Upstream update available: haveged 1.9.22 → 1.9.24 #9

Open
opened 2026-06-20 02:36:50 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: haveged 1.9.221.9.24

Package

  • Package: haveged
  • RPM name: haveged
  • Branch: niceos-5.2
  • Current EVR: 1.9.22-1
  • Update class: patch
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет haveged получил патч с улучшениями безопасности, включая отключение командного режима, устранение уязвимостей в сетевых настройках и добавление примера тестирования. Обновление не содержит CVE, ABI-изменений или критических изменений, поэтому рекомендуется автоматическое обновление.

2. Риск для НАЙС.ОС

Low
Обновление устраняет уязвимости в сетевых настройках (например, отключение командного режима) и уменьшает атакоуты. Пакет не содержит критических изменений, поэтому риск для системы минимальный.

3. Security/CVE

Нет признаков security/CVE в входных данных. Обновление не содержит упоминаний о защищенности или уязвимостях.

4. ABI/API риск

Недостаточно данных. Изменения в сервисных файлах (например, PrivateNetwork=true) могут повлиять на сборку RPM, но это относится к конфигурационным изменениям, а не к API. Рекомендуется ручной анализ для подтверждения.

5. Риск для RPM-сборки

Минорные изменения в сервисных файлах могут требовать обновления spec-файла. Нет критических изменений, поэтому риск для сборки низкий.

6. Проверка политики

Обновление разрешено (leaf-policy), не содержит критических изменений, безопасно обновлять.

7. Рекомендация

Обновить пакет
Обновление безопасно, не содержит CVE, ABI-изменений и критических изменений. Рекомендуется автоматическое обновление, так как риски минимальны.


Вывод: Обновление безопасно и рекомендуется.

  1. GitHub release API: jirka-h/haveged v1.9.24
  2. GitHub tag page: jirka-h/haveged v1.9.24
  3. GitHub releases page: jirka-h/haveged
  4. GitHub compare page: jirka-h/haveged v1.9.22...v1.9.24
  5. win11怎么打开磁盘管理?windows11在哪打开磁盘管理? - 知乎
  6. haveged-1.9.24-1.fc44.x86_64.rpm Fedora 44 Download
  7. 法国媒体巨头Canal+计划以16亿美元收购MultiChoice,如何从商业角 …
  8. haveged-devel-1.9.24-1.el8.x86_64.rpm RHEL 8, Rocky Linux 8, AlmaLinux ...
  9. Kyla Keys Porn Videos - Verified Pornstar Profile | Pornhub
  10. haveged-1.9.24-1.el9.aarch64.rpm CentOS 9, RHEL 9, Rocky Linux 9 ...

Upstream release notes / description

Changes

  • Add --no-command / -C flag to disable command mode at runtime
  • Disable command mode in haveged.service and haveged-once.service
  • Enable PrivateNetwork=true and remove ReadWritePaths=/dev/shm in service files
  • Add PractRand example to man page

The long-running daemon no longer opens a command socket or creates a semaphore in /dev/shm, reducing attack surface. Command mode remains available for boot-time use (haveged-switch-root.service).

