Policy review: blocked upstream update: shadow 4.18.0 → 20001016 #1

Open
opened 2026-04-28 02:16:39 +03:00 by sbelikov · 0 comments
Owner

Policy review: blocked upstream update: shadow 4.18.020001016

Package

  • Package: shadow
  • RPM name: shadow
  • Branch: niceos-5.2
  • Current EVR: 4.18.0-2
  • Update class: major
  • Compare method: python_rpm
  • Update policy: security-critical
  • Risk tags: github-upstream, security-critical

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: True
  • Policy reason: package policy/risk requires manual review (security-critical, github-upstream,security-critical)
  • Labels: ai-summary, bot, needs-policy-decision, policy/blocked, policy/major-blocked, priority/high, update/major, upstream-update, upstream/github

NiceOS policy decision

This upstream update is blocked by NiceOS policy. Do not update automatically.

Blocked upstream updates require explicit maintainer review. For pinned upstream series, only versions within the allowed series should be used automatically; cross-series updates require ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning.

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет shadow получил major-обновление с security-critical рисками. Установка не рекомендуется из-за блокировки по политике и отсутствия подтверждения безопасности.

2. Риск для НАЙС.ОС

High
Обновление с security-critical рисками требует ручной проверки. Изменения в коде могут повлиять на совместимость с текущей версией системы, особенно если есть regressions в конфигурации сборки или безопасности.

3. Security/CVE

Нет признаков security/CVE в входных данных.

4. ABI/API риск

Данные недостаточно. Нужен ручной анализ ABI/API, так как в release notes отсутствуют указания на изменения в API или build-конфигурации.

5. Риск для RPM-сборки

В spec или патчах могут быть изменения в build-конфигурации (например, изменение makefile или требуемые зависимости). Также возможны проблемы с поддержкой новых версий библиотек.

6. Проверки мейтейнера

  • Проверить release notes на наличие security fixes или ABI/API изменений.
  • Убедиться, что сборка поддерживает новую версию (например, GCC 10).
  • Проверить подписи и целостность бинарных файлов.
  • Проверить совместимость с текущей версией системы.

7. Рекомендация

blocked manual review
Обоснование: Пакет имеет security-critical риск, блокировка по политике, отсутствие подтверждения безопасности и недостаточная информация о ABI/API.

8. Основание рекомендации

Обновление с security-critical рисками требует ручной проверки из-за потенциальных уязвимостей и отсутствия подтверждения безопасности.

  1. GitHub release API: shadow-maint/shadow 4.19.4
  2. GitHub candidate release page: shadow-maint/shadow 20001016
  3. GitHub tag page: shadow-maint/shadow 20001016
  4. GitHub releases page: shadow-maint/shadow
  5. GitHub compare page: shadow-maint/shadow 4.18.0...20001016
  6. Shadow PC Cloud Gaming - Your Windows PC in the Cloud
  7. Shadow PC
  8. shadow/ChangeLog at master · shadow-maint/shadow · GitHub

Upstream release notes / description

No release notes were available from the upstream API.

