Policy review: blocked upstream update: shadow 4.18.0 → 20001016 #1
Labels
No labels
ai-summary
bot
needs-policy-decision
policy/blocked
policy/major-blocked
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/shadow#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Policy review: blocked upstream update:
shadow4.18.0→20001016Package
shadowshadowniceos-5.24.18.0-2majorpython_rpmsecurity-criticalgithub-upstream, security-criticalUpstream
githubshadow-maint/shadow2000101620001016github_tag-FalseSignals
FalseTruepackage policy/risk requires manual review (security-critical, github-upstream,security-critical)ai-summary, bot, needs-policy-decision, policy/blocked, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This upstream update is blocked by NiceOS policy. Do not update automatically.
Blocked upstream updates require explicit maintainer review. For pinned upstream series, only versions within the allowed series should be used automatically; cross-series updates require ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет shadow получил major-обновление с security-critical рисками. Установка не рекомендуется из-за блокировки по политике и отсутствия подтверждения безопасности.
2. Риск для НАЙС.ОС
High
Обновление с security-critical рисками требует ручной проверки. Изменения в коде могут повлиять на совместимость с текущей версией системы, особенно если есть regressions в конфигурации сборки или безопасности.
3. Security/CVE
Нет признаков security/CVE в входных данных.
4. ABI/API риск
Данные недостаточно. Нужен ручной анализ ABI/API, так как в release notes отсутствуют указания на изменения в API или build-конфигурации.
5. Риск для RPM-сборки
В spec или патчах могут быть изменения в build-конфигурации (например, изменение makefile или требуемые зависимости). Также возможны проблемы с поддержкой новых версий библиотек.
6. Проверки мейтейнера
7. Рекомендация
blocked manual review
Обоснование: Пакет имеет security-critical риск, блокировка по политике, отсутствие подтверждения безопасности и недостаточная информация о ABI/API.
8. Основание рекомендации
Обновление с security-critical рисками требует ручной проверки из-за потенциальных уязвимостей и отсутствия подтверждения безопасности.
Источники, найденные web_search
Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-07-26T00:41:01ZPolicy review: major upstream version available: shadow 4.18.0 → 20001016to Policy review: blocked upstream update: shadow 4.18.0 → 20001016