Upstream update available: tpm2-pkcs11 1.9.1 → 1.10.0 #4

Open
opened 2026-05-20 05:05:43 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: tpm2-pkcs11 1.9.11.10.0

Package

  • Package: tpm2-pkcs11
  • RPM name: tpm2-pkcs11
  • Branch: niceos-5.2
  • Current EVR: 1.9.1-1
  • Update class: minor
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

# Issue Analysis for tpm2-pkcs11 Upstream Update

## 1. Краткий вывод
Пакет tpm2-pkcs11 получил минимальный обновление (1.10.0) с изменениями в базе данных (schema 8→9), исправлениями ошибок и добавлением поддержки ECDH1_DERIVE. Обновление не содержит критических изменений, но требует внимания к бэкапу базы данных и возможной несовместимости с текущей версией.

## 2. Риск для НАЙС.ОС
Оценка: **low**
Причина: Обновление является минорным, не содержит критических изменений (например, ABI-изменений, устранения уязвимостей). Однако:
- Нужно выполнить бэкап базы данных перед обновлением (предупреждение в релизе).
- Возможна несовместимость с текущей версией (если база данных не обновлена).
- Риски для RPM-пакета: возможная несовместимость с schema-изменениями, но это минорный обновление.

## 3. Security/CVE
Нет указаний на уязвимости или CVE. Обновление не содержит известных угроз.

## 4. ABI/API
Оценка: **low**
Причина: Обновление минимальное, не содержит изменений, которые бы повлияли на ABI. Однако:
- Нужно проверить совместимость с текущей версией (если база данных не обновлена).
- Риски для RPM-пакета: возможная несовместимость с schema-изменениями, но это минорный обновление.

## 5. RPM Packaging
Оценка: **low**
Причина: Обновление минимальное, не содержит критических изменений. Однако:
- Нужно обновить spec-файлы, если schema-изменения влияют на интерфейс.
- Риски: возможная несовместимость с текущей версией, но это минорный обновление.

## 6. Recommendation
**Update Candidate**
Обновление допустимо, но с предупреждением:
- Выполняйте бэкап базы данных перед обновлением.
- Проверьте совместимость с текущей версией (если база данных не обновлена).
- Обновите spec-файлы, если schema-изменения влияют на интерфейс.
- Не применяйте обновление, если база данных не обновлена и есть риск несовместим

### Источники, найденные web_search
1. <a href="https://github.com/tpm2-software/tpm2-pkcs11/releases/tag/1.10.0" target="_blank" rel="noopener noreferrer">GitHub release API: tpm2-software/tpm2-pkcs11 1.10.0</a>
2. <a href="https://github.com/tpm2-software/tpm2-pkcs11/tree/1.10.0" target="_blank" rel="noopener noreferrer">GitHub tag page: tpm2-software/tpm2-pkcs11 1.10.0</a>
3. <a href="https://github.com/tpm2-software/tpm2-pkcs11/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: tpm2-software/tpm2-pkcs11</a>
4. <a href="https://github.com/tpm2-software/tpm2-pkcs11/compare/1.9.1...1.10.0" target="_blank" rel="noopener noreferrer">GitHub compare page: tpm2-software/tpm2-pkcs11 1.9.1...1.10.0</a>
5. <a href="https://www.ladbrokes.com/en/sports" target="_blank" rel="noopener noreferrer">Online Sports Betting &amp; Odds UK | Ladbrokes</a>
6. <a href="https://github.com/tpm2-software/tpm2-pkcs11" target="_blank" rel="noopener noreferrer">GitHub - tpm2-software/tpm2-pkcs11: A PKCS#11 interface for TPM2 ...</a>
7. <a href="https://www.ladbrokes.com/en/sports/horse-racing" target="_blank" rel="noopener noreferrer">Horse Racing Betting &amp; Odds | Ladbrokes</a>
8. <a href="https://www.zhihu.com/question/509353816" target="_blank" rel="noopener noreferrer">steam正版网站是什么? - 知乎</a>
9. <a href="https://www.zhihu.com/question/628569920" target="_blank" rel="noopener noreferrer">贪便宜买的游戏激活码要Win+R输入irm steam.run|iex打开Steam激活的 …</a>

