Upstream update available: utf8proc 2.10.0 → 2.11.3 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/utf8proc#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
utf8proc2.10.0→2.11.3Package
utf8procutf8procniceos-5.22.10.0-1minorpython_rpmleafgithub-upstreamUpstream
githubJuliaStrings/utf8proc2.11.3v2.11.3github_release_latest2025-12-30T16:56:10ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream-обновление
utf8procс2.10.0до2.11.3выглядит как небольшой point-release внутри 2.11.x, без подтверждённых breaking changes по доступным release notes. По предоставленным данным это не block, но для НАЙС.ОС разумно пометить как manual review перед merge, потому что upstream затронул memory-safety issue, а downstream spec/SOURCES не были полностью проверены. Для stable enterprise-дистрибутива это скорее candidate после ручной проверки.2. Риск для НАЙС.ОС
Оценка: low to medium.
Аргументы в пользу низкого риска:
leaf-пакет, upstream не заявляет ABI/API-ломающих изменений в 2.11.x, релизные заметки узкие и в основном содержат bugfixes и обновление Unicode-данных.Аргументы в пользу повышения до medium: в 2.11.3 есть исправление out-of-bounds memory access в
utf8proc_mapдля комбинацииUTF8PROC_CHARBOUND+UTF8PROC_COMPOSE, а ранее в 2.11.1 был близкий memory-safety fix дляUTF8PROC_CHARBOUND+UTF8PROC_DECOMPOSE. Для enterprise-политики это требует обычной верификации сборки и поведения, но не выглядит как причина для блокировки.3. Что изменилось upstream
Проверяемые факты из upstream-источников:
v2.11.3существует и опубликован на GitHub.2.11.3сообщает о 3 commits since release и содержит исправление out-of-bounds memory access вutf8proc_mapпри совместном использованииUTF8PROC_CHARBOUNDиUTF8PROC_COMPOSE.NEWS.mdфиксирует изменения в ветке 2.11.x:UTF8PROC_CHARBOUND+UTF8PROC_DECOMPOSE.UTF8PROC_CHARBOUND+UTF8PROC_COMPOSE.4. Security/CVE
Подтверждённых CVE не найдено.
Есть upstream-подтверждение исправления out-of-bounds memory access в
2.11.3, что выглядит security-relevant, но без подтверждённого CVE/Advisory нельзя указывать номер уязвимости.5. ABI/API/CLI/config риск
Оценка: low, с частичной неопределённостью.
utf8proc_mapпри определённых флагах.6. Риск для RPM-сборки и dist-git
Что стоит проверить перед обновлением:
SPECS/utf8proc.spec: версия,Release,Source0,%changelog.SOURCES/: обновление tarball наv2.11.3.2.11.3.BuildRequires/Requires: не изменились ли зависимости от CMake/тулчейна.%check: выполняется ли тестовый набор и не появились ли новые флейки.7. Риск для системы и зависимых компонентов
utf8proc— библиотека, поэтому потенциальный impact затрагивает runtime-поведение приложений, которые её используют.utf8proc_mapможет повлиять на сценарии, где приложения используютUTF8PROC_CHARBOUNDвместе сUTF8PROC_COMPOSE/DECOMPOSE.8. Проверки мейнтейнера
Чеклист перед PR/merge:
v2.11.3и checksum/source lock.SPECS/utf8proc.specна актуальностьVersion,Source0,Release.%check, если он есть; убедиться, что тесты не регрессируют.BuildRequires/Requiresс текущим состоянием репозитория.utf8proc_map.9. Рекомендация
manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
utf8proc_mapwith bothUTF8PROC_CHARBOUNDandUTF8PROC_COMPOSE(#323).NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T12:15:17ZPackage version is now
2.11.3and target version was2.11.3. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T15:05:57Z._