Upstream update available: adobe-mappings-pdf 20190401 → 20230118 #4
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
qwen-summary
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/adobe-mappings-pdf#4
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
adobe-mappings-pdf20190401→20230118Package
adobe-mappings-pdfadobe-mappings-pdfniceos-5.220190401-1majorpython_rpmleafgithub-upstreamUpstream
githubadobe-type-tools/mapping-resources-pdf2023011820230118github_release_latest2023-01-18T07:25:04ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/high, update/major, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Пакет
adobe-mappings-pdfобновляется с версии 20190401 до 20230118 за счет включения обновленных файлов маппинга шрифтов от Adobe. Обновление классифицируется как major, но содержит исключительно данные конфигурации без кода приложения или логики.2. Риск для НАЙС.ОС
low. Обновление затрагивает только статические файлы маппинга символов (CNS1, GB1, Japan1, KR-UCS2), которые используются для корректного отображения текста. Отсутствие изменений в коде, алгоритмах или зависимостях минимизирует вероятность поломки функциональности системы.
3. Security/CVE
Во входных данных отсутствуют признаки уязвимостей безопасности или упоминания CVE. Скрипт детекции не выявил security-ключевых слов, а текст релиза описывает только добавление новых версий таблиц маппинга.
4. ABI/API риск
Данных недостаточно для точной оценки ABI/API риска, так как пакет содержит только данные конфигурации. Однако, учитывая, что это файлы маппинга, а не исполняемый код или библиотеки с экспортируемыми символами, вероятность нарушения ABI крайне низка. Рекомендуется проверить, не меняются ли имена файлов внутри пакета, если они жестко прописаны в других пакетах дистрибутива.
5. Риск для RPM-сборки
Вероятность поломки сборки низкая, так как обновление происходит путем замены содержимого файлов данных. Необходимо убедиться, что в spec-файле нет жестких проверок хешей исходного кода (Source/RPM hashes), которые могут не совпасть из-за изменения метаданных или порядка файлов, хотя сам контент файлов данных меняется явно.
6. Проверки мейнтейнера
Adobe-CNS1-UCS2,Adobe-GB1-UCS2,Adobe-Japan1-UCS2,Adobe-KR-UCS2присутствуют в новом источнике и их содержимое отличается от текущего.spec-файле нет жестко закодированных хешей старых версий файлов, которые блокируют сборку.%check(если они есть в spec-файле).7. Рекомендация
update candidate
8. Основание рекомендации
Обновление является безопасным патчем данных (data-only update), который устраняет устаревшие таблицы маппинга шрифтов. Отсутствуют признаки уязвимостей, изменений в коде или критических зависимостей. Классификация
majorобусловлена изменением версии данных, но не влияет на стабильность ABI или работу приложений, использующих эти данные.Upstream release notes / description
incorporate the updated Adobe-CNS1-UCS2, Adobe-GB1-UCS2, Adobe-Japan1-UCS2 and Adobe-KR-UCS2 files :
Adobe-CNS1-UCS2 Version 15.000 -- 24 changes
Adobe-GB1-UCS2 Version 9.000 -- 28 changes
Adobe-Japan1-UCS2 Version 10.002 -- 1,601 changes (includes CID+19130 maps to U+31350)
Adobe-KR-UCS2 Version 2.000 -- one change
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T21:56:37Z