Upstream update available: tpm2-pkcs11 1.9.1 → 1.9.2 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/tpm2-pkcs11#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
tpm2-pkcs111.9.1→1.9.2Package
tpm2-pkcs11tpm2-pkcs11niceos-5.21.9.1-1patchpython_rpmleafgithub-upstreamUpstream
githubtpm2-software/tpm2-pkcs111.9.21.9.2github_release_latest2025-09-30T14:30:00ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream выпустил
tpm2-pkcs111.9.2, это patch-обновление относительно1.9.1. По доступным данным релиз содержит в основном исправления и одну добавленную возможность, без подтверждённых ABI/API-breaking изменений. Для НАЙС.ОС это manual review: обновление выглядит потенциально приемлемым для stable-ветки, но есть пользовательски заметные изменения вtpm2_ptoolи поведенииpkcs11-tool, которые стоит быстро проверить перед merge.2. Риск для НАЙС.ОС
Risk: medium.
Обоснование:
3. Что изменилось upstream
По release notes
1.9.2:tpm2_ptool destroy;tests_requireизsetup.py;SHA1-RSA-PKCSвCKM_ALLOWED_MECHANISMS;HOME;pkcs11-tool: теперь используется--token-labelвместо--label;javac;pkcs11;create_pkcs_store.sh;tpm2_ptool.Факты по релизу:
1.9.2выпущена2025-09-29;b95c802.4. Security/CVE
Подтверждённых CVE или GitHub security advisory для
1.9.2в проверенных источниках не найдено.Есть исправления memory leak и механизма
SHA1-RSA-PKCS, но release notes не квалифицируют их как security fixes, поэтому считать обновление security-driven нельзя без дополнительных данных.5. ABI/API/CLI/config риск
Риск: low to medium.
Что видно по источникам:
tpm2_ptool;pkcs11-toolменяет логику поиска сертификата с--labelна--token-label, что может изменить поведение у пользователей, которые сталкивались с прежним ошибочным lookup;SHA1-RSA-PKCSрасширяет список поддерживаемых механизмов, это скорее compatibility improvement.6. Риск для RPM-сборки и dist-git
Что проверить:
SPECS/tpm2-pkcs11.spec: обновитьVersionна1.9.2, проверитьSource0/%{version}-зависимый tarball URL;dist-gitне содержит downstream patch stack, завязанный на1.9.1;sha256/source lock;BuildRequiresиRequires, особенно:tpm2-pytss >= 2.2.1tpm2-toolstpm2-tss-develpython3-*sqlite-developenssl-develtpm2-abrmd-devel%check, если он включён в spec;SOURCESи возможные checksums/locks с текущим релизом.7. Риск для системы и зависимых компонентов
Риск: low to medium.
Потенциальное влияние:
tpm2_ptool destroyзатрагивает lifecycle токенов и ключей, поэтому исправление может менять результат уже существующих automation-scripts;pkcs11-toollookup может повлиять на интеграции с OpenSC/OpenSC-like tooling и certificate selection;8. Проверки мейнтейнера
Checklist перед PR/merge:
Versionдо1.9.2в spec;Source0корректно собирается по%{version};BuildRequires/Requiresна отсутствие новых зависимостей;rpmbuild/mock build;%check, если он есть;tpm2_ptool createtpm2_ptool destroypkcs11-toolniceos-5.2;9. Рекомендация
manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
[1.9.2] - 2025-09-29
Fixed:
--labelwas used instead of--token-label.Added
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T12:24:24Z