Policy review: major upstream version available: shadow 4.18.0 → 20001016 #1
Labels
No labels
ai-summary
bot
needs-policy-decision
policy/major-blocked
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/shadow#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
shadow4.18.0→20001016Package
shadowshadowniceos-5.24.18.0-2majorpython_rpmsecurity-criticalgithub-upstream, security-criticalUpstream
githubshadow-maint/shadow2000101620001016github_tag-FalseSignals
FalseTruepackage policy/risk requires manual review (security-critical, github-upstream,security-critical)ai-summary, bot, needs-policy-decision, policy/major-blocked, priority/high, update/major, upstream-update, upstream/githubNiceOS policy decision
This is a policy-blocked major update. Do not update automatically.
Major updates for libraries, toolchain and security-critical packages require explicit manual architecture review, ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.
NiceSOFT AI preliminary analysis
1. Краткий вывод
Обнаружено обновление пакета
shadowс версии 4.18.0 до 20001016, классифицированное как major и security-critical. Автоматическое обновление заблокировано политикой дистрибутива из-за высокого риска и отсутствия детализированных релиз-нот. Требуется ручная проверка upstream-изменений перед принятием.2. Риск для НАЙС.ОС
high. Обновление помечено как
majorиsecurity-critical, что подразумевает фундаментальные изменения в коде или API. Отсутствие релиз-нот и наличие блокировки политики (policy_blocked: True) указывают на невозможность оценки влияния без глубокого анализа исходного кода.3. Security/CVE
Во входных данных отсутствуют конкретные CVE, список уязвимостей или детали безопасности. Поле
security_keywords_detected_by_scriptимеет значениеFalse. Факт наличия тегаsecurity-criticalв метаданных не является подтверждением конкретной уязвимости, а лишь классификацией процесса обновления.4. ABI/API риск
Версия меняется с 4.18.0 на 20001016 (major update). Для пакета
shadow, который предоставляет библиотеки (например,libpam,libshadow), это создает высокий риск нарушения ABI/API совместимости. Без данных о конкретных изменениях в заголовках или бинарном интерфейсе необходимо провести ручной анализ.5. Риск для RPM-сборки
Из-за отсутствия релиз-нот невозможно предсказать изменения в
spec-файле, зависимостях (BuildRequires) или необходимости обновления патчей. Вероятны поломки сборки из-за смены требований компилятора, изменений в скриптах%checkили конфликтов с локальными патчами НАЙС.ОС.6. Проверки мейнтейнера
%checkи убедиться в их прохождении.7. Рекомендация
blocked manual review
8. Основание рекомендации
Обновление заблокировано политикой (
policy_blocked: True) из-за комбинации теговmajorиsecurity-critical. Отсутствие релиз-нот делает невозможным автоматическую оценку рисков, а статусsecurity-criticalзапрещает автоматическое применение даже после проверки. Требуется ручное вмешательство инженера.Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:16:39Z