Upstream update available: libarchive 3.7.7 → 3.7.9 #3
Labels
No labels
ai-summary
bot
cve
llm-analysis
needs-build
needs-triage
priority/high
priority/medium
security
security-release
severity-high
source-nvd
update/minor
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/libarchive#3
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
libarchive3.7.7→3.7.9Package
libarchivelibarchiveniceos-5.23.7.7-1patchpython_rpmleafgithub-upstreamUpstream
githublibarchive/libarchive3.7.9v3.7.9github_release2025-03-30T20:30:26ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
libarchiveс версии 3.7.7 до 3.7.9 является точечным исправлением регрессии, связанной с обработкой записей GNU sparse (issue #2558). Обновление классифицируется как патч-уровня и не содержит явных указаний на уязвимости безопасности или критические изменения API.2. Риск для НАЙС.ОС
Оценка: low.
Обоснование: Это исправление функционального регресса в специфической области обработки файловых систем (sparse entries), а не изменение поведения библиотеки в целом или исправление уязвимости безопасности. Вероятность поломки зависимостей минимальна при условии отсутствия скрытых изменений в сигнатурах функций.
3. Security/CVE
Во входных данных отсутствуют признаки безопасности. Поле
security_keywords_detected_by_scriptравноFalse, а в тексте релиз-нотов нет упоминаний CVE, эксплойтов или уязвимостей.4. ABI/API риск
Данных для автоматического анализа ABI/API изменений недостаточно. Поскольку это исправление регресса в логике обработки данных, теоретически возможны изменения в структуре внутренних данных или возвращаемых значений, но без доступа к diff исходного кода или логов сборки точную оценку дать невозможно. Требуется ручной ABI/API анализ перед финальным утверждением.
5. Риск для RPM-сборки
Вероятность поломки сборки низкая, так как это патч-обновление. Однако необходимо проверить, не требуются ли новые зависимости (
BuildRequires) или изменения в%checkсекции spec-файла, если тесты были добавлены для покрытия исправленного кейса.6. Проверки мейнтейнера
libarchive-3.7.9в изолированной среде.BuildRequiresили изменений в секции%files.%checkсекцию сборки, чтобы убедиться, что новые тесты проходят успешно.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление относится к категории
patchи решает критичный функциональный регресс, влияющий на корректность работы с определенными типами файлов. Отсутствие флагов безопасности и классификация какleafпозволяют рекомендовать обновление в статус кандидата после выполнения стандартных проверок сборки.Upstream release notes / description
Libarchive 3.7.9 is a bugfix release
Important bugfixes:
Full Changelog: https://github.com/libarchive/libarchive/compare/v3.7.8...v3.7.9
Thanks to all contributors and bug reporters!
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.52026-04-29T19:35:33ZPackage version is now
3.7.9and target version was3.7.9. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-04-29T19:42:36Z._