A Alibaba Cloud atualiza regularmente a imagem do Alibaba Cloud Linux 4 para oferecer os recursos mais recentes do sistema operacional e correções de segurança. Este documento lista as atualizações de cada versão de imagem disponível.
Contexto
Salvo indicação em contrário, essas atualizações se aplicam ao ECS em todas as regiões.
2026
Alibaba Cloud Linux 4 LTS 64 bit Deb Edition 4.2404.1
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
4.2404.1 |
adebe_24_04_x64_20G_alibase_20260525.vhd |
2026-06-05 |
|
Atualizações de conteúdo
Esta versão atualiza a versão principal do kernel de 6.8 para 6.17, sincroniza componentes essenciais como kmod-fuse e base-files e consolida correções para defeitos antigos.
Principais atualizações
Kernel
-
Novos recursos
Linha de base do kernel atualizada de
nvidia-6.8paranvidia-6.17, trazendo diversos recursos e correções upstream.Suporte a dispositivos CXL Type-2: adicionados tratamento de erros RAS, redefinição CXL, salvamento/restauração de estado e suporte a intercalação.
Otimização de RSS de rede com offload criptográfico: o mecanismo de bloqueio do
xfrm_inputfoi refatorado para reduzir a contenção de locks em cenários RSS.Otimização na alocação de memória de fila pequena no driver ETH: o cache de alocação do
page_poolagora escala conforme oPAGE_SIZE.RDMA/core: corrigido problema de GID RoCE obsoleto causado por eventos netdev durante o registro.
Suporte à Ativação de Firmware em Tempo Real (LFA): melhorias no tratamento de LFA_BUSY e no ritmo de novas tentativas SMC.
Suporte ao driver sysfs Tegra BPMP ACPI + SoC Hub MBWT (T410/NVL72).
fs: permite controle refinado sobre o tamanho do folio.
Compatibilidade: linha de base do kernel atualizada de 6.8 para 6.17. Não compatível com a versão anterior
6.8.0-1036-aiext; exige recompilação com os novos drivers kmod-fuse e OOT.-
Estabilidade
Corrigida falha de compilação do módulo OOT
nic-drivers-mellanox-rdmacausada pela configuração CXL/FWCTL: desativadosCONFIG_CXL_FEATURESeCONFIG_FWCTL*.Removido o arquivo de módulo
mlx5_dpll.ko.zstpara resolver conflitos entre drivers in-tree e OOT: desativadoCONFIG_MLX5_DPLL.Revertido
net: virtio_net: implement exact header length guest featurepara corrigir problemas de compatibilidade de rede virtual.Revertido
virtio_pci: Support surprise removal of virtio pci devicepara evitar comportamento anormal em cenários de virtualização.crypto: algif_aead- modo de operação out-of-place restaurado para corrigir problemas de estabilidade na criptografia.
-
Correções de segurança
Corrigida vulnerabilidade de segurança CVE-2026-31431.
Imagem
Versão do sistema atualizada para 4.2404.1 (
ALINUX_UPDATE_ID="1").Removido o arquivo
/etc/modprobe.d/disable-algif_aead.conf(a CVE-2026-31431 foi corrigida no kernel; a solução alternativa não é mais necessária).Removido o boot gráfico plymouth e suas dependências.
Adicionados linux-firmware e firmware-sof-signed para resolver problemas de identificação do QAT.
kmod-fuse atualizado para
6.17.0-1017-aiext-1.0.5.4-3(anteriormente6.8.0-1036-aiext-1.0.5.2-2).Alteração no parâmetro crashkernel:
64G-:512Malterado para64G-512G:512M,512G-:1G. A alocação do crashkernel aumenta em cenários de alta memória.
Alibaba Cloud Linux 4.0.3.0
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.3.0 |
aliyun_4_x64_20G_alibase_20260430.vhd |
2026-04-30 |
|
|
aliyun_4_arm64_20G_alibase_20260430.vhd |
2026-04-30 |
|
|
|
aliyun_4_x64_20G_container_optimized_alibase_20260430.vhd |
2026-04-30 |
|
|
|
aliyun_4_arm64_20G_container_optimized_alibase_20260430.vhd |
2026-04-30 |
|
Atualizações de conteúdo
Principais atualizações
Kernel
Alteração de kernel-6.6.102-5.3.alnx4 para kernel-6.6.102-5.3.1.alnx4 visando corrigir a CVE-2026-31431.
Foram atualizados 11 componentes no total. Todas as atualizações são patches de CVE e não alteram a funcionalidade da linha de base.
Atualizações de recursos
alinux-release atualizado de alinux-release-4-13.alnx4 para alinux-release-4-13.1.alnx4. Atualização do pacote identificador da versão da imagem.
Correções de bugs
|
Componente |
Versão anterior |
Versão atualizada |
Descrição |
|
busybox |
busybox-1.36.0-4.alnx4 |
busybox-1.36.0-6.alnx4 |
CVE-2026-26157/26158 CVE-2025-60876 |
|
nfs-utils |
nfs-utils-2.6.3-1.alnx4 |
nfs-utils-2.6.3-3.alnx4 |
CVE-2025-12801 |
|
openssl |
openssl-3.0.12-18.alnx4 |
openssl-3.0.12-21.alnx4 |
CVE-2026-28389/28390/31790 |
|
python-pip |
python-pip-23.3.1-5.alnx4 |
python-pip-23.3.1-6.alnx4 |
CVE-2025-66418/66471 |
|
python-requests |
python-requests-2.32.3-2.alnx4 |
python-requests-2.32.3-3.alnx4 |
CVE-2026-25645 |
|
python3.11 |
python3.11-3.11.6-16.alnx4 |
python3.11-3.11.6-21.alnx4 |
CVE-2026-6100 CVE-2025-11468 CVE-2026-4519 CVE-2026-3644 CVE-2025-12781 |
|
sudo |
sudo-1.9.15p5-3.alnx4 |
sudo-1.9.15p5-4.alnx4 |
CVE-2026-35535 |
|
util-linux |
util-linux-2.39.1-7.1.alnx4 |
util-linux-2.39.1-8.1.alnx4 |
CVE-2026-3184 |
|
vim |
vim-9.0.2092-10.alnx4 |
vim-9.0.2092-13.alnx4 |
CVE-2026-34982 CVE-2026-33412 CVE-2026-39881 CVE-2026-28417 |
Alibaba Cloud Linux 4.0.3
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.3 |
aliyun_4_x64_20G_alibase_20260402.vhd |
2026-4-20 |
Para obter detalhes, consulte Atualizações de conteúdo. |
|
aliyun_4_arm64_20G_alibase_20260402.vhd |
2026-4-20 |
Para obter detalhes, consulte Atualizações de conteúdo. |
|
|
aliyun_4_x64_20G_container_optimized_alibase_20260402.vhd |
2026-4-20 |
Para obter detalhes, consulte Atualizações de conteúdo. |
|
|
aliyun_4_arm64_20G_container_optimized_alibase_20260402.vhd |
2026-4-20 |
Para obter detalhes, consulte Atualizações de conteúdo. |
Atualizações de conteúdo
Principais atualizações
Kernel
O kernel foi atualizado de kernel-6.6.102-5.2.alnx4 para kernel-6.6.102-5.3.alnx4.
Otimização de desempenho
Adicionado controle do parâmetro de inicialização do kernel SCHED_MM_CID. Este recurso vem desativado por padrão para reduzir a sobrecarga do escalonador e melhorar o desempenho de cargas de trabalho gerais e microbenchmarks.
A frequência de atualização de tg->load_avg foi limitada (no máximo uma vez a cada 1 ms) e alinhada à janela de tempo do PELT. Essa alteração reduz significativamente a contenção de locks e restaura a precisão na seleção de CPU.
Novos recursos
Novos componentes
Inclusão do componente openjph (openjph-0.26.0-1.alnx4). O OpenEXR foi atualizado para a versão 3.4.4-1, corrigindo a vulnerabilidade CVE-2025-12840. Disponível no repositório yum.
Inclusão do componente traceroute (traceroute-2.1.6-1.alnx4). Anteriormente ausente no repositório alinux4, o que causava falhas em alguns testes relacionados a rede. Disponível no repositório yum.
Inclusão do componente ossfs (ossfs-1.91.9-1.alnx4). Atualização do ossfs da versão 1.0 para 1.91.9. Disponível no repositório yum.
Inclusão do componente ossfs2 (ossfs2-2.0.6-1.alnx4). Disponível no repositório yum.
Inclusão do componente update-motd (update-motd-1.1.2-1.alnx4). Correção de falha no teste E2E CheckMotd em imagens públicas do ECS para Alinux4.0. Atualizado na imagem.
Atualizações de recursos
O pacote alinux-release passou de alinux-release-4-12.alnx4 para alinux-release-4-13.alnx4. Lançamento do Alinux 4.0.3 e da edição Pro. Atualizado na imagem.
O gcc foi atualizado de gcc-12.3.0-14.alnx4 para gcc-12.3.0-15.alnx4. Houve uma melhoria de 5% no desempenho do teste dhry2reg do Unixbench. Atualizado na imagem.
O ras-tools passou de ras-tools-0.1-1.alnx4 para ras-tools-0.2-1.alnx4. Disponível no repositório yum.
O util-linux foi atualizado de util-linux-2.39.1-7.alnx4 para util-linux-2.39.1-7.1.alnx4. O serviço fstrim foi ativado nas imagens do ECS. Atualizado na imagem.
O containerd passou de containerd-1.7.29-1.alnx4 para containerd-1.7.29-2.alnx4. Adicionado suporte à arquitetura LoongArch64. Disponível no repositório yum.
O containernetworking-plugins foi atualizado de containernetworking-plugins-1.2.0-3.alnx4 para containernetworking-plugins-1.3.0-1.alnx4. Necessário para a atualização do kata 3.13. Disponível no repositório yum.
O java-1.8.0-alibaba-dragonwell passou de java-1.8.0-alibaba-dragonwell-8.15.16.372-2.alnx4 para java-1.8.0-alibaba-dragonwell-8.24.23.442-1.alnx4. Disponível no repositório yum.
A libuv foi atualizada de libuv-1.49.2-1.alnx4 para libuv-1.51.0-1.alnx4. A versão 1.51.0 adiciona suporte ao Node.js 22.22.0 e ignora o teste de multicast UDP em RISC-V64. Disponível no repositório yum.
