Upstream update available: c-ares 1.34.6 → 1.34.8 #5

Open
opened 2026-07-08 02:09:39 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: c-ares 1.34.61.34.8

Package

  • Package: c-ares
  • RPM name: c-ares
  • Branch: niceos-5.2
  • Current EVR: 1.34.6-1
  • Update class: patch
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет c-ares получил патч (version 1.34.8), который возвращает изменение в API (реорганизация типов параметров функций callback). Это может повлиять на приложения, использующие старые неconst-сигнатуры. Нет подтверждения CVE или ABI-изменений.

2. Риск для НАЙС.ОС

Medium
Патч вносит API-изменение, что может привести к несовместимости с существующими приложениями (в частности, C++-приложениями). Хотя патч не содержит CVE, изменение типов параметров функций может вызвать проблемы в сборке или выполнении.

3. Security/CVE

Нет
В данных нет указаний на CVE или безопасные исправления. Патч только вносит исправления ошибок, без упоминания уязвимостей.

4. ABI/API риск

High
Изменение типов параметров функций callback (например, ares_callback), как указано в PR #1244, может вызвать несовместимость с приложениями, использующими старые неconst-сигнатуры. Нет подтверждения, что изменение не повлияет на ABI.

5. Риск для RPM-сборки

  • Spec: Нужно обновить определения функций в spec-файле, чтобы отразить новые типы параметров.
  • Patch: Патч может повлиять на сборку, если приложение использует старые сигнатуры.
  • BuildRequires: Нужно проверить, не требуется ли обновление библиотеки.
  • %check: Проверка может fail, если приложение использует старые сигнатуры.

6. Проверки мейнтеймера

  • Убедиться, что spec-файл обновлен.
  • Проверить, не повлияло ли изменение на ABI.
  • Проверить, не требуется ли обновление BuildRequires.
  • Проверить, не вызовет ли патч %check.
  • Убедиться, что патч не содержит CVE.

7. Рекомендация

issue-only
Патч вносит API-изменение, требующее ручной проверки. Нет подтверждения безопасности, но изменение может повлиять на сборку и выполнение.

8. Основание рекомендации

Патч вносит API-изменение, что может вызвать несовместимость с существующими приложениями. Нет подтверждения безопасности, но изменение требует ручной проверки для обеспечения совместимости.

  1. GitHub release API: c-ares/c-ares v1.34.8
  2. GitHub tag page: c-ares/c-ares v1.34.8
  3. GitHub releases page: c-ares/c-ares
  4. GitHub compare page: c-ares/c-ares v1.34.6...v1.34.8
  5. C (programming language) - Wikipedia
  6. Changelog - c-ares: a modern asynchronous DNS resolver
  7. Operators in C and C++ - Wikipedia
  8. GitHub - c-ares/c-ares: A C library for asynchronous DNS requests · GitHub

Upstream release notes / description

c-ares version 1.34.8 - July 7 2026

This is a bugfix release.

Bugfixes:

  • Revert "Mark parameters in callbacks as const" which shipped in 1.34.7.
    Changing the parameter types of the ares_callback, ares_host_callback,
    and ares_nameinfo_callback function pointer typedefs was an unintended
    API break: existing applications with the historical non-const callback
    signatures no longer compiled, particularly in C++ where function pointer
    types must match exactly. The read-only nature of the callback parameters
    is now documented instead.
    PR #1244

Thanks go to these friendly people for their efforts and contributions for this
release:

  • Brad House (@bradh352)

