Upstream update available: haveged 1.9.22 → 1.9.26 #11

Open
opened 2026-06-25 02:36:59 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: haveged 1.9.221.9.26

Package

  • Package: haveged
  • RPM name: haveged
  • Branch: niceos-5.2
  • Current EVR: 1.9.22-1
  • Update class: patch
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет haveged получил патч, исправляющий баг, связанный с избыточным использованием socket_fd при параметре --no-command. Патч является незначительным, не влияет на ABI/API, и не содержит угрозы безопасности.

2. Риск для НАЙС.ОС

Оценка: low
Причина: патч — это незначительная коррекция бага, не влияющая на стабильность системы. Нет изменений в ABI/API, и патч не связан с безопасностью.

3. Security/CVE

Нет признаков security/CVE в входных данных.

4. ABI/API риск

Данные недостаточно. Нужен ручной анализ ABI/API, так как изменение только в структуре переменной (socket_fd) не влияет на интерфейс пакета.

5. Риск для RPM-сборки

Патч не изменяет spec-файл, BuildRequires, %check. Возможные проблемы:

  • Нет изменений в ABI/API, поэтому сборка не сломается.
  • Патч не влияет на %check, так как он только корректирует внутренние данные пакета.

6. Проверки мейнтеймера

  • Проверить, что патч соответствует официальной версии upstream (v1.9.26).
  • Убедиться, что патч не содержит ошибок в ABI/API.
  • Проверить, что патч не влияет на стабильность системы.

7. Рекомендация

update candidate
Основание: патч незначительный, не влияет на ABI/API, безопасен, и соответствует официальной версии upstream.

8. Основание рекомендации

Патч — это незначительная коррекция бага, не влияющая на стабильность системы, и не содержит угроз безопасности. Пакет соответствует официальной версии upstream, поэтому рекомендуется автоматическое обновление.

  1. GitHub release API: jirka-h/haveged v1.9.26
  2. GitHub tag page: jirka-h/haveged v1.9.26
  3. GitHub releases page: jirka-h/haveged
  4. GitHub compare page: jirka-h/haveged v1.9.22...v1.9.26
  5. Free Backlink Maker Generator Builder — Free Online SEO Tool for ...
  6. bodhi.fedoraproject.org
  7. haveged-1.9.26-1.fc44.x86_64.rpm Fedora 44 Download
  8. haveged-devel-1.9.26-1.el9.x86_64.rpm CentOS 9, RHEL 9, Rocky Linux 9 ...
  9. ResetEra

Upstream release notes / description

Fix 100% CPU spin when --no-command is used (BZ#2492029)

socket_fd was declared as a global without an initializer, defaulting to 0. With --no-command, socket initialization is skipped, so socket_fd stays 0. The daemon loop checks if (socket_fd >= 0) and enters accept4(0, ...), spinning on stdin in a tight loop.

Fix: initialize socket_fd = -1.