## Upstream release notes / description

## [1.10.0] - 2026-05-19
### Added:
- DB Schema Change from 8 to 9.
  - **Backup your DB before upgrading**

### Fixed:
- Formatting of error cases.
- tpm backend: `tpm_unseal` returning false, instead of NULL. Fixes compiler warnings.
- warning: src/lib/utils.c:243:17: error: initialization discards 'const' qualifier from pointer target type.
- missing `ECDH1_DERIVE` in supported mechanisms. See PR #913 for details.
- Database upgrade failure on upgrade `ERROR: Backup DB exists at "/etc/tpm2_pkcs11/tpm2_pkcs11.sqlite3.old" not overwriting...`.
  - Looking for `.old` when it should have been `.bak.`
- Database version 7 to 8 upgrade could have missed performing the upgrade of the database through the C code, add DB Schema version 9 and perform the update.
- Use ASN1 OpenSSL helpers rather than direct struct access. Newer OpenSSL everything is opaque.

## NiceOS maintainer checklist

- [ ] Confirm that the detected version is a stable upstream release.
- [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes.
- [ ] Check ABI/API compatibility and reverse dependencies.
- [ ] Download source into NiceOS lookaside storage.
- [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it.
- [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM.
- [ ] Build SRPM/RPM in a clean NiceOS buildroot.
- [ ] Run package smoke tests.
- [ ] Link PR/build logs and close this issue after update or triage.