O llvm18 passou de llvm18-18.1.8-2.alnx4 para llvm18-18.1.8-3.alnx4. Adicionado suporte à arquitetura SW64. Disponível no repositório yum.
O nodejs foi atualizado de nodejs-22.16.0-1.alnx4 para nodejs-22.16.0-3.alnx4. Adicionado suporte às arquiteturas RISC-V64 e LoongArch64, incluída a distribuição V8, adicionado link para o pacote source do SQLite e removido código não utilizado. Disponível no repositório yum.
O protobuf-c passou de protobuf-c-1.4.1-3.alnx4 para protobuf-c-1.4.1-4.alnx4. Adicionado suporte ao protobuf 25.1, removidas macros obsoletas de compilação condicional, atualizados requisitos de versão de dependências e corrigidos problemas de compatibilidade com versões mais recentes do protobuf. Disponível no repositório yum.
O python-sympy foi atualizado de python-sympy-1.11.1-2.alnx4 para python-sympy-1.13.3-1.alnx4. Atualização para a versão 1.13.1 visando compatibilidade com o PyTorch 2.8.0. Disponível no repositório yum.
O qemu passou de qemu-8.2.0-37.alnx4 para qemu-8.2.0-39.alnx4. Adicionado suporte a gerenciamento granular de memória compartilhada para VMs CSV3 e correções relacionadas, além do modelo de CPU Dhyana-v4 para arquitetura i386. Disponível no repositório yum.
O rust foi atualizado de rust-1.84.1-4.alnx4 para rust-1.86.0-1.alnx4. Atualização de versão. Disponível no repositório yum.
O spirv-headers passou de spirv-headers-1.5.5-2.alnx4 para spirv-headers-1.5.5-3.alnx4. Atualizado para o SDK 1.4.321.0. Disponível no repositório yum.
Outras atualizações: recompilações e correções de dependências
Recompilado com webkitgtk-2.50.3. Atualizado no repositório yum:
devhelp atualizado de devhelp-43.0-2.alnx4 para devhelp-43.0-3.alnx4
glade atualizado de glade-3.40.0-5.alnx4 para glade-3.40.0-6.alnx4
yelp atualizado de yelp-42.2-5.alnx4 para yelp-42.2-6.alnx4
gnome-boxes atualizado de gnome-boxes-44.1-1.alnx4 para gnome-boxes-44.1-2.alnx4
evolution-data-server atualizado de evolution-data-server-3.48.1-1.alnx4 para evolution-data-server-3.48.1-2.alnx4
Recompilado com ghostscript-10.06.0. Atualizado no repositório yum:
graphviz atualizado de graphviz-9.0.0-2.alnx4 para graphviz-9.0.0-3.alnx4
libspectre atualizado de libspectre-0.2.12-1.alnx4 para libspectre-0.2.12-2.alnx4
texlive-base atualizado de texlive-base-20220321-19.alnx4 para texlive-base-20220321-20.alnx4
Correções de segurança
Correções de CVE no kernel:
|
Componente |
Versão do Alibaba Cloud Linux 4.0.2 |
Versão do Alibaba Cloud Linux 4.0.3 |
ID da CVE |
Descrição |
|
kernel |
kernel-6.6.102-5.2.alnx4 |
kernel-6.6.102-5.3.alnx4 |
CVE-2025-38248 |
Use-after-free na configuração de porta de roteador multicast em bridge |
|
CVE-2025-38502 |
Corrigido acesso fora dos limites no armazenamento local de cgroup BPF |
|||
|
CVE-2025-38616 |
Use-after-free quando dados subjacentes do TLS ULP são consumidos inesperadamente |
|||
|
CVE-2025-38678 |
Atualização do nf_tables não rejeita dispositivos duplicados, causando cancelamento incompleto de registro de hooks |
|||
|
CVE-2025-39682 |
Tratamento inadequado de registros de comprimento zero na rx_list do TLS, causando corrupção de dados |
|||
|
CVE-2025-39946 |
TLS não interrompe o fluxo em caso de cabeçalhos malformados, podendo causar estouro de espaço no skb |
|||
|
CVE-2025-39964 |
Socket af_alg permite escritas concorrentes, causando intercalação de dados e inconsistência no estado interno |
|||
|
CVE-2025-40018 |
Use-after-free devido ao cancelamento prematuro de registro do ip_vs_ftp durante a limpeza do netns do ipvs |
|||
|
CVE-2025-40019 |
Validação ssize ausente no módulo crypto essiv para caminhos de descriptografia e criptografia in-place |
|||
|
CVE-2025-40214 |
scc_index não inicializado no GC do AF_UNIX, causando recuperação incorreta de filas de recebimento de sockets ativos |
|||
|
CVE-2025-40215 |
A exclusão de SA no xfrm não remove sincronamente o túnel de fallback associado, fazendo com que referências obsoletas acionem avisos |
|||
|
CVE-2025-40297 |
Use-after-free ao excluir portas devido a bypass de estado de porta MST em bridge |
Correções de CVE no BaseOS:
Instruções
Leia o conteúdo em inglês para entender O QUE precisa ser comunicado
Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use modo imperativo em passos numerados e listas de procedimentos
Garanta consistência terminológica — mesmo termo = mesma tradução em todo o documento
Varie os inícios de frase em listas/tabelas — nenhum iniciador repetido mais de 3 vezes
-
Retorne APENAS o documento markdown em português brasileiro, sem explicações
Componente
Versão do Alibaba Cloud Linux 4.0.2
Versão do Alibaba Cloud Linux 4.0.3
CVE
ImageMagick
ImageMagick-7.1.2.8-1.alnx4
ImageMagick-7.1.2.15-1.alnx4
CVE-2025-68618
CVE-2026-22770
CVE-2026-23876
CVE-2026-23952
CVE-2026-30935
CVE-2026-30937
CVE-2026-28494
CVE-2026-30883
CVE-2026-28692
CVE-2026-28687
CVE-2026-28693
CVE-2026-28493
CVE-2026-28690
CVE-2026-31853
CVE-2026-27799
CVE-2026-25986
CVE-2026-25983
CVE-2026-25971
CVE-2026-25797
CVE-2026-25967
CVE-2026-25970
CVE-2026-25969
CVE-2026-25988
CVE-2026-24485
CVE-2026-26284
CVE-2026-25799
CVE-2026-26066
CVE-2026-25966
CVE-2026-24484
CVE-2026-24481
CVE-2026-25796
CVE-2026-25794
CVE-2026-25798
CVE-2026-25637
CVE-2026-25576
NetworkManager
NetworkManager-1.44.2-4.alnx4
NetworkManager-1.44.2-5.alnx4
CVE-2025-9615
OpenEXR
OpenEXR-3.1.6-8.alnx4
OpenEXR-3.4.4-2.alnx4
CVE-2025-12840
alsa-lib
alsa-lib-1.2.9-1.alnx4
alsa-lib-1.2.9-2.alnx4
CVE-2026-25068
arm-trusted-firmware
arm-trusted-firmware-2.12.1-1.alnx4
arm-trusted-firmware-2.12.1-2.alnx4
CVE-2024-7881
avahi
avahi-0.8-8.alnx4
avahi-0.8-10.alnx4
CVE-2025-68471
CVE-2025-68468
CVE-2025-68276
CVE-2026-24401
binutils
binutils-2.41-13.alnx4
binutils-2.41-14.alnx4
CVE-2025-11083
capstone
capstone-4.0.2-4.alnx4
capstone-4.0.2-6.alnx4
CVE-2025-67873
CVE-2025-68114
composer
composer-2.7.1-4.alnx4
composer-2.7.1-5.alnx4
CVE-2025-67746
curl
curl-8.4.0-12.alnx4
curl-8.4.0-13.alnx4
CVE-2025-14524
CVE-2025-15224
CVE-2025-14819
CVE-2025-14017
CVE-2025-15079
CVE-2025-10966
edk2
edk2-202402-21.alnx4
edk2-202402-24.alnx4
CVE-2025-3770
CVE-2024-38798
expat
expat-2.5.0-8.alnx4
expat-2.5.0-11.alnx4
CVE-2026-24515
CVE-2026-25210
CVE-2026-32776
CVE-2026-32777
firefox
firefox-140.5.0-1.alnx4
firefox-140.8.0-1.alnx4
CVE-2025-14321
CVE-2025-14322
CVE-2025-14323
CVE-2025-14324
CVE-2025-14325
CVE-2025-14328
CVE-2025-14329
CVE-2025-14330
CVE-2025-14331
CVE-2025-14333
CVE-2026-0887
CVE-2026-0886
CVE-2026-0890
CVE-2026-0880
CVE-2026-0885
CVE-2026-0878
CVE-2025-14327
CVE-2026-0882
CVE-2026-0879
CVE-2026-0877
CVE-2026-0884
CVE-2026-0883
CVE-2026-0891
CVE-2026-0892
CVE-2025-6965
CVE-2026-2766
CVE-2026-2783
CVE-2026-2779
CVE-2026-2773
CVE-2026-2776
CVE-2026-2782
CVE-2026-2807
CVE-2026-2804
CVE-2026-2763
CVE-2026-2805
CVE-2026-2803
