Upstream update available: qpdf 11.10.1 → 12.3.2 #1

Open
opened 2026-04-28 02:10:29 +03:00 by sbelikov · 0 comments
Owner

Upstream update available: qpdf 11.10.112.3.2

Package

  • Package: qpdf
  • RPM name: qpdf
  • Branch: niceos-5.2
  • Current EVR: 11.10.1-1
  • Update class: major
  • Compare method: python_rpm
  • Update policy: leaf
  • Risk tags: github-upstream

Upstream

Signals

  • Security-relevant keywords detected: False
  • Policy blocked: False
  • Policy reason: -
  • Labels: ai-summary, bot, needs-build, needs-triage, priority/high, update/major, upstream-update, upstream/github

NiceSOFT AI preliminary stability analysis

1. Краткий вывод

Пакет qpdf получил major-обновление до версии 12.3.2, содержащую исправление бага, связанного с mishandling --password. Установка рекомендуется только при наличии подтверждения от upstream-источника и отсутствия угроз.

2. Риск для НАЙС.ОС

Medium

  • Причины: Major-обновление может включать изменения в ABI/API, но данных о них нет.
  • Риски: Изменения в коде могут повлиять на совместимость с существующими пакетами, особенно если они связаны с API-интерфейсом.

3. Security/CVE

Нет признаков security/CVE

  • В входных данных не указаны CVE, ABI-изменения или security fix.
  • Указано, что security keywords detected by script: False.

4. ABI/API риск

Недостаточно данных

  • Данные о ABI/API изменении не указаны.
  • Нужен ручной анализ для подтверждения совместимости.

5. Риск для RPM-сборки

  • Возможные проблемы:
    • Изменения в spec-файлах (BuildRequires, %check).
    • Потенциальные проблемы с %check, если патч не соответствует версии.
    • Нет указаний на ABI-изменения, но major-обновление может включать их.

6. Проверки мейнтейнера

Checklist:

  • Проверить release notes и changelog upstream.
  • Убедиться, что патч соответствует версии RPM (11.10.1).
  • Проверить подпись релиза (cosign) и целостность файлов.
  • Проверить наличие security advisories/CVE.
  • Убедиться, что spec-файлы обновлены.

7. Рекомендация

blocked manual review

  • Причины: Major-обновление без подтверждения security advisories/CVE, недостаточно данных о ABI/API, риск совместимости не подтверждён.

8. Основание рекомендации

Установка major-обновления qpdf в НАЙС.ОС не подтверждена безопасностью, отсутствуют данные о ABI/API изменении, и риск совместимости не подтверждён.

  1. GitHub release API: qpdf/qpdf v12.3.2
  2. GitHub tag page: qpdf/qpdf v12.3.2
  3. GitHub releases page: qpdf/qpdf
  4. GitHub compare page: qpdf/qpdf v11.10.1...v12.3.2
  5. GitHub - qpdf/qpdf: qpdf: A content-preserving PDF document transformer
  6. qpdf version 12.3.2 — qpdf 12.3.2 documentation
  7. Release Notes — qpdf 12.3.2 documentation - Read the Docs
  8. Release Notes — qpdf 12.3.2 documentation

Upstream release notes / description

This is qpdf version 12.3.2. This fixes a bug, introduced in 12.3.0, around mishandling of repeated --password arguments.

For a full list of changes from previous releases, please see the release notes. See also README-what-to-download for details about the available source and binary distributions.

This release was signed by ejb@ql.org.

NiceOS maintainer checklist

  • Confirm that the detected version is a stable upstream release.
  • Check upstream changelog for security fixes, ABI/API changes and build-system changes.
  • Check ABI/API compatibility and reverse dependencies.
  • Download source into NiceOS lookaside storage.
  • Update Version and related fields in SPECS/*.spec only if policy allows it.
  • Regenerate SOURCES/sources.lock.json, manifests, metadata and SBOM.
  • Build SRPM/RPM in a clean NiceOS buildroot.
  • Run package smoke tests.
  • Link PR/build logs and close this issue after update or triage.

