH_BITS |
Novo =9 |
Contagem de slots de hash AVC do SELinux configurável, reduzindo a contenção de bloqueio AVC em políticas grandes. |
|
CONFIG_HAVE_KVM_READONLY_MEM |
Novo =y |
Suporte a região de memória somente leitura do KVM. |
|
CONFIG_MEMBLOCK_KHO_SCRATCH |
Novo =y |
Memória scratch KHO do memblock (Kexec |
|
Outras opções |
Novas/metadados |
CONFIG_GCC_VERSION e outros metadados de build com alternadores de dependência PVPANIC/KVM/liveupdate. Nenhuma funcionalidade removida. |
Correções de CVE O kernel corrigiu 11 CVEs no total:
|
ID da CVE |
Subsistema |
Descrição |
|
CVE-2026-64600 |
XFS |
Após a ciclagem do ILOCK, o mapeamento do fork de dados não era reamostrado, podendo operar em mapeamentos obsoletos e causar corrupção de dados no sistema de arquivos. |
|
CVE-2026-46243 |
Cliente SMB |
A descrição da chave cifs.spnego do espaço do usuário não era validada, permitindo que usuários mal-intencionados acionassem acesso fora dos limites do kernel. |
|
CVE-2026-43198 |
TCP/IPv6 |
Condição de corrida em |
|
CVE-2026-31419 |
bonding |
Use-after-free em |
|
CVE-2026-31663 |
xfrm |
|
|
CVE-2026-46090 |
ALSA aloop |
Use-after-free no runtime par durante parada por mudança de formato; a troca simultânea de formatos poderia causar falha. |
|
CVE-2026-46181 |
RDMA |
|
|
CVE-2026-31432 |
ksmbd |
Escrita fora dos limites (OOB) em QUERY_INFO de requisição composta; atacantes remotos poderiam criar requisições SMB maliciosas para acionar estouro de heap. |
|
CVE-2026-31706 |
ksmbd |
|
|
CVE-2026-53271 |
ksmbd |
Dereferência de ponteiro nulo em opinfo->conn no caminho de notificação de quebra de oplock/lease, o que poderia derrubar o servidor. |
|
CVE-2026-31692 |
rtnetlink |
Verificação de permissão ausente em |
Atualizações de recursos Esta versão entregou 21 recursos. A tabela a seguir lista as atualizações de recursos para componentes incluídos na imagem. Os demais pacotes de recursos estão disponíveis no repositório yum.
|
Pacote |
Versão anterior |
Versão atualizada |
Categoria |
|
alinux-release |
alinux-release-4-14,1.alnx4 |
alinux-release-4-15.alnx4 |
Aprimoramento de recurso |
|
kernel |
kernel-6.6.102-6.alnx4 |
kernel-6.6.102-7.alnx4 |
Aprimoramento de recurso |
|
libnl3 |
libnl3-3.7.0-3.alnx4 |
libnl3-3.7.0-4.alnx4 |
Aprimoramento de recurso |
|
linux-firmware |
linux-firmware-20260309-1.alnx4 |
linux-firmware-20260309-2.alnx4 |
Aprimoramento de recurso |
|
systemd |
systemd-255-16,1.alnx4 |
systemd-255-16,3.alnx4 |
Aprimoramento de recurso |
|
erofs-utils |
erofs-utils (4.0.4) |
erofs-utils (4.0.5) |
Aprimoramento de recurso |
Os seguintes pacotes de recursos não são pré-instalados na imagem e estão disponíveis no repositório yum: msr-tools, i2c-tools, conman, atop, protobuf-c, nodejs e Dragonwell 8/11/17/21.
Esta versão também inclui suporte a Secure Boot, com adaptação da cadeia de inicialização shim e grub2.
Introdução de componentes A imagem adiciona 1 novo componente: kernel-devel (apenas imagens alibase). Nenhum pacote foi removido e nenhum service de sistema foi alterado.
Correções de bugs Esta versão corrigiu 6 problemas:
|
Pacote |
Versão anterior |
Versão atualizada |
Problema corrigido |
|
cracklib |
cracklib-2.9.11-1.alnx4 |
cracklib-2.9.11-2.alnx4 |
Corrigido o recurso Mangle do cracklib. |
|
dracut |
dracut-059-3.alnx4 |
dracut-059-5.alnx4 |
Corrigidos avisos de grep do upstream. |
|
grub2 |
grub2-2.12-25.alnx4 |
grub2-2.12-27,1.alnx4 |
Corrigidos erros de leitura do GRUB2 ao lidar com mais de 4 extents externos em sistemas de arquivos ext4; resolvidos problemas de permissão de execução quando o GRUB aloca memória do kernel em plataformas com proteção de memória NX. |
|
kpatch |
kpatch-0.9.7-1.alnx4 |
kpatch-0.9.7-2.alnx4 |
Atualizadas as mensagens de prompt da linha de comando do kpatch. |
|
python-gevent |
python-gevent-23.9.1-3.alnx4 |
python-gevent-25.4.1-1.alnx4 |
Atualizado para 25.4.1 para resolver falhas de build. |
|
system-rpm-config |
system-rpm-config-23-38.alnx4 |
system-rpm-config-23-39.alnx4 |
Otimizado o tempo de empacotamento rpmbuild para imagens Alinux 4. |
Correções de segurança Esta versão corrigiu 91 CVEs únicas em 28 pacotes source. A tabela a seguir lista as correções de CVE para componentes incluídos na imagem.
|
Componente |
Versão anterior |
Versão atualizada |
ID da CVE |
|
expat |
expat-2.5.0-13.alnx4 |
expat-2.5.0-15.alnx4 |
CVE-2026-50219, CVE-2026-56131, CVE-2026-56406 |
|
openssh |
openssh-9.6p1-11.alnx4 |
openssh-9.6p1-12.alnx4 |
CVE-2026-59995, CVE-2026-59996, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 |
|
python3.11 |
python3.11-3.11.6-27.alnx4 |
python3.11-3.11.6-28.alnx4 |
CVE-2026-7210 |
|
shim |
shim-15.7-3.alnx4 |
shim-15.7-5,1.alnx4 |
CVE-2023-40546, CVE-2023-40547, CVE-2023-40548, CVE-2023-40549, CVE-2023-40550, CVE-2023-40551 |
|
sqlite |
sqlite-3.42.0-6.alnx4 |
sqlite-3.42.0-8.alnx4 |
CVE-2026-11822, CVE-2026-11824, CVE-2026-50812 |
Os 23 componentes a seguir não estão instalados na imagem. Suas correções de CVE estão disponíveis nas atualizações do repositório yum:
|
Componente |
Versão anterior |
Versão atualizada |
ID da CVE |
|
acl |
acl-2.3.1-3.alnx4 |
acl-2.3.1-4.alnx4 |
CVE-2026-54369 |
|
aom |
aom-3.11.0-2.alnx4 |
aom-3.11.0-4.alnx4 |
CVE-2026-56208, CVE-2026-56209, CVE-2026-56210, CVE-2026-56211 |
|
containernetworking-plugins |
containernetworking-plugins-1.3.0-1.alnx4 |
containernetworking-plugins-1.3.0-2.alnx4 |
CVE-2025-61729 |
|
edk2 |
edk2-202402-25.alnx4 |
edk2-202402-28.alnx4 |
CVE-2025-2296 |
|
firefox |
firefox-140.11.0-1.alnx4 |
firefox-140.12.0-1.alnx4 |
CVE-2026-12289, CVE-2026-12292, CVE-2026-12293, CVE-2026-12296, CVE-2026-12298, CVE-2026-12299, CVE-2026-12304, CVE-2026-12305, CVE-2026-12306, CVE-2026-12307, CVE-2026-12308, CVE-2026-12309, CVE-2026-12310, CVE-2026-12311, CVE-2026-12312, CVE-2026-12313, CVE-2026-12314, CVE-2026-12315, CVE-2026-12318, CVE-2026-12322, CVE-2026-12328, CVE-2026-12329, CVE-2026-12330, CVE-2026-8972 |
|
jupyterlab |
jupyterlab-4.4.8-1.alnx4 |
jupyterlab-4.5.7-1.alnx4 |
CVE-2026-42266, CVE-2026-42557 |
|
libpng |
libpng-1.6.40-7.alnx4 |
libpng-1.6.40-8.alnx4 |
CVE-2026-3713 |
|
libpq |
libpq-15,15-1.alnx4 |
libpq-15,18-1.alnx4 |
CVE-2026-6473, CVE-2026-6477, CVE-2026-6478 |
|
libssh2 |
libssh2-1.11.0-5.alnx4 |
libssh2-1.11.0-6.alnx4 |
CVE-2026-55199 |
|
libXfont2 |
libXfont2-2.0.6-2.alnx4 |
libXfont2-2.0.8-1.alnx4 |
CVE-2026-56001, CVE-2026-56002, CVE-2026-56003 |
|
mtr |
mtr-0,95-5.alnx4 |
mtr-0,95-6.alnx4 |
CVE-2026-14461 |
|
nodejs |
nodejs-22.22.0-5.alnx4 |
nodejs-22.23.0-1.alnx4 |
CVE-2026-1528, CVE-2026-2581, CVE-2026-48615, CVE-2026-48617, CVE-2026-48618, CVE-2026-48619, CVE-2026-48928, CVE-2026-48930, CVE-2026-48931, CVE-2026-48933, CVE-2026-48934, CVE-2026-48935, CVE-2026-48937 |
|
perl-Mojolicious |
perl-Mojolicious-9,40-1.alnx4 |
perl-Mojolicious-9,48-1.alnx4 |
CVE-2026-15747 |
|
perl-Text-CSV_XS |
perl-Text-CSV_XS-1,50-1.alnx4 |
perl-Text-CSV_XS-1,64-1.alnx4 |
CVE-2026-7111 |
|
perl-YAML-Syck |
perl-YAML-Syck-1,36-4.alnx4 |
perl-YAML-Syck-1,47-1.alnx4 |
CVE-2026-57076 |
|
python-webob |
python-webob-1.8.7-3.alnx4 |
python-webob-1.8.10-1.alnx4 |
CVE-2026-44889 |
|
qemu |
qemu-8.2.0-43.alnx4 |
qemu-8.2.0-46.alnx4 |
CVE-2025-14876 |
|
radvd |
radvd-2,19-1.alnx4 |
radvd-2,21-1.alnx4 |
CVE-2026-48715 |
|
shim-unsigned-x64 |
shim-unsigned-x64-15,8-3.alnx4 |
shim-unsigned-x64-15,8-4.alnx4 |
CVE-2026-45447 |
|
tomcat |
tomcat-9.0.118-1.alnx4 |
tomcat-9.0.120-1.alnx4 |
CVE-2026-29146, CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-55956 |
|
tracker-miners |
tracker-miners-3.5.4-2.alnx4 |
tracker-miners-3.5.4-3.alnx4 |
CVE-2026-1764, CVE-2026-1766 |
|
unbound |
unbound-1.17.1-11.alnx4 |
unbound-1.17.1-13.alnx4 |
CVE-2025-11411 |
|
xorg-x11-server |
xorg-x11-server-1.20.14-23.alnx4 |
xorg-x11-server-1.20.14-25.alnx4 |
CVE-2026-50259, CVE-2026-50260 |
Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.2
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
4.2404.2 |
alinux_4_deb_4_2404_2_x64_20G_alibase_20260714.vhd |
2026-07-29 |
Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.2. Versão do kernel: |
Atualizações de conteúdo
Esta versão otimiza as configurações de fontes de software do sistema para melhorar a estabilidade e o desempenho do gerenciamento de pacotes, além de corrigir múltiplos defeitos que afetam as operações diárias. A versão principal do kernel permanece a mesma da 4.2404.1.
Atualizações importantes
Imagem
Versão do sistema atualizada para 4.2404.2 (
ALINUX_UPDATE_ID="2").ID da imagem atualizado para
alinux_4_deb_4_2404_2_x64_20G_alibase_20260714.vhd.alinux-adebe-repoatualizado para1.1, otimizando a configuração de endereços de repositório apt para maior estabilidade e consistência nas atualizações de pacotes.alinux-adebe-aiext-repoatualizado para1.0-2, resolvendo interrupções anormais durante oapt upgradepara garantir atualizações suaves de pacotes.Configuração padrão de fonte pip otimizada para usar a fonte de rede interna do Alibaba Cloud ecs, proporcionando maior desempenho de download e estabilidade de rede em instâncias ecs.
Alibaba Cloud Linux 4.0.4
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.4 |
aliyun_4_x64_20G_alibase_20260710.vhd |
2026-07-23 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.4 |
aliyun_4_arm64_20G_alibase_20260710.vhd |
2026-07-23 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.4 |
aliyun_4_x64_20G_container_optimized_alibase_20260710.vhd |
2026-07-23 |
Kernel atualizado de |
|
Alibaba Cloud Linux 4.0.4 |
aliyun_4_arm64_20G_container_optimized_alibase_20260710.vhd |
2026-07-23 |
Kernel atualizado de |
Atualizações de conteúdo
Atualizações importantes
Kernel O kernel foi atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4 (ANCK 6.6). Para as notas de versão completas, consulte Notas de versão do ANCK 6.6-006.
Suporte a plataformas
Adicionado suporte à plataforma Kunpeng 950.
Adicionado suporte à plataforma Zhaoxin KH-50000.
Suporte aprimorado para múltiplos novos recursos dos processadores Intel Xeon 6+ (Clearwater Forest).
Adicionado suporte básico para o processador Intel Xeon 7 (Diamond Rapids) de próxima geração.
Alterações na configuração de build
CONFIG_LSM: adicionados landlock, loadpin, safesetid, lua e apparmor à pilha de módulos de segurança LSM. Verifique a compatibilidade com as políticas de segurança existentes.
CONFIG_CRYPTO_USER_API alterado de y para m (modular). SKCIPHER, AEAD e APIs básicas de criptografia do espaço do usuário agora são carregadas como módulos.
-
CONFIG_PGTABLE_LEVELS alterado de 4 para 5, habilitando tabelas de páginas de 5 níveis para espaços de endereçamento de memória maiores.
Correções de CVE CVE-2026-43053, CVE-2026-43153, CVE-2025-22113, CVE-2026-46333, CVE-2026-43338, CVE-2023-52590, CVE-2026-43125, CVE-2026-23361, CVE-2024-41082, CVE-2025-22127, CVE-2026-31711, CVE-2025-40307, CVE-2025-21722, CVE-2026-43068, CVE-2026-31450, CVE-2025-40355, CVE-2025-38204, CVE-2025-22070, CVE-2025-68745, CVE-2025-22104, CVE-2025-37833, CVE-2025-38237, CVE-2026-43414, CVE-2024-39478, CVE-2026-31530, CVE-2025-40325, CVE-2025-23131, CVE-2024-58095, CVE-2025-38206, CVE-2025-38203, CVE-2024-58094, CVE-2026-31402, CVE-2026-43362, CVE-2026-43366, CVE-2026-43361, CVE-2026-43376, CVE-2026-43377, CVE-2026-43350, CVE-2026-43379, CVE-2026-43360, CVE-2026-43359, CVE-2026-43420, CVE-2026-31716, CVE-2026-43419, CVE-2026-43299, CVE-2026-43288, CVE-2025-23132, CVE-2026-43448, CVE-2026-43066, CVE-2026-43211, CVE-2026-31449, CVE-2026-23112, CVE-2026-43200, CVE-2026-43449, CVE-2026-31693, CVE-2026-31705, CVE-2026-31708, CVE-2026-31714, CVE-2026-43168, CVE-2026-43074, CVE-2026-43046, CVE-2026-43262, CVE-2026-31523, CVE-2025-38502, CVE-2025-39946, CVE-2025-40297, CVE-2025-38678, CVE-2025-39682, CVE-2025-38248, CVE-2025-40215, CVE-2025-40214, CVE-2025-40018, CVE-2025-39964, CVE-2025-40019, CVE-2025-40020, CVE-2025-40106, CVE-2025-39866, CVE-2025-39833, CVE-2025-39790, CVE-2025-39746, CVE-2025-38264, CVE-2025-21927, CVE-2025-39711, CVE-2025-39702
Serviços de sistema
Serviço systemd-resolved desativado por padrão via systemd (255-16,1). A resolução DNS retorna ao método legado para garantir um comportamento de resolução de sistema estável e consistente.
-
logrotate.timer ativado por padrão com compressão de log para padronizar a rotação automática de logs do sistema e o gerenciamento de uso de disco.