fonttools
fonttools-4.57.0-1.alnx4
fonttools-4.61.0-1.alnx4
CVE-2025-66034
ghostscript
ghostscript-10.05.1-5.alnx4
ghostscript-10.06.0-1.alnx4
CVE-2025-59801
gi-docgen
gi-docgen-2023.1-3.alnx4
gi-docgen-2023.1-4.alnx4
CVE-2025-11687
giflib
giflib-5.2.2-2.alnx4
giflib-5.2.2-3.alnx4
CVE-2026-23868
glib2
glib2-2.78.3-9.alnx4
glib2-2.78.3-11.alnx4
CVE-2025-14087
CVE-2025-14512
CVE-2026-0988
CVE-2026-1489
CVE-2026-1485
CVE-2026-1484
glibc
glibc-2.38-16.alnx4
glibc-2.38-17.2.alnx4
CVE-2026-0915
CVE-2025-15281
CVE-2024-33599
CVE-2026-0861
CVE-2024-33600
gnupg2
gnupg2-2.4.3-3.alnx4
gnupg2-2.4.3-5.alnx4
CVE-2025-68973
CVE-2026-24882
go-rpm-macros
go-rpm-macros-3.6.0-2.alnx4
go-rpm-macros-3.6.0-4.alnx4
CVE-2025-61726
golang
golang-1.24.11-1.alnx4
golang-1.24.13-1.alnx4
CVE-2025-68121
CVE-2025-61728
CVE-2025-61731
gvfs
gvfs-1.54.4-2.alnx4
gvfs-1.54.4-3.alnx4
CVE-2026-28295
haproxy
haproxy-3.0.5-3.alnx4
haproxy-3.2.0-1.alnx4
CVE-2025-59303
harfbuzz
harfbuzz-8.4.0-1.alnx4
harfbuzz-8.4.0-2.alnx4
CVE-2026-22693
jupyterlab
jupyterlab-4.3.2-1.alnx4
jupyterlab-4.4.8-1.alnx4
CVE-2024-43805
CVE-2025-59842
libarchive
libarchive-3.7.1-9.alnx4
libarchive-3.7.1-10.alnx4
CVE-2026-4111
libnbd
libnbd-1.20.3-1.alnx4
libnbd-1.22.5-1.alnx4
CVE-2025-14946
libpcap
libpcap-1.10.4-2.alnx4
libpcap-1.10.4-4.alnx4
CVE-2025-11961
libpng
libpng-1.6.40-3.alnx4
libpng-1.6.40-5.alnx4
CVE-2026-22801
CVE-2026-25646
librsvg2
librsvg2-2.57.1-1.alnx4
librsvg2-2.57.4-2.alnx4
CVE-2024-12224
libsndfile
libsndfile-1.2.2-1.alnx4
libsndfile-1.2.2-2.alnx4
CVE-2025-56226
libsodium
libsodium-1.0.18-1.alnx4
libsodium-1.0.18-4.alnx4
CVE-2025-69277
CVE-2025-15444
libsoup
libsoup-2.74.3-19.alnx4
libsoup-2.74.3-23.alnx4
CVE-2026-1539
CVE-2025-14523
CVE-2026-1801
CVE-2026-1760
CVE-2026-2369
CVE-2026-1761
libsoup3
libsoup3-3.6.5-5.alnx4
libsoup3-3.6.5-6.alnx4
CVE-2025-12105
libssh
libssh-0.10.5-12.alnx4
libssh-0.10.5-13.alnx4
CVE-2026-0967
CVE-2026-0968
CVE-2026-0966
CVE-2026-0964
libtasn1
libtasn1-4.19.0-3.alnx4
libtasn1-4.19.0-5.alnx4
CVE-2025-13151
libvpx
libvpx-1.14.1-1.alnx4
libvpx-1.14.1-3.alnx4
CVE-2025-5283
CVE-2026-2447
libxml2
libxml2-2.11.5-15.alnx4
libxml2-2.11.5-17.alnx4
CVE-2026-1757
CVE-2026-0992
CVE-2026-0990
libxslt
libxslt-1.1.43-3.alnx4
libxslt-1.1.43-4.alnx4
CVE-2025-7424
linux-firmware
linux-firmware-20250311-1.alnx4
linux-firmware-20260110-1.alnx4
CVE-2024-36357
munge
munge-0.5.15-1.alnx4
munge-0.5.15-2.alnx4
CVE-2026-25506
mupdf
mupdf-1.25.0-4.alnx4
mupdf-1.25.0-5.alnx4
CVE-2026-25556
mysql
mysql-8.0.44-1.alnx4
mysql-8.0.45-1.alnx4
CVE-2026-21964
CVE-2026-21937
CVE-2026-21948
CVE-2026-21941
CVE-2026-21968
CVE-2026-21936
net-snmp
net-snmp-5.9.4-1.alnx4
net-snmp-5.9.4-2.alnx4
CVE-2025-68615
nss
nss-3.112-1.alnx4
nss-3.112-2.alnx4
CVE-2026-2781
ocaml
ocaml-4.14.0-3.alnx4
ocaml-4.14.0-4.alnx4
CVE-2026-28364
CVE-2025-69194
openldap
openldap-2.6.5-1.alnx4
openldap-2.6.5-2.alnx4
CVE-2026-22185
openssl
openssl-3.0.12-16.alnx4
openssl-3.0.12-18.alnx4
CVE-2025-69420
CVE-2025-69419
CVE-2026-22795
CVE-2026-22796
CVE-2025-68160
CVE-2025-69418
CVE-2025-69421
CVE-2025-15467
openssl1.1
openssl1.1-1.1.1q-8.alnx4
openssl1.1-1.1.1q-11.alnx4
CVE-2025-69418
CVE-2025-69419
CVE-2025-69420
CVE-2024-5535
php
php-8.3.19-2.alnx4
php-8.3.29-1.alnx4
CVE-2025-14178
CVE-2025-14180
CVE-2025-14177
postgresql
postgresql-15.15-1.alnx4
postgresql-15.16-1.alnx4
CVE-2026-2004
CVE-2026-2006
CVE-2026-2003
CVE-2026-2005
python-aiohttp
python-aiohttp-3.9.5-2.alnx4
python-aiohttp-3.9.5-4.alnx4
CVE-2025-69228
CVE-2025-69227
CVE-2025-69225
CVE-2025-69229
python-cryptography
python-cryptography-42.0.5-2.alnx4
python-cryptography-42.0.5-3.alnx4
CVE-2026-26007
python-filelock
python-filelock-3.13.0-1.alnx4
python-filelock-3.13.0-2.alnx4
CVE-2026-22701
CVE-2025-68146
python-multipart
python-multipart-0.0.20-1.alnx4
python-multipart-0.0.22-1.alnx4
CVE-2026-24486
python-pillow
python-pillow-10.3.0-1.alnx4
python-pillow-10.3.0-2.alnx4
CVE-2026-25990
python-pip
python-pip-23.3.1-4.alnx4
python-pip-23.3.1-5.alnx4
CVE-2026-1703
python-ply
python-ply-3.11-6.alnx4
python-ply-3.11-7.alnx4
CVE-2025-56005
python-pyasn1
python-pyasn1-0.4.8-2.alnx4
python-pyasn1-0.6.2-2.alnx4
CVE-2026-23490
python-starlette
python-starlette-0.46.2-1.alnx4
python-starlette-0.49.1-1.alnx4
CVE-2025-62727
python-tornado
python-tornado-6.4.2-3.alnx4
python-tornado-6.5.2-1.alnx4
CVE-2025-67724
python-unicodedata2
python-unicodedata2-15.1.0-2.alnx4
python-unicodedata2-17.0.0-2.alnx4
CVE-2025-66034
python-urllib3
python-urllib3-1.26.19-3.alnx4
python-urllib3-1.26.19-5.alnx4
CVE-2026-21441
CVE-2025-66471
python-virtualenv
python-virtualenv-20.28.0-1.alnx4
python-virtualenv-20.28.0-2.alnx4
CVE-2026-22702
python3.11
python3.11-3.11.6-11.alnx4
python3.11-3.11.6-16.alnx4
CVE-2025-13836
CVE-2025-13837
CVE-2025-15367
CVE-2025-15366
CVE-2026-0672
CVE-2026-1299
CVE-2026-0865
CVE-2025-15282
pytorch
pytorch-2.8.0-3.alnx4
CVE-2025-55557
CVE-2025-55553
CVE-2025-55560
CVE-2025-2999
CVE-2025-46148
CVE-2025-55558
CVE-2025-63396
CVE-2025-32434
CVE-2026-24747
ruby
ruby-3.3.9-5.alnx4
ruby-3.3.9-6.alnx4
CVE-2025-58767
skopeo
skopeo-1.17.0-2.alnx4
skopeo-1.17.0-3.alnx4
CVE-2025-58183
tar
tar-1.35-1.alnx4
tar-1.35-2.alnx4
CVE-2025-45582
tracker-miners
tracker-miners-3.5.4-1.alnx4
tracker-miners-3.5.4-2.alnx4
CVE-2026-1767
CVE-2026-1765
vim
vim-9.0.2092-8.alnx4
vim-9.0.2092-10.alnx4
CVE-2026-28420
CVE-2026-25749
CVE-2026-26269
CVE-2026-28418
CVE-2026-28422
CVE-2026-28421
CVE-2026-28419
webkitgtk
webkitgtk-2.48.5-1.alnx4
webkitgtk-2.50.4-1.alnx4
CVE-2025-43434
CVE-2025-43419
CVE-2025-43440
CVE-2025-43392
CVE-2025-43427
CVE-2025-43431
CVE-2025-43443
CVE-2025-13502
CVE-2025-43425
CVE-2025-13947
CVE-2025-66287
CVE-2025-43430
CVE-2025-43429
CVE-2025-43541
CVE-2025-43529
CVE-2025-14174
CVE-2025-43535
CVE-2025-43536
CVE-2025-43531
CVE-2025-43501
wireshark
wireshark-4.4.9-4.alnx4
wireshark-4.4.9-6.alnx4
CVE-2026-0959
CVE-2026-3201
CVE-2026-3203
CVE-2026-0961
CVE-2026-0962
xorg-x11-server
xorg-x11-server-1.20.14-16.alnx4
xorg-x11-server-1.20.14-17.alnx4
CVE-2023-6816
xpdf
xpdf-4.05-2.alnx4
xpdf-4.06-1.alnx4
CVE-2024-2971
CVE-2024-3900
CVE-2025-3154
CVE-2024-7868
CVE-2024-4141
CVE-2025-2574
CVE-2024-3248
CVE-2025-11896
CVE-2024-4568
CVE-2024-4976
CVE-2024-7866
CVE-2024-7867
CVE-2024-3247
xrdp
xrdp-0.9.23.1-2.alnx4
xrdp-0.9.23.1-3.alnx4
CVE-2025-68670
zlib
zlib-1.2.13-3.alnx4
zlib-1.2.13-5.alnx4
CVE-2026-27171
Correções de bugs
-
Principais correções de bugs no kernel
Corrigido erro de alinhamento de índice no loop de fallback de alocação de páginas enormes shmem para evitar o retorno incorreto de folio e corrupção de dados no espaço do usuário.
Corrigidas múltiplas condições de corrida de swapin mTHP nos caminhos shmem/swap para resolver softlockup e possível travamento do sistema.
