Upstream update available: xmlsec1 1.3.11 → 1.3.12 #5

Open
opened 2026-06-23 04:04:36 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: xmlsec1 1.3.111.3.12

Package

  • Package: xmlsec1
  • RPM name: xmlsec1
  • Branch: niceos-5.2
  • Current EVR: 1:1.3.11-1
  • Update class: patch
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: True
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет xmlsec1 получил патч с добавлением экспериментальных функций (ML-KEM, SHA3, RSA-OEAP) и исправлениями. Обновление безопасно, но требует проверки ABI/API и возможных изменений в работе с библиотекой.

2. Риск для НАЙС.ОС

Medium
Патч включает экспериментальные функции, которые могут повлиять на поведение приложения. Нужно проверить, не вызовет ли изменения в интерфейсе библиотеки (например, новые параметры или изменение поведения).

3. Security/CVE

Нет признаков CVE или официальных уведомлений о безопасности. Добавлены экспериментальные функции, но их безопасность не утверждена.

4. ABI/API риск

Нужен ручной анализ
Патч включает новую функциональность, которая может изменить интерфейс библиотеки. Нужно проверить, не вызовет ли это изменений в spec-файлах, BuildRequires или %check.

5. Риск для RPM-сборки

Патч включает новую опцию (--transform-max-depth), которая может повлиять на сборку. Нужно проверить, не вызовет ли это изменений в spec-файлах, и убедиться, что зависимости остаются совместимыми.

6. Проверки мейнтейнера

  • Проверить spec-файлы на совместимость с новой версией.
  • Проверить, не вызывает ли патч изменений в BuildRequires или %check.
  • Проверить, не внесены ли изменения в интерфейс библиотеки.
  • Проверить, не вызывает ли патч изменений в поведении приложений, использующих xmlsec1.

7. Рекомендация

update candidate
Обновление безопасно, но требует ручной проверки ABI/API.

8. Основание рекомендации

Обновление включает новую функциональность, которая может повлиять на совместимость с существующими приложениями. Ручная проверка ABI/API необходима, чтобы убедиться, что патч не вызывает непреднамеренных изменений.

  1. GitHub release API: lsh123/xmlsec 1.3.12
  2. GitHub tag page: lsh123/xmlsec 1.3.12
  3. GitHub releases page: lsh123/xmlsec
  4. GitHub compare page: lsh123/xmlsec 1.3.11...1.3.12
  5. Network and Computer Systems Administrators
  6. 15-1244.00 - Network and Computer Systems Administrators
  7. GitHub - lsh123/xmlsec: XML Security Library
  8. Past Weather in Paris, Paris, France — Yesterday or Further Back
  9. Weather Archive Paris - meteoblue

Upstream release notes / description

The XML Security Library 1.3.12release includes the following changes:

  • (xmlsec-openssl) Added experimental ML-KEM support.
  • (xmlsec-nss) Added SHA3 support.
  • (xmlsec-gnutls) Added RSA-OEAP (SHA-256/SHA-384/SHA-512) support.
  • (xmlsec-core) Added --transform-max-depth option to control maximum transforms execution depth (0 disables the depth check).
  • Several other small fixes (see more details).

Thanks to everyone who contributed PRs or reported bugs / issues!