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-07-26T00:41:01Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:shadow:20001016 --> <!-- niceos-upstream-monitor:package=shadow --> <!-- niceos-upstream-monitor:current=4.18.0 --> <!-- niceos-upstream-monitor:latest=20001016 --> # Policy review: blocked upstream update: `shadow` `4.18.0` → `20001016` ## Package - Package: `shadow` - RPM name: `shadow` - Branch: `niceos-5.2` - Current EVR: `4.18.0-2` - Update class: `major` - Compare method: `python_rpm` - Update policy: `security-critical` - Risk tags: `github-upstream, security-critical` ## Upstream - Upstream type: `github` - Upstream project: `shadow-maint/shadow` - Upstream URL: <a href="https://github.com/shadow-maint/shadow" target="_blank" rel="noopener noreferrer">github.com — shadow</a> - Detected version: `20001016` - Tag/release: `20001016` - Source: `github_tag` - Published: `-` - Release URL: <a href="https://github.com/shadow-maint/shadow/releases/tag/20001016" target="_blank" rel="noopener noreferrer">github.com — 20001016</a> - Source URL: <a href="https://api.github.com/repos/shadow-maint/shadow/tarball/refs/tags/20001016" target="_blank" rel="noopener noreferrer">api.github.com — 20001016</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `True` - Policy reason: `package policy/risk requires manual review (security-critical, github-upstream,security-critical)` - Labels: `ai-summary, bot, needs-policy-decision, policy/blocked, policy/major-blocked, priority/high, update/major, upstream-update, upstream/github` ## NiceOS policy decision **This upstream update is blocked by NiceOS policy. Do not update automatically.** Blocked upstream updates require explicit maintainer review. For pinned upstream series, only versions within the allowed series should be used automatically; cross-series updates require ABI/API compatibility review, reverse-dependency impact analysis and controlled rebuild planning. ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет shadow получил major-обновление с security-critical рисками. Установка не рекомендуется из-за блокировки по политике и отсутствия подтверждения безопасности. ### 2. Риск для НАЙС.ОС **High** Обновление с security-critical рисками требует ручной проверки. Изменения в коде могут повлиять на совместимость с текущей версией системы, особенно если есть regressions в конфигурации сборки или безопасности. ### 3. Security/CVE Нет признаков security/CVE в входных данных. ### 4. ABI/API риск Данные недостаточно. Нужен ручной анализ ABI/API, так как в release notes отсутствуют указания на изменения в API или build-конфигурации. ### 5. Риск для RPM-сборки В spec или патчах могут быть изменения в build-конфигурации (например, изменение makefile или требуемые зависимости). Также возможны проблемы с поддержкой новых версий библиотек. ### 6. Проверки мейтейнера - Проверить release notes на наличие security fixes или ABI/API изменений. - Убедиться, что сборка поддерживает новую версию (например, GCC 10). - Проверить подписи и целостность бинарных файлов. - Проверить совместимость с текущей версией системы. ### 7. Рекомендация **blocked manual review** Обоснование: Пакет имеет security-critical риск, блокировка по политике, отсутствие подтверждения безопасности и недостаточная информация о ABI/API. ### 8. Основание рекомендации Обновление с security-critical рисками требует ручной проверки из-за потенциальных уязвимостей и отсутствия подтверждения безопасности. ### Источники, найденные web_search 1. <a href="https://github.com/shadow-maint/shadow/releases/tag/4.19.4" target="_blank" rel="noopener noreferrer">GitHub release API: shadow-maint/shadow 4.19.4</a> 2. <a href="https://github.com/shadow-maint/shadow/releases/tag/20001016" target="_blank" rel="noopener noreferrer">GitHub candidate release page: shadow-maint/shadow 20001016</a> 3. <a href="https://github.com/shadow-maint/shadow/tree/20001016" target="_blank" rel="noopener noreferrer">GitHub tag page: shadow-maint/shadow 20001016</a> 4. <a href="https://github.com/shadow-maint/shadow/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: shadow-maint/shadow</a> 5. <a href="https://github.com/shadow-maint/shadow/compare/4.18.0...20001016" target="_blank" rel="noopener noreferrer">GitHub compare page: shadow-maint/shadow 4.18.0...20001016</a> 6. <a href="https://shadow.tech/us/" target="_blank" rel="noopener noreferrer">Shadow PC Cloud Gaming - Your Windows PC in the Cloud</a> 7. <a href="https://pc.shadow.tech/" target="_blank" rel="noopener noreferrer">Shadow PC</a> 8. <a href="https://github.com/shadow-maint/shadow/blob/master/ChangeLog" target="_blank" rel="noopener noreferrer">shadow/ChangeLog at master · shadow-maint/shadow · GitHub</a> ## Upstream release notes / description _No release notes were available from the upstream API._ ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-07-26T00:41:01Z`
sbelikov changed title from Policy review: major upstream version available: shadow 4.18.0 → 20001016 to Policy review: blocked upstream update: shadow 4.18.0 → 20001016 2026-04-30 03:13:46 +03:00
Sign in to join this conversation.
No description provided.