Agradecimento especial a TrevorH e jhodrien em #centos.
O problema é que o chroot impede o acesso a / dev / urandom (como desenhado). A atualização instalada para o sucesso exigia os bits aleatórios para inicializar o GnuTLS.
A solução é:
mount -o bind /dev dev/
para o chroot e prossiga com a atualização como de costume.
Ou se você não quiser montar o diretório / dev inteiro, você pode criar o seu próprio!
mknod -m 666 /dev/random c 1 8
mknod -m 666 /dev/urandom c 1 9
Problema corrigido.