Atualizações de recursos Esta versão aprimorou 26 componentes:
Cython atualizado de Cython-3.0.10-1.alnx4 para Cython-3.1.2-1.alnx4, atualizado para 3.1.2 para adaptar-se ao python-aiohttp 3.12.15.
alinux-base-setup atualizado de alinux-base-setup-4.1-11.alnx4 para alinux-base-setup-4.1-12.alnx4, habilitando logrotate por padrão no Alinux 4.
alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-14,1.alnx4, entregando ANCK 6.6.102-6 através do Alinux 4.0.4 com suporte às plataformas Kunpeng 950, Zhaoxin KH-50000 e Hygon de nova geração (modelo 18h).
containerd atualizado de containerd-1.7.29-2.alnx4 para containerd-1.7.29-3.alnx4, atualizando containerd.service.
gnome-boxes atualizado de gnome-boxes-44,1-2.alnx4 para gnome-boxes-44,1-3.alnx4, recompilado com webkitgtk 2.52.1.
gnome-remote-desktop atualizado de gnome-remote-desktop-47,3-2.alnx4 para gnome-remote-desktop-47,3-3.alnx4, recompilado com libvncserver 0.9.15.
grub2 atualizado de grub2-2.12-21.alnx4 para grub2-2.12-25.alnx4, corrigindo problemas de declaração implícita de função, ignorando tipos específicos de aviso, corrigindo erros de estouro de realocação, adicionando suporte ao arquivo BOOTRISCV64.EFI e aprimorando o suporte à arquitetura RISC-V.
hwdata atualizado de hwdata-0.372-1.alnx4 para hwdata-0.372-2.alnx4, atualizando o nome do fornecedor para o id 1bd4 em pci.ids para IEIT SYSTEMS Co., Ltd.
intel-cmt-cat atualizado para intel-cmt-cat-25,04-1.alnx4.
java-1.8.0-alibaba-dragonwell atualizado de java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4 para java-1.8.0-alibaba-dragonwell-8.29.28.492-1.1.alnx4.
java-11-alibaba-dragonwell atualizado de java-11-alibaba-dragonwell-11.0.28.25.25-1.alnx4 para java-11-alibaba-dragonwell-11.0.31.28.28-1.alnx4.
java-17-alibaba-dragonwell atualizado de java-17-alibaba-dragonwell-17.0.16.0.17.8-1.alnx4 para java-17-alibaba-dragonwell-17.0.19.0.20.10-1.alnx4.
jpegxl atualizado de jpegxl-0.7.0-3.alnx4 para jpegxl-0.7.0-5.alnx4, recompilado com openexr 3.4.4.
kernel atualizado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-6.alnx4.
libcxx atualizado de libcxx-16.0.6-1.alnx4 para libcxx-17.0.6-1.alnx4.
logrotate atualizado de logrotate-3.21.0-3.alnx4 para logrotate-3.21.0-3.1.alnx4, habilitando logrotate por padrão no Alinux 4.
python-aiodns atualizado de python-aiodns-3.0.0-2.alnx4 para python-aiodns-3.3.0-2.alnx4.
python-aiosignal atualizado de python-aiosignal-1.3.1-2.alnx4 para python-aiosignal-1.4.0-1.alnx4.
python-flit atualizado de python-flit-3.8.0-6.alnx4 para python-flit-3.12.0-1.alnx4.
python-greenlet atualizado de python-greenlet-3.0.0-3.alnx4 para python-greenlet-3.2.0-1.alnx4.
python-jupyterlab-server atualizado de python-jupyterlab-server-2.27.3-1.alnx4 para python-jupyterlab-server-2.28.0-1.alnx4.
python-packaging atualizado de python-packaging-23,0-3.alnx4 para python-packaging-24,2-1.alnx4.
python-yarl atualizado de python-yarl-1.8.2-2.alnx4 para python-yarl-1.22.0-1.alnx4.
rust atualizado de rust-1.86.0-1.alnx4 para rust-1.93.1-1.alnx4.
shaderc atualizado de shaderc-2024.4-1.alnx4 para shaderc-2025.3-1.alnx4.
-
spirv-tools atualizado de spirv-tools-2024.4-1.alnx4 para spirv-tools-2025.3-1.alnx4.
Introdução de componentes Expansão do ecossistema Alinux 4 com 8 novos componentes:
autofs: autofs-5.1.9-1.alnx4
oddjob: oddjob-0.34.7-1.alnx4
perl-Crypt-URandom: perl-Crypt-URandom-0,54-1.alnx4
python-aiohappyeyeballs: python-aiohappyeyeballs-2.6.1-1.alnx4
python-backports-zstd: python-backports-zstd-1.3.0-1.alnx4
python-flit-core: python-flit-core-3.12.0-1.alnx4
python-propcache: python-propcache-0.4.1-1.alnx4
tzdata: tzdata-2026a-1.alnx4
Correções de bugs
|
Pacote |
Versão anterior |
Versão atualizada |
Descrição |
|
NetworkManager |
NetworkManager-1.44.2-5.alnx4 |
NetworkManager-1.44.2-6,1.alnx4 |
Corrigida falha de conectividade com a rede pública em instâncias. |
|
OpenIPMI |
OpenIPMI-2.0.32-1.alnx4 |
OpenIPMI-2.0.32-2.alnx4 |
Retroportado patch para corrigir erros de tipo C em bindings Perl gerados pelo SWIG. |
|
biosdevname |
biosdevname-0.7.3-4.alnx4 |
biosdevname-0.7.3-5.alnx4 |
biosdevname desativado por padrão para resolver #29853. |
|
ceph |
ceph-18.2.1-7.alnx4 |
ceph-18.2.1-8.alnx4 |
Corrigidos erros de conflito no yum update após instalação do librados2. |
|
e2fsprogs |
e2fsprogs-1.47.0-3.alnx4 |
e2fsprogs-1.47.0-4.alnx4 |
Corrigida falha de compilação do e2fsprogs-test. |
|
kexec-tools |
kexec-tools-2.0.26-12.alnx4 |
kexec-tools-2.0.26-14.alnx4 |
Corrigido vmcore incompleto gerado pelo kdump. |
|
libnvme |
libnvme-1.11.1-1.alnx4 |
libnvme-1.11.1-2.alnx4 |
Corrigido desvio de letra de unidade causado por hot-plugging forçado durante E/S. |
|
libunwind |
libunwind-1.6.2-5.alnx4 |
libunwind-1.6.2-5,1.alnx4 |
Corrigida falha no Xorg que impedia a inicialização gráfica do anaconda no kernel aiext 2.5.0 aarch64 64k. |
|
liburing |
liburing-2.3-4.alnx4 |
liburing-2.3-5.alnx4 |
Corrigida falha de compilação do liburing-test (declaração implícita de 'waitpid'). |
|
mesa |
mesa-23.3.0-9.alnx4 |
mesa-23.3.0-11.alnx4 |
Sincronizado com o upstream para remover passes não utilizados. |
|
openldap |
openldap-2.6.5-2.alnx4 |
openldap-2.6.5-4.alnx4 |
Corrigidos erros de compilação e problemas de incompatibilidade de tipos. |
|
protobuf-c |
protobuf-c-1.4.1-4.alnx4 |
protobuf-c-1.4.1-5.alnx4 |
Corrigida dependência ausente da biblioteca protobuf-c para Alinux 4 AVS. |
|
qemu |
qemu-8.2.0-39.alnx4 |
qemu-8.2.0-43.alnx4 |
Corrigida detecção de gerenciamento de memória compartilhada CSV3; adicionado modelo de CPU Dhyana-v4 para target/i386. |
|
rsyslog |
rsyslog-8.2312.0-1.alnx4 |
rsyslog-8.2312.0-4.alnx4 |
Corrigida contenção de memória durante logging multithread que causava core dumps. |
Correções de segurança Esta versão corrigiu 322 CVEs em 139 componentes (42 na imagem, 97 através de atualizações do repositório yum). Alterações de versão dos componentes e IDs de CVE correspondentes:
|
Componente |
Versão anterior |
Versão atualizada |
ID da CVE |
|
ImageMagick |
ImageMagick-7.1.2.15-1.alnx4 |
ImageMagick-7.1.2.15-14.alnx4 |
CVE-2026-30935, CVE-2026-30937, CVE-2026-28494, CVE-2026-30883, CVE-2026-28692, CVE-2026-28687, CVE-2026-28693, CVE-2026-28493, CVE-2026-28690, CVE-2026-31853 |
|
LibRaw |
LibRaw-0.21.1-4.alnx4 |
LibRaw-0.22.1-2.alnx4 |
CVE-2026-5342, CVE-2026-5318, CVE-2026-20889 |
|
OpenEXR |
OpenEXR-3.4.4-2.alnx4 |
OpenEXR-3.4.11-1.alnx4 |
CVE-2025-12840 |
|
PackageKit |
PackageKit-1.2.7-2.alnx4 |
PackageKit-1.2.7-3.alnx4 |
CVE-2026-41651 |
|
assertj-core |
assertj-core-3.24.2-1.alnx4 |
assertj-core-3.24.2-2.alnx4 |
CVE-2026-24400 |
|
avahi |
avahi-0.8-10.alnx4 |
avahi-0.8-12.alnx4 |
CVE-2026-34933 |
|
bind |
bind-9.18.34-4.alnx4 |
bind-9.18.49-1.alnx4 |
CVE-2026-3592, CVE-2026-3039, CVE-2026-5946, CVE-2026-5950 |
|
binutils |
binutils-2.41-14.alnx4 |
binutils-2.41-19.alnx4 |
CVE-2025-69652, CVE-2025-69645, CVE-2026-4647 |
|
busybox |
busybox-1.36.0-4.alnx4 |
busybox-1.36.0-7.alnx4 |
CVE-2025-60876, CVE-2026-26158, CVE-2026-26157 |
|
bzip2 |
bzip2-1.0.8-1.alnx4 |
bzip2-1.0.8-2.alnx4 |
CVE-2026-42250 |
|
cockpit |
cockpit-332-1.alnx4 |
cockpit-362-1.alnx4 |
CVE-2026-4631 |
|
composer |
composer-2.7.1-5.alnx4 |
composer-2.9.7-1.alnx4 |
CVE-2026-40261, CVE-2026-40176 |
|
cups |
cups-2.4.10-3.alnx4 |
cups-2.4.10-8.alnx4 |
CVE-2026-39316 |
|
cups-filters |
cups-filters-2.0.1-2.alnx4 |
cups-filters-2.0.1-3.alnx4 |
CVE-2025-64524 |
|
curl |
curl-8.4.0-13.alnx4 |
curl-8.4.0-23.alnx4 |
CVE-2026-3783, CVE-2026-3784, CVE-2026-1965 |
|
dnsmasq |
dnsmasq-2.90-1.alnx4 |
dnsmasq-2.90-3.alnx4 |
CVE-2026-5172, CVE-2026-4893, CVE-2026-2291, CVE-2026-4892, CVE-2026-4891 |
|
dpkg |
dpkg-1.22.21-1.alnx4 |
dpkg-1.22.21-2.alnx4 |
CVE-2026-2219 |
|
edk2 |
edk2-202402-24.alnx4 |
edk2-202402-25.alnx4 |
CVE-2025-2295 |
|
emacs |
emacs-29.4-5.alnx4 |
emacs-29.4-6.alnx4 |
CVE-2026-6861 |
|
erlang |
erlang-26.2.5.15-2.alnx4 |
erlang-26.2.5.19-1.alnx4 |
CVE-2026-28810, CVE-2026-23942, CVE-2026-28808, CVE-2026-23943, CVE-2026-23941, CVE-2026-21620 |
|
exiv2 |
exiv2-0.28.7-1.alnx4 |
exiv2-0.28.7-4.alnx4 |
CVE-2026-25884, CVE-2026-27631, CVE-2026-27596 |
|
expat |
expat-2.5.0-11.alnx4 |
expat-2.5.0-13.alnx4 |
CVE-2026-32776, CVE-2026-32777 |
|
firefox |
firefox-140.8.0-1.alnx4 |
firefox-140.11.0-1.alnx4 |
CVE-2025-6965, CVE-2026-2766, CVE-2026-2783, CVE-2026-2779, CVE-2026-2773, CVE-2026-2776, CVE-2026-2782, CVE-2026-2807, CVE-2026-2804, CVE-2026-2763, CVE-2026-2805, CVE-2026-2803 |
|
firewalld |
firewalld-1.2.6-1.alnx4 |
firewalld-1.2.6-2.alnx4 |
CVE-2026-4948 |
|
flatpak |
flatpak-1.16.0-1.alnx4 |
flatpak-1.16.4-1.alnx4 |
CVE-2026-34078, CVE-2026-34079 |
|
fontconfig |
fontconfig-2.15.0-1.alnx4 |
fontconfig-2.17.1-1.alnx4 |
CVE-2026-34085 |
|
fontforge |
fontforge-20230101-7.alnx4 |
fontforge-20251009-2.alnx4 |
CVE-2025-15271, CVE-2025-15280, CVE-2025-15269, CVE-2025-15273, CVE-2025-15277, CVE-2025-15272, CVE-2025-15270, CVE-2025-15275 |
|
freeipmi |
freeipmi-1.6.11-1.alnx4 |
freeipmi-1.6.11-2.alnx4 |
CVE-2026-33554 |
|
freetype |
freetype-2.13.2-1.alnx4 |
freetype-2.13.2-2.alnx4 |
CVE-2026-23865 |
|
gdk-pixbuf2 |
gdk-pixbuf2-2.42.12-3.alnx4 |
gdk-pixbuf2-2.42.12-4.alnx4 |
CVE-2026-5201 |
|
giflib |
giflib-5.2.2-3.alnx4 |
giflib-5.2.2-4.alnx4 |
CVE-2026-23868 |
|
glslang |
glslang-15.1.0-1.alnx4 |
glslang-15.4.0-1.alnx4 |
CVE-2025-3010 |
|
gnutls |
gnutls-3.8.2-3.alnx4 |
gnutls-3.8.2-5.alnx4 |
CVE-2025-14831, CVE-2025-9820 |
|
golang |
golang-1.24.13-1.alnx4 |
golang-1.25.9-3.alnx4 |
CVE-2026-25679, CVE-2026-27139, CVE-2026-32288, CVE-2026-32281, CVE-2026-32289, CVE-2026-27142 |
|
graphite2 |
graphite2-1.3.14-5.alnx4 |
graphite2-1.3.14-6.alnx4 |
CVE-2026-50593 |
|
gstreamer1 |
gstreamer1-1.26.4-1.alnx4 |
gstreamer1-1.28.1-1.alnx4 |
CVE-2026-3086, CVE-2026-3085, CVE-2026-3081, CVE-2026-2922, CVE-2026-2921, CVE-2026-2920, CVE-2026-3082, CVE-2026-3083 |
|
gstreamer1-plugins-base |
gstreamer1-plugins-base-1.26.4-1.alnx4 |
gstreamer1-plugins-base-1.28.1-1.alnx4 |
CVE-2026-2923 |
|
gstreamer1-plugins-good |
gstreamer1-plugins-good-1.26.4-1.alnx4 |
gstreamer1-plugins-good-1.28.1-1.alnx4 |
CVE-2026-2923 |
|
gvfs |
gvfs-1.54.4-3.alnx4 |
gvfs-1.54.4-4.alnx4 |
CVE-2026-28295 |
|
httpd |
httpd-2.4.66-1.alnx4 |
httpd-2.4.68-1.alnx4 |
CVE-2026-23918, CVE-2026-28780, CVE-2026-24072 |
|
jq |
jq-1.8.1-2.alnx4 |
jq-1.8.1-10.alnx4 |
CVE-2026-39956, CVE-2026-33947 |
|
krb5 |
krb5-1.21.2-5.alnx4 |
krb5-1.21.2-6.alnx4 |
CVE-2026-40356 |
|
lcms2 |
lcms2-2.16-1.alnx4 |
lcms2-2.16-2.alnx4 |
CVE-2026-41254 |
|
libarchive |
libarchive-3.7.1-10.alnx4 |
libarchive-3.7.1-11.alnx4 |
