Upstream update available: haveged 1.9.22 → 1.9.24 #9
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
priority/medium
security-release
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/haveged#9
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
haveged1.9.22→1.9.24Package
havegedhavegedniceos-5.21.9.22-1patchpython_rpmleafgithub-upstreamUpstream
githubjirka-h/haveged1.9.24v1.9.24github_release_latest2026-06-19T13:00:48ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет
havegedполучил патч с улучшениями безопасности, включая отключение командного режима, устранение уязвимостей в сетевых настройках и добавление примера тестирования. Обновление не содержит CVE, ABI-изменений или критических изменений, поэтому рекомендуется автоматическое обновление.2. Риск для НАЙС.ОС
Low
Обновление устраняет уязвимости в сетевых настройках (например, отключение командного режима) и уменьшает атакоуты. Пакет не содержит критических изменений, поэтому риск для системы минимальный.
3. Security/CVE
Нет признаков security/CVE в входных данных. Обновление не содержит упоминаний о защищенности или уязвимостях.
4. ABI/API риск
Недостаточно данных. Изменения в сервисных файлах (например,
PrivateNetwork=true) могут повлиять на сборку RPM, но это относится к конфигурационным изменениям, а не к API. Рекомендуется ручной анализ для подтверждения.5. Риск для RPM-сборки
Минорные изменения в сервисных файлах могут требовать обновления spec-файла. Нет критических изменений, поэтому риск для сборки низкий.
6. Проверка политики
Обновление разрешено (leaf-policy), не содержит критических изменений, безопасно обновлять.
7. Рекомендация
Обновить пакет
Обновление безопасно, не содержит CVE, ABI-изменений и критических изменений. Рекомендуется автоматическое обновление, так как риски минимальны.
Вывод: Обновление безопасно и рекомендуется.
Источники, найденные web_search
Upstream release notes / description
Changes
--no-command/-Cflag to disable command mode at runtimehaveged.serviceandhaveged-once.servicePrivateNetwork=trueand removeReadWritePaths=/dev/shmin service filesThe long-running daemon no longer opens a command socket or creates a semaphore in
/dev/shm, reducing attack surface. Command mode remains available for boot-time use (haveged-switch-root.service).NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-22T23:38:47Z