Upstream update available: podman 5.5.2 → 5.8.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/podman#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
podman5.5.2→5.8.2Package
podmanpodmanniceos-5.25.5.2-2minorpython_rpmleafgithub-upstreamUpstream
githubcontainers/podman5.8.2v5.8.2github_release_latest2026-04-14T17:56:41ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
podmanс версии 5.5.2 до 5.8.2 включает критическое исправление уязвимости (CVE-2026-33414), связанной с выполнением команд PowerShell на Windows через Hyper-V. Также внесены исправления багов, затрагивающие перезапуск контейнеров, работу Quadlet файлов, стабильность на FreeBSD и корректность работы API. Обновлены зависимости: Buildah, containers/common и containers/image.2. Риск для НАЙС.ОС
medium. Наличие исправления критической уязвимости безопасности (CVE) требует обязательного обновления для защиты системы. Однако обновление затрагивает функционал управления машинами (podman machine) на Windows, который может быть неактивен или не поддерживаться в текущей конфигурации дистрибутива. Кроме того, изменения в поведении перезапуска сервисов и работе Quadlet могут повлиять на существующие сценарии запуска контейнеров.
3. Security/CVE
Да, во входных данных зафиксирована уязвимость: CVE-2026-33414.
podman machine init --imageс бэкендом Hyper-V на Windows.4. ABI/API риск
В release notes указаны исправления багов в API (Libpod System Check endpoint, remote attach API, Secret Create API). Изменения в библиотеках
containers/common(v0.67.1) иcontainers/image(v5.39.2) могут повлиять на совместимость, если в дистрибутиве используются внешние инструменты, зависящие от специфических версий этих библиотек или их внутренних интерфейсов. Для точной оценки влияния на пользовательские скрипты и приложения требуется ручной анализ изменений в заголовочных файлах и бинарных интерфейсах обновленных зависимостей.5. Риск для RPM-сборки
Поскольку обновлены значимые зависимости (
Buildah,containers/common,containers/image), существует риск нарушения условий сборки (BuildRequires) или сбоев в проверках (%check), если эти зависимости ранее были жестко фиксированы на старых версиях в spec-файле. Также возможно изменение формата конфигурационных файлов Quadlet, что потребует проверки тестовых кейсов.6. Проверки мейнтейнера
%checkсекцию сборки и убедиться в отсутствии новых ошибок.podman machine(если применимо к архитектуре дистрибутива).Entrypoint=""иHealthCmd(включая двойные кавычки).unless-stopped).7. Рекомендация
update candidate
8. Основание рекомендации
Обновление содержит исправление критической уязвимости безопасности (CVE), что является приоритетным фактором для выпуска. Хотя присутствуют изменения в поведении и обновлены зависимости, они относятся к исправлению багов и улучшению стабильности, а не к фундаментальному изменению ABI, блокирующему работу большинства приложений. Рекомендуется провести стандартную процедуру тестирования перед включением в репозиторий.
Upstream release notes / description
Security
podman machine init --imagecommand when run on Windows using the Hyper-V backend can run Powershell-escaped commands from the user-specified image path on in a Powershell session on the host (GHSA-hc8w-h2mf-hp59).Bugfixes
unless-stoppedrestart policy would not restart after a reboot whenpodman-restart.servicewas enabled (#28152).Entrypoint=""in a Quadlet.containerfile did not clear the container's entrypoint (#28213).HealthCmdin a Quadlet.containerfile to a command that included double-quotes (") would result in a nonfunctional healthcheck due to a parsing issue (#28409).hostnetwork mode (#28289).API
shelldriver due to options from the default driver being improperly added.Misc
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-28T15:58:43Z