CVE-2026-4111 |
|
libcap |
libcap-2.69-3.alnx4 |
libcap-2.69-4.alnx4 |
CVE-2026-4878 |
|
libexif |
libexif-0.6.24-3.alnx4 |
libexif-0.6.24-7.alnx4 |
CVE-2026-32775, CVE-2026-40385, CVE-2026-40386 |
|
libfido2 |
libfido2-1.14.0-1.alnx4 |
libfido2-1.17.0-1.alnx4 |
CVE-2026-40947 |
|
libgcrypt |
libgcrypt-1.10.2-1.alnx4 |
libgcrypt-1.10.2-3.alnx4 |
CVE-2026-41989 |
|
libgphoto2 |
libgphoto2-2.5.30-1.alnx4 |
libgphoto2-2.5.30-5.alnx4 |
CVE-2026-40340, CVE-2026-40338, CVE-2026-40335, CVE-2026-40334 |
|
libpng |
libpng-1.6.40-5.alnx4 |
libpng-1.6.40-7.alnx4 |
CVE-2026-25646 |
|
libsndfile |
libsndfile-1.2.2-2.alnx4 |
libsndfile-1.2.2-3.alnx4 |
CVE-2026-37555 |
|
libsolv |
libsolv-0.7.24-2.alnx4 |
libsolv-0.7.24-4.alnx4 |
CVE-2026-9150, CVE-2026-9149 |
|
libsoup |
libsoup-2.74.3-23.alnx4 |
libsoup-2.74.3-25.alnx4 |
CVE-2026-1801, CVE-2026-1760, CVE-2026-2369, CVE-2026-1761 |
|
libsoup3 |
libsoup3-3.6.5-6.alnx4 |
libsoup3-3.6.5-13.alnx4 |
CVE-2026-2708, CVE-2026-1761, CVE-2026-1539, CVE-2026-0719, CVE-2025-14523, CVE-2026-1536, CVE-2026-1801, CVE-2026-1760 |
|
libssh |
libssh-0.10.5-13.alnx4 |
libssh-0.10.5-14.alnx4 |
CVE-2026-0967, CVE-2026-0968, CVE-2026-0966, CVE-2026-0964 |
|
libssh2 |
libssh2-1.11.0-3.alnx4 |
libssh2-1.11.0-5.alnx4 |
CVE-2026-7598 |
|
libtiff |
libtiff-4.7.1-1.alnx4 |
libtiff-4.7.1-2.alnx4 |
CVE-2026-4775 |
|
libvncserver |
libvncserver-0.9.13-2.alnx4 |
libvncserver-0.9.15-2.alnx4 |
CVE-2026-32854, CVE-2026-32853 |
|
linux-firmware |
linux-firmware-20260110-1.alnx4 |
linux-firmware-20260309-1.alnx4 |
CVE-2024-36357 |
|
lxc |
lxc-5.0.2-1.alnx4 |
lxc-7.0.0-1.alnx4 |
CVE-2026-39402 |
|
mariadb |
mariadb-10.6.24-1.alnx4 |
mariadb-10.6.25-1.alnx4 |
CVE-2026-3494 |
|
memcached |
memcached-1.6.23-1.alnx4 |
memcached-1.6.23-2.alnx4 |
CVE-2026-47784, CVE-2026-47783 |
|
moby |
moby-28.3.3-2.alnx4 |
moby-28.3.3-4.alnx4 |
CVE-2026-33997 |
|
mod_http2 |
mod_http2-2.0.29-1.alnx4 |
mod_http2-2.0.41-1.alnx4 |
CVE-2026-49975 |
|
mupdf |
mupdf-1.25.0-5.alnx4 |
mupdf-1.25.0-7.alnx4 |
CVE-2026-25556 |
|
mysql |
mysql-8.0.45-1.alnx4 |
mysql-8.0.46-1.alnx4 |
CVE-2026-22017, CVE-2026-22009, CVE-2026-22005, CVE-2026-22004, CVE-2026-22001, CVE-2026-21998 |
|
ncurses |
ncurses-6.4-5.20240127.alnx4 |
ncurses-6.4-6.20240127.alnx4 |
CVE-2025-69720 |
|
nfs-utils |
nfs-utils-2.6.3-1.alnx4 |
nfs-utils-2.6.3-3.alnx4 |
CVE-2025-12801 |
|
nghttp2 |
nghttp2-1.58.0-5.alnx4 |
nghttp2-1.58.0-6.alnx4 |
CVE-2026-27135 |
|
nginx |
nginx-1.26.2-3.alnx4 |
nginx-1.30.2-1.alnx4 |
CVE-2026-27654, CVE-2026-27784, CVE-2026-1642 |
|
nodejs |
nodejs-22.16.0-3.alnx4 |
nodejs-22.22.0-5.alnx4 |
CVE-2025-59465, CVE-2025-55131, CVE-2025-59466, CVE-2026-21637, CVE-2025-55130, CVE-2025-55132 |
|
ntfs-3g |
ntfs-3g-2022.10.3-2.alnx4 |
ntfs-3g-2026.2.25-1.alnx4 |
CVE-2026-40706 |
|
ocaml |
ocaml-4.14.0-4.alnx4 |
ocaml-4.14.0-5.alnx4 |
CVE-2026-28364, CVE-2025-69194 |
|
openjpeg2 |
openjpeg2-2.5.3-2.alnx4 |
openjpeg2-2.5.3-3.alnx4 |
CVE-2026-6192 |
|
opensc |
opensc-0.26.1-1.alnx4 |
opensc-0.26.1-3.alnx4 |
CVE-2025-66215, CVE-2025-66037, CVE-2025-66038, CVE-2025-49010 |
|
openssh |
openssh-9.6p1-4.alnx4 |
openssh-9.6p1-11.alnx4 |
CVE-2026-35386 |
|
openssl |
openssl-3.0.12-18.alnx4 |
openssl-3.0.12-28,1.alnx4 |
CVE-2026-28389 |
|
openssl1.1 |
openssl1.1-1.1.1q-11.alnx4 |
openssl1.1-1.1.1q-12.alnx4 |
CVE-2024-5535 |
|
perl-Authen-SASL |
perl-Authen-SASL-2.16-30.alnx4 |
perl-Authen-SASL-2.16-31.alnx4 |
CVE-2025-40918 |
|
perl-Compress-Raw-Zlib |
perl-Compress-Raw-Zlib-2.202-4.alnx4 |
perl-Compress-Raw-Zlib-2.222-1.alnx4 |
CVE-2026-3381 |
|
perl-DBI |
perl-DBI-1.643-4.alnx4 |
perl-DBI-1.643-6.alnx4 |
CVE-2026-9698, CVE-2026-10879 |
|
perl-HTTP-Daemon |
perl-HTTP-Daemon-6.16-1.alnx4 |
perl-HTTP-Daemon-6.16-2.alnx4 |
CVE-2026-8450 |
|
perl-IO-Compress |
perl-IO-Compress-2.201-3.alnx4 |
perl-IO-Compress-2.201-4.alnx4 |
CVE-2026-48962 |
|
perl-Sereal-Decoder |
perl-Sereal-Decoder-5.002-2.alnx4 |
perl-Sereal-Decoder-5.005-1.alnx4 |
CVE-2026-8796 |
|
perl-XML-Parser |
perl-XML-Parser-2.46-2.alnx4 |
perl-XML-Parser-2.48-1.alnx4 |
CVE-2006-10003 |
|
perl-YAML-Syck |
perl-YAML-Syck-1,36-1.alnx4 |
perl-YAML-Syck-1,36-4.alnx4 |
CVE-2026-4177 |
|
php |
php-8.3.29-1.alnx4 |
php-8.3.31-1.alnx4 |
CVE-2026-7568, CVE-2026-7262, CVE-2026-6735, CVE-2026-6722 |
|
plexus-utils |
plexus-utils-3.4.2-1.alnx4 |
plexus-utils-3.4.2-2.alnx4 |
CVE-2025-67030 |
|
polkit |
polkit-123-2.alnx4 |
polkit-123-3.alnx4 |
CVE-2026-4897 |
|
poppler |
poppler-25.06.0-4.alnx4 |
poppler-25.06.0-5.alnx4 |
CVE-2026-10118 |
|
postfix |
postfix-3.8.5-1.alnx4 |
postfix-3.8.5-2.alnx4 |
CVE-2026-43964 |
|
postgresql |
postgresql-15,16-1.alnx4 |
postgresql-15,18-1.alnx4 |
CVE-2026-2004, CVE-2026-2006, CVE-2026-2003, CVE-2026-2005 |
|
protobuf |
protobuf-3.19.6-7.alnx4 |
protobuf-25.1-4.alnx4 |
CVE-2026-0994 |
|
pyOpenSSL |
pyOpenSSL-24.1.0-1.alnx4 |
pyOpenSSL-24.1.0-2.alnx4 |
CVE-2026-27459, CVE-2026-27448 |
|
python-aiohttp |
python-aiohttp-3.9.5-4.alnx4 |
python-aiohttp-3.13.3-2.alnx4 |
CVE-2025-53643 |
|
python-click |
python-click-8.1.3-2.alnx4 |
python-click-8.3.3-1.alnx4 |
CVE-2026-7246 |
|
python-django |
python-django-4.2.16-5.alnx4 |
python-django-4.2.30-1.alnx4 |
CVE-2025-13473, CVE-2026-25674, CVE-2025-14550, CVE-2026-1207, CVE-2024-56374, CVE-2026-1285, CVE-2026-1312 |
|
python-lxml |
python-lxml-5.3.0-1.alnx4 |
python-lxml-6.1.0-1.alnx4 |
CVE-2026-41066 |
|
python-multipart |
python-multipart-0.0.22-1.alnx4 |
python-multipart-0.0.26-1.alnx4 |
CVE-2026-40347 |
|
python-nbconvert |
python-nbconvert-7.2.5-3.alnx4 |
python-nbconvert-7.17.1-1.alnx4 |
CVE-2026-39377 |
|
python-orjson |
python-orjson-3.10.16-3.alnx4 |
python-orjson-3.11.5-1.alnx4 |
CVE-2025-67221 |
|
python-paramiko |
python-paramiko-3.4.0-1.alnx4 |
python-paramiko-3.4.0-2.alnx4 |
CVE-2026-44405 |
|
python-pillow |
python-pillow-10.3.0-2.alnx4 |
python-pillow-10.3.0-3.alnx4 |
CVE-2026-25990 |
|
python-pip |
python-pip-23.3.1-5.alnx4 |
python-pip-23.3.1-7.alnx4 |
CVE-2025-66418, CVE-2025-66471 |
|
python-ply |
python-ply-3.11-7.alnx4 |
python-ply-3.11-8.alnx4 |
CVE-2025-56005 |
|
python-pyasn1 |
python-pyasn1-0.6.2-2.alnx4 |
python-pyasn1-0.6.2-3.alnx4 |
CVE-2026-23490 |
|
python-requests |
python-requests-2.32.3-2.alnx4 |
python-requests-2.32.3-3.alnx4 |
CVE-2026-25645 |
|
python-tornado |
python-tornado-6.5.2-1.alnx4 |
python-tornado-6.5.2-3.alnx4 |
CVE-2026-31958 |
|
python-urllib3 |
python-urllib3-1.26.19-5.alnx4 |
python-urllib3-1.26.19-6.alnx4 |
CVE-2026-44431 |
|
python-werkzeug |
python-werkzeug-3.0.1-4.alnx4 |
python-werkzeug-3.0.1-5.alnx4 |
CVE-2024-49767 |
|
python3.11 |
python3.11-3.11.6-16.alnx4 |
python3.11-3.11.6-27.alnx4 |
CVE-2026-3276, CVE-2026-2297, CVE-2025-12084, CVE-2026-1502 |
|
python3.10 |
python3.10-3.10.15-3.alnx4 |
python3.10-3.10.15-6.alnx4 |
CVE-2024-9287, CVE-2025-13837, CVE-2026-4519 |
|
python3.10-pip |
python3.10-pip-23.3.1-1.alnx4 |
python3.10-pip-23.3.1-2.alnx4 |
CVE-2026-1703 |
|
pytorch |
pytorch-2.8.0-3.alnx4 |
pytorch-2.8.0-4.alnx4 |
CVE-2025-55552, CVE-2025-55554, CVE-2025-55551 |
|
redis |
redis-7.2.10-3.alnx4 |
redis-7.2.14-1.alnx4 |
CVE-2026-23479, CVE-2026-25243, CVE-2026-23631 |
|
rpm-ostree |
rpm-ostree-2025.5-2.alnx4 |
rpm-ostree-2025.5-3.alnx4 |
CVE-2026-28390 |
|
rsync |
rsync-3.4.1-2.alnx4 |
rsync-3.4.3-1.alnx4 |
CVE-2026-43617, CVE-2026-43619, CVE-2026-43620, CVE-2026-29518, CVE-2026-43618, CVE-2026-45232 |
|
ruby |
ruby-3.3.9-6.alnx4 |
ruby-3.3.9-8.alnx4 |
CVE-2025-58767 |
|
samba |
samba-4.19.5-4.alnx4 |
samba-4.19.5-7.alnx4 |
CVE-2026-4480 |
|
sed |
sed-4.9-1.alnx4 |
sed-4.9-3.alnx4 |
CVE-2026-5958 |
|
skopeo |
skopeo-1.17.0-3.alnx4 |
skopeo-1.18.2-1.alnx4 |
CVE-2025-68121, CVE-2025-61726 |
|
sqlite |
sqlite-3.42.0-5.alnx4 |
sqlite-3.42.0-6.alnx4 |
CVE-2025-70873 |
|
sudo |
sudo-1.9.15p5-3.alnx4 |
sudo-1.9.15p5-4.alnx4 |
CVE-2026-35535 |
|
systemd |
systemd-255-12.alnx4 |
systemd-255-16,1.alnx4 |
CVE-2026-29111, CVE-2026-40225, CVE-2026-40226, CVE-2026-4105 |
|
thrift |
thrift-0.18.1-3.alnx4 |
thrift-0.23.0-2.alnx4 |
CVE-2025-48431, CVE-2026-43870, CVE-2026-43869, CVE-2026-41636, CVE-2026-41607, CVE-2026-41606, CVE-2026-41605, CVE-2026-41604, CVE-2026-41603, CVE-2026-41602 |
|
tigervnc |
tigervnc-1.13.1-7.alnx4 |
tigervnc-1.13.1-11.alnx4 |
CVE-2026-34352 |
|
tomcat |
tomcat-9.0.111-1.alnx4 |
tomcat-9.0.118-1.alnx4 |
CVE-2026-24734 |
|
udisks2 |
udisks2-2.10.90-3,1.alnx4 |
udisks2-2.10.90-5,1.alnx4 |
CVE-2026-26103, CVE-2026-26104 |
|
unbound |
unbound-1.17.1-9.alnx4 |
unbound-1.17.1-11.alnx4 |
CVE-2026-42960, CVE-2026-42959, CVE-2026-41292, CVE-2026-42944, CVE-2026-33278, CVE-2026-32792, CVE-2026-42923, CVE-2026-40622, CVE-2026-42534, CVE-2026-44390, CVE-2026-44608 |
|
util-linux |
util-linux-2.39.1-7,1.alnx4 |
util-linux-2.39.1-8,1.alnx4 |
CVE-2026-3184 |
|
vim |
vim-9.0.2092-10.alnx4 |
vim-9.0.2092-17.alnx4 |
CVE-2026-28420, CVE-2026-25749, CVE-2026-26269, CVE-2026-28418, CVE-2026-28422, CVE-2026-28421, CVE-2026-28419 |
|
webkitgtk |
webkitgtk-2.50.4-1.alnx4 |
webkitgtk-2.52.1-2.alnx4 |
CVE-2025-43457, CVE-2026-20636, CVE-2026-20652, CVE-2026-20644, CVE-2025-46299, CVE-2026-20635, CVE-2026-20676 |
|
wireshark |
wireshark-4.4.9-6.alnx4 |
wireshark-4.4.16-1.alnx4 |
CVE-2026-0959, CVE-2026-3201, CVE-2026-3203, CVE-2026-0961, CVE-2026-0962 |
|
xdg-dbus-proxy |
xdg-dbus-proxy-0.1.3-4.alnx4 |
xdg-dbus-proxy-0.1.3-5.alnx4 |
CVE-2026-34080 |
|
xdg-desktop-portal |
xdg-desktop-portal-1.16.0-2.alnx4 |
xdg-desktop-portal-1.20.4-1.alnx4 |
CVE-2026-40354 |
|
xorg-x11-server |
xorg-x11-server-1.20.14-17.alnx4 |
xorg-x11-server-1.20.14-23.alnx4 |
CVE-2025-26601, CVE-2025-26595, CVE-2025-26599, CVE-2025-26598, CVE-2025-26597, CVE-2025-26596 |
|
xorg-x11-server-Xwayland |
xorg-x11-server-Xwayland-23.2.5-5.alnx4 |
xorg-x11-server-Xwayland-23.2.5-8.alnx4 |
CVE-2026-33999, CVE-2026-34001 |
|
xrdp |
xrdp-0.9.23.1-3.alnx4 |
xrdp-0.10.6-1.alnx4 |
CVE-2026-35512, CVE-2026-33689, CVE-2026-33516, CVE-2026-33145, CVE-2026-32624, CVE-2026-32623, CVE-2026-32107, CVE-2026-32105 |
|
xz |
xz-5.4.7-3.alnx4 |
xz-5.4.7-4.alnx4 |
CVE-2026-34743 |
Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.1
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
4.2404.1 |
adebe_24_04_x64_20G_alibase_20260525.vhd |
2026-06-05 |
Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition 4.2404.1. Versão do kernel: |
Atualizações de conteúdo
Esta versão atualiza a versão principal do kernel de 6.8 para 6.17, atualiza componentes principais como kmod-fuse e base-files de forma sincronizada e consolida correções para defeitos de longa data.
