Upstream update available: jasper 4.2.8 → 4.2.9 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/jasper#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
jasper4.2.8→4.2.9Package
jasperjasperniceos-5.24.2.8-1patchpython_rpmleafgithub-upstreamUpstream
githubjasper-software/jasper4.2.9version-4.2.9github_release_latest2026-03-05T15:40:09ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream jasper 4.2.9 выглядит как очень небольшой patch-релиз: в release notes описан один функциональный фикс в JP2 encoder для корректной обработки opacity components. По имеющимся данным это не block, но для стабильного enterprise-дистрибутива разумно рассматривать обновление как manual review перед включением, чтобы проверить регрессии на изображениях с alpha/opacity.
2. Риск для НАЙС.ОС
Риск: low.
Обновление точечное, без признаков ABI/API-ломки, без изменений CLI и без зависимости от новых build requirements по доступным данным. Для RHEL-like политики это выглядит безопасно как maintenance-апдейт, но из-за изменения кодирования JP2 metadata стоит проверить поведение на тестовых изображениях с opacity/alpha.
3. Что изменилось upstream
Проверяемые факты:
version-4.2.9.“Fixed a bug in the JP2 encoder that caused incorrect handling of opacity components in some cases.”
version-4.2.8...version-4.2.9показывает 9 commits, 11 files changed, 2 contributors.afcabfe:src/libjasper/jp2/jp2_enc.c,63e106c:CMakeLists.txt4.2.8 -> 4.2.9,4. Security/CVE
Подтверждённых CVE для 4.2.9 не найдено.
В доступных release notes и commit evidence нет указания на CVE или security advisory именно для версии 4.2.9.
5. ABI/API/CLI/config риск
Оценка: low.
По проверенным данным:
Нюанс: изменилось поведение JP2 encoder при обработке opacity/alpha компонентов, поэтому возможны отличия в выходных файлах и метаданных. Это выглядит как ожидаемое функциональное изменение, а не API/ABI-риск.
6. Риск для RPM-сборки и dist-git
Что проверить в SPECS/SOURCES/патчах:
Version:bump на 4.2.9.Source0версии tarball/tag (если URL шаблонизирован через%{version}— убедиться, что подстановка корректна).jp2_enc.cили тестовыми данными.BuildRequires/Requires: по upstream evidence новых зависимостей не видно, но стоит подтвердить сборкой.%check: если есть тесты на JPEG-2000/opacity, прогнать их обязательно.7. Риск для системы и зависимых компонентов
Влияние, по имеющимся данным, ограничено JP2/JPEG-2000 encoding изображений с opacity/alpha components.
Что может затронуться:
jasper-utilsили библиотекуjasper-libs,Сервисов/демонов/системных компонентов upstream не затрагивает. Для reverse dependencies риск выглядит низким, но выходные файлы могут отличаться на уровне encoder metadata, поэтому стоит проверить совместимость на реальных изображениях.
8. Проверки мейнтейнера
Checklist перед PR/merge:
Version: 4.2.9и source tarball/tag.jp2_enc.c.%check, если он есть.Requires/BuildRequiresна отсутствие новых внешних зависимостей.9. Рекомендация
manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
The comments below are automatically extracted from the beginning of the
NEWS document.
4.2.9 (2026-03-05)
opacity components in some cases.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-09T20:41:47ZPackage version is now
4.2.9and target version was4.2.9. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T20:48:09Z._