Upstream update available: libtpms 0.10.1 → 0.10.2 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/libtpms#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
libtpms0.10.1→0.10.2Package
libtpmslibtpmsniceos-5.20.10.1-1patchpython_rpmleafgithub-upstreamUpstream
githubstefanberger/libtpms0.10.2v0.10.2github_release_latest2026-01-02T16:08:49ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream
libtpmsобновился с0.10.1до0.10.2; по доступным данным это небольшой patch-релиз без заявленных breaking changes. В релизе есть исправление утечки памяти и исправление для получения IV при использовании OpenSSL >= 3.0, которое upstream связывает сCVE-2026-21444. Для НАЙС.ОС обновление выглядит как manual review: по смыслу оно кандидат на включение, но перед merge нужно подтвердить влияние на spec/build.2. Риск для НАЙС.ОС
Риск: low to medium.
С точки зрения enterprise-стабильности это локальный patch-level bump для leaf-пакета, без видимых изменений CLI/API/ABI и без объявленных функциональных новшеств. При этом есть упоминание security-fix и изменение, затрагивающее OpenSSL >= 3.0, поэтому для консервативной политики RHEL-подобного дистрибутива нужен ручной контроль spec/rebuild, но признаков высокого риска по upstream-описанию нет.
3. Что изменилось upstream
Проверяемые факты по
v0.10.2:v0.10.2на GitHub;tpm2: Fix memory leak by freeing KDF contexttpm2: Fix retrieval of updated IV when using OpenSSL >= 3.0 (CVE-2026-21444)v0.10.1...v0.10.2показывает 5 commits, 7 files changed, 1 contributor;build-sysдляv0.10.2,CHANGES,rpm/debian.4. Security/CVE
Подтверждённый upstream CVE:
Других подтверждённых CVE в релизных заметках и compare summary не найдено.
5. ABI/API/CLI/config риск
По доступным источникам:
Итог: риск ABI/API/CLI/config низкий, но не полностью верифицирован из-за неполного просмотра файлового diff в compare.
6. Риск для RPM-сборки и dist-git
Что стоит проверить в НАЙС.ОС:
SPECS/libtpms.specVersion:/Release:;Patch/Sourceссылки;BuildRequires/Requires;SOURCES/sources.lock.json;%build/%checkbuild-syscommit сборочные сценарии;v0.10.2.Фактический risk: unknown/manual review, потому что spec diff и полный file diff upstream не были полностью просмотрены.
7. Риск для системы и зависимых компонентов
Вероятное влияние на runtime:
Для зависимых компонентов риск выглядит низким, но возможна чувствительность у тех, кто использует libtpms вместе с OpenSSL 3.x или держит TPM2-нагрузку длительное время.
8. Проверки мейнтейнера
Перед PR/merge:
SPECS/libtpms.specс текущим релизом;sources.lock.jsonи проверить хэши;BuildRequiresдля OpenSSL 3.x;%check, если он включён;CVE-2026-21444подтверждается внутренними policy-источниками, если требуется формальная CVE-валидация.9. Рекомендация
blocked manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
version 0.10.2:
Full Changelog: github.com — v0.10.1...v0.10.2
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-09T20:55:50ZPackage version is now
0.10.2and target version was0.10.2. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T21:07:20Z._