Atualizações principais
Kernel
Novos recursos
Baseline do kernel atualizada de
nvidia-6.8paranvidia-6.17, introduzindo amplos recursos e correções do upstream.Suporte a dispositivos CXL Type-2: adicionados tratamento de erros RAS, reset CXL, salvamento/restauração de estado e suporte a intercalação.
Otimização de RSS de rede + offload criptográfico: mecanismo de bloqueio do
xfrm_inputrefatorado para reduzir a contenção de bloqueio em cenários RSS.Otimização de alocação de memória de fila pequena para driver ETH: cache de alocação do
page_poolescala comPAGE_SIZE.RDMA/core: corrigido problema de GID RoCE obsoleto causado por eventos netdev durante o registro.
Suporte a Live Firmware Activation (LFA): tratamento aprimorado de LFA_BUSY e ritmo de tentativas SMC.
Suporte a driver sysfs Tegra BPMP ACPI + SoC Hub MBWT (T410/NVL72).
fs: habilita controle refinado sobre o tamanho do folio.Compatibilidade: baseline do kernel atualizada de 6.8 para 6.17. Não compatível com a versão anterior
6.8.0-1036-aiext; requer recompilação com o novo kmod-fuse e drivers OOT.Estabilidade
Corrigida falha de compilação do módulo OOT
nic-drivers-mellanox-rdmacausada pela configuração CXL/FWCTL: desativadosCONFIG_CXL_FEATURESeCONFIG_FWCTL*.Removido o arquivo de módulo
mlx5_dpll.ko.zstpara corrigir conflitos entre drivers in-tree e OOT: desativadoCONFIG_MLX5_DPLL.Revertido
net: virtio_net: implement exact header length guest featurepara corrigir problemas de compatibilidade de rede virtual.Revertido
virtio_pci: Support surprise removal of virtio pci devicepara evitar comportamento anormal em cenários de virtualização.crypto: algif_aead- restaurado modo de operação out-of-place para corrigir problemas de estabilidade de criptografia.Correções de segurança
Corrigida vulnerabilidade de segurança CVE-2026-31431.
Imagem
Versão do sistema atualizada para 4.2404.1 (
ALINUX_UPDATE_ID="1").Removido o arquivo
/etc/modprobe.d/disable-algif_aead.conf(CVE-2026-31431 agora está corrigida no kernel; a solução alternativa não é mais necessária).Removida a inicialização gráfica plymouth e suas dependências.
Adicionados linux-firmware e firmware-sof-signed para resolver problemas de identificação QAT.
kmod-fuse atualizado para
6.17.0-1017-aiext-1.0.5.4-3(de6.8.0-1036-aiext-1.0.5.2-2).Alteração no parâmetro crashkernel:
64G-:512Malterado para64G-512G:512M,512G-:1G. A alocação do crashkernel é aumentada para cenários de alta memória.
Alibaba Cloud Linux 4.0.3.0
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.3.0 |
aliyun_4_x64_20G_alibase_20260430.vhd |
2026-04-30 |
Versão do kernel atualizada de |
|
Alibaba Cloud Linux 4.0.3.0 |
aliyun_4_arm64_20G_alibase_20260430.vhd |
2026-04-30 |
Versão do kernel atualizada de |
|
Alibaba Cloud Linux 4.0.3.0 |
aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd |
2026-04-30 |
Versão do kernel atualizada de |
|
Alibaba Cloud Linux 4.0.3.0 |
aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd |
2026-04-30 |
Versão do kernel atualizada de |
Atualizações de conteúdo
Atualizações principais
Kernel Alterado de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 para corrigir CVE-2026-31431.
Um total de 11 componentes foram atualizados. Todas as atualizações são patches de CVE e não alteram a funcionalidade da baseline.
Atualizações de recursos alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-13,1.alnx4. Atualização do pacote identificador de versão da imagem.
Correções de bugs
|
Componente |
Versão anterior |
Versão atualizada |
Descrição |
|
busybox |
busybox-1.36.0-4.alnx4 |
busybox-1.36.0-6.alnx4 |
CVE-2026-26157/26158 CVE-2025-60876 |
|
nfs-utils |
nfs-utils-2.6.3-1.alnx4 |
nfs-utils-2.6.3-3.alnx4 |
CVE-2025-12801 |
|
openssl |
openssl-3.0.12-18.alnx4 |
openssl-3.0.12-21.alnx4 |
CVE-2026-28389/28390/31790 |
|
python-pip |
python-pip-23.3.1-5.alnx4 |
python-pip-23.3.1-6.alnx4 |
CVE-2025-66418/66471 |
|
python-requests |
python-requests-2.32.3-2.alnx4 |
python-requests-2.32.3-3.alnx4 |
CVE-2026-25645 |
|
python3.11 |
python3.11-3.11.6-16.alnx4 |
python3.11-3.11.6-21.alnx4 |
CVE-2026-6100 CVE-2025-11468 CVE-2026-4519 CVE-2026-3644 CVE-2025-12781 |
|
sudo |
sudo-1.9.15p5-3.alnx4 |
sudo-1.9.15p5-4.alnx4 |
CVE-2026-35535 |
|
util-linux |
util-linux-2.39.1-7,1.alnx4 |
util-linux-2.39.1-8,1.alnx4 |
CVE-2026-3184 |
|
vim |
vim-9.0.2092-10.alnx4 |
vim-9.0.2092-13.alnx4 |
CVE-2026-34982 CVE-2026-33412 CVE-2026-39881 CVE-2026-28417 |
Alibaba Cloud Linux 4.0.3
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.3 |
aliyun_4_x64_20G_alibase_20260402.vhd |
2026-04-20 |
Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão de software mais recente. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.3 |
aliyun_4_arm64_20G_alibase_20260402.vhd |
2026-04-20 |
Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão de software mais recente. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.3 |
aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd |
2026-04-20 |
Alibaba Cloud Linux 4 LTS 64 bits Container Optimized Edition atualizado. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.3 |
aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd |
2026-04-20 |
Alibaba Cloud Linux 4 LTS 64 bits Container Optimized arm Edition atualizado. Versão do kernel atualizada para |
Atualizações de conteúdo
Atualizações principais
Kernel Kernel atualizado de kernel-6.6.102-5.2.alnx4 para kernel-6.6.102-5.3.alnx4.
Otimização de desempenho
Adicionado controle de parâmetro de inicialização do kernel SCHED_MM_CID. Desativado por padrão para reduzir a sobrecarga do agendador e melhorar o desempenho de cargas de trabalho gerais e microbenchmarks.
-
Limitada a frequência de atualização de tg->
load_avg(no máximo uma vez a cada 1ms), alinhada com a janela de tempo PELT para reduzir significativamente a contenção de bloqueio e restaurar a precisão da seleção de CPU.Novos recursos
Novos componentes
Adicionado componente openjph (openjph-0.26.0-1.alnx4). OpenEXR atualizado para 3.4.4-1 para corrigir CVE-2025-12840. Disponível no repositório yum.
Adicionado componente traceroute (traceroute-2.1.6-1.alnx4). Anteriormente ausente no repositório alinux4, causando falhas em alguns testes relacionados à rede. Disponível no repositório yum.
Adicionado componente ossfs (ossfs-1.91.9-1.alnx4). ossfs atualizado de 1.0 para 1.91.9. Disponível no repositório yum.
Adicionado componente ossfs2 (ossfs2-2.0.6-1.alnx4). Disponível no repositório yum.
Adicionado componente update-motd (update-motd-1.1.2-1.alnx4). Corrigida falha no teste E2E
CheckMotdem imagens ecs de nuvem pública Alinux4.0. Atualizado na imagem.
Atualizações de recursos
alinux-release atualizado de alinux-release-4-12.alnx4 para alinux-release-4-13.alnx4. Lançados Alinux 4.0.3 e edição Pro. Atualizado na imagem.
gcc atualizado de gcc-12.3.0-14.alnx4 para gcc-12.3.0-15.alnx4. Desempenho Unixbench dhry2reg melhorado em 5%. Atualizado na imagem.
ras-tools atualizado de ras-tools-0.1-1.alnx4 para ras-tools-0.2-1.alnx4. Disponível no repositório yum.
util-linux atualizado de util-linux-2.39.1-7.alnx4 para util-linux-2.39.1-7,1.alnx4. Serviço fstrim habilitado em imagens ecs. Atualizado na imagem.
containerd atualizado de containerd-1.7.29-1.alnx4 para containerd-1.7.29-2.alnx4. Adicionado suporte à arquitetura
LoongArch64. Disponível no repositório yum.containernetworking-plugins atualizado de containernetworking-plugins-1.2.0-3.alnx4 para containernetworking-plugins-1.3.0-1.alnx4. Necessário para a atualização do kata 3.13. Disponível no repositório yum.
java-1.8.0-alibaba-dragonwell atualizado de java-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4 para java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Disponível no repositório yum.
libuv atualizado de libuv-1.49.2-1.alnx4 para libuv-1.51.0-1.alnx4. Atualizado para 1.51.0 para suportar Node.js 22.22.0 e teste de multicast UDP ignorado em RISC-V64. Disponível no repositório yum.
llvm18 atualizado de llvm18-18.1.8-2.alnx4 para llvm18-18.1.8-3.alnx4. Adicionado suporte à arquitetura SW64. Disponível no repositório yum.
nodejs atualizado de nodejs-22.16.0-1.alnx4 para nodejs-22.16.0-3.alnx4. Adicionado suporte às arquiteturas RISC-V64 e
LoongArch64, adicionada distribuição V8, adicionado link de pacote sourceSQLitee removido código não utilizado. Disponível no repositório yum.protobuf-c atualizado de protobuf-c-1.4.1-3.alnx4 para protobuf-c-1.4.1-4.alnx4. Adicionado suporte a protobuf 25.1, removidas macros de compilação condicional obsoletas, atualizados requisitos de versão de dependência e corrigidos problemas de compatibilidade com versões mais recentes do protobuf. Disponível no repositório yum.
python-sympy atualizado de python-sympy-1.11.1-2.alnx4 para python-sympy-1.13.3-1.alnx4. Atualizado para 1.13.1 para
PyTorch2.8.0. Disponível no repositório yum.qemu atualizado de qemu-8.2.0-37.alnx4 para qemu-8.2.0-39.alnx4. Adicionado suporte a gerenciamento de memória compartilhada refinada para VM CSV3 e correções relacionadas, adicionado modelo de CPU Dhyana-v4 para arquitetura i386. Disponível no repositório yum.
rust atualizado de rust-1.84.1-4.alnx4 para rust-1.86.0-1.alnx4. Atualização de versão. Disponível no repositório yum.
spirv-headers atualizado de spirv-headers-1.5.5-2.alnx4 para spirv-headers-1.5.5-3.alnx4. Atualizado para SDK 1.4.321.0. Disponível no repositório yum.
