软件大小:1570452Mb
官方网址:Anolis OS 23.3 社区版 (GA) 龙蜥OS 稳定版 Linux操作系统下载官网
浏览人数:人
用户评分:
更新时间:2025-08-27
软件分类:Anolis 龙蜥
Anolis OS 23.3 社区版 (GA) 发行声明
1. 引言
龙蜥操作系统 Anolis OS 23 是 OpenAnolis 龙蜥社区基于开源生态发展合作倡议,面向上游原生社区独立选型,持续演进并保障兼容性和稳定性的操作系统。Anolis OS 23.3 是 Anolis OS 23 系列操作系统的第四个正式版本。
当前 Anolis OS 23 最新的版本号为 Anolis OS 23.3(GA)。 该文档将概述此版本实现的版本变动和存在的已知问题
1.1 支持周期
龙蜥操作系统 Anolis OS 23.3 的生命周期将持续至下个版本(Anolis OS 23.4)发布,龙蜥社区将保证当前版本和后续版本的兼容性,用户可以通过升级的方式持续获取后续版本的安全更新和修复。Anolis OS 23 系列操作系统将持续维护至 2030 年。
1.2. 交付物清单
1.2.1 ISO 镜像
名称
描述
AnolisOS-23.3-x86_64-dvd.iso x86_64 架构的基础安装 ISO, 约 15 GB
AnolisOS-23.3-x86_64-boot.iso x86_64 架构的网络安装 ISO,约 0.6 GB
AnolisOS-23.3-aarch64-dvd.iso aarch64 架构的基础安装 ISO,约 14 GB
AnolisOS-23.3-aarch64-boot.iso aarch64 架构的网络安装 ISO,约 0.6 GB
AnolisOS-23.3-loongarch64-dvd.iso loongarch64 架构的基础安装 ISO,约 13 GB
AnolisOS-23.3-loongarch64-boot.iso loongarch64 架构的网络安装 ISO,约 0.6 GB
AnolisOS-23.3-riscv64-dvd.iso Risc-V 架构的基础安装 ISO,约 10 GB
::: RISC-V架构镜像为预览版,其可靠性还需要进一步验证,不推荐用于生产环境 :::
1.2.2 虚拟机镜像
名称
描述
AnolisOS-23.3-x86_64.qcow2 x86_64 架构 QEMU 虚拟机镜像(qcow2 格式)
AnolisOS-23.3-aarch64.qcow2 aarch64 架构虚拟机镜像(qcow2 格式)
AnolisOS-23.3-loongarch64.qcow2 loongarch64 架构虚拟机镜像(qcow2 格式)
镜像缺省 sudo 用户为 anuser,对应登录密码是 anolisos
x86_64 架构的镜像支持 legacy 和 uefi 两种引导形式
1.2.3 容器镜像
名称
描述
registry.openanolis.cn/openanolis/anolisos:23.3 baseos 容器镜像
lcr.loongnix.cn/openanolis/anolisos:23.3 loongarch64 架构容器镜像
1.3 软件 YUM 仓库
名称
描述
仓库状态
os 版本正式发布的 ISO 交付件,所包括的所有的包。该仓库与 ISO 交付件包含的软件包完全一致。 默认开启,系统环境预安装
updates 版本正式发布后,更新的软件包的存放仓库。该仓库会持续更新,直到该版本生命周期结束。 默认开启,系统环境预安装
DDE 版本正式发布后,更新的软件包的存放仓库。该仓库会持续更新,直到该版本生命周期结束。 非默认开启,系统环境预安装
epo EAPO(Extras Package For Anolis)软件包仓库提供社区孵化类软件,比如:AI 组件等。 非默认开启,系统环境不安装。需要通过安装 anolis-epao-release 获取
Devel Devel软件包仓库提供完整构建环境,包含所有的构建所需相关库。 非默认开启,系统环境不安装,需手动配置仓库地址
2.新版本特性
2.1 L0 层软件 Kernel (6.6)
内核版本升级至 6.6.88。
新平台支持:龙芯 3E6000;海光 C86-4G 新一代 cpu
增加对 Intel 第六代至强 Granite Rapids - SP 平台的支持以及性能的优化
海光 HCT 安全功能中的 TKM 特性支持
海光机密计算、可信计算部分特性优化和问题修复
新增驱动支持:ps3stor 驱动支持 Linkdata 2230 系列 HBA 卡及 3260 系列 RAID 卡
新增驱动支持:sxe 驱动支持 Linkdata 1160-2X 网卡
2.2 L1 层软件
2.2.1 工具链
gcc
龙芯架构将不在 comdat 函数中使用 gcc_except_table 缓存的值。
gdb 工具升级至 14.2 版本
llvm
龙芯架构修复LoongArchDAGToDAGISel中优化级别传递的问题。2.2.2 核心库
glibc
增加海光架构在glibc的支持
增加海光平台nt分支的支持
2.3 L2 层软件
2.3.1 关键工具
gcc-toolset-14-gcc 系列编译工具链组件正式支持龙芯架构
linux-firmware 升级至 20250311 版本
microcode_ctl 升级至 20250211 版本
golang 升级至 1.24 版本
2.3.2 关键库
boost 版本由 1.81.0 升级至 1.83.02.4 L3 层软件
2.4.1 生态相关
bind 升级至 9.18.34
ceph 17 版本因生命周期结束,已升级至 18.2.1 版本
git 升级至 2.47.1 版本
libblockdev 升级至 3.2.0 版本、 udisks2 升级至 2.10.90 版本 、python-blivet 升级至 3.10.0 版本
