Upstream update available: jpegxl 0.11.1 → 0.11.2 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/jpegxl#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
jpegxl0.11.1→0.11.2Package
jpegxljpegxlniceos-5.21:0.11.1-1patchpython_rpmleafgithub-upstreamUpstream
githublibjxl/libjxl0.11.2v0.11.2github_release_latest2026-02-10T14:18:12ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Автоматический deep-analysis через LLM/web_search не был завершён корректно, поэтому ниже приведён безопасный fallback-анализ без неподтверждённых утверждений. Обновление
jpegxlс0.11.1до0.11.2найдено upstream-monitor и требует обычной мейнтейнерской проверки перед PR/merge.2. Риск для НАЙС.ОС
Риск:
unknownдо ручной проверки. Для стабильной политики НАЙС.ОС обновление нельзя считать автоматически безопасным только по факту наличия новой upstream-версии.3. Что изменилось upstream
Fixed
CVE-2025-12474)
CVE-2026-1837)
djxl: reject decoding JXL files if "packed" representation size overflowssize_t(#4589 - thanks to Mateusz Jurczyk of Google Project Zero foridentifying this issue)
Note: This release is for evaluation purposes and may contain bugs, including security bugs, that may not be individually documented when fixed. See the SECURITY.md file for details. Always prefer to use the latest release.
Please provide feedback and report bugs here.
4. Security/CVE
Подтверждённых CVE в fallback-режиме не выявлено. Если обновление позиционируется upstream как security release, нужно проверить официальный changelog, release notes и CVE/advisory-источники вручную.
5. ABI/API/CLI/config риск
Для пакета
jpegxlнужно проверить изменение CLI/options, поведения по умолчанию, форматов конфигурации и совместимость со скриптами, которые могут использовать пакет в НАЙС.ОС. Без завершённого web-search анализа риск остаётсяunknown.6. Риск для RPM-сборки и dist-git
Проверить
SPECS,SOURCES, source lock, патчи,BuildRequires/Requires,%check, SBOM и воспроизводимость сборки. Если upstream изменил систему сборки или layout исходников, spec может потребовать ручной правки.7. Риск для системы и зависимых компонентов
Проверить reverse dependencies, пользовательские сценарии и любые автоматические скрипты, которые вызывают
jpegxl. Для НАЙС.ОС приоритет — стабильность, поэтому при отсутствии доказательств совместимости обновление должно идти через PR и ручной review.8. Проверки мейнтейнера
0.11.2с текущей версией0.11.1.%check, если доступен.9. Рекомендация
issue-onlyдо ручной проверки. Если сборка и smoke tests проходят, можно перевести вupdate candidate.10. Источники
Примечание: fallback создан потому, что LLM/web_search не вернул завершённый анализ. Причина:
HTTP 403 POST https://api.openai.com/v1/responses: {"error":{"code":"unsupported_country_region_territory","message":"Country, region, or territory not supported","param":null,"type":"request_forbidden"}}.Upstream release notes / description
Fixed
CVE-2025-12474)
CVE-2026-1837)
djxl: reject decoding JXL files if "packed" representation size overflowssize_t(#4589 - thanks to Mateusz Jurczyk of Google Project Zero foridentifying this issue)
Note: This release is for evaluation purposes and may contain bugs, including security bugs, that may not be individually documented when fixed. See the SECURITY.md file for details. Always prefer to use the latest release.
Please provide feedback and report bugs here.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-01T23:07:30ZPackage version is now
0.11.2and target version was0.11.2. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.4at2026-04-28T12:36:33Z._