Corrigido soft lockup acionado por mprotect em grandes regiões de memória hugetlb.
Corrigidos BUG de schedule-while-atomic e aviso RCU no isolamento dinâmico de CPU do agendador.
Corrigidos vazamento de task_struct, evicção ineficaz e hard lockup causados por conflito DELAY_DEQUEUE relacionado a IDPUSHEXPELLEE / ID_ABSOLUTE_EXPEL.
Corrigido kernel panic causado por programa BPF LSM retornando valores ilegais.
Corrigido desempenho insuficiente na recuperação de slab durante shrink_slab.
-
Correções de bugs no BaseOS
alinux-base-setup atualizado de alinux-base-setup-4.1-7.alnx4 para alinux-base-setup-4.1-11.alnx4. Corrigidos logs de aviso do dmesg e falha de conexão SSH quando SELINUX está definido como enforcing. Adicionados dois parâmetros cmdline (
intel_idle.max_cstate=1 and processor.max_cstate=1) para melhorar o desempenho do Unixbench após a inicialização. Atualizado na imagem.audit atualizado de audit-3.1.2-4.alnx4 para audit-3.1.2-5.alnx4. Corrigido erro de campo no arquivo spec. Atualizado na imagem.
numactl atualizado de numactl-2.0.16-2.alnx4 para numactl-2.0.16-3.alnx4. Corrigida falta de suporte ao parâmetro --version no comando numactl. Atualizado na imagem.
numad atualizado de numad-0.5-1.20150602git.alnx4 para numad-0.5-2.20150602git.alnx4. Corrigido erro no parâmetro -m. Disponível no repositório yum.
brotli atualizado de brotli-1.1.0-1.alnx4 para brotli-1.1.0-3.alnx4. Realizado backport de testes de limite de buffer de saída Python e adicionados testes para métodos Decompressor. Atualizado na imagem.
moby atualizado de moby-24.0.9-8.alnx4 para moby-28.3.3-2.alnx4. Removida dependência docker-ce. Disponível no repositório yum.
e2fsprogs atualizado de e2fsprogs-1.47.0-2.alnx4 para e2fsprogs-1.47.0-3.alnx4. Corrigida falha de reinicialização após instalar ferramentas de desenvolvimento no Alinux 4. Atualizado na imagem.
Alibaba Cloud Linux 4.0.2
|
Número da versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.2 |
aliyun_4_x64_20G_alibase_20260120.vhd |
2026-01-20 |
Para mais informações, consulte Atualizações. |
|
aliyun_4_arm64_20G_alibase_20260120.vhd |
2026-01-20 |
Para mais informações, consulte Atualizações. |
|
|
aliyun_4_x64_20G_container_optimized_alibase_20260120.vhd |
2026-01-20 |
Para mais informações, consulte Atualizações. |
|
|
aliyun_4_arm64_20G_container_optimized_alibase_20260120.vhd |
2026-01-20 |
Para mais informações, consulte Atualizações. |
Atualizações
Atualizações importantes
Kernel
O Kernel foi atualizado para kernel-6.6.102-5.2.alnx4.
Memória
Corrige a política de alocação de Large Page do tmpfs para garantir compatibilidade com versões anteriores.
Adiciona um modo atômico para coleta de estatísticas de RSS.
Otimiza a cópia de maple tree e a substituição de VMA (área de memória virtual) em
dup_mmap()para melhorar o desempenho defork().Faz backport de patches de otimização para alocação de blocos vfs e ext4 da comunidade upstream, aprimorando o desempenho em cenários específicos.
Outras atualizações do BaseOS
-
Alterações disruptivas com impacto controlado:
O sistema de arquivos raiz padrão das imagens continua sendo ext4. Após uma avaliação abrangente, o Alinux 4, a partir da versão 4.0.2, manterá o ext4 como sistema de arquivos raiz padrão, alinhado ao Alinux 3, e não utilizará mais o xfs. Essa decisão baseia-se em diversos fatores essenciais: o ext4 demonstrou maior estabilidade em ambientes de produção de longo prazo e por meio da manutenção no branch estável da comunidade, ofereceu melhor desempenho em certos cenários críticos e proporcionou um caminho de migração mais suave para usuários do Alinux 3 e versões anteriores. Além disso, com o suporte nativo do Kernel ANCK-6.6 mais recente para Large folio no ext4, as capacidades de uso de memória Large Page do ext4 agora são comparáveis às do xfs. Essa mudança é transparente para a maioria dos usuários e não afeta o uso diário ou a experiência de O&M.
O serviço auditd inicia automaticamente na inicialização. O pacote alinux-base-setup foi atualizado de alinux-base-setup-4.1-6.alnx4 para alinux-base-setup-4.1-7.alnx4, adicionando uma configuração para ativar o serviço auditd durante a inicialização. Isso fornece monitoramento contínuo de segurança e suporte confiável de dados para solução de problemas, auditoria de conformidade e proteção de segurança. A configuração utiliza
-a task,never, que impede o registro de eventos de auditoria relacionados à criação ou execução de processos. Isso conserva recursos do sistema, evita sobrecarga e garante um impacto controlado.
-
Novos recursos:
Novos componentes de middleware distribuído. Adiciona o componente rabbitmq-server (rabbitmq-server-3.13.0-1.alnx4) e suas dependências de runtime (erlang-26.2.5.15-2.alnx4, wxGTK3-3.2.4-1.alnx4, erlang-rpm-macros-0.3.6-1.alnx4, elixir-1.16.1-1.alnx4, erlang-rebar-2.6.1-1.alnx4, python-httpbin-0.7.0-1.alnx4 e python-raven-6.10.0-1.alnx4). Esses componentes fornecem um serviço de fila de mensagens distribuída para aprimorar o suporte ao ecossistema.
-
Melhorias:
O componente qemu foi atualizado de qemu-8.2.0-34.alnx4 para qemu-8.2.0-36.alnx4. Esta atualização corrige um problema de inicialização no módulo VFIO HCT, atualiza tabelas ACPI para máquinas virtuais RISC-V visando suportar novos recursos de hardware (como SRAT, SLIT, PLIC, APLIC e IMSIC), otimiza o gerenciamento de memória, reforça a segurança contra ataques ROP e melhora a reutilização de código.
O erofs-utils foi atualizado de erofs-utils-1.8.4-1.alnx4 para erofs-utils-1.8.10-1.alnx4. Esta versão otimiza o desempenho de build para
-Efragmentse-Eall-fragments, além de aprimorar ainda mais o desempenho de build de metadados do mkfs.erofs. O dump.erofs agora suporta a saída de conteúdo de arquivo com a opção--cat, e o tarerofs adicionou suporte para timestamps anteriores a 1970. Diversas correções de bugs de estabilidade também estão incluídas.A glibc foi atualizada de glibc-2.38-13.alnx4 para glibc-2.38-16.alnx4, melhorando o desempenho do sistema através da alteração da política de alocação de memória e do ajuste de limiares padrão.
O alinux-release foi atualizado de alinux-release-4-11.alnx4 para alinux-release-4-12.alnx4 para marcar o lançamento do Alinux 4.0.2.
Correções de segurança
|
ID da CVE |
Gravidade |
Componente afetado |
|
CVE-2025-10230 |
Crítica |
samba |
|
CVE-2025-9640 |
Alta |
samba |
|
CVE-2025-8677 |
Alta |
bind |
|
CVE-2025-8067 |
Alta |
udisks2 |
|
CVE-2025-66293 |
Alta |
libpng |
|
CVE-2025-64459 |
Alta |
python-django |
|
CVE-2025-64458 |
Alta |
python-django |
|
CVE-2025-6395 |
Alta |
gnutls |
|
CVE-2025-62168 |
Alta |
squid |
|
CVE-2025-6020 |
Alta |
pam |
|
CVE-2025-5994 |
Alta |
unbound |
|
CVE-2025-59682 |
Alta |
python-django |
|
CVE-2025-59681 |
Alta |
python-django |
|
CVE-2025-59088 |
Alta |
python-kdcproxy |
|
CVE-2025-58098 |
Alta |
httpd |
|
CVE-2025-57833 |
Alta |
python-django |
|
CVE-2025-57803 |
Alta |
ImageMagick |
|
CVE-2025-55780 |
Alta |
mupdf |
|
CVE-2025-55753 |
Alta |
httpd |
|
CVE-2025-55752 |
Alta |
tomcat |
|
CVE-2025-55298 |
Alta |
ImageMagick |
|
CVE-2025-55154 |
Alta |
ImageMagick |
|
CVE-2025-52881 |
Alta |
runc |
|
CVE-2025-50420 |
Alta |
poppler |
|
CVE-2025-49844 |
Alta |
redis |
|
CVE-2025-49809 |
Alta |
mtr |
|
CVE-2025-48989 |
Alta |
tomcat |
|
CVE-2025-40908 |
Alta |
perl-YAML-LibYAML |
|
CVE-2025-40780 |
Alta |
bind |
|
CVE-2025-40778 |
Alta |
bind |
|
CVE-2025-31133 |
Alta |
runc |
|
CVE-2025-26625 |
Alta |
git-lfs |
|
CVE-2025-13699 |
Alta |
mariadb |
|
CVE-2025-13016 |
Alta |
firefox |
|
CVE-2025-13012 |
Alta |
firefox |
|
CVE-2025-11715 |
Alta |
firefox |
|
CVE-2025-11714 |
Alta |
firefox |
|
CVE-2025-11711 |
Alta |
firefox |
|
