Upstream update available: openjdk21 21.0.8 → 21.0.11 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/openjdk21#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
openjdk2121.0.8→21.0.11Package
openjdk21openjdk21niceos-5.221.0.8-1patchpython_rpmleafgithub-upstreamUpstream
githubopenjdk/jdk21u21.0.11jdk-21.0.11-gagithub_tag-FalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Обновление
openjdk21с21.0.8до21.0.11выглядит как patch-релиз в LTS-ветке upstream и не заблокировано статической политикой. При этом upstream-обновление заметно крупное по объёму изменений, поэтому для НАЙС.ОС его стоит рассматривать только как manual review кандидат, а не как blind fast-track.Для стабильного enterprise-дистрибутива это скорее candidate после валидации, чем issue-only; но без локальной проверки TLS/crypto/timezone и пересборки пакетов — не рекомендую автоматический merge.
2. Риск для НАЙС.ОС
Оценка: medium
Аргументы:
jdk21uнаходится в режиме rampdown и принимает только критические изменения, но сам релиз достаточно крупный по охвату (160 commits,1,007 files changed);TLS,crypto,tzdata,G1 GC,keytool/jarsigner/JAAS, что может затронуть enterprise-нагрузки и интеграции;3. Что изменилось upstream
Проверяемые изменения из официальных release notes JDK 21.0.11:
rightTZif files,TLSv1.3добавлен настраиваемый параметр:jdk.tls.server.newSessionTicketCount(default1).keytool,jarsignerи JAAS text callbacks, чтобы пароли не отображались в сценариях с redirected output.G1отмечено включение поддержкиUseGCOverheadLimit.jdk.crypto.disabledAlgorithms.jdk-21.0.10-gaиjdk-21.0.11-gaпоказывает 160 commits и 1,007 files changed, что указывает на широкий maintenance merge.4. Security/CVE
Подтверждённых CVE, перечисленных в просмотренных публичных источниках, не найдено.
Что подтверждено:
Итого: known security fixes есть, конкретные CVE — unknown/manual review.
5. ABI/API/CLI/config риск
Оценка: medium
Проверяемые риски:
keytool,jarsigner, JAAS при redirected output; это может повлиять на скрипты и автоматизацию.jdk.tls.server.newSessionTicketCount,jdk.crypto.disabledAlgorithms.TLSмогут влиять на сессии и совместимость с клиентами/серверами;tzdataменяет поведение времени;G1 UseGCOverheadLimitможет повлиять на реакцию JVM под memory pressure.6. Риск для RPM-сборки и dist-git
Что проверить перед merge:
SPECS/21.0.11;Release,Epoch,Provides/Obsoletes;SOURCES/source_urlи контрольных сумм.METADATA/иSBOM/21.0.8на21.0.11;BuildRequires/Requires%check7. Риск для системы и зависимых компонентов
Обновление может затронуть:
JSSE/TLSv1.3;tzdata 2026a;keytool/jarsigner/JAAS;G1;Reverse dependencies могут быть затронуты не на уровне ABI, а на уровне runtime behavior и интеграционных ожиданий.
8. Проверки мейнтейнера
Чеклист перед PR/merge:
jdk-21.0.11-ga.SPECSна21.0.11и проверить все downstream patch hunks.%checkи базовые smoke tests JVM.keytool,jarsigner,9. Рекомендация
blocked manual review
10. Источники
jdk21urepositoryjdk21urelease tagjdk-21.0.11-gajdk-21.0.10-ga...jdk-21.0.11-gaopenjdk21Источники, найденные web_search
Upstream release notes / description
No release notes were available from the upstream API.
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T15:58:29ZPackage version is now
21.0.11and target version was21.0.11. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-02T16:35:23Z._