Policy review: major upstream version available: python3-pyOpenSSL 24.2.1 → 26.1.0 #1
Labels
No labels
ai-summary
bot
needs-policy-decision
policy/major-blocked
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/python3-pyOpenSSL#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
python3-pyOpenSSL24.2.1→26.1.0Package
python3-pyOpenSSLpython3-pyOpenSSLniceos-5.224.2.1-1majorpython_rpmleafgithub-upstream, network-facingUpstream
githubpyca/pyopenssl26.1.026.1.0github_tag-FalseSignals
FalseTruepackage policy/risk requires manual review (leaf, github-upstream,network-facing)ai-summary, bot, needs-policy-decision, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This is a policy-blocked major update. Do not update automatically.
Major updates for libraries, toolchain and security-critical packages require explicit manual architecture review, ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary analysis
1. Краткий вывод
Обнаружено major-обновление пакета
python3-pyOpenSSLс версии 24.2.1 до 26.1.0. Обновление заблокировано политикой дистрибутива из-за высокой категории риска (leaf, github-upstream, network-facing) и отсутствия автоматических признаков уязвимости. Автоматическое применение обновления запрещено.2. Риск для НАЙС.ОС
high.
Обновление классифицируется как major, что подразумевает потенциальные изменения в API или ABI. Пакет помечен как
network-facingиleaf, что указывает на его критичность для сетевых сервисов и отсутствие зависимостей, которые могли бы смягчить последствия сбоя. Политика дистрибутива (policy_blocked: True) явно требует ручного анализа перед любым изменением.3. Security/CVE
Во входных данных отсутствуют данные о конкретных CVE или обнаруженных скриптом угрозах (
security_keywords_detected_by_script: False). В разделе "Release notes" информация отсутствует. Фактов наличия известных уязвимостей в предоставленных данных нет.4. ABI/API риск
Версия меняется с 24.x на 26.x, что является major-обновлением. Без текста релизов невозможно определить, были ли внесены breaking changes в публичный API или ABI. Требуется ручной анализ изменений в коде upstream для оценки совместимости.
5. Риск для RPM-сборки
Отсутствуют данные о содержимом spec-файла, патчах, зависимостях (
BuildRequires) или тестах (%check). Невозможно оценить риск поломки сборки, изменения требований компилятора или провала тестов.6. Проверки мейнтейнера
pyca/pyopenssl.python3-pyOpenSSLв репозитории.7. Рекомендация
blocked manual review
8. Основание рекомендации
Обновление заблокировано политикой (
policy_blocked: True) из-за комбинации факторов: major-версионное изменение, статус leaf-пакета и работа с сетью. Отсутствие данных о безопасности и отсутствии релиз-нотов не позволяет принять решение об автоматическом обновлении. Требуется ручная экспертиза мейнтейнером.Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:59:25Z