CVE-2025-11710 |
Alta |
firefox |
|
CVE-2025-11709 |
Alta |
firefox |
|
CVE-2025-11708 |
Alta |
firefox |
|
CVE-2025-11561 |
Alta |
sssd |
|
CVE-2025-11230 |
Alta |
haproxy |
|
CVE-2025-11021 |
Alta |
libsoup3 |
|
CVE-2025-11021 |
Alta |
libsoup |
|
CVE-2025-0686 |
Alta |
grub2 |
|
CVE-2025-0624 |
Alta |
grub2 |
|
CVE-2024-45779 |
Alta |
grub2 |
|
CVE-2024-4467 |
Alta |
qemu |
|
CVE-2024-31082 |
Alta |
tigervnc |
|
CVE-2024-31082 |
Alta |
xorg-x11-server |
|
CVE-2024-25621 |
Alta |
containerd |
|
CVE-2024-10963 |
Alta |
pam |
|
CVE-2023-50387 |
Alta |
systemd |
|
CVE-2025-14330 |
Alta |
firefox |
|
CVE-2025-14324 |
Alta |
firefox |
|
CVE-2025-14321 |
Alta |
firefox |
|
CVE-2025-9230 |
Média |
openssl |
|
CVE-2025-8291 |
Média |
python3.11 |
|
CVE-2025-8114 |
Média |
libssh |
|
CVE-2025-7462 |
Média |
ghostscript |
|
CVE-2025-7345 |
Média |
gdk-pixbuf2 |
|
CVE-2025-66004 |
Média |
usbmuxd |
|
CVE-2025-65018 |
Média |
libpng |
|
CVE-2025-64506 |
Média |
libpng |
|
CVE-2025-64505 |
Média |
libpng |
|
CVE-2025-64329 |
Média |
containerd |
|
CVE-2025-64181 |
Média |
OpenEXR |
|
CVE-2025-62689 |
Média |
libmicrohttpd |
|
CVE-2025-62594 |
Média |
ImageMagick |
|
CVE-2025-62231 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62231 |
Média |
tigervnc |
|
CVE-2025-62231 |
Média |
xorg-x11-server |
|
CVE-2025-62230 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62230 |
Média |
tigervnc |
|
CVE-2025-62230 |
Média |
xorg-x11-server |
|
CVE-2025-62229 |
Média |
xorg-x11-server-Xwayland |
|
CVE-2025-62229 |
Média |
tigervnc |
|
CVE-2025-62229 |
Média |
xorg-x11-server |
|
CVE-2025-62171 |
Média |
ImageMagick |
|
CVE-2025-61985 |
Média |
openssh |
|
CVE-2025-61984 |
Média |
openssh |
|
CVE-2025-61915 |
Média |
cups |
|
CVE-2025-61723 |
Média |
golang |
|
CVE-2025-61664 |
Média |
grub2 |
|
CVE-2025-61663 |
Média |
grub2 |
|
CVE-2025-61662 |
Média |
grub2 |
|
CVE-2025-61661 |
Média |
grub2 |
|
CVE-2025-60753 |
Média |
libarchive |
|
CVE-2025-59800 |
Média |
ghostscript |
|
CVE-2025-59799 |
Média |
ghostscript |
|
CVE-2025-59798 |
Média |
ghostscript |
|
CVE-2025-59777 |
Média |
libmicrohttpd |
|
CVE-2025-59362 |
Média |
squid |
|
CVE-2025-59089 |
Média |
python-kdcproxy |
|
CVE-2025-58436 |
Média |
cups |
|
CVE-2025-58189 |
Média |
golang |
|
CVE-2025-58188 |
Média |
golang |
|
CVE-2025-58185 |
Média |
golang |
|
CVE-2025-58183 |
Média |
golang |
|
CVE-2025-58068 |
Média |
python-eventlet |
|
CVE-2025-57812 |
Média |
libcupsfilters |
|
CVE-2025-57807 |
Média |
ImageMagick |
|
CVE-2025-54771 |
Média |
grub2 |
|
CVE-2025-54770 |
Média |
grub2 |
|
CVE-2025-5455 |
Média |
qt5-qtbase |
|
CVE-2025-53101 |
Média |
ImageMagick |
|
CVE-2025-53069 |
Média |
mysql |
|
CVE-2025-53062 |
Média |
mysql |
|
CVE-2025-53054 |
Média |
mysql |
|
CVE-2025-53053 |
Média |
mysql |
|
CVE-2025-53045 |
Média |
mysql |
|
CVE-2025-53044 |
Média |
mysql |
|
CVE-2025-53042 |
Média |
mysql |
|
CVE-2025-53040 |
Média |
mysql |
|
CVE-2025-52886 |
Média |
poppler |
|
CVE-2025-52885 |
Média |
poppler |
|
CVE-2025-5222 |
Média |
icu |
|
CVE-2025-5187 |
Média |
kubernetes |
|
CVE-2025-50949 |
Média |
fontforge |
|
CVE-2025-47906 |
Média |
golang |
|
CVE-2025-47219 |
Média |
gstreamer1-plugins-good |
|
CVE-2025-47183 |
Média |
gstreamer1-plugins-good |
|
CVE-2025-46819 |
Média |
redis |
|
CVE-2025-46818 |
Média |
redis |
|
CVE-2025-46817 |
Média |
redis |
|
CVE-2025-4673 |
Média |
golang |
|
CVE-2025-46400 |
Média |
transfig |
|
CVE-2025-4432 |
Média |
rust |
|
CVE-2025-40929 |
Média |
perl-Cpanel-JSON-XS |
|
CVE-2025-32990 |
Média |
gnutls |
|
CVE-2025-32989 |
Média |
gnutls |
|
CVE-2025-32988 |
Média |
gnutls |
|
CVE-2025-32464 |
Média |
haproxy |
|
CVE-2025-24495 |
Média |
microcode_ctl |
|
CVE-2025-23050 |
Média |
qt5-qtconnectivity |
|
CVE-2025-21490 |
Média |
mysql |
|
CVE-2025-20623 |
Média |
microcode_ctl |
|
CVE-2025-20103 |
Média |
microcode_ctl |
|
CVE-2025-20054 |
Média |
microcode_ctl |
|
CVE-2025-20012 |
Média |
microcode_ctl |
|
CVE-2025-14104 |
Média |
util-linux |
|
CVE-2025-13946 |
Média |
wireshark |
|
CVE-2025-13601 |
Média |
glib2 |
|
CVE-2025-13499 |
Média |
wireshark |
|
CVE-2025-13193 |
Média |
libvirt |
|
CVE-2025-13020 |
Média |
firefox |
|
CVE-2025-13019 |
Média |
firefox |
|
CVE-2025-13018 |
Média |
firefox |
|
CVE-2025-13017 |
Média |
firefox |
|
CVE-2025-13014 |
Média |
firefox |
|
CVE-2025-13013 |
Média |
firefox |
|
CVE-2025-12818 |
Média |
postgresql |
|
CVE-2025-12818 |
Média |
libpq |
|
CVE-2025-12748 |
Média |
libvirt |
|
CVE-2025-11712 |
Média |
firefox |
|
CVE-2025-11683 |
Média |
perl-YAML-Syck |
|
CVE-2025-11626 |
Média |
wireshark |
|
CVE-2025-11568 |
Média |
luksmeta |
|
CVE-2025-11411 |
Média |
unbound |
|
CVE-2025-1125 |
Média |
grub2 |
|
CVE-2025-1118 |
Média |
grub2 |
|
CVE-2025-11082 |
Média |
gdb |
|
CVE-2025-10911 |
Média |
libxslt |
|
CVE-2025-10158 |
Média |
rsync |
|
CVE-2025-0838 |
Média |
abseil-cpp |
|
CVE-2025-0690 |
Média |
grub2 |
|
CVE-2025-0689 |
Média |
grub2 |
|
CVE-2025-0685 |
Média |
grub2 |
|
CVE-2025-0678 |
Média |
grub2 |
|
CVE-2025-0677 |
Média |
grub2 |
|
CVE-2025-0622 |
Média |
grub2 |
|
CVE-2024-8176 |
Média |
xmlrpc-c |
|
CVE-2024-56738 |
Média |
grub2 |
|
CVE-2024-56737 |
Média |
grub2 |
|
CVE-2024-47081 |
Média |
python-pip |
|
CVE-2024-45783 |
Média |
grub2 |
|
CVE-2024-45782 |
Média |
grub2 |
|
CVE-2024-45781 |
Média |
grub2 |
|
CVE-2024-45780 |
Média |
grub2 |
|
CVE-2024-45778 |
Média |
grub2 |
|
CVE-2024-45777 |
Média |
grub2 |
|
CVE-2024-45776 |
Média |
grub2 |
|
CVE-2024-45775 |
Média |
grub2 |
|
CVE-2024-45774 |
Média |
grub2 |
|
CVE-2024-45332 |
Média |
microcode_ctl |
|
CVE-2024-43420 |
Média |
microcode_ctl |
|
CVE-2024-38805 |
Média |
edk2 |
|
CVE-2024-28956 |
Média |
microcode_ctl |
|
CVE-2024-22365 |
Média |
pam |
|
CVE-2024-12243 |
Média |
gnutls |
|
CVE-2024-12133 |
Média |
libtasn1 |
|
CVE-2024-0567 |
Média |
gnutls |
|
CVE-2024-0553 |
Média |
gnutls |
|
CVE-2023-46048 |
Média |
texlive-base |
|
CVE-2018-17828 |
Média |
zziplib |
|
CVE-2025-9403 |
Baixa |
jq |
|
CVE-2025-9230 |
Baixa |
openssl1.1 |
|
CVE-2025-8277 |
Baixa |
libssh |
|
CVE-2025-66418 |
Baixa |
python-urllib3 |
|
CVE-2025-64720 |
Baixa |
libpng |
|
CVE-2025-64524 |
Baixa |
cups-filters |
|
CVE-2025-6199 |
Baixa |
gdk-pixbuf2 |
|
CVE-2025-6075 |
Baixa |
python3.10 |
|
CVE-2025-6075 |
Baixa |
python3.11 |
|
CVE-2025-55212 |
Baixa |
ImageMagick |
|
CVE-2025-53019 |
Baixa |
ImageMagick |
|
CVE-2025-53014 |
Baixa |
ImageMagick |
|
CVE-2025-4945 |
Baixa |
libsoup3 |
|
CVE-2025-4945 |
Baixa |
libsoup |
|
CVE-2025-46394 |
Baixa |
busybox |
|
CVE-2025-46393 |
Baixa |
ImageMagick |
|
CVE-2025-43965 |
Baixa |
ImageMagick |
|
CVE-2025-30258 |
Baixa |
gnupg2 |
|
CVE-2025-13015 |
Baixa |
firefox |
|
CVE-2025-11731 |
Baixa |
libxslt |
|
CVE-2025-0684 |
Baixa |
grub2 |
|
CVE-2024-58251 |
Baixa |
busybox |
|
CVE-2024-57360 |
Baixa |
binutils |
|
CVE-2024-25177 |
Baixa |
luajit |
|
CVE-2024-13176 |
Baixa |
openssl |
Correções de bugs
-
Correções principais
Atualização da
glibcdeglibc-2.38-13.alnx4paraglibc-2.38-15.alnx4para resolver uma regressão de desempenho no MySQL.Atualização do
kexec-toolsdekexec-tools-2.0.26-10.alnx4parakexec-tools-2.0.26-12.alnx4para corrigir uma falha na geração devmcorena arquitetura x86 para o tipo de instânciaecs.ebmg8i.48xlarge.Atualização do
python-blivetdepython-blivet-3.10.0-2.alnx4parapython-blivet-3.10.0-3.alnx4para corrigir um erro de UUID durante a instalação via ISO quando há múltiplos discos NVMe presentes.Atualização do
systemddesystemd-255-9.alnx4parasystemd-255-12.alnx4, resolvendo um problema de reconhecimento de dispositivo após hot-plug e corrigindo uma falha de carregamento do módulo de driversg.