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-07-25T23:11:36Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:c-ares:1.34.8 --> <!-- niceos-upstream-monitor:package=c-ares --> <!-- niceos-upstream-monitor:current=1.34.6 --> <!-- niceos-upstream-monitor:latest=1.34.8 --> # Upstream update available: `c-ares` `1.34.6` → `1.34.8` ## Package - Package: `c-ares` - RPM name: `c-ares` - Branch: `niceos-5.2` - Current EVR: `1.34.6-1` - Update class: `patch` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `c-ares/c-ares` - Upstream URL: <a href="https://github.com/c-ares/c-ares" target="_blank" rel="noopener noreferrer">github.com — c ares</a> - Detected version: `1.34.8` - Tag/release: `v1.34.8` - Source: `github_release_latest` - Published: `2026-07-07T16:16:04Z` - Release URL: <a href="https://github.com/c-ares/c-ares/releases/tag/v1.34.8" target="_blank" rel="noopener noreferrer">github.com — v1.34.8</a> - Source URL: <a href="https://api.github.com/repos/c-ares/c-ares/tarball/v1.34.8" target="_blank" rel="noopener noreferrer">api.github.com — v1.34.8</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет c-ares получил патч (version 1.34.8), который возвращает изменение в API (реорганизация типов параметров функций callback). Это может повлиять на приложения, использующие старые неconst-сигнатуры. Нет подтверждения CVE или ABI-изменений. ### 2. Риск для НАЙС.ОС **Medium** Патч вносит API-изменение, что может привести к несовместимости с существующими приложениями (в частности, C++-приложениями). Хотя патч не содержит CVE, изменение типов параметров функций может вызвать проблемы в сборке или выполнении. ### 3. Security/CVE **Нет** В данных нет указаний на CVE или безопасные исправления. Патч только вносит исправления ошибок, без упоминания уязвимостей. ### 4. ABI/API риск **High** Изменение типов параметров функций callback (например, `ares_callback`), как указано в PR #1244, может вызвать несовместимость с приложениями, использующими старые неconst-сигнатуры. Нет подтверждения, что изменение не повлияет на ABI. ### 5. Риск для RPM-сборки - **Spec**: Нужно обновить определения функций в spec-файле, чтобы отразить новые типы параметров. - **Patch**: Патч может повлиять на сборку, если приложение использует старые сигнатуры. - **BuildRequires**: Нужно проверить, не требуется ли обновление библиотеки. - **%check**: Проверка может fail, если приложение использует старые сигнатуры. ### 6. Проверки мейнтеймера - Убедиться, что spec-файл обновлен. - Проверить, не повлияло ли изменение на ABI. - Проверить, не требуется ли обновление BuildRequires. - Проверить, не вызовет ли патч %check. - Убедиться, что патч не содержит CVE. ### 7. Рекомендация **issue-only** Патч вносит API-изменение, требующее ручной проверки. Нет подтверждения безопасности, но изменение может повлиять на сборку и выполнение. ### 8. Основание рекомендации Патч вносит API-изменение, что может вызвать несовместимость с существующими приложениями. Нет подтверждения безопасности, но изменение требует ручной проверки для обеспечения совместимости. ### Источники, найденные web_search 1. <a href="https://github.com/c-ares/c-ares/releases/tag/v1.34.8" target="_blank" rel="noopener noreferrer">GitHub release API: c-ares/c-ares v1.34.8</a> 2. <a href="https://github.com/c-ares/c-ares/tree/v1.34.8" target="_blank" rel="noopener noreferrer">GitHub tag page: c-ares/c-ares v1.34.8</a> 3. <a href="https://github.com/c-ares/c-ares/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: c-ares/c-ares</a> 4. <a href="https://github.com/c-ares/c-ares/compare/v1.34.6...v1.34.8" target="_blank" rel="noopener noreferrer">GitHub compare page: c-ares/c-ares v1.34.6...v1.34.8</a> 5. <a href="https://en.wikipedia.org/wiki/C_(programming_language)" target="_blank" rel="noopener noreferrer">C (programming language) - Wikipedia</a> 6. <a href="https://c-ares.org/changelog.html" target="_blank" rel="noopener noreferrer">Changelog - c-ares: a modern asynchronous DNS resolver</a> 7. <a href="https://en.wikipedia.org/wiki/Operators_in_C_and_C%2B%2B" target="_blank" rel="noopener noreferrer">Operators in C and C++ - Wikipedia</a> 8. <a href="https://github.com/c-ares/c-ares" target="_blank" rel="noopener noreferrer">GitHub - c-ares/c-ares: A C library for asynchronous DNS requests · GitHub</a> ## Upstream release notes / description ## c-ares version 1.34.8 - July 7 2026 This is a bugfix release. Bugfixes: * Revert "Mark parameters in callbacks as const" which shipped in 1.34.7. Changing the parameter types of the `ares_callback`, `ares_host_callback`, and `ares_nameinfo_callback` function pointer typedefs was an unintended API break: existing applications with the historical non-const callback signatures no longer compiled, particularly in C++ where function pointer types must match exactly. The read-only nature of the callback parameters is now documented instead. <a href="https://github.com/c-ares/c-ares/pull/1244" target="_blank" rel="noopener noreferrer">PR #1244</a> Thanks go to these friendly people for their efforts and contributions for this release: * Brad House (@bradh352) ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-07-25T23:11:36Z`
Sign in to join this conversation.
No description provided.