Outras atualizações: recompilações e correções de dependência
Recompilado com webkitgtk-2.50.3. Atualizado no repositório yum:
devhelp atualizado de devhelp-43,0-2.alnx4 para devhelp-43,0-3.alnx4
glade atualizado de glade-3.40.0-5.alnx4 para glade-3.40.0-6.alnx4
yelp atualizado de yelp-42,2-5.alnx4 para yelp-42,2-6.alnx4
gnome-boxes atualizado de gnome-boxes-44,1-1.alnx4 para gnome-boxes-44,1-2.alnx4
-
evolution-data-server atualizado de evolution-data-server-3.48.1-1.alnx4 para evolution-data-server-3.48.1-2.alnx4
Recompilado com ghostscript-10.06.0. Atualizado no repositório yum:
graphviz atualizado de graphviz-9.0.0-2.alnx4 para graphviz-9.0.0-3.alnx4
libspectre atualizado de libspectre-0.2.12-1.alnx4 para libspectre-0.2.12-2.alnx4
texlive-base atualizado de texlive-base-20220321-19.alnx4 para texlive-base-20220321-20.alnx4
Correções de segurança
Correções de CVE do kernel:
|
Componente |
Versão do Alibaba Cloud Linux 4.0.2 |
Versão do Alibaba Cloud Linux 4.0.3 |
ID da CVE |
Descrição |
|
kernel |
kernel-6.6.102-5.2.alnx4 |
kernel-6.6.102-5.3.alnx4 |
CVE-2025-38248 |
Use-after-free na configuração de porta de roteador multicast bridge |
|
CVE-2025-38502 |
Corrigido acesso fora dos limites no armazenamento local de cgroup BPF |
|||
|
CVE-2025-38616 |
Use-after-free quando dados subjacentes TLS ULP são consumidos inesperadamente |
|||
|
CVE-2025-38678 |
Atualização do |
|||
|
CVE-2025-39682 |
Tratamento inadequado de registros de comprimento zero em TLS |
|||
|
CVE-2025-39946 |
TLS não aborta o fluxo em cabeçalhos malformados, podendo causar estouro de espaço skb |
|||
|
CVE-2025-39964 |
Socket |
|||
|
CVE-2025-40018 |
Use-after-free devido ao cancelamento prematuro de registro do |
|||
|
CVE-2025-40019 |
Validação ssize ausente no módulo crypto essiv para caminhos de descriptografia e criptografia in-place |
|||
|
CVE-2025-40214 |
|
|||
|
CVE-2025-40215 |
Excluir SA no xfrm não remove sincronicamente o túnel fallback associado, fazendo com que referências obsoletas acionem avisos |
|||
|
CVE-2025-40297 |
Use-after-free ao excluir portas devido a bypass de estado de porta MST bridge |
Correções de CVE do BaseOS:
|
Componente |
Versão do Alibaba Cloud Linux 4.0.2 |
Versão do Alibaba Cloud Linux 4.0.3 |
CVE |
|
ImageMagick |
ImageMagick-7.1.2.8-1.alnx4 |
ImageMagick-7.1.2.15-1.alnx4 |
CVE-2025-68618 CVE-2026-22770 CVE-2026-23876 CVE-2026-23952 CVE-2026-30935 CVE-2026-30937 CVE-2026-28494 CVE-2026-30883 CVE-2026-28692 CVE-2026-28687 CVE-2026-28693 CVE-2026-28493 CVE-2026-28690 CVE-2026-31853 CVE-2026-27799 CVE-2026-25986 CVE-2026-25983 CVE-2026-25971 CVE-2026-25797 CVE-2026-25967 CVE-2026-25970 CVE-2026-25969 CVE-2026-25988 CVE-2026-24485 CVE-2026-26284 CVE-2026-25799 CVE-2026-26066 CVE-2026-25966 CVE-2026-24484 CVE-2026-24481 CVE-2026-25796 CVE-2026-25794 CVE-2026-25798 CVE-2026-25637 CVE-2026-25576 |
|
NetworkManager |
NetworkManager-1.44.2-4.alnx4 |
NetworkManager-1.44.2-5.alnx4 |
CVE-2025-9615 |
|
OpenEXR |
OpenEXR-3.1.6-8.alnx4 |
OpenEXR-3.4.4-2.alnx4 |
CVE-2025-12840 |
|
alsa-lib |
alsa-lib-1.2.9-1.alnx4 |
alsa-lib-1.2.9-2.alnx4 |
CVE-2026-25068 |
|
arm-trusted-firmware |
arm-trusted-firmware-2.12.1-1.alnx4 |
arm-trusted-firmware-2.12.1-2.alnx4 |
CVE-2024-7881 |
|
avahi |
avahi-0.8-8.alnx4 |
avahi-0.8-10.alnx4 |
CVE-2025-68471 CVE-2025-68468 CVE-2025-68276 CVE-2026-24401 |
|
binutils |
binutils-2.41-13.alnx4 |
binutils-2.41-14.alnx4 |
CVE-2025-11083 |
|
capstone |
capstone-4.0.2-4.alnx4 |
capstone-4.0.2-6.alnx4 |
CVE-2025-67873 CVE-2025-68114 |
|
composer |
composer-2.7.1-4.alnx4 |
composer-2.7.1-5.alnx4 |
CVE-2025-67746 |
|
curl |
curl-8.4.0-12.alnx4 |
curl-8.4.0-13.alnx4 |
CVE-2025-14524 CVE-2025-15224 CVE-2025-14819 CVE-2025-14017 CVE-2025-15079 CVE-2025-10966 |
|
edk2 |
edk2-202402-21.alnx4 |
edk2-202402-24.alnx4 |
CVE-2025-3770 CVE-2024-38798 |
|
expat |
expat-2.5.0-8.alnx4 |
expat-2.5.0-11.alnx4 |
CVE-2026-24515 CVE-2026-25210 CVE-2026-32776 CVE-2026-32777 |
|
firefox |
firefox-140.5.0-1.alnx4 |
firefox-140.8.0-1.alnx4 |
CVE-2025-14321 CVE-2025-14322 CVE-2025-14323 CVE-2025-14324 CVE-2025-14325 CVE-2025-14328 CVE-2025-14329 CVE-2025-14330 CVE-2025-14331 CVE-2025-14333 CVE-2026-0887 CVE-2026-0886 CVE-2026-0890 CVE-2026-0880 CVE-2026-0885 CVE-2026-0878 CVE-2025-14327 CVE-2026-0882 CVE-2026-0879 CVE-2026-0877 CVE-2026-0884 CVE-2026-0883 CVE-2026-0891 CVE-2026-0892 CVE-2025-6965 CVE-2026-2766 CVE-2026-2783 CVE-2026-2779 CVE-2026-2773 CVE-2026-2776 CVE-2026-2782 CVE-2026-2807 CVE-2026-2804 CVE-2026-2763 CVE-2026-2805 CVE-2026-2803 |
|
fonttools |
fonttools-4.57.0-1.alnx4 |
fonttools-4.61.0-1.alnx4 |
CVE-2025-66034 |
|
ghostscript |
ghostscript-10.05.1-5.alnx4 |
ghostscript-10.06.0-1.alnx4 |
CVE-2025-59801 |
|
gi-docgen |
gi-docgen-2023.1-3.alnx4 |
gi-docgen-2023.1-4.alnx4 |
CVE-2025-11687 |
|
giflib |
giflib-5.2.2-2.alnx4 |
giflib-5.2.2-3.alnx4 |
CVE-2026-23868 |
|
glib2 |
glib2-2.78.3-9.alnx4 |
glib2-2.78.3-11.alnx4 |
CVE-2025-14087 CVE-2025-14512 CVE-2026-0988 CVE-2026-1489 CVE-2026-1485 CVE-2026-1484 |
|
glibc |
glibc-2.38-16.alnx4 |
glibc-2.38-17,2.alnx4 |
CVE-2026-0915 CVE-2025-15281 CVE-2024-33599 CVE-2026-0861 CVE-2024-33600 |
|
gnupg2 |
gnupg2-2.4.3-3.alnx4 |
gnupg2-2.4.3-5.alnx4 |
CVE-2025-68973 CVE-2026-24882 |
|
go-rpm-macros |
go-rpm-macros-3.6.0-2.alnx4 |
go-rpm-macros-3.6.0-4.alnx4 |
CVE-2025-61726 |
|
golang |
golang-1.24.11-1.alnx4 |
golang-1.24.13-1.alnx4 |
CVE-2025-68121 CVE-2025-61728 CVE-2025-61731 |
|
gvfs |
gvfs-1.54.4-2.alnx4 |
gvfs-1.54.4-3.alnx4 |
CVE-2026-28295 |
|
haproxy |
haproxy-3.0.5-3.alnx4 |
haproxy-3.2.0-1.alnx4 |
CVE-2025-59303 |
|
harfbuzz |
harfbuzz-8.4.0-1.alnx4 |
harfbuzz-8.4.0-2.alnx4 |
CVE-2026-22693 |
|
jupyterlab |
jupyterlab-4.3.2-1.alnx4 |
jupyterlab-4.4.8-1.alnx4 |
CVE-2024-43805 CVE-2025-59842 |
|
libarchive |
libarchive-3.7.1-9.alnx4 |
libarchive-3.7.1-10.alnx4 |
CVE-2026-4111 |
|
libnbd |
libnbd-1.20.3-1.alnx4 |
libnbd-1.22.5-1.alnx4 |
CVE-2025-14946 |
|
libpcap |
libpcap-1.10.4-2.alnx4 |
libpcap-1.10.4-4.alnx4 |
CVE-2025-11961 |
|
libpng |
libpng-1.6.40-3.alnx4 |
libpng-1.6.40-5.alnx4 |
CVE-2026-22801 CVE-2026-25646 |
|
librsvg2 |
librsvg2-2.57.1-1.alnx4 |
librsvg2-2.57.4-2.alnx4 |
CVE-2024-12224 |
|
libsndfile |
libsndfile-1.2.2-1.alnx4 |
libsndfile-1.2.2-2.alnx4 |
CVE-2025-56226 |
|
libsodium |
libsodium-1.0.18-1.alnx4 |
libsodium-1.0.18-4.alnx4 |
CVE-2025-69277 CVE-2025-15444 |
|
libsoup |
libsoup-2.74.3-19.alnx4 |
libsoup-2.74.3-23.alnx4 |
CVE-2026-1539 CVE-2025-14523 CVE-2026-1801 CVE-2026-1760 CVE-2026-2369 CVE-2026-1761 |
|
libsoup3 |
libsoup3-3.6.5-5.alnx4 |
libsoup3-3.6.5-6.alnx4 |
CVE-2025-12105 |
|
libssh |
libssh-0.10.5-12.alnx4 |
libssh-0.10.5-13.alnx4 |
CVE-2026-0967 CVE-2026-0968 CVE-2026-0966 CVE-2026-0964 |
|
libtasn1 |
libtasn1-4.19.0-3.alnx4 |
libtasn1-4.19.0-5.alnx4 |
CVE-2025-13151 |
|
libvpx |
libvpx-1.14.1-1.alnx4 |
libvpx-1.14.1-3.alnx4 |
CVE-2025-5283 CVE-2026-2447 |
|
libxml2 |
libxml2-2.11.5-15.alnx4 |
libxml2-2.11.5-17.alnx4 |
CVE-2026-1757 CVE-2026-0992 CVE-2026-0990 |
|
libxslt |
libxslt-1.1.43-3.alnx4 |
libxslt-1.1.43-4.alnx4 |
CVE-2025-7424 |
|
linux-firmware |
linux-firmware-20250311-1.alnx4 |
linux-firmware-20260110-1.alnx4 |
CVE-2024-36357 |
|
munge |
munge-0.5.15-1.alnx4 |
munge-0.5.15-2.alnx4 |
CVE-2026-25506 |
|
mupdf |
mupdf-1.25.0-4.alnx4 |
mupdf-1.25.0-5.alnx4 |
CVE-2026-25556 |
|
mysql |
mysql-8.0.44-1.alnx4 |
mysql-8.0.45-1.alnx4 |
CVE-2026-21964 CVE-2026-21937 CVE-2026-21948 CVE-2026-21941 CVE-2026-21968 CVE-2026-21936 |
|
net-snmp |
net-snmp-5.9.4-1.alnx4 |
net-snmp-5.9.4-2.alnx4 |
CVE-2025-68615 |
|
nss |
nss-3.112-1.alnx4 |
nss-3.112-2.alnx4 |
CVE-2026-2781 |
|
ocaml |
ocaml-4.14.0-3.alnx4 |
ocaml-4.14.0-4.alnx4 |
CVE-2026-28364 CVE-2025-69194 |
|
openldap |
openldap-2.6.5-1.alnx4 |
openldap-2.6.5-2.alnx4 |
CVE-2026-22185 |
|
openssl |
openssl-3.0.12-16.alnx4 |
openssl-3.0.12-18.alnx4 |
CVE-2025-69420 CVE-2025-69419 CVE-2026-22795 CVE-2026-22796 CVE-2025-68160 CVE-2025-69418 CVE-2025-69421 CVE-2025-15467 |
|
openssl1.1 |
openssl1.1-1.1.1q-8.alnx4 |
openssl1.1-1.1.1q-11.alnx4 |
CVE-2025-69418 CVE-2025-69419 CVE-2025-69420 CVE-2024-5535 |
|
php |
php-8.3.19-2.alnx4 |
php-8.3.29-1.alnx4 |
CVE-2025-14178 CVE-2025-14180 CVE-2025-14177 |
|
postgresql |
postgresql-15,15-1.alnx4 |
postgresql-15,16-1.alnx4 |
CVE-2026-2004 CVE-2026-2006 CVE-2026-2003 CVE-2026-2005 |
|
python-aiohttp |
python-aiohttp-3.9.5-2.alnx4 |
python-aiohttp-3.9.5-4.alnx4 |
CVE-2025-69228 CVE-2025-69227 CVE-2025-69225 CVE-2025-69229 |
|
python-cryptography |
python-cryptography-42.0.5-2.alnx4 |
python-cryptography-42.0.5-3.alnx4 |
CVE-2026-26007 |
|
python-filelock |
python-filelock-3.13.0-1.alnx4 |
python-filelock-3.13.0-2.alnx4 |
CVE-2026-22701 CVE-2025-68146 |
|
python-multipart |
python-multipart-0.0.20-1.alnx4 |
python-multipart-0.0.22-1.alnx4 |
CVE-2026-24486 |
|
python-pillow |
python-pillow-10.3.0-1.alnx4 |
python-pillow-10.3.0-2.alnx4 |
CVE-2026-25990 |
|
python-pip |
python-pip-23.3.1-4.alnx4 |
python-pip-23.3.1-5.alnx4 |
CVE-2026-1703 |
|
python-ply |
python-ply-3.11-6.alnx4 |
python-ply-3.11-7.alnx4 |
CVE-2025-56005 |
|
python-pyasn1 |
python-pyasn1-0.4.8-2.alnx4 |
python-pyasn1-0.6.2-2.alnx4 |
CVE-2026-23490 |
|
python-starlette |
python-starlette-0.46.2-1.alnx4 |
python-starlette-0.49.1-1.alnx4 |
CVE-2025-62727 |
|
python-tornado |
python-tornado-6.4.2-3.alnx4 |
python-tornado-6.5.2-1.alnx4 |
CVE-2025-67724 |
|
python-unicodedata2 |
python-unicodedata2-15.1.0-2.alnx4 |
python-unicodedata2-17.0.0-2.alnx4 |
CVE-2025-66034 |
|
python-urllib3 |
python-urllib3-1.26.19-3.alnx4 |
python-urllib3-1.26.19-5.alnx4 |
CVE-2026-21441 CVE-2025-66471 |
|
python-virtualenv |
python-virtualenv-20.28.0-1.alnx4 |
python-virtualenv-20.28.0-2.alnx4 |
CVE-2026-22702 |
|
python3.11 |
python3.11-3.11.6-11.alnx4 |
python3.11-3.11.6-16.alnx4 |
CVE-2025-13836 CVE-2025-13837 CVE-2025-15367 CVE-2025-15366 CVE-2026-0672 CVE-2026-1299 CVE-2026-0865 CVE-2025-15282 |
|
pytorch |
pytorch-2.8.0-3.alnx4 |
CVE-2025-55557 CVE-2025-55553 CVE-2025-55560 CVE-2025-2999 CVE-2025-46148 CVE-2025-55558 CVE-2025-63396 CVE-2025-32434 CVE-2026-24747 |
|
|
ruby |
ruby-3.3.9-5.alnx4 |
ruby-3.3.9-6.alnx4 |
CVE-2025-58767 |
|
skopeo |
skopeo-1.17.0-2.alnx4 |
skopeo-1.17.0-3.alnx4 |
CVE-2025-58183 |
|
tar |
tar-1.35-1.alnx4 |
tar-1.35-2.alnx4 |
CVE-2025-45582 |
|
tracker-miners |
tracker-miners-3.5.4-1.alnx4 |
tracker-miners-3.5.4-2.alnx4 |
CVE-2026-1767 CVE-2026-1765 |
|
vim |
vim-9.0.2092-8.alnx4 |
vim-9.0.2092-10.alnx4 |
CVE-2026-28420 CVE-2026-25749 CVE-2026-26269 CVE-2026-28418 CVE-2026-28422 CVE-2026-28421 CVE-2026-28419 |
|
webkitgtk |
webkitgtk-2.48.5-1.alnx4 |
webkitgtk-2.50.4-1.alnx4 |
CVE-2025-43434 CVE-2025-43419 CVE-2025-43440 CVE-2025-43392 CVE-2025-43427 CVE-2025-43431 CVE-2025-43443 CVE-2025-13502 CVE-2025-43425 CVE-2025-13947 CVE-2025-66287 CVE-2025-43430 CVE-2025-43429 CVE-2025-43541 CVE-2025-43529 CVE-2025-14174 CVE-2025-43535 CVE-2025-43536 CVE-2025-43531 CVE-2025-43501 |
|
wireshark |
wireshark-4.4.9-4.alnx4 |
wireshark-4.4.9-6.alnx4 |
CVE-2026-0959 CVE-2026-3201 CVE-2026-3203 CVE-2026-0961 CVE-2026-0962 |
|
xorg-x11-server |
xorg-x11-server-1.20.14-16.alnx4 |
xorg-x11-server-1.20.14-17.alnx4 |
CVE-2023-6816 |
|
xpdf |
xpdf-4,05-2.alnx4 |
xpdf-4,06-1.alnx4 |
CVE-2024-2971 CVE-2024-3900 CVE-2025-3154 CVE-2024-7868 CVE-2024-4141 CVE-2025-2574 CVE-2024-3248 CVE-2025-11896 CVE-2024-4568 CVE-2024-4976 CVE-2024-7866 CVE-2024-7867 CVE-2024-3247 |
|
xrdp |
xrdp-0.9.23.1-2.alnx4 |
xrdp-0.9.23.1-3.alnx4 |
CVE-2025-68670 |
|
zlib |
zlib-1.2.13-3.alnx4 |
zlib-1.2.13-5.alnx4 |
CVE-2026-27171 |
Correções de bugs
Principais correções de bugs do kernel
Corrigido erro de alinhamento de índice no loop de fallback de alocação de huge page shmem para evitar retorno de folio incorreto e corrupção de dados no espaço do usuário.
Corrigidas múltiplas condições de corrida de swapin
mTHPem caminhos shmem/swap para resolver softlockup e possível travamento do sistema.Corrigido soft lockup acionado por mprotect em grandes regiões de memória hugetlb.
Corrigidos BUG schedule-while-atomic e aviso RCU no isolamento dinâmico de CPU do agendador.
Corrigidos vazamento de
task_struct, evicção ineficaz e hard lockup causados por conflito DELAY_DEQUEUE relacionado a IDPUSHEXPELLEE / ID_ABSOLUTE_EXPEL.Corrigido pânico no kernel causado por programa BPF LSM retornando valores ilegais.
Corrigido baixo desempenho de recuperação de slab durante
shrink_slab.Correções de bugs do BaseOS
alinux-base-setup atualizado de alinux-base-setup-4.1-7.alnx4 para alinux-base-setup-4.1-11.alnx4. Corrigidos logs de aviso dmesg e falha de conexão ssh quando SELINUX está definido como enforcing. Adicionados dois parâmetros cmdline (
intel_idle.max_cstate=1 and processor.max_cstate=1) para melhorar o desempenho pós-inicialização do Unixbench. Atualizado na imagem.audit atualizado de audit-3.1.2-4.alnx4 para audit-3.1.2-5.alnx4. Corrigido erro de campo no arquivo spec. Atualizado na imagem.
numactl atualizado de numactl-2.0.16-2.alnx4 para numactl-2.0.16-3.alnx4. Corrigido comando numactl que não suportava --version. Atualizado na imagem.
numad atualizado de numad-0.5-1.20150602git.alnx4 para numad-0.5-2.20150602git.alnx4. Corrigido erro de parâmetro -m. Disponível no repositório yum.
brotli atualizado de brotli-1.1.0-1.alnx4 para brotli-1.1.0-3.alnx4. Retroportados testes de limite de buffer de saída Python e adicionados testes para métodos Decompressor. Atualizado na imagem.
moby atualizado de moby-24.0.9-8.alnx4 para moby-28.3.3-2.alnx4. Removida dependência docker-ce. Disponível no repositório yum.
e2fsprogs atualizado de e2fsprogs-1.47.0-2.alnx4 para e2fsprogs-1.47.0-3.alnx4. Corrigida falha de reinicialização após instalação de ferramentas de desenvolvimento no Alinux 4. Atualizado na imagem.