-
Correções gerais:
Atualização do
python-rtslibdepython-rtslib-2.1.75-2.alnx4parapython-rtslib-2.1.75-3.alnx4, corrigindo um erro notargetcli.Atualização da
libcgroupdelibcgroup-3.0.0-2.alnx4paralibcgroup-3.1.0-2.alnx4para alinhar o pacote com sua versão upstream.Atualização do
gdmdegdm-44.1-3.alnx4paragdm-44.1-4.alnx4, corrigindo um problema de corrupção de tela em sistemas Inspur causado por um conflito entre o chip proprietário HAM da Inspur e o Wayland.
-
Atualizações e correções diversas:
Atualização do
junit5dejunit5-5.10.2-1.alnx4parajunit5-5.10.2-2.alnx4, corrigindo uma inconsistência no checksum MD5 do source.Atualização do
mariadb-connector-cdemariadb-connector-c-3.4.4-1.alnx4paramariadb-connector-c-3.4.4-2.alnx4, corrigindo uma inconsistência no checksum MD5 do source.Atualização do
inkscapedeinkscape-1.4.2-1.alnx4parainkscape-1.4.2-2.alnx4, reconstruído após uma atualização dopoppler.Atualização do
valadevala-0.56.9-1.alnx4paravala-0.56.17-1.alnx4, corrigindo uma falha de build dogtksourceview5.Atualização do
qemudeqemu-8.2.0-34.alnx4paraqemu-8.2.0-37.alnx4, ajustando a declaração Obsoletes para resolver erros de upgrade causados pela remoção de certos pacotes binários nas versões mais recentes.Atualização do
cups-filtersdecups-filters-2.0.0-1.alnx4paracups-filters-2.0.1-2.alnx4, ajustando a declaração Obsoletes para resolver erros de upgrade causados pela remoção de certos pacotes binários nas versões mais recentes.
Problemas conhecidos
2025
Alibaba Cloud Linux 4 LTS 64 bit Deb Edition
|
Número da versão |
ID da imagem |
Data de lançamento |
Detalhes do lançamento |
|
4.2404.0 |
alinux_4_deb_x64_20G_alibase_20251223.vhd |
2025-12-30 |
Para mais informações, consulte Atualizações. |
Atualizações
O Alibaba Cloud Linux 4 LTS 64 bit Deb Edition oferece desempenho superior de treinamento e inferência em comparação ao Ubuntu 24.04. Os resultados abaixo foram obtidos em benchmarks com os modelos openclip e bevformer:
-
Treinamento Bevformer_base
O throughput médio por etapa aumenta em ~6% na precisão FP32 e em ~4% na precisão FP16.
-
Treinamento e inferência Openclip (RN50)
O throughput médio de treinamento por etapa aumenta em ~13%, enquanto o throughput médio de inferência aumenta em ~30%.
Atualizações importantes
Kernel 6.8.0-1036-aiext_6.8.0-1036.39.100
-
Novos recursos
Esta atualização adiciona suporte ao recurso large folio para resolver gargalos de desempenho no CPFS-fuse.
-
Compatibilidade
Baseado na versão 1036.39 do nvidia-ubuntu.
Altera as opções de kconfig relacionadas ao virtio para
ma fim de simplificar futuras correções de estabilidade para problemas no módulo virtio.
-
Estabilidade
Corrige um problema de
hdrlenno virtio net em cenários de DPU.Corrige um problema de
vblk iohangem cenários de DPU.
Pacotes
O pacote pré-instalado
kmod-fuse_6.8.0-1036-aiext-1.0.5.2-2aprimora o suporte ao modofuse over io_uringe ao large folio, entregando desempenho de até 1 milhão de IOPS e 40 GB/s de largura de banda para leitura e escrita em cache.O
Keentune 3.4.1-1, produto proprietário da Alibaba Cloud que utiliza conhecimento especializado e algoritmos de IA para otimizar o desempenho de cargas de trabalho de IA, vem pré-instalado.O Memboost, componente de otimização de memória em modo usuário disponível no repositório apt, utiliza políticas configuráveis para equilibrar desempenho de memória, custo e estabilidade, ajudando cargas de trabalho de IA e de alta concorrência a executarem com eficiência.
Alibaba Cloud Linux 4.0.1
|
Versão |
ID da imagem |
Data de lançamento |
Descrição |
|
Alibaba Cloud Linux 4.0.1 |
aliyun_4_x64_20G_alibase_20251011.vhd |
2025-10-11 |
Para detalhes, consulte Atualizações. |
|
aliyun_4_arm64_20G_alibase_20251011.vhd |
2025-10-11 |
Para detalhes, consulte Atualizações. |
|
|
aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd |
2025-11-24 |
Para detalhes, consulte Atualizações. |
|
|
aliyun_4_arm64_20G_container_optimized_alibase_20251106.vhd |
2025-11-24 |
Para detalhes, consulte Atualizações. |
Atualizações
Atualizações importantes
Kernel
O kernel foi atualizado para kernel-6.6.102-5.alnx4.
-
Memória
Ativação da otimização de huge page para código por padrão na cmdline.
Otimização da chamada de sistema
mremap().Otimização da chamada de sistema de movimentação de folio.
Otimização de operações contíguas de PTE.
Otimização da criação de mapeamentos de huge page em tmpfs.
Otimização da chamada de sistema
mincore().Correção da verificação de suporte a large-order em shmem.
Permissão para criação de todo o mapeamento grande em uma falha de tmpfs.
Correção de um problema de desempenho causado por alteração semântica em
huge=always.Otimização do tamanho de lote para estatísticas de memória do kernel de 64K.
Backport do suporte a mTHP para
madvise_free.Portabilidade do recurso de container de baixo consumo.
-
ArquiteturaX86RISC-V
Adição de suporte para EDAC, ISST, PMU-Core, PMU-Uncore e eventos PMU-CWF na arquitetura Intel CFW.
Adição de suporte para CPUs AMD Fire Range.
Adição de suporte ao conjunto obrigatório de instruções rva23.
Adição de suporte a tabelas de páginas multinível: SV32 (32 bits), SV39, SV48 e SV57 (64 bits).
Adição de suporte a HugeTLB e huge pages (extensão NAPOT).
Adição de suporte ao gerenciamento de hot-plug de CPU por meio da extensão SBI Hart State Management (HSM).
Adição de suporte às extensões de operações atômicas (Zabha e Zacas).
Adição de suporte à unidade de monitoramento de desempenho (PMU).
-
Correções de CVE
CVE-2024-56775: O driver de display da AMD não mantinha corretamente as contagens de referência de plano ao fazer backup e restaurar o estado do plano. Essa falha pode causar vazamento de memória ou acesso ilegal à memória, afetando a estabilidade e o desempenho do sistema de display.
CVE-2024-21927: O driver nvme não validava o comprimento do cabeçalho PDU do NVMe-over-TCP.
CVE-2024-38264: O driver nvme-tcp não validava a lista de requisições, podendo causar um loop de processamento de requisições.
CVE-2024-39702: O módulo ipv6/sr não utilizava comparação de tempo constante para endereços MAC.
CVE-2024-39711: A ausência da chamada mei_cldev_disable pode causar uma vulnerabilidade de uso após liberação (use-after-free).
CVE-2024-39746: O tratamento inadequado de condições de hardware não confiáveis pode causar travamento do sistema.
CVE-2024-39790: A falha na detecção de um evento apontando para um TRE inesperado pode causar uma liberação dupla de buffer.
CVE-2024-39833: A exclusão de um timer não inicializado pode causar avisos de depuração e instabilidade do sistema.
CVE-2024-39866: A função __mark_inode_dirty continha uma vulnerabilidade de uso após liberação (use-after-free).
Atualizações de pacotes
A linha de base BaseOS do Alibaba Cloud Linux 4.0.1 é uma versão atualizada do Anolis OS 23.3.
Alteração do sistema de arquivos padrão em ambientes ECS de
ext4paraxfs, o que melhora significativamente o desempenho com o kernel 6.6.Mudança do provedor Docker para
moby. O componente legadodockernão receberá mais atualizações, mas permanece no repositório. Sua configuração impede a instalação simultânea commoby.Desativação do serviço
rpcbindpor padrão para reduzir portas abertas e aumentar a segurança das imagens públicas.Inclusão do componente
ossfs-1.91.7, uma interface de linha de comando (CLI) para o Alibaba Cloud OSS. Essa ferramenta monta buckets do OSS no sistema de arquivos local, simplificando o gerenciamento de objetos e o compartilhamento de dados.Adição do
vtoa-2.1.1, que permite à instância obter o endereço IP real do cliente em cenários FullNAT.Adição do
idlemd-2.5.2, ferramenta para monitoramento e agendamento de memória visando gerenciar recursos ociosos.Adição do
fuse317-3.17, que fornece o suporte mais recente da comunidade para FUSE sobreio_uring. Esta versão também introduz o mecanismousrbiopara suportar interfaces semelhantes ao DeepSeek-3FS.Adição do
tongsuo3-8.5.0para suporte a criptografia pós-quântica e Guomi (algoritmos criptográficos comerciais chineses).
