Upstream update available: python3-gssapi 1.10.1 → 1.11.1 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-gssapi#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-gssapi1.10.1→1.11.1Package
python3-gssapipython3-gssapiniceos-5.21.10.1-1minorpython_rpmleafgithub-upstreamUpstream
githubpythongssapi/python-gssapi1.11.1v1.11.1github_release_latest2026-01-26T21:00:58ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Upstream-пакет
python3-gssapiобновляется с версии 1.10.1 до 1.11.1 (minor update). Основные изменения включают добавление поддержки Free-Threading и исправление опечатки в классификаторе. Автоматическое обновление не рекомендуется из-за потенциальных изменений в ABI при внедрении Free-Threading.2. Риск для НАЙС.ОС
medium. Обновление касается Python-библиотеки, которая часто используется как зависимая библиотека другими пакетами. Внедрение "Free-Threading" может изменить внутреннюю модель потоков, что потенциально нарушает бинарную совместимость (ABI) для приложений, использующих эту библиотеку напрямую или через C-расширения, даже если сам пакет помечен как minor update.
3. Security/CVE
Во входных данных отсутствуют признаки уязвимостей безопасности или упоминания CVE. Поле
security_keywords_detected_by_scriptравно False, а в release notes нет указаний на исправление уязвимостей.4. ABI/API риск
Высокий риск изменений ABI. Добавление поддержки "Free-Threading" и "Limited API/Stable ABI" в release notes указывает на фундаментальные изменения в реализации потоков внутри библиотеки. Для библиотек Python это критично, так как может повлиять на работу нативных расширений (C extensions), зависящих от состояния глобального интерпретатора (GIL) или модели потоков. Требуется ручной анализ бэйджепа (bytecode) и тестов совместимости.
5. Риск для RPM-сборки
Возможны проблемы в
%checkсекции spec-файла, если тесты зависят от старой модели потоков. Также возможно изменение требований к компилятору или системным библиотекам, если поддержка Free-Threading требует новых заголовков или флагов компиляции, хотя чаще это влияет на runtime поведение. Изменение классификатора (PR #372) не должно повлиять на сборку, но требует проверки метаданных.6. Проверки мейнтейнера
rpmlintна обновленном spec-файле.%build) и проверку (%check).python3-gssapi, на предмет ошибок импорта или запуска после обновления..soили нативных расширениях, поставляемых с пакетом.7. Рекомендация
issue-only
8. Основание рекомендации
Несмотря на то, что обновление помечено как minor, введение Free-Threading является значимым изменением архитектуры для Python-библиотек, которое может нарушить ABI для зависимых приложений. Отсутствие явных security-уязвимостей позволяет избежать блокировки, но автоматическое применение обновления рискованно без ручного тестирования совместимости всех зависимых пакетов в дистрибутиве. Рекомендуется создать issue для планирования ручного ревью и тестирования перед включением в репозиторий.
Upstream release notes / description
What's Changed
Full Changelog: https://github.com/pythongssapi/python-gssapi/compare/v1.11.0...v1.11.1
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:50:02Z