Upstream update available: haveged 1.9.19 → 1.9.20 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
priority/medium
security-release
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/haveged#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
haveged1.9.19→1.9.20Package
havegedhavegedniceos-5.21.9.19-1patchpython_rpmleafgithub-upstreamUpstream
githubjirka-h/haveged1.9.20v1.9.20github_release_latest2026-04-29T20:49:21ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream
havegedобновился с1.9.19до1.9.20, и это выглядит как небольшой patch-level релиз без заявленных новых функций. По доступным материалам обновление можно рассматривать какcandidate, но с пометкой manual review перед merge, потому что release notes краткие, а compare range затрагивает 10 файлов. Для enterprise-stable политики НАЙС.ОС это не выглядит как block-worthy изменение.2. Риск для НАЙС.ОС
Риск: low.
Обновление не выглядит ломающе-совместимым: upstream описал только точечные исправления — создание
/dev/shmпри отсутствии, исправление опечаткиhavage_state→havege_stateи чистку комментариев/описаний. Для RHEL-like стабильного дистрибутива это типичный безопасный leaf-package patch update.Остаточный риск связан не с политикой upstream, а с тем, что публичные release notes краткие и стоит вручную просмотреть diff перед выпуском.
3. Что изменилось upstream
Проверяемые факты по upstream
v1.9.20:v1.9.20существует и помечен GitHub как Latest;/dev/shm, если он отсутствует, чтобыhavegedмог стартовать;havage_state→havege_stateвhavege_sample.c;v1.9.19...v1.9.20показывает 12 commits, 10 files changed, 5 contributors;4. Security/CVE
Подтверждённых CVE не найдено.
В release notes и compare page для
v1.9.20нет ссылок на CVE или security advisory. По доступным источникам это следует трактовать как non-security patch maintenance. Нельзя утверждать, что релиз закрывает или добавляет какую-либо уязвимость.5. ABI/API/CLI/config риск
Оценка: low, с частичной неизвестностью (
unknownдля формального ABI contract upstream).По опубликованным заметкам:
havage_state→havege_stateвыглядит как spelling fix, а не как публичный контрактный rename, но upstream явно не комментирует ABI/API.Итог: документированных рисков по интерфейсам нет, но из-за ограниченности release notes рекомендуется manual diff review.
6. Риск для RPM-сборки и dist-git
Риск: low, но перед merge нужно проверить следующее:
SPECS/haveged.spec:Version/Release;Source/Source0checksum или tag-based source reference;Releasepolicy для stable branch;SOURCES/:/dev/shmили typo-fix;1.9.20;BuildRequires/Requires:%check:7. Риск для системы и зависимых компонентов
Риск: low.
Изменения upstream выглядят как runtime-улучшение в сторону более надёжного старта:
havegedтеперь создаёт/dev/shm, если он отсутствует. Это может помочь в минимальных/контейнерных окружениях, где каталог не смонтирован.Из материалов upstream не следует, что меняются:
Потенциальное влияние на систему ограничено стартовой логикой; других подтверждённых runtime-эффектов нет.
8. Проверки мейнтейнера
Перед PR/merge рекомендуется:
Version/Releaseвhaveged.spec.source_urlи обновить checksum/source lock.v1.9.19...v1.9.20на предмет:BuildRequiresиRequiresне изменились.%checkв branchniceos-5.2.havegedв окружении без/dev/shm.9. Рекомендация
update candidate
10. Источники
Источники, найденные web_search
Upstream release notes / description
What's Changed
New Contributors
Full Changelog: github.com — v1.9.19...v1.9.20
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T14:58:27ZPackage version is now
1.9.20and target version was1.9.20. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-02T15:07:28Z._