Alibaba Cloud Linux 4.0.2
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.2 |
aliyun_4_x64_20G_alibase_20260120.vhd |
2026-01-20 |
Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para a versão mais recente. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.2 |
aliyun_4_arm64_20G_alibase_20260120.vhd |
2026-01-20 |
Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm atualizada para a versão mais recente. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.2 |
aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd |
2026-01-20 |
Edição container-optimized do Alibaba Cloud Linux 4 LTS 64 bits atualizada. Versão do kernel atualizada para |
|
Alibaba Cloud Linux 4.0.2 |
aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd |
2026-01-20 |
Edição container-optimized do Alibaba Cloud Linux 4 LTS 64 bits para arm atualizada. Versão do kernel atualizada para |
Atualizações de conteúdo
Atualizações importantes
Kernel O Kernel foi atualizado para kernel-6.6.102-5.2.alnx4.
Memória
Corrige a política de alocação de Large Page tmpfs para garantir compatibilidade com versões anteriores.
Adiciona um modo atômico para coleta de estatísticas RSS.
Otimiza a cópia de maple tree e a substituição de VMA (área de memória virtual) em
dup_mmap()para melhorar o desempenho defork().Retroporta patches de otimização para vfs e alocação de blocos ext4 da comunidade upstream para aprimorar o desempenho em cenários específicos.
Outras atualizações do BaseOS
Alterações disruptivas com impacto controlado:
O sistema de arquivos raiz padrão para imagens continua sendo ext4. Após uma avaliação abrangente, o Alinux 4, a partir da versão 4.0.2, continuará usando ext4 como sistema de arquivos raiz padrão, consistente com o Alinux 3, e não usará mais xfs. Essa decisão baseia-se em vários fatores-chave: o ext4 demonstrou maior estabilidade em ambientes de produção de longo prazo e através da manutenção no branch estável da comunidade, entregou melhor desempenho em certos cenários críticos e forneceu um caminho de migração mais suave para usuários do Alinux 3 e versões anteriores. Além disso, com o suporte nativo do kernel ANCK 6.6 mais recente para Large folio ext4, as capacidades de uso de memória Large Page do ext4 agora são comparáveis às do xfs. Essa alteração é transparente para a maioria dos usuários e não afeta o uso diário ou a experiência de O&M.
O serviço auditd inicia automaticamente na inicialização. O pacote alinux-base-setup é atualizado de alinux-base-setup-4.1-6.alnx4 para alinux-base-setup-4.1-7.alnx4, adicionando uma configuração para habilitar o serviço auditd na inicialização. Isso fornece monitoramento de segurança contínuo e suporte confiável de dados para solução de problemas, auditoria de conformidade e proteção de segurança. A configuração usa
-a task,never, que impede o registro de eventos de auditoria relacionados à criação ou execução de processos. Isso conserva recursos do sistema, evita sobrecarga do sistema e garante um impacto controlado.Novos recursos:
Novos componentes de middleware distribuído. Adiciona o componente rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) e suas dependências de runtime (erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4 e python-raven-6.10.0-1.alnx4). Esses componentes fornecem um serviço de fila de mensagens distribuída (MSMQ) para aprimorar o suporte ao ecossistema.
Aprimoramentos:
O componente qemu é atualizado de qemu-8.2.0-34.alnx4 para qemu-8.2.0-36.alnx4. Esta atualização corrige um problema de inicialização no módulo VFIO HCT, atualiza tabelas ACPI para máquinas virtuais RISC-V para suportar novos recursos de hardware (como SRAT, SLIT, PLIC, APLIC e IMSIC), otimiza o gerenciamento de memória, aprimora a segurança para prevenir ataques ROP e melhora a reutilização de código.
erofs-utils é atualizado de erofs-utils-1.8.4-1.alnx4 para erofs-utils-1.8.10-1.alnx4. Esta atualização otimiza o desempenho de build para
-Efragmentse-Eall-fragmentse aprimora ainda mais o desempenho de build de metadados mkfs.erofs. dump.erofs suporta saída de conteúdo de arquivo com a opção--cat, e tarerofs adiciona suporte a timestamps anteriores a 1970. Várias correções de bugs de estabilidade também estão incluídas.glibc é atualizado de glibc-2.38-13.alnx4 para glibc-2.38-16.alnx4, aprimorando o desempenho do sistema ao alterar a política de alocação de memória e ajustar limiares padrão.
alinux-release é atualizado de alinux-release-4-11.alnx4 para alinux-release-4-12.alnx4 para marcar o lançamento do Alinux 4.0.2.
Correções de segurança
|
ID da CVE |
Severidade |
Componente afetado |
|
CVE-2025-10230 |
Crítica |
samba |
|
CVE-2025-9640 |
Alta |
samba |
|
CVE-2025-8677 |
Alta |
bind |
|
CVE-2025-8067 |
Alta |
udisks2 |
|
CVE-2025-66293 |
Alta |
libpng |
|
CVE-2025-64459 |
Alta |
python-django |
|
CVE-2025-64458 |
Alta |
python-django |
|
CVE-2025-6395 |
Alta |
gnutls |
|
CVE-2025-62168 |
Alta |
squid |
|
CVE-2025-6020 |
Alta |
pam |
|
CVE-2025-5994 |
Alta |
unbound |
|
CVE-2025-59682 |
Alta |
python-django |
|
CVE-2025-59681 |
Alta |
python-django |
|
CVE-2025-59088 |
Alta |
python-kdcproxy |
|
CVE-2025-58098 |
Alta |
httpd |
|
CVE-2025-57833 |
Alta |
python-django |
|
CVE-2025-57803 |
Alta |
ImageMagick |
|
CVE-2025-55780 |
Alta |
mupdf |
|
CVE-2025-55753 |
Alta |
httpd |
|
CVE-2025-55752 |
Alta |
tomcat |
|
CVE-2025-55298 |
Alta |
ImageMagick |
|
CVE-2025-55154 |
Alta |
ImageMagick |
|
CVE-2025-52881 |
Alta |
runc |
|
CVE-2025-50420 |
Alta |
poppler |
|
CVE-2025-49844 |
Alta |
redis |
|
CVE-2025-49809 |
Alta |
mtr |
|
CVE-2025-48989 |
Alta |
tomcat |
|
CVE-2025-40908 |
Alta |
perl-YAML-LibYAML |
|
CVE-2025-40780 |
Alta |
bind |
|
CVE-2025-40778 |
Alta |
bind |
|
CVE-2025-31133 |
Alta |
runc |
|
CVE-2025-26625 |
Alta |
git-lfs |
|
CVE-2025-13699 |
Alta |
mariadb |
|
CVE-2025-13016 |
Alta |
firefox |
|
CVE-2025-13012 |
Alta |
firefox |
|
CVE-2025-11715 |
Alta |
firefox |
|
CVE-2025-11714 |
Alta |
firefox |
|
CVE-2025-11711 |
Alta |
firefox |
|
CVE-2025-11710 |
Alta |
firefox |
|
CVE-2025-11709 |
Alta |
firefox |
|
CVE-2025-11708 |
Alta |
firefox |
|
CVE-2025-11561 |
Alta |
sssd |
|
CVE-2025-11230 |
Alta |
haproxy |
|
CVE-2025-11021 |
Alta |
libsoup3 |
|
CVE-2025-11021 |
Alta |
libsoup |
|
CVE-2025-0686 |
Alta |
grub2 |
|
CVE-2025-0624 |
Alta |
grub2 |
|
CVE-2024-45779 |
Alta |
grub2 |
|
CVE-2024-4467 |
Alta |
qemu |
|
CVE-2024-31082 |
Alta |
tigervnc |
|
CVE-2024-31082 |
Alta |
xorg-x11-server |
|
CVE-2024-25621 |
Alta |
containerd |
|
CVE-2024-10963 |
Alta |
pam |
|
CVE-2023-50387 |
Alta |
systemd |
|
CVE-2025-14330 |
Alta |
firefox |
|
CVE-2025-14324 |
Alta |
firefox |
|
CVE-2025-14321 |
Alta |
firefox |
|
CVE-2025-9230 |
Média |
openssl |
|
CVE-2025-8291 |
Média |
python3.11 |
|
CVE-2025-8114 |
Média |
libssh |
|
CVE-2025-7462 |
Média |
ghostscript |
|
CVE-2025-7345 |
Média |
gdk-pixbuf2 |
|
CVE-2025-66004 |
Média |
usbmuxd |
|
CVE-2025-65018 |
Média |
libpng |
|
CVE-2025-64506 |
Média |
libpng |
|
CVE-2025-64505 |
Média |
libpng |
|
CVE-2025-64329 |
Média |
containerd |
|
CVE-2025-64181 |
Média |
OpenEXR |
|
CVE-2025-62689 |
Média |
libmicrohttpd |
|
CVE-2025-62594 |
Média |
ImageMagick |
|
CVE-2025-62231 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62231 |
Média |
tigervnc |
|
CVE-2025-62231 |
Média |
xorg-x11-server |
|
CVE-2025-62230 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62230 |
Média |
tigervnc |
|
CVE-2025-62230 |
Média |
xorg-x11-server |
|
CVE-2025-62229 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62229 |
Média |
tigervnc |
|
CVE-2025-62229 |
Média |
xorg-x11-server |
|
CVE-2025-62171 |
Média |
ImageMagick |
|
CVE-2025-61985 |
Média |
openssh |
|
CVE-2025-61984 |
Média |
openssh |
|
CVE-2025-61915 |
Média |
cups |
|
CVE-2025-61723 |
Média |
golang |
|
CVE-2025-61664 |
Média |
grub2 |
|
CVE-2025-61663 |
Média |
grub2 |
|
CVE-2025-61662 |
Média |
grub2 |
|
CVE-2025-61661 |
Média |
grub2 |
|
CVE-2025-60753 |
Média |
libarchive |
|
CVE-2025-59800 |
Média |
ghostscript |
|
CVE-2025-59799 |
Média |
ghostscript |
|
CVE-2025-59798 |
Média |
ghostscript |
|
CVE-2025-59777 |
Média |
libmicrohttpd |
|
CVE-2025-59362 |
Média |
squid |
|
CVE-2025-59089 |
Média |
python-kdcproxy |
|
CVE-2025-58436 |
Média |
cups |
|
CVE-2025-58189 |
Média |
golang |
|
CVE-2025-58188 |
Média |
golang |
|
CVE-2025-58185 |
Média |
golang |
|
CVE-2025-58183 |
Média |
golang |
|
CVE-2025-58068 |
Média |
python-eventlet |
|
CVE-2025-57812 |
Média |
libcupsfilters |
|
CVE-2025-57807 |
Média |
ImageMagick |
|
CVE-2025-54771 |
Média |
grub2 |
|
CVE-2025-54770 |
Média |
grub2 |
|
CVE-2025-5455 |
Média |
qt5-qtbase |
|
CVE-2025-53101 |
Média |
ImageMagick |
|
CVE-2025-53069 |
Média |
mysql |
|
CVE-2025-53062 |
Média |
mysql |
|
CVE-2025-53054 |
Média |
mysql |
|
CVE-2025-53053 |
Média |
mysql |
|
CVE-2025-53045 |
Média |
mysql |
|
CVE-2025-53044 |
Média |
mysql |
|
CVE-2025-53042 |
Média |
mysql |
|
CVE-2025-53040 |
Média |
mysql |
|
CVE-2025-52886 |
Média |
poppler |
|
CVE-2025-52885 |
Média |
poppler |
|
CVE-2025-5222 |
Média |
icu |
|
CVE-2025-5187 |
Média |
kubernetes |
|
CVE-2025-50949 |
Média |
fontforge |
|
CVE-2025-47906 |
Média |
golang |
|
CVE-2025-47219 |
Média |
gstreamer1-plugins-good |
|
CVE-2025-47183 |
Média |
gstreamer1-plugins-good |
|
CVE-2025-46819 |
Média |
redis |
|
CVE-2025-46818 |
Média |
redis |
|
CVE-2025-46817 |
Média |
redis |
|
CVE-2025-4673 |
Média |
golang |
|
CVE-2025-46400 |
Média |
transfig |
|
CVE-2025-4432 |
Média |
rust |
|
CVE-2025-40929 |
Média |
perl-Cpanel-JSON-XS |
|
CVE-2025-32990 |
Média |
gnutls |
|
CVE-2025-32989 |
Média |
gnutls |
|
CVE-2025-32988 |
Média |
gnutls |
|
CVE-2025-32464 |
Média |
haproxy |
|
CVE-2025-24495 |
Média |
microcode_ctl |
|
CVE-2025-23050 |
Média |
qt5-qtconnectivity |
|
CVE-2025-21490 |
Média |
mysql |
|
CVE-2025-20623 |
Média |
microcode_ctl |
|
CVE-2025-20103 |
Média |
microcode_ctl |
|
CVE-2025-20054 |
Média |
microcode_ctl |
|
CVE-2025-20012 |
Média |
microcode_ctl |
|
CVE-2025-14104 |
Média |
util-linux |
|
CVE-2025-13946 |
Média |
wireshark |
|
CVE-2025-13601 |
Média |
glib2 |
|
CVE-2025-13499 |
Média |
wireshark |
|
CVE-2025-13193 |
Média |
libvirt |
|
CVE-2025-13020 |
Média |
firefox |
|
CVE-2025-13019 |
Média |
firefox |
|
CVE-2025-13018 |
Média |
firefox |
|
CVE-2025-13017 |
Média |
firefox |
|
CVE-2025-13014 |
Média |
firefox |
|
CVE-2025-13013 |
Média |
firefox |
|
CVE-2025-12818 |
Média |
postgresql |
|
CVE-2025-12818 |
Média |
libpq |
|
CVE-2025-12748 |
Média |
libvirt |
|
CVE-2025-11712 |
Média |
firefox |
|
CVE-2025-11683 |
Média |
perl-YAML-Syck |
|
CVE-2025-11626 |
Média |
wireshark |
|
CVE-2025-11568 |
Média |
luksmeta |
|
CVE-2025-11411 |
Média |
unbound |
|
CVE-2025-1125 |
Média |
grub2 |
|
CVE-2025-1118 |
Média |
grub2 |
|
CVE-2025-11082 |
Média |
gdb |
|
CVE-2025-10911 |
Média |
libxslt |
|
CVE-2025-10158 |
Média |
rsync |
|
CVE-2025-0838 |
Média |
abseil-cpp |
|
CVE-2025-0690 |
Média |
grub2 |
|
CVE-2025-0689 |
Média |
grub2 |
|
CVE-2025-0685 |
Média |
grub2 |
|
CVE-2025-0678 |
Média |
grub2 |
|
CVE-2025-0677 |
Média |
grub2 |
|
CVE-2025-0622 |
Média |
grub2 |
|
CVE-2024-8176 |
Média |
xmlrpc-c |
|
CVE-2024-56738 |
Média |
grub2 |
|
CVE-2024-56737 |
Média |
grub2 |
|
CVE-2024-47081 |
Média |
python-pip |
|
CVE-2024-45783 |
Média |
grub2 |
|
CVE-2024-45782 |
Média |
grub2 |
|
CVE-2024-45781 |
Média |
grub2 |
|
CVE-2024-45780 |
Média |
grub2 |
|
CVE-2024-45778 |
Média |
grub2 |
|
CVE-2024-45777 |
Média |
grub2 |
|
CVE-2024-45776 |
Média |
grub2 |
|
CVE-2024-45775 |
Média |
grub2 |
|
CVE-2024-45774 |
Média |
grub2 |
|
CVE-2024-45332 |
Média |
microcode_ctl |
|
CVE-2024-43420 |
Média |
microcode_ctl |
|
CVE-2024-38805 |
Média |
edk2 |
|
CVE-2024-28956 |
Média |
microcode_ctl |
|
CVE-2024-22365 |
Média |
pam |
|
CVE-2024-12243 |
Média |
gnutls |
|
CVE-2024-12133 |
Média |
libtasn1 |
|
CVE-2024-0567 |
Média |
gnutls |
|
CVE-2024-0553 |
Média |
gnutls |
|
CVE-2023-46048 |
Média |
texlive-base |
|
CVE-2018-17828 |
Média |
zziplib |
|
CVE-2025-9403 |
Baixa |
jq |
|
CVE-2025-9230 |
Baixa |
openssl1.1 |
|
CVE-2025-8277 |
Baixa |
libssh |
|
CVE-2025-66418 |
Baixa |
python-urllib3 |
|
CVE-2025-64720 |
Baixa |
libpng |
|
CVE-2025-64524 |
Baixa |
cups-filters |
|
CVE-2025-6199 |
Baixa |
gdk-pixbuf2 |
|
CVE-2025-6075 |
Baixa |
python3.10 |
|
CVE-2025-6075 |
Baixa |
python3.11 |
|
CVE-2025-55212 |
Baixa |
ImageMagick |
|
CVE-2025-53019 |
Baixa |
ImageMagick |
|
CVE-2025-53014 |
Baixa |
ImageMagick |
|
CVE-2025-4945 |
Baixa |
libsoup3 |
|
CVE-2025-4945 |
Baixa |
libsoup |
|
CVE-2025-46394 |
Baixa |
busybox |
|
CVE-2025-46393 |
Baixa |
ImageMagick |
|
CVE-2025-43965 |
Baixa |
ImageMagick |
|
CVE-2025-30258 |
Baixa |
gnupg2 |
|
CVE-2025-13015 |
Baixa |
firefox |
|
CVE-2025-11731 |
Baixa |
libxslt |
|
CVE-2025-0684 |
Baixa |
grub2 |
|
CVE-2024-58251 |
Baixa |
busybox |
|
CVE-2024-57360 |
Baixa |
binutils |
|
CVE-2024-25177 |
Baixa |
luajit |
|
CVE-2024-13176 |
Baixa |
openssl |
Correções de bugs
Principais correções
Atualizado
glibcdeglibc-2.38-13.alnx4paraglibc-2.38-15.alnx4para resolver uma regressão de desempenho do MySQL.Atualizado
kexec-toolsdekexec-tools-2.0.26-10.alnx4parakexec-tools-2.0.26-12.alnx4para corrigir uma falha de geração devmcorena arquitetura x86 para o tipo de instânciaecs.ebmg8i.48xlarge.Atualizado
python-blivetdepython-blivet-3.10.0-2.alnx4parapython-blivet-3.10.0-3.alnx4para corrigir um erro de UUID durante a instalação ISO quando múltiplos discosNVMeestão presentes.Atualizado
systemddesystemd-255-9.alnx4parasystemd-255-12.alnx4, resolvendo um problema de reconhecimento de dispositivo após hot-plugging e corrigindo uma falha de carregamento do módulo de driversg.Correções gerais:
Atualizado
python-rtslibdepython-rtslib-2.1.75-2.alnx4parapython-rtslib-2.1.75-3.alnx4, corrigindo um erro notargetcli.Atualizado
libcgroupdelibcgroup-3.0.0-2.alnx4paralibcgroup-3.1.0-2.alnx4para alinhar o pacote com sua versão upstream.Atualizado
gdmdegdm-44.1-3.alnx4paragdm-44.1-4.alnx4, corrigindo um problema de corrupção de tela em sistemas Inspur causado por um conflito entre o chip HAM proprietário da Inspur e o Wayland.Atualizações e correções diversas:
Atualizado
junit5dejunit5-5.10.2-1.alnx4parajunit5-5.10.2-2.alnx4, corrigindo um checksum MD5 de source inconsistente.Atualizado
mariadb-connector-cdemariadb-connector-c-3.4.4-1.alnx4paramariadb-connector-c-3.4.4-2.alnx4, corrigindo um checksum MD5 de source inconsistente.Atualizado
inkscapedeinkscape-1.4.2-1.alnx4parainkscape-1.4.2-2.alnx4, recompilado após uma atualização dopoppler.Atualizado
valadevala-0.56.9-1.alnx4paravala-0.56.17-1.alnx4, corrigindo uma falha de build dogtksourceview5.Atualizado
qemudeqemu-8.2.0-34.alnx4paraqemu-8.2.0-37.alnx4, ajustando a declaração Obsoletes para resolver erros de atualização causados pela remoção de certos pacotes binários em versões mais recentes.Atualizado
cups-filtersdecups-filters-2.0.0-1.alnx4paracups-filters-2.0.1-2.alnx4, ajustando a declaração Obsoletes para resolver erros de atualização causados pela remoção de certos pacotes binários em versões mais recentes.
