Upstream update available: jpegxl 0.11.1 → 0.11.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/jpegxl#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
jpegxl0.11.1→0.11.2Package
jpegxljpegxlniceos-5.21:0.11.1-1patchpython_rpmleafgithub-upstreamUpstream
githublibjxl/libjxl0.11.2v0.11.2github_release_latest2026-02-10T14:18:12ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Пакет jpegxl получил патч с исправлениями двух устаревших багов (CVE-2025-12474, CVE-2026-1837), но версия 0.11.2 предназначена для оценки и может содержать не полностью документированные баги. Рекомендуется применение, но с осторожностью из-за потенциальных неисправностей.
2. Риск для НАЙС.ОС
Low
Исправления багов (CVE) в патче, но не подтверждены официальными источниками. Версия пакета предназначена для оценки, возможны неисправности, которые не указаны в релизе. Риски для сборки и использования минимальны, так как патч не изменяет API или ABI.
3. Security/CVE
Нет признаков CVE
Входные данные не содержат конкретных CVE, только упоминания устаревших багов, которые не были подтверждены источниками.
4. ABI/API риск
Low
Патч — это публичный пакет с исправлениями, не изменяющий API или ABI. Нет указаний на ABI-изменения или API-переходы.
5. Риск для RPM-сборки
Low
Патч не изменяет BuildRequires, %check или %prep. Риски для сборки минимальны, так как пакет не содержит изменений в коде, которые бы повлияли на сборку.
6. Проверки мейнтеймера
7. Рекомендация
update candidate
Патч исправляет баги, но не подтверждается официальными источниками. Рекомендуется применение, но с осторожностью из-за потенциальных неисправностей.
8. Дополнительно
Патч предназначен для оценки, возможны неисправности, которые не указаны в релизе. Рекомендуется применение, но с осторожностью.
Источники, найденные web_search
Upstream release notes / description
Fixed
CVE-2025-12474)
CVE-2026-1837)
djxl: reject decoding JXL files if "packed" representation size overflowssize_t(#4589 - thanks to Mateusz Jurczyk of Google Project Zero foridentifying this issue)
Note: This release is for evaluation purposes and may contain bugs, including security bugs, that may not be individually documented when fixed. See the SECURITY.md file for details. Always prefer to use the latest release.
Please provide feedback and report bugs here.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-16T23:46:00ZPackage version is now
0.11.2and target version was0.11.2. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.4at2026-04-28T12:36:33Z._