Upstream update available: paho-c 1.3.15 → 1.3.16 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/paho-c#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
paho-c1.3.15→1.3.16Package
paho-cpaho-cniceos-5.21.3.15-1patchpython_rpmleafgithub-upstreamUpstream
githubeclipse/paho.mqtt.c1.3.16v1.3.16github_release_latest2026-02-20T22:59:14ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
paho-cс версии 1.3.15 до 1.3.16 является патч-обновлением, включающим улучшения производительности (снижение латентности подключения) и изменения по умолчанию для настройки TCP_NODELAY. В список изменений также входит повышение минимальной версии CMake до 3.12 и консолидация объектов сигнализации потоков событий.2. Риск для НАЙС.ОС
Оценка: low.
Обоснование: Обновление классифицировано как
patch, не затрагивает критические компоненты безопасности или ядро системы. Изменения носят оптимизационный характер и касаются поведения сетевых подключений, что обычно безопасно для стабильности дистрибутива при условии совместимости с инструментами сборки.3. Security/CVE
Во входных данных отсутствуют признаки уязвимостей безопасности или упоминания CVE. Поле
security_keywords_detected_by_scriptравноFalse, а в release notes нет указаний на исправление эксплойтов или утечек памяти.4. ABI/API риск
В описании изменений упоминается изменение поведения по умолчанию (
TCP_NODELAYвключается по умолчанию) и консолидация внутренних объектов потоков событий. Для библиотеки, используемой как зависимая, это может повлиять на тайминги соединений, но прямое нарушение ABI (сигнатуры функций) не заявлено. Необходим ручной анализ бинарных артефактов для подтверждения отсутствия скрытых изменений в интерфейсе.5. Риск для RPM-сборки
Повышение требования к версии CMake до 3.12 (
Bumped minimum CMake to v3.12) является потенциальным риском для сборки, если текущий инструментchain НАЙС.ОС использует версию ниже указанной. Также требуется проверка наличия патчей, зависящих от старых версий CMake, и корректности работы скриптов форматирования кода (.clang-format), если они влияют на процесс линтинга в%check.6. Проверки мейнтейнера
%clean+%build).%checkи убедиться в отсутствии ошибок, связанных с новыми требованиями CMake.7. Рекомендация
update candidate
8. Основание рекомендации
Отсутствие признаков уязвимостей, классификация обновления как
patchи фокус на производительности делают обновление приоритетным для снижения задержек сети. Единственное препятствие — требование CMake 3.12, которое легко проверить и устранить при необходимости, не требуя глубокого ручного аудита кода перед публикацией кандидата.Upstream release notes / description
Items included: https://github.com/eclipse-paho/paho.mqtt.c/milestone/23?closed=1
There are two significant performance improvements under certain circumstances: reducing connect latency #1430, and setting TCP_NODELAY by default, with a CMake build option PAHO_NO_TCP_NODELAY to turn it off. Both of these can reduce latency, especially for locally connected clients and brokers.
What's Changed
Full Changelog: https://github.com/eclipse-paho/paho.mqtt.c/compare/v1.3.15...v1.3.16
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-28T23:40:00Z