Policy review: blocked upstream update: shadow 4.18.0 → 20001016 #1
Labels
No labels
ai-summary
bot
needs-policy-decision
policy/blocked
policy/major-blocked
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/shadow#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Policy review: blocked upstream update:
shadow4.18.0→20001016Package
shadowshadowniceos-5.24.18.0-2majorpython_rpmsecurity-criticalgithub-upstream, security-criticalUpstream
githubshadow-maint/shadow2000101620001016github_tag-FalseSignals
FalseTruepackage policy/risk requires manual review (security-critical, github-upstream,security-critical)ai-summary, bot, needs-policy-decision, policy/blocked, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This upstream update is blocked by NiceOS policy. Do not update automatically.
Blocked upstream updates require explicit maintainer review. For pinned upstream series, only versions within the allowed series should be used automatically; cross-series updates require ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет
shadowподвержен риску безопасности из-за major-обновления и security-critical-пакетов. Установка требует ручной проверки из-за наличия регрессивных изменений и потенциальных уязвимостей.2. Риск для НАЙС.ОС
High
Риск связан с тем, что это major-обновление и security-critical-пакет. Установка может привести к потере безопасности, особенно если в пакете есть неисправности или уязвимости. Нужно провести ручную проверку по официальным источникам.
3. Security/CVE
Нет признаков security/CVE
В предоставленных данных не указано наличие CVE, ABI-изменений или конкретных уязвимостей.
4. ABI/API риск
Low
Нет явных указаний на ABI/API-изменения в релизе. Однако, поскольку это major-обновление, рекомендуется провести ручной анализ ABI/API, особенно если пакет используется в библиотеках.
5. Риск для RPM-сборки
Low
Нет указаний на изменения в spec-файлах или BuildRequires. Однако, из-за major-обновления возможны незначительные изменения, которые требуют проверки.
6. Проверки мейтейнера
7. Рекомендация
issue-only
Пакет требует ручной проверки из-за security-critical-пакетов и major-обновления. Установка запрещена из-за потенциальных рисков.
8. Дополнительные замечания
Релиз содержит регрессивные изменения, которые могут повлиять на стабильность системы. Рекомендуется использовать пакет только после подтверждения его безопасности и соответствия политикам.
Источники, найденные web_search
Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-12T00:38:48ZPolicy review: major upstream version available: shadow 4.18.0 → 20001016to Policy review: blocked upstream update: shadow 4.18.0 → 20001016