Upstream update available: glslang 1.4.335.0 → 16.2.0 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
update/major
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/glslang#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
glslang1.4.335.0→16.2.0Package
glslangglslangniceos-5.21.4.335.0-1majorpython_rpmleafgithub-upstreamUpstream
githubKhronosGroup/glslang16.2.016.2.0github_release_latest2026-01-23T03:41:04ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/high, update/major, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обнаружено обновление пакета
glslangс версии 1.4.335.0 до 16.2.0, которое классифицируется как major-обновление. В релиз-нотах указаны изменения API и поддержки новых расширений (например,GL_EXT_descriptor_heap,GL_NV_push_constant_bank), но отсутствуют прямые указания на исправления уязвимостей безопасности.2. Риск для НАЙС.ОС
medium. Обновление является major (смена мажорной версии с 1.4 на 16), что подразумевает потенциальные несовместимости в ABI или API для зависимых приложений и инструментов компиляции шейдеров. Хотя скрипты безопасности не зафиксировали критических ключевых слов, масштаб изменений требует осторожного подхода.
3. Security/CVE
Во входных данных отсутствуют явные признаки security-уязвимостей или упоминания CVE. Поле
security_keywords_detected_by_scriptимеет значениеFalse.4. ABI/API риск
Высокий риск изменений ABI/API. Переход с версии 1.4.x на 16.x при наличии изменений в поддержке расширений (
GL_EXT_...,GL_NV_...) и модификации идентификаторов (GL_TASK(MESH)_SHADER_NV->GL_TASK(MESH)_SHADER_EXT) может нарушить работу приложений, жестко зависящих от старых версий API или использующих специфические макросы. Необходим ручной анализ влияния на связанный софт.5. Риск для RPM-сборки
Мажорное обновление часто требует пересмотра
spec-файла: возможно изменение зависимостей (BuildRequires), смена методов сборки или необходимость обновления патчей, так как структура исходного кода в репозиторииKhronosGroup/glslangмогла существенно измениться между ветками 1.4 и 16.6. Проверки мейнтейнера
PATCHESсекцииspec-файла.%clean,%build).spirv-llvm-translator,glslangValidator), если они входят в дистрибутив.%checkсекции после обновления.7. Рекомендация
blocked manual review
8. Основание рекомендации
Рекомендуется блокировать автоматическое обновление и проводить ручную проверку, так как это major-обновление библиотеки с существенными изменениями в поддержке расширений и потенциальным влиянием на ABI. Автоматическое применение рискованно без подтверждения совместимости с текущим стеком разработки НАЙС.ОС.
Upstream release notes / description
Changes in this release:
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:12:32Z