Bot metadata

  • Tool: niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages
  • Generated at: 2026-06-12T00:25:31Z
<!-- niceos-upstream-monitor:fingerprint=upstream-update:qpdf:12.3.2 --> <!-- niceos-upstream-monitor:package=qpdf --> <!-- niceos-upstream-monitor:current=11.10.1 --> <!-- niceos-upstream-monitor:latest=12.3.2 --> # Upstream update available: `qpdf` `11.10.1` → `12.3.2` ## Package - Package: `qpdf` - RPM name: `qpdf` - Branch: `niceos-5.2` - Current EVR: `11.10.1-1` - Update class: `major` - Compare method: `python_rpm` - Update policy: `leaf` - Risk tags: `github-upstream` ## Upstream - Upstream type: `github` - Upstream project: `qpdf/qpdf` - Upstream URL: <a href="https://github.com/qpdf/qpdf" target="_blank" rel="noopener noreferrer">github.com — qpdf</a> - Detected version: `12.3.2` - Tag/release: `v12.3.2` - Source: `github_release_latest` - Published: `2026-01-24T20:31:09Z` - Release URL: <a href="https://github.com/qpdf/qpdf/releases/tag/v12.3.2" target="_blank" rel="noopener noreferrer">github.com — v12.3.2</a> - Source URL: <a href="https://api.github.com/repos/qpdf/qpdf/tarball/v12.3.2" target="_blank" rel="noopener noreferrer">api.github.com — v12.3.2</a> - Pre-release: `False` ## Signals - Security-relevant keywords detected: `False` - Policy blocked: `False` - Policy reason: `-` - Labels: `ai-summary, bot, needs-build, needs-triage, priority/high, update/major, upstream-update, upstream/github` ## NiceSOFT AI preliminary stability analysis ### 1. Краткий вывод Пакет qpdf получил major-обновление до версии 12.3.2, содержащую исправление бага, связанного с mishandling --password. Установка рекомендуется только при наличии подтверждения от upstream-источника и отсутствия угроз. ### 2. Риск для НАЙС.ОС **Medium** - **Причины:** Major-обновление может включать изменения в ABI/API, но данных о них нет. - **Риски:** Изменения в коде могут повлиять на совместимость с существующими пакетами, особенно если они связаны с API-интерфейсом. ### 3. Security/CVE **Нет признаков security/CVE** - В входных данных не указаны CVE, ABI-изменения или security fix. - Указано, что security keywords detected by script: False. ### 4. ABI/API риск **Недостаточно данных** - Данные о ABI/API изменении не указаны. - Нужен ручной анализ для подтверждения совместимости. ### 5. Риск для RPM-сборки - **Возможные проблемы:** - Изменения в spec-файлах (BuildRequires, %check). - Потенциальные проблемы с %check, если патч не соответствует версии. - Нет указаний на ABI-изменения, но major-обновление может включать их. ### 6. Проверки мейнтейнера **Checklist:** - Проверить release notes и changelog upstream. - Убедиться, что патч соответствует версии RPM (11.10.1). - Проверить подпись релиза (cosign) и целостность файлов. - Проверить наличие security advisories/CVE. - Убедиться, что spec-файлы обновлены. ### 7. Рекомендация **blocked manual review** - **Причины:** Major-обновление без подтверждения security advisories/CVE, недостаточно данных о ABI/API, риск совместимости не подтверждён. ### 8. Основание рекомендации Установка major-обновления qpdf в НАЙС.ОС не подтверждена безопасностью, отсутствуют данные о ABI/API изменении, и риск совместимости не подтверждён. ### Источники, найденные web_search 1. <a href="https://github.com/qpdf/qpdf/releases/tag/v12.3.2" target="_blank" rel="noopener noreferrer">GitHub release API: qpdf/qpdf v12.3.2</a> 2. <a href="https://github.com/qpdf/qpdf/tree/v12.3.2" target="_blank" rel="noopener noreferrer">GitHub tag page: qpdf/qpdf v12.3.2</a> 3. <a href="https://github.com/qpdf/qpdf/releases" target="_blank" rel="noopener noreferrer">GitHub releases page: qpdf/qpdf</a> 4. <a href="https://github.com/qpdf/qpdf/compare/v11.10.1...v12.3.2" target="_blank" rel="noopener noreferrer">GitHub compare page: qpdf/qpdf v11.10.1...v12.3.2</a> 5. <a href="https://github.com/qpdf/qpdf" target="_blank" rel="noopener noreferrer">GitHub - qpdf/qpdf: qpdf: A content-preserving PDF document transformer</a> 6. <a href="https://qpdf.readthedocs.io/" target="_blank" rel="noopener noreferrer">qpdf version 12.3.2 — qpdf 12.3.2 documentation</a> 7. <a href="https://qpdf.readthedocs.io/en/stable/release-notes.html" target="_blank" rel="noopener noreferrer">Release Notes — qpdf 12.3.2 documentation - Read the Docs</a> 8. <a href="https://qpdf.readthedocs.io/en/12.3/release-notes.html" target="_blank" rel="noopener noreferrer">Release Notes — qpdf 12.3.2 documentation</a> ## Upstream release notes / description This is qpdf version 12.3.2. This fixes a bug, introduced in 12.3.0, around mishandling of repeated --password arguments. For a full list of changes from previous releases, please see the <a href="https://qpdf.readthedocs.io/en/stable/release-notes.html" target="_blank" rel="noopener noreferrer">release notes</a>. See also [README-what-to-download](./README-what-to-download.md) for details about the available source and binary distributions. This release was signed by ejb@ql.org. ## NiceOS maintainer checklist - [ ] Confirm that the detected version is a stable upstream release. - [ ] Check upstream changelog for security fixes, ABI/API changes and build-system changes. - [ ] Check ABI/API compatibility and reverse dependencies. - [ ] Download source into NiceOS lookaside storage. - [ ] Update `Version` and related fields in `SPECS/*.spec` only if policy allows it. - [ ] Regenerate `SOURCES/sources.lock.json`, manifests, metadata and SBOM. - [ ] Build SRPM/RPM in a clean NiceOS buildroot. - [ ] Run package smoke tests. - [ ] Link PR/build logs and close this issue after update or triage. ## Bot metadata - Tool: `niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages` - Generated at: `2026-06-12T00:25:31Z`
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
rpms/qpdf#1
No description provided.