Upstream update available: jpegxl 0.11.1 → 0.11.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/minor
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/jpegxl#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
jpegxl0.11.1→0.11.2Package
jpegxljpegxlniceos-5.21:0.11.1-1patchpython_rpmleafgithub-upstreamUpstream
githublibjxl/libjxl0.11.2v0.11.2github_release_latest2026-02-10T14:18:12ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет jpegxl получил патч с исправлениями двух узаконенных проблем (CVE-2025-12474 и CVE-2026-1837), но release описан как для оценки и может содержать не полностью документированные баги.
2. Риск для НАЙС.ОС
Low
Исправления узаконенных багов (CVE) могут быть не полностью документированы, но патч не содержит ABI/API изменений. Риски для сборки RPM не значительны, так как патч — minor.
3. Security/CVE
Нет явных CVE в входных данных. Признаки безопасности обнаружены в описании, но не подтверждены источником.
4. ABI/API риск
Данные недостаточно. Нет информации о ABI/API изменении, но патч содержит исправления конкретных багов, которые могут повлиять на ABI. Рекомендуется провести ручной анализ.
5. Риск для RPM-сборки
Патч не содержит ABI/API изменений, но может повлиять на %check, если в пакете есть зависимости или изменение поведения.
6. Проверки мейнтеймера
7. Рекомендация
update candidate
Патч содержит исправления узаконенных багов, но release описан как для оценки. Риски для сборки и использования низкие, но рекомендуется провести дополнительные проверки.
8. Дополнительно
Патч не содержит ABI/API изменений, но описан как для оценки. Рекомендуется проверить, не содержит ли release не полностью документированных багов, и убедиться, что security notes отмечены в SPEC.
Источники, найденные web_search
Upstream release notes / description
Fixed
CVE-2025-12474)
CVE-2026-1837)
djxl: reject decoding JXL files if "packed" representation size overflowssize_t(#4589 - thanks to Mateusz Jurczyk of Google Project Zero foridentifying this issue)
Note: This release is for evaluation purposes and may contain bugs, including security bugs, that may not be individually documented when fixed. See the SECURITY.md file for details. Always prefer to use the latest release.
Please provide feedback and report bugs here.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-28T23:46:55ZPackage version is now
0.11.2and target version was0.11.2. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.4at2026-04-28T12:36:33Z._