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-06-22T23:38:47Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:haveged:1.9.24 --> <!-- niceos-upstream-monitor:package=haveged --> <!-- niceos-upstream-monitor:current=1.9.22 --> <!-- niceos-upstream-monitor:latest=1.9.24 --> # Upstream update available: `haveged` `1.9.22` → `1.9.24` ## Package - Package: `haveged` - RPM name: `haveged` - Branch: `niceos-5.2` - Current EVR: `1.9.22-1` - Update class: `patch` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `jirka-h/haveged` - Upstream URL: <a href="https://github.com/jirka-h/haveged" target="_blank" rel="noopener noreferrer">github.com — haveged</a> - Detected version: `1.9.24` - Tag/release: `v1.9.24` - Source: `github_release_latest` - Published: `2026-06-19T13:00:48Z` - Release URL: <a href="https://github.com/jirka-h/haveged/releases/tag/v1.9.24" target="_blank" rel="noopener noreferrer">github.com — v1.9.24</a> - Source URL: <a href="https://api.github.com/repos/jirka-h/haveged/tarball/v1.9.24" target="_blank" rel="noopener noreferrer">api.github.com — v1.9.24</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет `haveged` получил патч с улучшениями безопасности, включая отключение командного режима, устранение уязвимостей в сетевых настройках и добавление примера тестирования. Обновление не содержит CVE, ABI-изменений или критических изменений, поэтому рекомендуется автоматическое обновление. ### 2. Риск для НАЙС.ОС **Low** Обновление устраняет уязвимости в сетевых настройках (например, отключение командного режима) и уменьшает атакоуты. Пакет не содержит критических изменений, поэтому риск для системы минимальный. ### 3. Security/CVE Нет признаков security/CVE в входных данных. Обновление не содержит упоминаний о защищенности или уязвимостях. ### 4. ABI/API риск Недостаточно данных. Изменения в сервисных файлах (например, `PrivateNetwork=true`) могут повлиять на сборку RPM, но это относится к конфигурационным изменениям, а не к API. Рекомендуется ручной анализ для подтверждения. ### 5. Риск для RPM-сборки Минорные изменения в сервисных файлах могут требовать обновления spec-файла. Нет критических изменений, поэтому риск для сборки низкий. ### 6. Проверка политики Обновление разрешено (leaf-policy), не содержит критических изменений, безопасно обновлять. ### 7. Рекомендация **Обновить пакет** Обновление безопасно, не содержит CVE, ABI-изменений и критических изменений. Рекомендуется автоматическое обновление, так как риски минимальны. --- **Вывод:** Обновление безопасно и рекомендуется. ### Источники, найденные web_search 1. <a href="https://github.com/jirka-h/haveged/releases/tag/v1.9.24" target="_blank" rel="noopener noreferrer">GitHub release API: jirka-h/haveged v1.9.24</a> 2. <a href="https://github.com/jirka-h/haveged/tree/v1.9.24" target="_blank" rel="noopener noreferrer">GitHub tag page: jirka-h/haveged v1.9.24</a> 3. <a href="https://github.com/jirka-h/haveged/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: jirka-h/haveged</a> 4. <a href="https://github.com/jirka-h/haveged/compare/v1.9.22...v1.9.24" target="_blank" rel="noopener noreferrer">GitHub compare page: jirka-h/haveged v1.9.22...v1.9.24</a> 5. <a href="https://www.zhihu.com/question/493732209" target="_blank" rel="noopener noreferrer">win11怎么打开磁盘管理?windows11在哪打开磁盘管理? - 知乎</a> 6. <a href="https://fedora.pkgs.org/44/fedora-updates-testing-x86_64/haveged-1.9.24-1.fc44.x86_64.rpm.html" target="_blank" rel="noopener noreferrer">haveged-1.9.24-1.fc44.x86_64.rpm Fedora 44 Download</a> 7. <a href="https://www.zhihu.com/question/643054439" target="_blank" rel="noopener noreferrer">法国媒体巨头Canal+计划以16亿美元收购MultiChoice,如何从商业角 …</a> 8. <a href="https://rhel.pkgs.org/8/epel-testing-x86_64/haveged-devel-1.9.24-1.el8.x86_64.rpm.html" target="_blank" rel="noopener noreferrer">haveged-devel-1.9.24-1.el8.x86_64.rpm RHEL 8, Rocky Linux 8, AlmaLinux ...</a> 9. <a href="https://www.pornhub.com/pornstar/kyla-keys" target="_blank" rel="noopener noreferrer">Kyla Keys Porn Videos - Verified Pornstar Profile | Pornhub</a> 10. <a href="https://rhel.pkgs.org/9/epel-testing-aarch64/haveged-1.9.24-1.el9.aarch64.rpm.html" target="_blank" rel="noopener noreferrer">haveged-1.9.24-1.el9.aarch64.rpm CentOS 9, RHEL 9, Rocky Linux 9 ...</a> ## Upstream release notes / description ## Changes * Add `--no-command` / `-C` flag to disable command mode at runtime * Disable command mode in `haveged.service` and `haveged-once.service` * Enable `PrivateNetwork=true` and remove `ReadWritePaths=/dev/shm` in service files * Add PractRand example to man page The long-running daemon no longer opens a command socket or creates a semaphore in `/dev/shm`, reducing attack surface. Command mode remains available for boot-time use (`haveged-switch-root.service`). ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-06-22T23:38:47Z`
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
rpms/haveged#9
No description provided.