## Bot metadata
- Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages`
- Generated at: `2026-07-26T00:50:23Z`
<!-- niceos-upstream-monitor:fingerprint=upstream-update:tpm2-pkcs11:1.10.0 --> <!-- niceos-upstream-monitor:package=tpm2-pkcs11 --> <!-- niceos-upstream-monitor:current=1.9.1 --> <!-- niceos-upstream-monitor:latest=1.10.0 --> # Upstream update available: `tpm2-pkcs11` `1.9.1` → `1.10.0` ## Package - Package: `tpm2-pkcs11` - RPM name: `tpm2-pkcs11` - Branch: `niceos-5.2` - Current EVR: `1.9.1-1` - Update class: `minor` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `tpm2-software/tpm2-pkcs11` - Upstream URL: <a href="https://github.com/tpm2-software/tpm2-pkcs11" target="_blank" rel="noopener noreferrer">github.com — tpm2 pkcs11</a> - Detected version: `1.10.0` - Tag/release: `1.10.0` - Source: `github_release_latest` - Published: `2026-05-19T21:26:50Z` - Release URL: <a href="https://github.com/tpm2-software/tpm2-pkcs11/releases/tag/1.10.0" target="_blank" rel="noopener noreferrer">github.com — 1.10.0</a> - Source URL: <a href="https://api.github.com/repos/tpm2-software/tpm2-pkcs11/tarball/1.10.0" target="_blank" rel="noopener noreferrer">api.github.com — 1.10.0</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ```markdown # Issue Analysis for tpm2-pkcs11 Upstream Update ## 1. Краткий вывод Пакет tpm2-pkcs11 получил минимальный обновление (1.10.0) с изменениями в базе данных (schema 8→9), исправлениями ошибок и добавлением поддержки ECDH1_DERIVE. Обновление не содержит критических изменений, но требует внимания к бэкапу базы данных и возможной несовместимости с текущей версией. ## 2. Риск для НАЙС.ОС Оценка: **low** Причина: Обновление является минорным, не содержит критических изменений (например, ABI-изменений, устранения уязвимостей). Однако: - Нужно выполнить бэкап базы данных перед обновлением (предупреждение в релизе). - Возможна несовместимость с текущей версией (если база данных не обновлена). - Риски для RPM-пакета: возможная несовместимость с schema-изменениями, но это минорный обновление. ## 3. Security/CVE Нет указаний на уязвимости или CVE. Обновление не содержит известных угроз. ## 4. ABI/API Оценка: **low** Причина: Обновление минимальное, не содержит изменений, которые бы повлияли на ABI. Однако: - Нужно проверить совместимость с текущей версией (если база данных не обновлена). - Риски для RPM-пакета: возможная несовместимость с schema-изменениями, но это минорный обновление. ## 5. RPM Packaging Оценка: **low** Причина: Обновление минимальное, не содержит критических изменений. Однако: - Нужно обновить spec-файлы, если schema-изменения влияют на интерфейс. - Риски: возможная несовместимость с текущей версией, но это минорный обновление. ## 6. Recommendation **Update Candidate** Обновление допустимо, но с предупреждением: - Выполняйте бэкап базы данных перед обновлением. - Проверьте совместимость с текущей версией (если база данных не обновлена). - Обновите spec-файлы, если schema-изменения влияют на интерфейс. - Не применяйте обновление, если база данных не обновлена и есть риск несовместим ### Источники, найденные web_search 1. <a href="https://github.com/tpm2-software/tpm2-pkcs11/releases/tag/1.10.0" target="_blank" rel="noopener noreferrer">GitHub release API: tpm2-software/tpm2-pkcs11 1.10.0</a> 2. <a href="https://github.com/tpm2-software/tpm2-pkcs11/tree/1.10.0" target="_blank" rel="noopener noreferrer">GitHub tag page: tpm2-software/tpm2-pkcs11 1.10.0</a> 3. <a href="https://github.com/tpm2-software/tpm2-pkcs11/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: tpm2-software/tpm2-pkcs11</a> 4. <a href="https://github.com/tpm2-software/tpm2-pkcs11/compare/1.9.1...1.10.0" target="_blank" rel="noopener noreferrer">GitHub compare page: tpm2-software/tpm2-pkcs11 1.9.1...1.10.0</a> 5. <a href="https://www.ladbrokes.com/en/sports" target="_blank" rel="noopener noreferrer">Online Sports Betting &amp; Odds UK | Ladbrokes</a> 6. <a href="https://github.com/tpm2-software/tpm2-pkcs11" target="_blank" rel="noopener noreferrer">GitHub - tpm2-software/tpm2-pkcs11: A PKCS#11 interface for TPM2 ...</a> 7. <a href="https://www.ladbrokes.com/en/sports/horse-racing" target="_blank" rel="noopener noreferrer">Horse Racing Betting &amp; Odds | Ladbrokes</a> 8. <a href="https://www.zhihu.com/question/509353816" target="_blank" rel="noopener noreferrer">steam正版网站是什么? - 知乎</a> 9. <a href="https://www.zhihu.com/question/628569920" target="_blank" rel="noopener noreferrer">贪便宜买的游戏激活码要Win+R输入irm steam.run|iex打开Steam激活的 …</a> ## Upstream release notes / description ## [1.10.0] - 2026-05-19 ### Added: - DB Schema Change from 8 to 9. - **Backup your DB before upgrading** ### Fixed: - Formatting of error cases. - tpm backend: `tpm_unseal` returning false, instead of NULL. Fixes compiler warnings. - warning: src/lib/utils.c:243:17: error: initialization discards 'const' qualifier from pointer target type. - missing `ECDH1_DERIVE` in supported mechanisms. See PR #913 for details. - Database upgrade failure on upgrade `ERROR: Backup DB exists at "/etc/tpm2_pkcs11/tpm2_pkcs11.sqlite3.old" not overwriting...`. - Looking for `.old` when it should have been `.bak.` - Database version 7 to 8 upgrade could have missed performing the upgrade of the database through the C code, add DB Schema version 9 and perform the update. - Use ASN1 OpenSSL helpers rather than direct struct access. Newer OpenSSL everything is opaque. ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-07-26T00:50:23Z`
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
rpms/tpm2-pkcs11#4
No description provided.