2025
Alibaba Cloud Linux 4 LTS 64-bit Deb Edition
|
Número da versão |
ID da imagem |
Data de lançamento |
Detalhes do lançamento |
|
4.2404.0 |
alinux_4_deb_x64_20G_alibase_20251223.vhd |
2025-12-30 |
Imagem base: Alibaba Cloud Linux 4 LTS 64-bit Deb Edition. Versão do kernel: |
Atualizações de conteúdo
O Alibaba Cloud Linux 4 LTS 64-bit Deb Edition oferece desempenho superior de treinamento e inferência em comparação ao Ubuntu 24.04. Os resultados a seguir são de benchmarks que utilizam os modelos openclip e bevformer:
-
Treinamento Bevformer_base
O throughput médio por etapa aumenta em ~6% na precisão FP32 e em ~4% na precisão FP16.
-
Treinamento e inferência Openclip (RN50)
O throughput médio de treinamento por etapa aumenta em ~13%, e o throughput médio de inferência aumenta em ~30%.
Atualizações importantes
Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100 - Novos recursos
Esta atualização adiciona suporte ao recurso large folio para resolver gargalos de desempenho no CPFS-fuse.
Compatibilidade
Baseado na versão nvidia-ubuntu 1036.39.
Altera opções kconfig relacionadas a virtio para
mpara simplificar futuras correções de estabilidade para problemas de módulo virtio.Estabilidade
Corrigido um problema de
hdrlenvirtio net em cenários DPU.Corrigido um problema de
vblk iohangem cenários DPU.
Pacotes
O pacote pré-instalado
kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2aprimora o suporte ao modofuse over io_uringe large folio, entregando desempenho de até 1 milhão de IOPS e 40 GB/s para largura de banda de leitura/gravação de cache.Keentune 3.4.1-1, um product proprietário da Alibaba Cloud que usa conhecimento especializado e algoritmos de IA para otimizar o desempenho de cargas de trabalho de IA, é pré-instalado.Memboost, um componente de otimização de memória em modo usuário disponível no repositório apt, usa políticas configuráveis para equilibrar desempenho de memória, custo e estabilidade, ajudando cargas de trabalho de IA e alta concorrência a serem executadas eficientemente.
Alibaba Cloud Linux 4.0.1
|
Versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.1 |
aliyun_4_x64_20G_alibase_20251011.vhd |
2025-10-11 |
Imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura x86 atualizada para sua versão mais recente. Kernel atualizado para |
|
Alibaba Cloud Linux 4.0.1 |
aliyun_4_arm64_20G_alibase_20251011.vhd |
2025-10-11 |
Lançada a imagem base do Alibaba Cloud Linux 4 LTS 64 bits para arquitetura arm. Versão do kernel: |
|
Alibaba Cloud Linux 4.0.1 |
aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd |
2025-11-24 |
Versão container-optimized do Alibaba Cloud Linux 4 LTS 64 bits. Pacotes de software pré-instalados para contêineres. Parâmetros de kernel ajustados para contêineres. Configurações padrão de inicialização de serviços ajustadas para contêineres. |
|
Alibaba Cloud Linux 4.0.1 |
aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd |
2025-11-24 |
Versão container-optimized do Alibaba Cloud Linux 4 LTS 64 bits para arm. Pacotes de software pré-instalados para contêineres. Parâmetros de kernel ajustados para contêineres. Configurações padrão de inicialização de serviços ajustadas para contêineres. |
Atualizações de conteúdo
Atualizações importantes
Kernel O kernel foi atualizado para kernel-6.6.102-5.alnx4.
Memória
Habilitada otimização de huge page para código por padrão na cmdline.
Otimizada a chamada de sistema
mremap().Otimizada a chamada de sistema de movimentação de folio.
Otimizadas operações PTE contíguas.
Otimizada a criação de mapeamentos huge page tmpfs.
Otimizada a chamada de sistema
mincore().Corrigida a verificação de suporte a large-order shmem.
Habilitada a criação de todo o mapeamento grande em uma falha tmpfs.
Corrigido um problema de desempenho causado por uma alteração semântica em
huge=always.Otimizado o tamanho do lote para estatísticas de memória do kernel de 64K.
Retroportado suporte
mTHPparamadvise_free.Portado o recurso de contêiner de baixa potência.
ArchitectureX86
Adicionado suporte para EDAC, ISST, PMU-Core, PMU-Uncore e PMU-CWF-events para a arquitetura Intel CFW.
Adicionado suporte para CPUs AMD Fire Range.
RISC-V
Adicionado suporte ao conjunto de instruções obrigatório rva23.
Adicionado suporte a tabelas de páginas multinível: SV32 (32 bits), SV39, SV48 e SV57 (64 bits).
Adicionado suporte a HugeTLB e huge pages (extensão NAPOT).
Adicionado suporte a gerenciamento de hot-plug de CPU através da extensão SBI Hart State Management (HSM).
Adicionado suporte a extensões de operações atômicas (Zabha e Zacas).
Adicionado suporte à unidade de monitoramento de desempenho (PMU).
Correções de CVE
CVE-2024-56775: O driver de display AMD falhou em manter corretamente as contagens de referência de plano ao fazer backup e restaurar o estado do plano. Essa falha pode causar vazamento de memória ou acesso ilegal à memória, afetando a estabilidade e o desempenho do sistema de display.
CVE-2024-21927: O driver nvme não validava o comprimento do cabeçalho PDU
NVMe-over-TCP.CVE-2024-38264: O driver nvme-tcp não validava a lista de requisições, podendo causar um loop de processamento de requisições.
CVE-2024-39702: O módulo ipv6/sr não usava comparação de tempo constante para endereços MAC.
CVE-2024-39711: Uma chamada ausente a
mei_cldev_disablepode causar uma vulnerabilidade use-after-free.CVE-2024-39746: O tratamento inadequado de condições de hardware não confiáveis pode causar uma falha do sistema.
CVE-2024-39790: A falha em detectar um evento apontando para um TRE inesperado pode causar um double-free de buffer.
CVE-2024-39833: Excluir um timer não inicializado poderia causar avisos de depuração e instabilidade do sistema.
CVE-2024-39866: A função __mark_inode_dirty continha uma vulnerabilidade use-after-free.
Atualizações de pacotes
A baseline BaseOS para o Alibaba Cloud Linux 4.0.1 é uma versão atualizada do Anolis OS 23.3.
Alterado o sistema de arquivos padrão em ambientes ecs de
ext4paraxfs, o que melhora significativamente o desempenho com o kernel 6.6.Alterado o provedor Docker para
moby. O componente legadodockernão será mais atualizado, mas é mantido no repositório. Sua configuração impede a instalação simultânea commoby.Desativado o serviço
rpcbindpor padrão para reduzir portas abertas e aprimorar a segurança das imagens públicas.Adicionado o componente
ossfs-1.91.7, uma interface de linha de comando (CLI) para o Object Storage Service (oss) da Alibaba Cloud. Esta ferramenta monta buckets oss no seu sistema de arquivos local, simplificando o gerenciamento de objetos e o compartilhamento de dados.Adicionado
vtoa-2.1.1, que permite que uma instância recupere o endereço IP real do cliente em cenários FullNAT.Adicionado
idlemd-2.5.2, uma ferramenta para monitoramento e agendamento de memória para gerenciar recursos ociosos.Adicionado
fuse317-3.17, que fornece o suporte mais recente da comunidade para FUSE overio_uring. Esta versão também introduz o engineusrbiopara suportar interfaces semelhantes ao DeepSeek-3FS.Adicionado
tongsuo3-8.5.0para suportar criptografia pós-quântica e Guomi (algoritmos criptográficos comerciais chineses).
