Notas de la versión de Amazon Linux 2023 versión 2023.8.20250908 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Notas de la versión de Amazon Linux 2023 versión 2023.8.20250908

Estas notas de la versión corresponden a la versión 2023.8.20250908 de Amazon Linux 2023 (AL2023).

Resumen de la versión

Esta versión representa una actualización de la octava versión trimestral de AL2023. AL2023 es la próxima generación de Amazon Linux. Incluye cinco años de soporte e incorpora a Amazon Linux características como actualizaciones deterministas y mejores optimizaciones para los procesadores Graviton. AL2023 está preparado para las cargas de trabajo de producción y puede iniciar las migraciones desde las versiones anteriores de Amazon Linux hoy mismo.

Actualizaciones notables
  • Los paquetes nodejs20-typescript-5.7.3-1.amzn2023.0.1 y nodejs22-typescript-5.7.3-1.amzn2023.0.1 incorporan el compilador TypeScript como módulos node instalados globalmente a los entornos de ejecución Node.js 20 y 22, respectivamente. Ambos paquetes admiten la instalación simultánea. El nombre predeterminado del ejecutable tsc utiliza el motor de tiempo de ejecución de Node.js seleccionado con la herramienta alternatives. La configuración actual se puede ver con el comando "alternatives --display tsc". Sin embargo, los ejecutables con espacio de nombres (e.g., tsc-20 or tsc-22) siempre utilizarán el tiempo de ejecución Node.js correspondiente y se pueden ejecutar independientemente de la selección de alternativas actual.

  • Tras la mitigación de CVE-2025-23048 en Apache httpd, algunos sitios web pueden experimentar un error de “solicitud mal dirigida”, especialmente si un servidor web opera detrás de un equilibrador de carga. Actualmente, este problema es especialmente notable con los equilibradores de carga de aplicaciones, que, en este momento, no transmiten los datos SNI al servidor de destino. Apache httpd solía permitir a los clientes enviar solicitudes sin establecer un nombre de servidor en el SNI porque la comprobación no era precisa. Este comportamiento cambió en la versión 2.4.64. Existen varias soluciones y/o alternativas conocidas, dependiendo del equilibrador de carga y su configuración. Para obtener más información, consulte Rastreador de errores de Apache.

  • haproxy actualizado desde 2.8.3 to 3.0.5 (LTS). La configuración sigue siendo ampliamente compatible con versiones anteriores. Entre las diferencias más destacadas de la versión 3.0 se incluyen un análisis más estricto de los objetivos de las solicitudes HTTP/1, un requisito de comando único para la API en tiempo de ejecución, el rechazo de la palabra clave «enabled» en servidores dinámicos y el cambio de nombre de tune.ssl.oscp-update → tune.oscp-update. Para obtener más información, consulte las notas de la versión de HAProxy 3.0.

  • Amazon Linux dejará de evaluar y corregir CVE para el paquete redis6 en Amazon Linux 2023 el 2026-01-31. Esta es una ampliación de la declaración anterior sobre compatibilidad con paquetes, en la que se indicaba que la compatibilidad con Redis6 finaliza el 2025-08-31. Con el lanzamiento de Redis 8, el soporte de seguridad inicial para Redis 6.2 finalizará en 2025. Para obtener información sobre cómo realizar la migración, consulte la guía de migración.

  • krb5: El KDC no emitirá tickets con claves de sesión RC4 a menos que se configure explícitamente utilizando la nueva variable allow_rc4 en [libdefaults]. Con este cambio, se resuelven los problemas de CVE-2025-3576.

Actualizaciones de seguridad

Actualizaciones del repositorio

Nuevos paquetes de Core

En esta sección, se proporcionan detalles sobre los nuevos paquetes de Core.

aws-nitro-tpm-tools-1.0.0-2.amzn2023
dotnet9.0-9.0.107-1.amzn2023.0.1
kiwi-image-descriptions-examples-1.0.1-1.amzn2023
ladspa-1.17-1.amzn2023
libid3tag-0.16.3-1.amzn2023
libsamplerate-0.2.2-1.amzn2023
nodejs20-typescript-5.7.3-1.amzn2023.0.1
nodejs22-typescript-5.7.3-1.amzn2023.0.1
perl-Class-Std-Utils-0.0.3-1.amzn2023.0.1
perl-Crypt-Blowfish_PP-1.12-37.amzn2023.0.1
perl-Crypt-PBKDF2-0.161520-22.amzn2023.0.1
perl-Net-Domain-TLD-1.75-25.amzn2023.0.1
perl-Net-SFTP-Foreign-1.93-13.amzn2023.0.1
perl-Proc-ProcessTable-0.636-5.amzn2023.0.1
perl-String-Scanf-2.1-1.amzn2023.0.1
perl-String-ShellQuote-1.04-44.amzn2023.0.1
python-asn1crypto-1.5.1-11.amzn2023
sox-14.4.2.0-1.amzn2023
tpm2-abrmd-3.0.0-7.amzn2023
tpm2-abrmd-selinux-2.3.1-13.amzn2023

Paquetes actualizados de Core

En esta sección, se proporcionan detalles sobre los paquetes actualizados de Core.

