Policy review: blocked upstream update: netavark 1.17.1 → 2.0.0 #3
Labels
No labels
ai-summary
bot
needs-build
needs-policy-decision
needs-triage
policy/blocked
policy/major-blocked
priority/high
priority/medium
update/major
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/netavark#3
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Policy review: blocked upstream update:
netavark1.17.1→2.0.0Package
netavarknetavarkniceos-5.21:1.17.1-1majorpython_rpmleafgithub-upstream, network-facingUpstream
githubcontainers/netavark2.0.0v2.0.0github_release_latest2026-06-10T16:02:21ZFalseSignals
FalseTruepackage policy/risk requires manual review (leaf, github-upstream,network-facing)ai-summary, bot, needs-policy-decision, policy/blocked, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This upstream update is blocked by NiceOS policy. Do not update automatically.
Blocked upstream updates require explicit maintainer review. For pinned upstream series, only versions within the allowed series should be used automatically; cross-series updates require ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет netavark получил major-обновление с значительными изменениями, включая удаление поддержки iptables, изменение поведения сетевых драйверов и добавление новых функций. Обновление требует ручной проверки из-за рисков связанных с network-facing и github-upstream.
2. Риск для НАЙС.ОС
High
Обновление включает изменение поведения сетевых драйверов (strict isolation mode), что может повлиять на взаимодействие сетей. Риск связан с network-facing и github-upstream, требующим ручной проверки.
3. Security/CVE
Нет признаков security/CVE в входных данных.
4. ABI/API риск
High
Мajor-обновление может вызвать ABI/API-изменения в драйверах и интерфейсах, особенно в сетевых модулях. Нужен ручной анализ для подтверждения совместимости с существующими патчами и buildRequires.
5. Риск для RPM-сборки
6. Проверки мейнтейнера
7. Рекомендация
blocked manual review
Обновление требует ручной проверки из-за рисков network-facing и github-upstream, а также возможных ABI/API-изменений.
8. Основание рекомендации
Обновление включает значительные изменения в сетевых драйверах и интерфейсах, требующих ручной проверки для подтверждения совместимости и безопасности.
Источники, найденные web_search
Upstream release notes / description
This is major release with breaking changes. It is required for podman 6.0 and buildah 1.44 and only supported to be used with them together. Packagers need to ensure they update the versions in sync.
isolate=falseoption. (podman-container-tools/podman#27349)outbound_addr4andoutbound_addr6options to specify the outgoing NAT source address.NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-17T00:14:21Z