Atualizações de segurança
|
Nome do pacote |
ID da CVE |
Versão atualizada |
|
tigervnc |
CVE-2024-21885, CVE-2025-49175, CVE-2025-49176, CVE-2025-49178, CVE-2025-49179, CVE-2025-49180 |
tigervnc-1.13.1-5.alnx4 |
|
systemd |
CVE-2025-4598 |
systemd-255-9.alnx4 |
|
redis |
CVE-2025-27151, CVE-2025-32023, CVE-2025-48367 |
redis-7.2.10-1.alnx4 |
|
qemu |
CVE-2024-26327 CVE-2024-26328 CVE-2024-3446 CVE-2024-3567 CVE-2024-7409 |
qemu-8.2.0-34.alnx4 |
|
python-paramiko |
CVE-2023-48795 |
python-paramiko-3.4.0-1.alnx4 |
|
postgresql |
CVE-2025-4207, CVE-2025-8713, CVE-2025-8714, CVE-2025-8715 |
postgresql-15,14-1.alnx4 |
|
openssl1.1 |
CVE-2022-4450 CVE-2023-0215 |
openssl1.1-1.1.1q-7.alnx4 |
|
openssh |
CVE-2024-39894, CVE-2024-6387, CVE-2025-26466 |
openssh-9.6p1-3.alnx4 |
|
openjpeg2 |
CVE-2023-39327, CVE-2023-39328, CVE-2025-54874 |
openjpeg2-2.5.3-2.alnx4 |
|
nginx |
CVE-2025-23419, CVE-2025-53859 |
nginx-1.26.2-3.alnx4 |
|
libxml2 |
CVE-2025-24928, CVE-2025-49794, CVE-2025-49795, CVE-2025-49796, CVE-2025-6021, CVE-2025-6170, CVE-2025-7425 |
libxml2-2.11.5-15.alnx4 |
|
libssh2 |
CVE-2023-48795 |
libssh2-1.11.0-3.alnx4 |
|
libssh |
CVE-2025-5318, CVE-2025-5351, CVE-2025-5372, CVE-2025-5987 |
libssh-0.10.5-10.alnx4 |
|
krb5 |
CVE-2025-24528 |
krb5-1.21.2-5.alnx4 |
|
jupyterlab |
CVE-2024-43805 |
jupyterlab-4.3.2-1.alnx4 |
|
httpd |
CVE-2024-42516, CVE-2024-43204, CVE-2024-47252, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020 |
httpd-2.4.64-1.alnx4 |
|
firefox |
CVE-2025-0247, CVE-2025-1943, CVE-2025-4918, CVE-2025-5283, CVE-2025-6965, CVE-2025-8027, CVE-2025-8028, CVE-2025-8034, CVE-2025-8035, CVE-2025-9179, CVE-2025-9180, CVE-2025-9181, CVE-2025-9185 |
firefox-140.3.0-1.alnx4 |
|
expat |
CVE-2024-28757, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-50602, CVE-2024-8176 |
expat-2.5.0-6.alnx4 |
|
aide |
CVE-2025-54389 |
aide-0.19.2-1.alnx4 |
|
NetworkManager |
CVE-2024-3661 CVE-2024-6501 |
NetworkManager-1.44.2-4.alnx4 |
|
yasm |
CVE-2023-31975, CVE-2024-22653 |
yasm-1.3.0-11.alnx4 |
|
xorg-x11-server-Xwayland |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49177 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
xorg-x11-server-Xwayland-23.2.5-4.alnx4 |
|
xorg-x11-server |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
xorg-x11-server-1.20.14-15.alnx4 |
|
unbound |
CVE-2024-43167 |
unbound-1.17.1-7.alnx4 |
|
tomcat |
CVE-2025-46701, CVE-2025-48988, CVE-2025-49125, CVE-2025-52434, CVE-2025-52520, CVE-2025-53506 |
tomcat-9.0.107-1.alnx4 |
|
sqlite |
CVE-2025-6965 |
sqlite-3.42.0-5.alnx4 |
|
ruby |
CVE-2025-25186 CVE-2025-27219 CVE-2025-27221 |
ruby-3.3.9-5.alnx4 |
|
python3.11 |
CVE-2023-27043 CVE-2024-0397 CVE-2024-0450 CVE-2024-3219 CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 CVE-2024-7592 CVE-2024-8088 CVE-2024-9287 CVE-2025-4516 CVE-2025-4517 CVE-2025-6069 CVE-2025-8194 |
python3.11-3.11.6-9.alnx4 |
|
python-virtualenv |
CVE-2024-53899 |
python-virtualenv-20.28.0-1.alnx4 |
|
python-setuptools |
CVE-2024-6345 CVE-2025-47273 |
python-setuptools-68.0.0-3.alnx4 |
|
python-black |
CVE-2024-21503 |
python-black-24.3.0-1.alnx4 |
|
protobuf |
CVE-2025-4565 |
protobuf-3.19.6-7.alnx4 |
|
polkit |
CVE-2025-7519 |
polkit-123-2.alnx4 |
|
php |
CVE-2024-11235, CVE-2025-1735, CVE-2025-6491 |
php-8.3.19-2.alnx4 |
|
perl |
CVE-2024-56406, CVE-2025-40909 |
perl-5.36.3-18.alnx4 |
|
nodejs |
CVE-2025-23084 |
nodejs-22.16.0-1.alnx4 |
|
ncurses |
CVE-2025-6141 |
ncurses-6.4-5.20240127.alnx4 |
|
mercurial |
CVE-2025-2361 |
mercurial-6.9.4-1.alnx4 |
|
libtiff |
CVE-2025-8534 |
libtiff-4.7.1-1.alnx4 |
|
libsoup |
CVE-2025-32052 CVE-2025-4476 CVE-2025-46421 CVE-2025-4948 |
libsoup-2.74.3-18.alnx4 |
|
libpq |
CVE-2025-4207 |
libpq-15,13-1.alnx4 |
|
libarchive |
CVE-2025-5914, CVE-2025-5915, CVE-2025-5916, CVE-2025-5917, CVE-2025-5918 |
libarchive-3.7.1-8.alnx4 |
|
keepalived |
CVE-2024-41184 |
keepalived-2.3.2-1.alnx4 |
|
iputils |
CVE-2025-47268 CVE-2025-48964 |
iputils-20221126-3.alnx4 |
|
iperf3 |
CVE-2025-54349 CVE-2025-54350 |
iperf3-3.19.1-1.alnx4 |
|
gstreamer1-plugins-bad-free |
CVE-2025-3887 CVE-2025-6663 |
gstreamer1-plugins-bad-free-1.26.4-1.alnx4 |
|
gstreamer1 |
CVE-2025-6663 |
gstreamer1-1.26.4-1.alnx4 |
|
gnome-remote-desktop |
CVE-2025-5024 |
gnome-remote-desktop-47,3-2.alnx4 |
|
gnome-control-center |
CVE-2023-5616 |
gnome-control-center-47,3-1.alnx4 |
|
glibc |
CVE-2025-8058 |
glibc-2.38-13.alnx4 |
|
glib2 |
CVE-2024-34397 CVE-2025-4056 CVE-2025-6052 |
glib2-2.78.3-8.alnx4 |
|
edk2 |
CVE-2024-1298, CVE-2024-38796, CVE-2024-38797 |
edk2-202402-19.alnx4 |
|
dpkg |
CVE-2025-6297 |
dpkg-1.22.21-1.alnx4 |
|
djvulibre |
CVE-2025-53367 |
djvulibre-3.5.28-4.alnx4 |
|
dav1d |
CVE-2024-1580 |
dav1d-1.4.0-1.alnx4 |
|
coreutils |
CVE-2024-0684 CVE-2025-5278 |
coreutils-9.4-6.alnx4 |
|
containerd |
CVE-2024-40635 |
containerd-1.6.38-1.alnx4 |
|
ceph |
CVE-2025-52555 |
ceph-18.2.1-5.alnx4 |
|
binutils |
CVE-2024-53589 CVE-2025-3198 CVE-2025-5244 CVE-2025-5245 CVE-2025-7545 CVE-2025-7546 |
binutils-2.41-12.alnx4 |
|
augeas |
CVE-2025-2588 |
augeas-1.14.2-2.alnx4 |
|
python-requests |
CVE-2024-47081 |
python-requests-2.32.3-2.alnx4 |
|
fish |
CVE-2023-49284 |
fish-3.6.0-3.alnx4 |
|
git |
CVE-2024-52005 CVE-2025-48384 CVE-2025-48385 CVE-2025-48386 |
git-2.47.3-1.alnx4 |
|
jq |
CVE-2025-49014 |
jq-1.8.1-1.alnx4 |
|
vim |
CVE-2024-43374 CVE-2024-43802 |
vim-9.0.2092-8.alnx4 |
|
sudo |
CVE-2025-32462 CVE-2025-32463 |
sudo-1.9.15p5-3.alnx4 |
|
perl-Module-ScanDeps |
CVE-2024-10224 |
perl-Module-ScanDeps-1.31-3.alnx4 |
|
exiv2 |
CVE-2025-26623 |
exiv2-0.28.7-1.alnx4 |
|
apache-commons-io |
CVE-2024-47554 |
apache-commons-io-2.16.1-1.alnx4 |
|
taglib |
CVE-2023-47466 |
taglib-1.13-2.alnx4 |
|
iniparser |
CVE-2025-0633 |
iniparser-4.1-6.alnx4 |
|
ppp |
CVE-2024-58250 |
ppp-2.5.2-1.alnx4 |
|
transfig |
CVE-2025-31162 CVE-2025-31163 CVE-2025-31164 CVE-2025-46397 CVE-2025-46398 CVE-2025-46399 |
transfig-3.2.9-3.alnx4 |
|
net-tools |
CVE-2025-46836 |
net-tools-2.10-4.alnx4 |
|
yelp |
CVE-2025-3155 |
yelp-42,2-5.alnx4 |
|
perl-Mojolicious |
CVE-2024-58134 |
perl-Mojolicious-9,40-1.alnx4 |
Correções de bugs
Corrigidos erros que ocorriam ao executar o comando
mvnapós instalar o Maven.Resolvidos avisos no log do ambiente sobre um arquivo
pam_fprintd.soausente.Corrigida uma inconsistência entre a versão do pacote
lcovrelatada porrpm -qie sua versão real.Garantido que as configurações de
cmdlinedefinidas emalinux-base-setuptenham efeito.Corrigido um caminho de fuso horário incorreto no pacote
tzdata.Corrigidas falhas que ocorriam ao instalar o pacote
nvidia-driver.
Problemas conhecidos
-
Em uma instância ecs do tipo de instância
ebmhfr7.48xlarge, o serviçoNetworkManager-wait-onlinefalha ao iniciar durante a inicialização. Este tipo de instância inclui um dispositivo de rede USB que aumenta o tempo de inicialização do serviçoNetworkManager. Como resultado, o serviçoNetworkManager-wait-onlineatinge o tempo limite e falha ao iniciar. Se você não usar o dispositivo de rede USB, configure oNetworkManagerpara não gerenciar ousb0. Para isso, edite o arquivo/etc/NetworkManager/conf.d/99-unmanaged-device.confe adicione o seguinte conteúdo:[device-usb0-unmanaged] match-device=interface-name:usb0 managed=0Reinicie o serviço
NetworkManagerpara que as alterações tenham efeito. ONetworkManagernão gerenciará mais o dispositivousb0. Reinicie o sistema e verifique se o serviçoNetworkManager-wait-onlineinicia normalmente. -
Após instalar um ambiente de desktop a partir de uma ISO, o menu Sharing Settings está ausente.
Esse problema ocorre devido a uma alteração na versão 47 do
gnome-control-center. O menu Sharing Settings agora requer ognome-remote-desktoppara habilitar o protocolo de desktop remoto. Este recurso atualmente não é suportado, mas está planejado para uma versão futura. Após instalar um ambiente de desktop a partir de uma ISO, definir o fuso horário como Automático nas Configurações de Data e Hora falha em desativar a seleção manual de região.
Após instalar um ambiente de desktop a partir de uma ISO, a alteração do avatar do usuário nas Configurações de Usuário falha.
Na arquitetura x86, após instalar um ambiente de desktop a partir de uma ISO, a alteração da Orientação de Display nas Configurações de Display falha.
Alibaba Cloud Linux 4.0
|
Versão |
ID da imagem |
Data de lançamento |
Detalhes |
|
Alibaba Cloud Linux 4.0 |
aliyun_4_x64_20G_alibase_20250728.vhd |
2025-07-28 |
Lançamento inicial da imagem base x86 do Alibaba Cloud Linux 4 LTS 64 bits. Versão do kernel: |
Atualizações de conteúdo
Atualizações de segurança
|
Pacote |
ID da CVE |
Versão atualizada |
|
udisks2 libblockdev |
CVE-2025-6019 |
udisks2-2.10.90-2.alnx4 |
|
python-tornado |
CVE-2025-47287 |
python-tornado-6.4.2-2.alnx4 |
|
libsoup |
CVE-2025-2784 CVE-2025-46420 CVE-2025-32914 CVE-2025-32913 CVE-2025-32912 CVE-2025-32911 CVE-2025-32910 CVE-2025-32909 CVE-2025-32907 CVE-2025-32906 CVE-2025-32053 CVE-2025-32050 CVE-2025-32049 |
libsoup-2.74.3-14.alnx4 |
|
xz |
CVE-2025-31115 |
xz-5.4.7-3.alnx4 |
|
python-jinja2 |
CVE-2025-27516 CVE-2024-34064 |
python-jinja2-3.1.3-4.alnx4 |
|
wireshark |
CVE-2025-1492 |
wireshark-4.4.2-3.alnx4 |
|
emacs |
CVE-2025-1244 CVE-2024-53920 |
emacs-29.4-5.alnx4 |
|
curl |
CVE-2025-0725 CVE-2025-0665 CVE-2025-0167 CVE-2024-11053 CVE-2024-9681 CVE-2024-8096 CVE-2024-7264 CVE-2024-2398 CVE-2024-2004 CVE-2023-46218 CVE-2023-46219 |
curl-8.4.0-11.alnx4 |
|
openssl |
CVE-2024-13176 CVE-2024-9143 CVE-2024-6119 CVE-2024-4741 CVE-2024-4603 CVE-2024-2511 CVE-2024-0727 CVE-2023-6237 CVE-2023-6129 CVE-2023-5678 |
openssl-3.0.12-13.alnx4 |
|
docker |
CVE-2024-41110 CVE-2024-36623 |
docker-24.0.9-6.alnx4 |
|
libxml2 |
CVE-2025-49794 CVE-2025-49796 CVE-2025-32415 CVE-2025-32414 CVE-2025-27113 CVE-2025-24928 CVE-2025-7425 CVE-2025-6170 CVE-2025-6021 CVE-2024-56171 CVE-2024-40896 CVE-2024-34459 CVE-2024-25062 |
libxml2-2.11.5-11.alnx4 |
|
krb5 |
CVE-2024-37371 CVE-2024-37370 CVE-2024-26462 CVE-2024-26461 CVE-2024-26458 |
krb5-1.21.2-4.alnx4 |
|
libcdio |
CVE-2024-36600 |
libcdio-2.1.0-2.alnx4 |
|
unbound |
CVE-2024-43168 CVE-2024-33655 CVE-2024-8508 CVE-2023-50868 CVE-2023-50387 |
unbound-1.17.1-6.alnx4 |
|
kubernetes |
CVE-2024-10220 CVE-2024-3177 |
kubernetes-1.27.8-4.alnx4 |
|
libtiff |
CVE-2024-7006 CVE-2023-52356 CVE-2023-52355 |
libtiff-4.6.0-2.alnx4 |
|
libsass |
CVE-2022-43358 |
libsass-3.6.4-2.alnx4 |
|
uboot-tools |
CVE-2022-34835 CVE-2022-33967 CVE-2022-2347 |
uboot-tools-2022.04-5.alnx4 |
|
djvulibre |
CVE-2021-46312 CVE-2021-46310 CVE-2021-32493 CVE-2021-32491 CVE-2021-32490 |
djvulibre-3.5.28-3.alnx4 |
Atualizações importantes
Kernel Esta versão é baseada no kernel Linux de suporte de longo prazo (LTS) 6.6: kernel-6.6.88-4.2.alnx4.x86_64.
[Agendamento] Adiciona suporte ao recurso sched_ext.
[Agendamento] Suporta o recurso de handoff de bloqueio jbd2.
[Agendamento] Estabilidade EEVDF aprimorada.
[Memória] Suporta o recurso fast Out-of-Memory (OOM).
[Memória] Suporta o recurso de recuperação de página de tabela de páginas.
[Memória] Suporta o recurso slab lockless shrink para melhorar o desempenho concorrente dos shrinkers de slab.
[Memória] Suporta o recurso async fork para otimizar o desempenho da chamada de sistema fork.
[Memória] Suporta o recurso duptext, que é estendido para suportar large folio.
[Memória] A chamada de sistema mmap() suporta o recurso THP align para aumentar a taxa de sucesso das alocações de Transparent Huge Pages (THP).
[Rede] Mantém compatibilidade com vários recursos de kernels anteriores baseados em 5.10, incluindo eRDMA, SMCv2, otimização de completion queue (CQ), otimizações sysctl, várias correções de estabilidade, o recurso Write-with-Imm, otimização de contagem link/lgr, captura de pacotes e limites de watermark de memória.
[Rede] Suporta o recurso virtio-net XDP zerocopy.
[BPF] Suporta a criação de timers bpf com BPF_F_TIMER_CPU_PIN.
[BPF] Suporta configuração __nullable para parâmetros de entrada struct_ops.
[BPF] Permite que bpf skel acesse diretamente membros de mapas struct_ops.
[BPF] Suporta a chamada de sub-rotinas enquanto mantém um spinlock ou rculock.
[BPF] Suporta iteradores de bits.
[Armazenamento] Suporta o recurso experimental ext4 large folio. Este recurso melhora significativamente o desempenho de E/S em buffer. Ele é marcado como EXPERIMENTAL e está desativado por padrão. Para usar este recurso, habilite-o com a opção -o buffered_iomap.
[Armazenamento] Resolve um problema com estatísticas de latência d2c. Devido a uma evolução upstream, QUEUE_FLAG_STATS não é mais definido por padrão, o que desativa as estatísticas de latência d2c por padrão. Como chamar ktime_get_ns() pode degradar o desempenho em dispositivos de alta velocidade, uma nova interface sysfs está disponível para controlar essas estatísticas.
[Driver] O driver NVMe agora suporta Reservation e ativação de disco cloud.
[Driver] Atualiza o módulo de driver hct para suportar a versão HCT 2.1.
Componentes do espaço do usuário
Atualizações de componentes principais
Toolchain GCC: 12.3.0
binutils: 2.41
systemd: 255
grub2: 2.12
glibc: 2.38
util-linux: 2.39
LLVM: 17.0.6 (padrão). Um pacote de compatibilidade llvm18 também está disponível (requer que o repositório devel esteja habilitado).
OpenSSH: 9.6p1
python3: 3.11.6
glib2: 2.78.3
OpenSSL: 3.0.12 (padrão)
Atualizações de componentes de aplicação comuns
qemu: 8.2.0 (padrão)
libvirt: 9.10.0 (padrão)
MySQL: 8.0.42 (padrão)
mariadb: 10.6.22 (padrão)
postgresql: 15.12 (padrão)
sqlite: 3.42.0
Rust versão 1.84 está disponível.
Golang versão 1.24
Nginx fornece a versão 1.26.
Apache (httpd) fornece a versão 2.4.62.
bind fornece a versão 9.18.34.
php versão 8.3.19 está disponível.
rpm fornece a versão 4.18.
O gerenciador de pacotes
dnfoferece a versão 4.16.xfsprogs fornece a versão 6.6.0.
Docker tem como padrão a versão 24.09, e o Podman não é mais suportado.
Kubernetes suporta a versão 1.27.8.
Ruby fornece a versão 3.3.7.
Samba versão 4.19.5 está disponível.
Fornece ferramentas de compilação gcc-toolset-14 (o repositório devel deve estar habilitado).
Alterações de configuração principal
O Alibaba Cloud Linux 4 habilita cgroup v2 por padrão. Para alternar para cgroup v1, consulte How to switch to cgroup v1 in Alibaba Cloud Linux 4.
O disco do sistema para o Alibaba Cloud Linux 4 usa o sistema de arquivos xfs por padrão. Devido a recursos mais recentes no xfs, sistemas com versões de kernel mais antigas podem não conseguir ler o conteúdo do disco.
Observações
A versão atual do kernel não suporta a tecnologia de colocalização Group Identity.