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-07-25T23:39:28Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:haveged:1.9.26 --> <!-- niceos-upstream-monitor:package=haveged --> <!-- niceos-upstream-monitor:current=1.9.22 --> <!-- niceos-upstream-monitor:latest=1.9.26 --> # Upstream update available: `haveged` `1.9.22` → `1.9.26` ## Package - Package: `haveged` - RPM name: `haveged` - Branch: `niceos-5.2` - Current EVR: `1.9.22-1` - Update class: `patch` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `jirka-h/haveged` - Upstream URL: <a href="https://github.com/jirka-h/haveged" target="_blank" rel="noopener noreferrer">github.com — haveged</a> - Detected version: `1.9.26` - Tag/release: `v1.9.26` - Source: `github_release_latest` - Published: `2026-06-24T08:13:02Z` - Release URL: <a href="https://github.com/jirka-h/haveged/releases/tag/v1.9.26" target="_blank" rel="noopener noreferrer">github.com — v1.9.26</a> - Source URL: <a href="https://api.github.com/repos/jirka-h/haveged/tarball/v1.9.26" target="_blank" rel="noopener noreferrer">api.github.com — v1.9.26</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет `haveged` получил патч, исправляющий баг, связанный с избыточным использованием `socket_fd` при параметре `--no-command`. Патч является незначительным, не влияет на ABI/API, и не содержит угрозы безопасности. ### 2. Риск для НАЙС.ОС Оценка: **low** Причина: патч — это незначительная коррекция бага, не влияющая на стабильность системы. Нет изменений в ABI/API, и патч не связан с безопасностью. ### 3. Security/CVE Нет признаков security/CVE в входных данных. ### 4. ABI/API риск Данные недостаточно. Нужен ручной анализ ABI/API, так как изменение только в структуре переменной (socket_fd) не влияет на интерфейс пакета. ### 5. Риск для RPM-сборки Патч не изменяет spec-файл, BuildRequires, %check. Возможные проблемы: - Нет изменений в ABI/API, поэтому сборка не сломается. - Патч не влияет на `%check`, так как он только корректирует внутренние данные пакета. ### 6. Проверки мейнтеймера - Проверить, что патч соответствует официальной версии upstream (v1.9.26). - Убедиться, что патч не содержит ошибок в ABI/API. - Проверить, что патч не влияет на стабильность системы. ### 7. Рекомендация **update candidate** Основание: патч незначительный, не влияет на ABI/API, безопасен, и соответствует официальной версии upstream. ### 8. Основание рекомендации Патч — это незначительная коррекция бага, не влияющая на стабильность системы, и не содержит угроз безопасности. Пакет соответствует официальной версии upstream, поэтому рекомендуется автоматическое обновление. ### Источники, найденные web_search 1. <a href="https://github.com/jirka-h/haveged/releases/tag/v1.9.26" target="_blank" rel="noopener noreferrer">GitHub release API: jirka-h/haveged v1.9.26</a> 2. <a href="https://github.com/jirka-h/haveged/tree/v1.9.26" target="_blank" rel="noopener noreferrer">GitHub tag page: jirka-h/haveged v1.9.26</a> 3. <a href="https://github.com/jirka-h/haveged/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: jirka-h/haveged</a> 4. <a href="https://github.com/jirka-h/haveged/compare/v1.9.22...v1.9.26" target="_blank" rel="noopener noreferrer">GitHub compare page: jirka-h/haveged v1.9.22...v1.9.26</a> 5. <a href="https://rapidbacklinkcreator.blogspot.com/" target="_blank" rel="noopener noreferrer">Free Backlink Maker Generator Builder — Free Online SEO Tool for ...</a> 6. <a href="https://bodhi.fedoraproject.org/updates/FEDORA-2026-5ddd0941a8" target="_blank" rel="noopener noreferrer">bodhi.fedoraproject.org</a> 7. <a href="https://fedora.pkgs.org/44/fedora-updates-testing-x86_64/haveged-1.9.26-1.fc44.x86_64.rpm.html" target="_blank" rel="noopener noreferrer">haveged-1.9.26-1.fc44.x86_64.rpm Fedora 44 Download</a> 8. <a href="https://rhel.pkgs.org/9/epel-testing-x86_64/haveged-devel-1.9.26-1.el9.x86_64.rpm.html" target="_blank" rel="noopener noreferrer">haveged-devel-1.9.26-1.el9.x86_64.rpm CentOS 9, RHEL 9, Rocky Linux 9 ...</a> 9. <a href="https://www.resetera.com/" target="_blank" rel="noopener noreferrer">ResetEra</a> ## Upstream release notes / description ## Fix 100% CPU spin when --no-command is used (BZ#2492029) `socket_fd` was declared as a global without an initializer, defaulting to 0. With `--no-command`, socket initialization is skipped, so `socket_fd` stays 0. The daemon loop checks `if (socket_fd >= 0)` and enters `accept4(0, ...)`, spinning on stdin in a tight loop. Fix: initialize `socket_fd = -1`. ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-07-25T23:39:28Z`
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
rpms/haveged#11
No description provided.