Upstream update available: imath 3.1.12 → 3.2.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/imath#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
imath3.1.12→3.2.2Package
imathimathniceos-5.23.1.12-1minorpython_rpmleafgithub-upstreamUpstream
githubAcademySoftwareFoundation/Imath3.2.2v3.2.2github_release_latest2025-10-08T19:11:57ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
imathс версии 3.1.12 до 3.2.2 является патч-релизом, устраняющим проблемы сборки с новыми версиями CMake и дублирование объявлений конфигурации. Разработчики подтверждают отсутствие изменений в функциональности, а скрипты безопасности не выявили критических уязвимостей. Обновление классифицируется как минорное (minor) с политикой обработки leaf-пакетов.2. Риск для НАЙС.ОС
low. Обновление носит исключительно исправляющий характер (fixes build problems), не затрагивает логику работы библиотеки или API. Поскольку это патч-релиз без функциональных изменений и без обнаруженных security-угроз, вероятность негативного влияния на стабильность системы минимальна.
3. Security/CVE
Во входных данных отсутствуют признаки security-уязвимостей. Поле
security_keywords_detected_by_scriptравноFalse, а в разделеRelease notesнет упоминаний исправлений уязвимостей (CVE).4. ABI/API риск
В описании указано отсутствие функциональных изменений ("No functionality changes"). Однако обновление мажорной части номера версии (3.1 -> 3.2) теоретически может сопровождаться изменениями в ABI, даже если функциональность сохранена (например, изменение порядка байт или структуры данных внутри реализации). Для полной уверенности требуется ручной анализ хедера
ImathVec.hи бинарных файлов, так как данные о бэкендных изменениях в release notes не приведены.5. Риск для RPM-сборки
Основной риск связан с зависимостями от CMake. Описание гласит, что проблема была с "newer versions of cmake", но не уточняется, требует ли новая версия CMake специфических флагов или макросов в
specfile. Также возможно изменение формата файлов конфигурации (ImathConfig.cmake), что может повлиять на пакеты-потребители, использующиеfind_package(Imath). Необходимо проверить наличие конфликтов в%checkиBuildRequires.6. Проверки мейнтейнера
specfileна наличие жестких ограничений по версии CMake, которые могут потребовать обновленияcmakeв системе.%checkсекцию и убедиться в отсутствии новых ошибок.imathна предмет успешной пересборки после обновления.7. Рекомендация
update candidate
8. Основание рекомендации
Рекомендуется статус
update candidate, так как обновление является патч-релизом, направленным на решение проблем сборки, без заявленных функциональных изменений или уязвимостей. Риск низкий, но требуется стандартная процедура тестирования сборки перед массовым распространением.Upstream release notes / description
Patch release that fixes a build problem with newer versions of cmake,
duplicate declarations of ImathConfig. No functionality changes.
Also fixes errors in comments in ImathVec.h
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T22:17:32Z