Upstream update available: libwmf 0.2.13 → 0.2.15 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/libwmf#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
libwmf0.2.13→0.2.15Package
libwmflibwmfniceos-5.20.2.13-1patchpython_rpmleafgithub-upstreamUpstream
githubcaolanm/libwmf0.2.15v0.2.15github_release_latest2026-04-05T14:12:54ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream-обновление
libwmfс0.2.13до0.2.15выглядит как patch-level maintenance update с упором на парсинг, hardening и тест/сборочные правки. По доступным данным это candidate / manual review для НАЙС.ОС: явных признаков ABI/API-break, новых зависимостей или изменения CLI не найдено. При этом нужен обычный ручной контроль сборки и проверки патча из dist-git.2. Риск для НАЙС.ОС
Risk: low.
Обновление затрагивает в основном обработку WMF/BMP/DIB и валидацию записей, то есть участки кода, важные для устойчивости к malformed input, но не указывает на feature overhaul или incompatibility changes. Для enterprise-политики это выглядит приемлемо, особенно для leaf-пакета; однако из-за правок в парсере остаётся умеренный риск выявления скрытых багов у downstream-потребителей, которые могли опираться на более permissive behavior.
3. Что изменилось upstream
Проверяемые факты по
v0.2.15:polyline,polygon,polypolygon,textrecords;Также по compare page между
v0.2.13...v0.2.15видно, что изменения не ограничиваются только release-note bullets: upstream сообщает о 43 commits и 57 files changed. Однако полная покомпонентная оценка diff здесь недоступна, поэтому точный file-by-file impact — unknown/manual review.4. Security/CVE
Подтверждённых CVE, прямо связанных с
0.2.15, в найденных upstream release notes не указано.При этом релиз содержит security-relevant hardening:
Это повышает устойчивость к malformed-input атакам, но не является подтверждением конкретного CVE.
5. ABI/API/CLI/config риск
По доступным upstream-данным:
Итого: риск по ABI/API/CLI/config выглядит низким, но на уровне enterprise-проверки всё равно нужен sanity-check на совпадение SONAME и состава установленных файлов.
6. Риск для RPM-сборки и dist-git
Что следует проверить в
SPECS,SOURCES, патчах и сборке:Patch0из Fedora rawhide к0.2.15;Source0и обновление versioned tarball/lock metadata, если используется;BuildRequires/Requiresпосле upstream build/test правок;%check, особенно если в upstream появился basic test suite;libwmf,libwmflite, gdk-pixbuf loader modules;SBOMи source lock;--with-libxml2,--disable-staticи custom Ghostscript font directory.7. Риск для системы и зависимых компонентов
libwmf— leaf package, поэтому системный blast radius ограничен.Тем не менее обновление затрагивает runtime parsing paths, значит могут быть затронуты:
libwmf;Ожидаемое влияние — улучшение устойчивости и безопасности, а не изменение функциональности. Явных сведений о сервисах, пользовательских CLI-изменениях или reverse dependency breakage upstream не дал.
8. Проверки мейнтейнера
Перед PR/merge рекомендуется:
Versionна0.2.15;Source0(<a href="https://github.com/caolanm/libwmf/archive/v%{version}.tar.gz" target="_blank" rel="noopener noreferrer">github.com — v%{version}.tar.gz`) доступен и соответствует версии;Patch0применяется без fuzz / offset, либо зафиксировать необходимость обновления патча;%check, если он есть и если upstream basic test suite реально собирается/запускается;sonameи список экспортируемых символов;BuildRequires/Requires;libwmfиlibwmfliteпакуются как раньше;spec/changelog;9. Рекомендация
candidate / manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-09T21:18:03ZPackage version is now
0.2.15and target version was0.2.15. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T21:52:26Z._