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-07-26T01:01:59Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:xmlsec1:1.3.12 --> <!-- niceos-upstream-monitor:package=xmlsec1 --> <!-- niceos-upstream-monitor:current=1.3.11 --> <!-- niceos-upstream-monitor:latest=1.3.12 --> # Upstream update available: `xmlsec1` `1.3.11` → `1.3.12` ## Package - Package: `xmlsec1` - RPM name: `xmlsec1` - Branch: `niceos-5.2` - Current EVR: `1:1.3.11-1` - Update class: `patch` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `lsh123/xmlsec` - Upstream URL: <a href="https://github.com/lsh123/xmlsec" target="_blank" rel="noopener noreferrer">github.com — xmlsec</a> - Detected version: `1.3.12` - Tag/release: `1.3.12` - Source: `github_release_latest` - Published: `2026-06-22T16:14:36Z` - Release URL: <a href="https://github.com/lsh123/xmlsec/releases/tag/1.3.12" target="_blank" rel="noopener noreferrer">github.com — 1.3.12</a> - Source URL: <a href="https://api.github.com/repos/lsh123/xmlsec/tarball/1.3.12" target="_blank" rel="noopener noreferrer">api.github.com — 1.3.12</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `True` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет xmlsec1 получил патч с добавлением экспериментальных функций (ML-KEM, SHA3, RSA-OEAP) и исправлениями. Обновление безопасно, но требует проверки ABI/API и возможных изменений в работе с библиотекой. ### 2. Риск для НАЙС.ОС **Medium** Патч включает экспериментальные функции, которые могут повлиять на поведение приложения. Нужно проверить, не вызовет ли изменения в интерфейсе библиотеки (например, новые параметры или изменение поведения). ### 3. Security/CVE Нет признаков CVE или официальных уведомлений о безопасности. Добавлены экспериментальные функции, но их безопасность не утверждена. ### 4. ABI/API риск **Нужен ручной анализ** Патч включает новую функциональность, которая может изменить интерфейс библиотеки. Нужно проверить, не вызовет ли это изменений в spec-файлах, BuildRequires или %check. ### 5. Риск для RPM-сборки Патч включает новую опцию (--transform-max-depth), которая может повлиять на сборку. Нужно проверить, не вызовет ли это изменений в spec-файлах, и убедиться, что зависимости остаются совместимыми. ### 6. Проверки мейнтейнера - Проверить spec-файлы на совместимость с новой версией. - Проверить, не вызывает ли патч изменений в BuildRequires или %check. - Проверить, не внесены ли изменения в интерфейс библиотеки. - Проверить, не вызывает ли патч изменений в поведении приложений, использующих xmlsec1. ### 7. Рекомендация **update candidate** Обновление безопасно, но требует ручной проверки ABI/API. ### 8. Основание рекомендации Обновление включает новую функциональность, которая может повлиять на совместимость с существующими приложениями. Ручная проверка ABI/API необходима, чтобы убедиться, что патч не вызывает непреднамеренных изменений. ### Источники, найденные web_search 1. <a href="https://github.com/lsh123/xmlsec/releases/tag/1.3.12" target="_blank" rel="noopener noreferrer">GitHub release API: lsh123/xmlsec 1.3.12</a> 2. <a href="https://github.com/lsh123/xmlsec/tree/1.3.12" target="_blank" rel="noopener noreferrer">GitHub tag page: lsh123/xmlsec 1.3.12</a> 3. <a href="https://github.com/lsh123/xmlsec/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: lsh123/xmlsec</a> 4. <a href="https://github.com/lsh123/xmlsec/compare/1.3.11...1.3.12" target="_blank" rel="noopener noreferrer">GitHub compare page: lsh123/xmlsec 1.3.11...1.3.12</a> 5. <a href="https://www.bls.gov/ooh/Computer-and-Information-Technology/Network-and-computer-systems-administrators.htm" target="_blank" rel="noopener noreferrer">Network and Computer Systems Administrators</a> 6. <a href="https://www.onetonline.org/link/summary/15-1244.00" target="_blank" rel="noopener noreferrer">15-1244.00 - Network and Computer Systems Administrators</a> 7. <a href="https://github.com/lsh123/xmlsec" target="_blank" rel="noopener noreferrer">GitHub - lsh123/xmlsec: XML Security Library</a> 8. <a href="https://www.timeanddate.com/weather/france/paris/historic" target="_blank" rel="noopener noreferrer">Past Weather in Paris, Paris, France — Yesterday or Further Back</a> 9. <a href="https://www.meteoblue.com/en/weather/historyclimate/weatherarchive/paris_france_2988507" target="_blank" rel="noopener noreferrer">Weather Archive Paris - meteoblue</a> ## Upstream release notes / description The XML Security Library 1.3.12release includes the following changes: - (xmlsec-openssl) Added experimental ML-KEM support. - (xmlsec-nss) Added SHA3 support. - (xmlsec-gnutls) Added RSA-OEAP (SHA-256/SHA-384/SHA-512) support. - (xmlsec-core) Added --transform-max-depth option to control maximum transforms execution depth (0 disables the depth check). - Several other small fixes (see <a href="https://github.com/lsh123/xmlsec/commits/1.3.12" target="_blank" rel="noopener noreferrer">more details</a>). Thanks to everyone who contributed PRs or reported bugs / issues! ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-07-26T01:01:59Z`
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
rpms/xmlsec1#5
No description provided.