Atualizações de segurança
|
Nome do pacote |
ID da CVE |
Versão atualizada |
|
tigervnc |
CVE-2024-21885, CVE-2025-49175, CVE-2025-49176, CVE-2025-49178, CVE-2025-49179, CVE-2025-49180 |
tigervnc-1.13.1-5.alnx4 |
|
systemd |
CVE-2025-4598 |
systemd-255-9.alnx4 |
|
redis |
CVE-2025-27151, CVE-2025-32023, CVE-2025-48367 |
redis-7.2.10-1.alnx4 |
|
qemu |
CVE-2024-26327 CVE-2024-26328 CVE-2024-3446 CVE-2024-3567 CVE-2024-7409 |
qemu-8.2.0-34.alnx4 |
|
python-paramiko |
CVE-2023-48795 |
python-paramiko-3.4.0-1.alnx4 |
|
postgresql |
CVE-2025-4207, CVE-2025-8713, CVE-2025-8714, CVE-2025-8715 |
postgresql-15.14-1.alnx4 |
|
openssl1.1 |
CVE-2022-4450 CVE-2023-0215 |
openssl1.1-1.1.1q-7.alnx4 |
|
openssh |
CVE-2024-39894, CVE-2024-6387, CVE-2025-26466 |
openssh-9.6p1-3.alnx4 |
|
openjpeg2 |
CVE-2023-39327, CVE-2023-39328, CVE-2025-54874 |
openjpeg2-2.5.3-2.alnx4 |
|
nginx |
CVE-2025-23419, CVE-2025-53859 |
nginx-1.26.2-3.alnx4 |
|
libxml2 |
CVE-2025-24928, CVE-2025-49794, CVE-2025-49795, CVE-2025-49796, CVE-2025-6021, CVE-2025-6170, CVE-2025-7425 |
libxml2-2.11.5-15.alnx4 |
|
libssh2 |
CVE-2023-48795 |
libssh2-1.11.0-3.alnx4 |
|
libssh |
CVE-2025-5318, CVE-2025-5351, CVE-2025-5372, CVE-2025-5987 |
libssh-0.10.5-10.alnx4 |
|
krb5 |
CVE-2025-24528 |
krb5-1.21.2-5.alnx4 |
|
jupyterlab |
CVE-2024-43805 |
jupyterlab-4.3.2-1.alnx4 |
|
httpd |
CVE-2024-42516, CVE-2024-43204, CVE-2024-47252, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020 |
httpd-2.4.64-1.alnx4 |
|
firefox |
CVE-2025-0247, CVE-2025-1943, CVE-2025-4918, CVE-2025-5283, CVE-2025-6965, CVE-2025-8027, CVE-2025-8028, CVE-2025-8034, CVE-2025-8035, CVE-2025-9179, CVE-2025-9180, CVE-2025-9181, CVE-2025-9185 |
firefox-140.3.0-1.alnx4 |
|
expat |
CVE-2024-28757, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-50602, CVE-2024-8176 |
expat-2.5.0-6.alnx4 |
|
aide |
CVE-2025-54389 |
aide-0.19.2-1.alnx4 |
|
NetworkManager |
CVE-2024-3661 CVE-2024-6501 |
NetworkManager-1.44.2-4.alnx4 |
|
yasm |
CVE-2023-31975, CVE-2024-22653 |
yasm-1.3.0-11.alnx4 |
|
xorg-x11-server-Xwayland |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49177 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
xorg-x11-server-Xwayland-23.2.5-4.alnx4 |
|
xorg-x11-server |
CVE-2025-49175 CVE-2025-49176 CVE-2025-49178 CVE-2025-49179 CVE-2025-49180 |
xorg-x11-server-1.20.14-15.alnx4 |
|
unbound |
CVE-2024-43167 |
unbound-1.17.1-7.alnx4 |
|
tomcat |
CVE-2025-46701, CVE-2025-48988, CVE-2025-49125, CVE-2025-52434, CVE-2025-52520, CVE-2025-53506 |
tomcat-9.0.107-1.alnx4 |
|
sqlite |
CVE-2025-6965 |
sqlite-3.42.0-5.alnx4 |
|
ruby |
CVE-2025-25186 CVE-2025-27219 CVE-2025-27221 |
ruby-3.3.9-5.alnx4 |
|
python3.11 |
CVE-2023-27043 CVE-2024-0397 CVE-2024-0450 CVE-2024-3219 CVE-2024-4032 CVE-2024-6232 CVE-2024-6923 CVE-2024-7592 CVE-2024-8088 CVE-2024-9287 CVE-2025-4516 CVE-2025-4517 CVE-2025-6069 CVE-2025-8194 |
python3.11-3.11.6-9.alnx4 |
|
python-virtualenv |
CVE-2024-53899 |
python-virtualenv-20.28.0-1.alnx4 |
|
python-setuptools |
CVE-2024-6345 CVE-2025-47273 |
python-setuptools-68.0.0-3.alnx4 |
|
python-black |
CVE-2024-21503 |
python-black-24.3.0-1.alnx4 |
|
protobuf |
CVE-2025-4565 |
protobuf-3.19.6-7.alnx4 |
|
polkit |
CVE-2025-7519 |
polkit-123-2.alnx4 |
|
php |
CVE-2024-11235, CVE-2025-1735, CVE-2025-6491 |
php-8.3.19-2.alnx4 |
|
perl |
CVE-2024-56406, CVE-2025-40909 |
perl-5.36.3-18.alnx4 |
|
nodejs |
CVE-2025-23084 |
nodejs-22.16.0-1.alnx4 |
|
ncurses |
CVE-2025-6141 |
ncurses-6.4-5.20240127.alnx4 |
|
mercurial |
CVE-2025-2361 |
mercurial-6.9.4-1.alnx4 |
|
libtiff |
CVE-2025-8534 |
libtiff-4.7.1-1.alnx4 |
|
libsoup |
CVE-2025-32052 CVE-2025-4476 CVE-2025-46421 CVE-2025-4948 |
libsoup-2.74.3-18.alnx4 |
|
libpq |
CVE-2025-4207 |
libpq-15.13-1.alnx4 |
|
libarchive |
CVE-2025-5914, CVE-2025-5915, CVE-2025-5916, CVE-2025-5917, CVE-2025-5918 |
libarchive-3.7.1-8.alnx4 |
|
keepalived |
CVE-2024-41184 |
keepalived-2.3.2-1.alnx4 |
|
iputils |
CVE-2025-47268 CVE-2025-48964 |
iputils-20221126-3.alnx4 |
|
iperf3 |
CVE-2025-54349 CVE-2025-54350 |
iperf3-3.19.1-1.alnx4 |
|
gstreamer1-plugins-bad-free |
CVE-2025-3887 CVE-2025-6663 |
gstreamer1-plugins-bad-free-1.26.4-1.alnx4 |
|
gstreamer1 |
CVE-2025-6663 |
gstreamer1-1.26.4-1.alnx4 |
|
gnome-remote-desktop |
CVE-2025-5024 |
gnome-remote-desktop-47.3-2.alnx4 |
|
gnome-control-center |
CVE-2023-5616 |
gnome-control-center-47.3-1.alnx4 |
|
glibc |
CVE-2025-8058 |
glibc-2.38-13.alnx4 |
|
glib2 |
CVE-2024-34397 CVE-2025-4056 CVE-2025-6052 |
glib2-2.78.3-8.alnx4 |
|
edk2 |
CVE-2024-1298, CVE-2024-38796, CVE-2024-38797 |
edk2-202402-19.alnx4 |
|
dpkg |
CVE-2025-6297 |
dpkg-1.22.21-1.alnx4 |
|
djvulibre |
CVE-2025-53367 |
djvulibre-3.5.28-4.alnx4 |
|
dav1d |
CVE-2024-1580 |
dav1d-1.4.0-1.alnx4 |
|
coreutils |
CVE-2024-0684 CVE-2025-5278 |
coreutils-9.4-6.alnx4 |
|
containerd |
CVE-2024-40635 |
containerd-1.6.38-1.alnx4 |
|
ceph |
CVE-2025-52555 |
ceph-18.2.1-5.alnx4 |
|
binutils |
CVE-2024-53589 CVE-2025-3198 CVE-2025-5244 CVE-2025-5245 CVE-2025-7545 CVE-2025-7546 |
binutils-2.41-12.alnx4 |
|
augeas |
CVE-2025-2588 |
augeas-1.14.2-2.alnx4 |
|
python-requests |
CVE-2024-47081 |
python-requests-2.32.3-2.alnx4 |
|
fish |
CVE-2023-49284 |
fish-3.6.0-3.alnx4 |
|
git |
CVE-2024-52005 CVE-2025-48384 CVE-2025-48385 CVE-2025-48386 |
git-2.47.3-1.alnx4 |
|
jq |
CVE-2025-49014 |
jq-1.8.1-1.alnx4 |
|
vim |
CVE-2024-43374 CVE-2024-43802 |
vim-9.0.2092-8.alnx4 |
|
sudo |
CVE-2025-32462 CVE-2025-32463 |
sudo-1.9.15p5-3.alnx4 |
|
perl-Module-ScanDeps |
CVE-2024-10224 |
perl-Module-ScanDeps-1.31-3.alnx4 |
|
exiv2 |
CVE-2025-26623 |
exiv2-0.28.7-1.alnx4 |
|
apache-commons-io |
CVE-2024-47554 |
apache-commons-io-2.16.1-1.alnx4 |
|
taglib |
CVE-2023-47466 |
taglib-1.13-2.alnx4 |
|
iniparser |
CVE-2025-0633 |
iniparser-4.1-6.alnx4 |
|
ppp |
CVE-2024-58250 |
ppp-2.5.2-1.alnx4 |
|
transfig |
CVE-2025-31162 CVE-2025-31163 CVE-2025-31164 CVE-2025-46397 CVE-2025-46398 CVE-2025-46399 |
transfig-3.2.9-3.alnx4 |
|
net-tools |
CVE-2025-46836 |
net-tools-2.10-4.alnx4 |
|
yelp |
CVE-2025-3155 |
yelp-42.2-5.alnx4 |
|
perl-Mojolicious |
CVE-2024-58134 |
perl-Mojolicious-9.40-1.alnx4 |
Correções de bugs
Correção de erros que ocorriam ao executar o comando
mvnapós a instalação do Maven.Resolução de avisos no log do ambiente sobre a ausência do arquivo
pam_fprintd.so.Correção de inconsistência entre a versão do pacote
lcovrelatada porrpm -qie sua versão real.Garantia de que as configurações de
cmdlinedefinidas emalinux-base-setuptenham efeito.Correção de caminho incorreto de fuso horário no pacote
tzdata.Correção de falhas que ocorriam durante a instalação do pacote
nvidia-driver.