ImageMagick-6.9.12.82-1.amzn2023.0.10
aws-cfn-bootstrap-2.0-36.amzn2023
cairo-1.18.0-4.amzn2023.0.3
ecs-init-1.98.0-1.amzn2023
firefox-140.2.0-1.amzn2023.0.1
gnome-remote-desktop-47.3-1.amzn2023.0.1
golang-1.24.6-1.amzn2023.0.1
haproxy-3.0.5-1.amzn2023.0.1
jq-1.7.1-51.amzn2023
kernel-6.1.148-173.267.amzn2023
kernel6.12-6.12.40-64.114.amzn2023
krb5-1.21.3-6.amzn2023.0.1
libpq-17.6-1.amzn2023.0.1
libssh-0.10.6-1.amzn2023.0.2
libtiff-4.4.0-4.amzn2023.0.21
libxml2-2.10.4-1.amzn2023.0.13
mod_security-2.9.12-1.amzn2023.0.1
perl-Authen-SASL-2.16-23.amzn2023.0.3
postgresql15-15.14-1.amzn2023.0.1
postgresql17-17.6-1.amzn2023.0.1
ruby3.2-3.2.8-184.amzn2023.0.5
runfinch-finch-1.10.0-1.amzn2023.0.3
rust-1.89.0-1.amzn2023.0.2
showtime-48.1-11.amzn2023
system-release-2023.8.20250908-0.amzn2023
taglib-1.12-4.amzn2023.0.3
tomcat10-10.1.44-1.amzn2023.0.1
tomcat9-9.0.108-1.amzn2023.0.1
udisks2-2.10.1-6.amzn2023.0.3
xfsprogs-6.12.0-3.amzn2023

Nuevos paquetes de Kernel-livepatch

En esta sección, se proporcionan detalles sobre los nuevos paquetes de kernel-livepatch.

kernel-livepatch-6.1.141-155.222-1.0-1.amzn2023
kernel-livepatch-6.1.141-165.249-1.0-1.amzn2023
kernel-livepatch-6.1.141-167.250-1.0-1.amzn2023
kernel-livepatch-6.1.144-170.251-1.0-1.amzn2023
kernel-livepatch-6.1.147-172.259-1.0-1.amzn2023
kernel-livepatch-6.12.31-35.92-1.0-2.amzn2023
kernel-livepatch-6.12.35-55.103-1.0-1.amzn2023
kernel-livepatch-6.12.37-61.105-1.0-1.amzn2023
kernel-livepatch-6.12.40-63.107-1.0-1.amzn2023

Paquetes actualizados de Kernel-livepatch

En esta sección, se proporcionan detalles sobre los paquetes actualizados de kernel-livepatch.

kernel-livepatch-6.1.140-154.222-1.0-2.amzn2023
kernel-livepatch-6.12.25-32.101-1.0-3.amzn2023
kernel-livepatch-6.12.29-33.102-1.0-3.amzn2023
kernel-livepatch-6.12.30-34.92-1.0-3.amzn2023

Actualizaciones de imágenes

AMI predeterminada del kernel 6.1

En esta sección, se proporcionan detalles sobre la AMI 6.1 predeterminada del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-tools-1:6.1.148-173.267.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima del kernel 6.1

En esta sección, se proporcionan detalles sobre la AMI mínima del kernel 6.1.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-libbpf-1:6.1.148-173.267.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel-1:6.1.148-173.267.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI predeterminada del kernel 6.12

En esta sección, se proporcionan detalles sobre la AMI predeterminada del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
aws-cfn-bootstrap-2.0-36.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-tools-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
rust-toolset-srpm-macros-1.89.0-1.amzn2023.0.2
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

AMI mínima del kernel 6.12

En esta sección, se proporcionan detalles sobre la AMI mínima del kernel 6.12.

amazon-linux-repo-s3-2023.8.20250908-0.amzn2023
jq-1.7.1-51.amzn2023
kernel-livepatch-repo-s3-2023.8.20250908-0.amzn2023
kernel6.12-libbpf-1:6.12.40-64.114.amzn2023
kernel6.12-1:6.12.40-64.114.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023
xfsprogs-6.12.0-3.amzn2023

Contenedor predeterminado

Esta sección proporciona detalles sobre el contenedor predeterminado.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contenedor mínimo

En esta sección, se proporcionan detalles sobre el contenedor mínimo.

amazon-linux-repo-cdn-2023.8.20250908-0.amzn2023
krb5-libs-1.21.3-6.amzn2023.0.1
libxml2-2.10.4-1.amzn2023.0.13
system-release-2023.8.20250908-0.amzn2023

Contacto

Si encuentra un problema de seguridad, póngase en contacto con nuestro equipo de seguridad en lugar de abrir un problema de GitHub.

Usamos los problemas de GitHub para recopilar comentarios sobre AL2023 y para realizar un seguimiento de los informes de errores y las solicitudes de características. Puede revisar los problemas existentes para ver si ya se conoce su problema. Si no es así, abra un nuevo problema.

Si solo tiene preguntas sobre AL2023, no dude en comenzar o unirse a un debate. También puede enviar comentarios sobre AL2023 a través de su representante designado de AWS.