php 升级至 8.3.19 版本
2.5 场景化组件
2.5.1 云原生场景
kubernetes 升级至 1.27.8 版本2.5.2 运维和调优场景
systemtap 升级至 5.2 版本
valgrind 升级至 3.25.1 版本
2.5.3 虚拟化相关
qemu 增加海光 CSV1/2/3 度量启动功能开箱即用
qemu 增加海光 CSV1/2/3全磁盘加密功能开箱即用
virt-manager 升级至 5.0.0 版本
libguestfs 升级至 1.54.0 版本
osinfo-db 升级至 20240701 版本
virtiofsd 升级至 1.13.0 版本
2.5.4 桌面环境相关
pulseaudio 升级至 17.0 版本
wayland-protocols 升级至 1.41 版本
webrtc-audio-processing 升级至 1.3 版本
2.5.5 数据库
mariadb 升级至 10.6.22 版本
postgresql 升级至 15.12 版本
2.5.6 java 相关
maven 升级至 3.9.9 版本
java / maven 相关组件默认构建使用的 java 版本由 java8 变更为 java17
3.安全修复
以下仅展示已修复的重要级别以上的 CVE
CVE 编号
影响软件包
CVE-2024-58250 ppp
CVE-2024-7531 firefox
CVE-2025-0244 firefox
CVE-2025-0245 firefox
CVE-2025-0246 firefox
CVE-2025-1937 firefox
CVE-2025-2368 firefox
CVE-2025-2584 firefox
CVE-2025-30218 firefox
CVE-2025-3028 firefox
CVE-2025-3029 firefox
CVE-2025-3030 firefox
CVE-2025-3031 firefox
CVE-2025-3032 firefox
CVE-2024-26282 firefox
CVE-2024-10474 firefox
CVE-2025-3034 firefox
CVE-2025-2857 firefox
CVE-2025-3033 firefox
CVE-2024-51479 firefox
CVE-2024-8176 firefox
CVE-2025-29927 firefox
CVE-2024-11691 firefox
CVE-2022-48623 perl-Cpanel-JSON-XS
CVE-2024-40896 libxml2
CVE-2025-24928 libxml2
CVE-2025-4948 libsoup
CVE-2025-4948 libsoup3
CVE-2024-56406 perl
CVE-2024-58134 perl-Mojolicious
CVE-2023-50387 unbound
CVE-2023-50868 unbound
CVE-2024-9632 xorg-x11-server-Xwayland
CVE-2025-26594 xorg-x11-server-Xwayland
CVE-2025-26595 xorg-x11-server-Xwayland
CVE-2025-26596 xorg-x11-server-Xwayland
CVE-2025-26597 xorg-x11-server-Xwayland
CVE-2025-26598 xorg-x11-server-Xwayland
CVE-2025-26599 xorg-x11-server-Xwayland
CVE-2025-26600 xorg-x11-server-Xwayland
CVE-2025-26601 xorg-x11-server-Xwayland
CVE-2025-3155 yelp
CVE-2025-5283 libvpx
CVE-2024-53899 python-virtualenv
CVE-2025-4918 firefox
CVE-2025-5283 firefox
CVE-2025-32906 libsoup
CVE-2011-10007 perl-File-Find-Rule
CVE-2025-48734 apache-commons-beanutils
CVE-2025-4919 firefox
CVE-2024-36623 docker
CVE-2022-43358 libsass
CVE-2025-31650 tomcat
CVE-2024-36600 libcdio
CVE-2025-1094 libpq
CVE-2024-55549 libxslt
CVE-2024-53427 jq
CVE-2024-53920 emacs
CVE-2024-41817 ImageMagick
CVE-2025-2817 firefox
CVE-2025-21605 redis
CVE-2024-39689 python-certifi
CVE-2025-47287 python-tornado
CVE-2024-13009 jetty
CVE-2024-10220 kubernetes
CVE-2025-32913 libsoup3
CVE-2025-32914 libsoup3
CVE-2025-32906 libsoup3
CVE-2025-32908 libsoup3
CVE-2025-2784 libsoup3
CVE-2025-3887 gstreamer1
CVE-2023-23518 webkitgtk
CVE-2024-41671 python-twisted
CVE-2023-24824 python-cmarkgfm
CVE-2023-26485 python-cmarkgfm
CVE-2023-22484 python-cmarkgfm