Problemas conhecidos
-
Em uma instância ECS do tipo
ebmhfr7.48xlarge, o serviçoNetworkManager-wait-onlinefalha ao iniciar durante a inicialização. Esse tipo de instância inclui um dispositivo de rede USB que aumenta o tempo de inicialização do serviçoNetworkManager. Como resultado, o serviçoNetworkManager-wait-onlineatinge o tempo limite e falha ao iniciar. Se você não utilizar o dispositivo de rede USB, configure oNetworkManagerpara não gerenciar ousb0. Para isso, edite o arquivo/etc/NetworkManager/conf.d/99-unmanaged-device.confe adicione o seguinte conteúdo:[device-usb0-unmanaged] match-device=interface-name:usb0 managed=0Após editar o arquivo, reinicie o serviço
NetworkManagerpara que as alterações tenham efeito. ONetworkManagerdeixará de gerenciar o dispositivousb0. Reinicie o sistema e verifique se o serviçoNetworkManager-wait-onlineinicia normalmente. -
Após instalar um ambiente de desktop a partir de uma ISO, o menu Sharing Settings está ausente.
Esse problema ocorre devido a uma alteração na versão 47 do
gnome-control-center. O menu Sharing Settings agora exige ognome-remote-desktoppara habilitar o protocolo de desktop remoto. Este recurso não é suportado atualmente, mas está planejado para uma versão futura. Após instalar um ambiente de desktop a partir de uma ISO, definir o fuso horário como Automático nas Configurações de Data e Hora não desativa a seleção manual de região.
Após instalar um ambiente de desktop a partir de uma ISO, a alteração do avatar do usuário nas Configurações de Usuário falha.
Na arquitetura x86, após instalar um ambiente de desktop a partir de uma ISO, a alteração da Orientação da Tela nas Configurações de Display falha.
Alibaba Cloud Linux 4.0
|
Versão |
ID da imagem |
Data de lançamento |
Detalhes |
|
Alibaba Cloud Linux 4.0 |
aliyun_4_x64_20G_alibase_20250728.vhd |
2025-07-28 |
|
Atualizações
Atualizações de segurança
|
Pacote |
ID da CVE |
Versão atualizada |
|
udisks2 libblockdev |
CVE-2025-6019 |
udisks2-2.10.90-2.alnx4 |
|
python-tornado |
CVE-2025-47287 |
python-tornado-6.4.2-2.alnx4 |
|
libsoup |
CVE-2025-2784 CVE-2025-46420 CVE-2025-32914 CVE-2025-32913 CVE-2025-32912 CVE-2025-32911 CVE-2025-32910 CVE-2025-32909 CVE-2025-32907 CVE-2025-32906 CVE-2025-32053 CVE-2025-32050 CVE-2025-32049 |
libsoup-2.74.3-14.alnx4 |
|
xz |
CVE-2025-31115 |
xz-5.4.7-3.alnx4 |
|
python-jinja2 |
CVE-2025-27516 CVE-2024-34064 |
python-jinja2-3.1.3-4.alnx4 |
|
wireshark |
CVE-2025-1492 |
wireshark-4.4.2-3.alnx4 |
|
emacs |
CVE-2025-1244 CVE-2024-53920 |
emacs-29.4-5.alnx4 |
|
curl |
CVE-2025-0725 CVE-2025-0665 CVE-2025-0167 CVE-2024-11053 CVE-2024-9681 CVE-2024-8096 CVE-2024-7264 CVE-2024-2398 CVE-2024-2004 CVE-2023-46218 CVE-2023-46219 |
curl-8.4.0-11.alnx4 |
|
openssl |
CVE-2024-13176 CVE-2024-9143 CVE-2024-6119 CVE-2024-4741 CVE-2024-4603 CVE-2024-2511 CVE-2024-0727 CVE-2023-6237 CVE-2023-6129 CVE-2023-5678 |
openssl-3.0.12-13.alnx4 |
|
docker |
CVE-2024-41110 CVE-2024-36623 |
docker-24.0.9-6.alnx4 |
|
libxml2 |
CVE-2025-49794 CVE-2025-49796 CVE-2025-32415 CVE-2025-32414 CVE-2025-27113 CVE-2025-24928 CVE-2025-7425 CVE-2025-6170 CVE-2025-6021 CVE-2024-56171 CVE-2024-40896 CVE-2024-34459 CVE-2024-25062 |
libxml2-2.11.5-11.alnx4 |
|
krb5 |
CVE-2024-37371 CVE-2024-37370 CVE-2024-26462 CVE-2024-26461 CVE-2024-26458 |
krb5-1.21.2-4.alnx4 |
|
libcdio |
CVE-2024-36600 |
libcdio-2.1.0-2.alnx4 |
|
unbound |
CVE-2024-43168 CVE-2024-33655 CVE-2024-8508 CVE-2023-50868 CVE-2023-50387 |
unbound-1.17.1-6.alnx4 |
|
kubernetes |
CVE-2024-10220 CVE-2024-3177 |
kubernetes-1.27.8-4.alnx4 |
|
libtiff |
CVE-2024-7006 CVE-2023-52356 CVE-2023-52355 |
libtiff-4.6.0-2.alnx4 |
|
libsass |
CVE-2022-43358 |
libsass-3.6.4-2.alnx4 |
|
uboot-tools |
CVE-2022-34835 CVE-2022-33967 CVE-2022-2347 |
uboot-tools-2022.04-5.alnx4 |
|
djvulibre |
CVE-2021-46312 CVE-2021-46310 CVE-2021-32493 CVE-2021-32491 CVE-2021-32490 |
djvulibre-3.5.28-3.alnx4 |
Atualizações importantes
Kernel
Esta versão baseia-se no kernel Linux 6.6 de suporte de longo prazo (LTS): kernel-6.6.88-4.2.alnx4.x86_64.
-
Escalonamento
Adiciona suporte ao recurso sched_ext.
Compatível com o recurso de transferência de bloqueio jbd2.
Maior estabilidade do EEVDF.
-
Memória
Suporte ao recurso rápido de Out-of-Memory (OOM).
Inclui o recurso de recuperação de páginas da tabela de páginas.
Implementa o encolhimento sem bloqueio de slab para melhorar o desempenho simultâneo dos encolhedores de slab.
Oferece o recurso async fork, que otimiza o desempenho da chamada de sistema fork.
Disponibiliza o recurso duptext, estendido para suportar large folio.
A chamada de sistema mmap() aceita o alinhamento THP, aumentando a taxa de sucesso nas alocações de Transparent Huge Pages (THP).
-
Rede
Mantém compatibilidade com diversos recursos de kernels anteriores baseados na versão 5.10, incluindo eRDMA, SMCv2, otimização de fila de conclusão (CQ), ajustes no sysctl, várias correções de estabilidade, o recurso Write-with-Imm, otimização de contagem de link/lgr, captura de pacotes e limites de marca d'água de memória.
Suporta o recurso zerocopy XDP do virtio-net.
-
BPF
Permite criar temporizadores bpf com BPF_F_TIMER_CPU_PIN.
Aceita a configuração __nullable para parâmetros de entrada struct_ops.
O bpf skel acessa diretamente membros de mapas struct_ops.
Possibilita chamar sub-rotinas durante a retenção de um spinlock ou rculock.
Inclui iteradores de bits.
-
Armazenamento
Oferece o recurso experimental ext4 large folio, que melhora significativamente o desempenho de E/S em buffer. Marcado como EXPERIMENTAL e desativado por padrão. Para utilizá-lo, ative-o com a opção -o buffered_iomap.
Corrige um problema nas estatísticas de latência d2c. Devido a uma evolução upstream, QUEUE_FLAG_STATS deixou de ser definido por padrão, desativando essas estatísticas automaticamente. Como a chamada ktime_get_ns() pode degradar o desempenho em dispositivos de alta velocidade, uma nova interface sysfs está disponível para controlar tais métricas.
-
Driver
O driver NVMe agora suporta Reservation e ativação de disco em nuvem.
Atualiza o módulo de driver hct para a versão 2.1 do HCT.
Componentes do espaço de usuário
-
Atualizações de componentes principais
Toolchain GCC: 12.3.0
binutils: 2.41
systemd: 255
grub2: 2.12
glibc: 2.38
util-linux: 2.39
LLVM: 17.0.6 (padrão). Também há um pacote de compatibilidade llvm18 disponível (requer o repositório devel ativado).
OpenSSH: 9.6p1
python3: 3.11.6
glib2: 2.78.3
OpenSSL: 3.0.12 (padrão)
-
Atualizações de componentes de aplicações comuns
qemu: 8.2.0 (padrão)
libvirt: 9.10.0 (padrão)
MySQL: 8.0.42 (padrão)
mariadb: 10.6.22 (padrão)
postgresql: 15.12 (padrão)
sqlite: 3.42.0
Rust versão 1.84 disponível.
Golang versão 1.24
Nginx na versão 1.26.
Apache (httpd) na versão 2.4.62.
bind na versão 9.18.34.
php versão 8.3.19 disponível.
rpm na versão 4.18.
O gerenciador de pacotes
dnfoferece a versão 4.16.xfsprogs na versão 6.6.0.
Docker tem como padrão a versão 24.09; o Podman não é mais suportado.
Kubernetes suporta a versão 1.27.8.
Ruby na versão 3.3.7.
Samba versão 4.19.5 disponível.
Fornece ferramentas de compilação gcc-toolset-14 (o repositório devel deve estar ativado).
-
Alterações de configuração principal
O Alibaba Cloud Linux 4 habilita cgroup v2 por padrão. Para alternar para cgroup v1, consulte Como alternar para cgroup v1 no Alibaba Cloud Linux 4.
O disco do sistema do Alibaba Cloud Linux 4 utiliza o sistema de arquivos xfs por padrão. Devido aos recursos mais recentes do xfs, sistemas com versões antigas do kernel podem não conseguir ler o conteúdo desse disco.
-
Observações
A versão atual do kernel não suporta a tecnologia de colocalização Group Identity.