CVE-2023-22486 python-cmarkgfm
CVE-2023-22483 python-cmarkgfm
CVE-2023-37463 python-cmarkgfm
CVE-2025-27363 freetype
CVE-2024-47538 gstreamer1-plugins-base
CVE-2024-47607 gstreamer1-plugins-base
CVE-2024-47615 gstreamer1-plugins-base
CVE-2024-47541 gstreamer1-plugins-base
CVE-2024-47542 gstreamer1-plugins-base
CVE-2024-47600 gstreamer1-plugins-base
CVE-2024-47835 gstreamer1-plugins-base
CVE-2024-4453 gstreamer1-plugins-base
CVE-2024-47539 gstreamer1-plugins-good
CVE-2024-47540 gstreamer1-plugins-good
CVE-2024-47543 gstreamer1-plugins-good
CVE-2024-47544 gstreamer1-plugins-good
CVE-2024-47545 gstreamer1-plugins-good
CVE-2024-47546 gstreamer1-plugins-good
CVE-2024-47596 gstreamer1-plugins-good
CVE-2024-47599 gstreamer1-plugins-good
CVE-2024-47601 gstreamer1-plugins-good
CVE-2024-47602 gstreamer1-plugins-good
CVE-2024-47603 gstreamer1-plugins-good
CVE-2024-47606 gstreamer1-plugins-good
CVE-2024-47613 gstreamer1-plugins-good
CVE-2024-47774 gstreamer1-plugins-good
CVE-2024-47775 gstreamer1-plugins-good
CVE-2024-47776 gstreamer1-plugins-good
CVE-2024-47777 gstreamer1-plugins-good
CVE-2024-47778 gstreamer1-plugins-good
CVE-2024-47834 gstreamer1-plugins-good
CVE-2024-47597 gstreamer1-plugins-good
CVE-2024-47598 gstreamer1-plugins-good
CVE-2025-1094 postgresql
CVE-2024-11187 bind
CVE-2024-12705 bind
CVE-2025-27516 python-jinja2
CVE-2025-24855 libxslt
CVE-2025-31115 xz
CVE-2024-33599 glibc
CVE-2024-33600 glibc
CVE-2024-53263 git-lfs
CVE-2021-32490 djvulibre
CVE-2021-32491 djvulibre
CVE-2021-32493 djvulibre
CVE-2025-1244 emacs
CVE-2024-46657 mupdf
CVE-2023-51106 mupdf
CVE-2023-51107 mupdf
CVE-2022-2347 uboot-tools
CVE-2024-53580 iperf3
4.修复问题
1、修复了虚拟化场景中使用 virt-manager 无法正确显示操作系统分类的问题。
2、修复了一些 python 包因为 Cython 升至 3.0.10 后无法正常构建的问题。
5.已知问题
该部分将公开部分已知存在的问题,这些问题将在后期版本中修复,如果您有在使用过程中遇见此类问题,将无需重复提交对应 bug
虚拟化
海光虚拟化 CSV2/3 迁移功能暂不可用。该问题会在后续版本中修复6.更多信息
特别声明
Anolis OS 23 操作系统发行版不提供任何形式的书面或暗示的保证或担保。
该发行版作为木兰宽松许可证第2版发布,发行版中的各个软件包都带有自己的许可证,木兰宽松许可证的副本包含在分发媒介中。
使用过程请参照发行版各软件包许可证。
致谢
感谢中兴通讯、中兴新支点、海光信息、龙芯中科、浪潮信息、中科方德、统信软件、曙光信息、红旗软件、Intel、兆芯、飞腾、阿里云等(排名不分先后)各理事单位对 Anolis OS 23.3 版本研发过程中的大力支持,各理事单位在多个技术专业领域中贡献了大量的特性更新和问题修复代码,这有效地保证了版本的开发进度和质量,为版本的成功发布奠定了坚实的基础。
研发贡献
以下排名不分先后
领域
功能支持贡献方
架构支撑 中兴通讯、中兴新支点、达摩院、海光信息、龙芯中科、中科方德、统信软件、Intel
图形 统信软件、阿里云
虚拟化 海光信息
硬件驱动 中科曙光、浪潮信息、龙芯中科
基础软件包开发及维护 浪潮信息、中科方德、中兴通讯、中兴新支点、龙芯中科、统信软件、中科曙光、阿里云
重要 CVE 修复 浪潮信息、中科方德、中兴通讯、统信软件、阿里云
测试贡献
以下排名不分先后
理事
测试分工
海光信息 负责海光芯片平台内核、硬件兼容性测试、虚拟化测试、安全相关测试等
龙芯中科 负责龙芯架构全量测试
浪潮信息 负责软、硬件测试、全量机型测试
中兴通讯 负责 Risc-V 架构的安装启动验证
统信软件 负责各机型安装启动,桌面测试
红旗软件 负责各机型安装启动,桌面测试
阿里云 负责通用架构机型的全量测试