Upstream update available: vmaf 3.0.0 → 3.1.0 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/vmaf#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
vmaf3.0.0→3.1.0Package
vmafvmafniceos-5.23.0.0-1minorpython_rpmleafgithub-upstreamUpstream
githubNetflix/vmaf3.1.0v3.1.0github_release_latest2026-04-02T19:04:29ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Upstream-пакет
vmafобновляется с версии 3.0.0 до 3.1.0 (minor update) с добавлением поддержки кодека AOM через флаг--aom_ctc v7.0. Обновление классифицируется как leaf-пакет без блокировок политик безопасности. В предоставленных данных отсутствуют явные указания на критические уязвимости или изменения бинарного интерфейса.2. Риск для НАЙС.ОС
low. Обновление является минорным (minor) и касается функционального расширения (поддержка нового кодека). Поскольку пакет имеет статус leaf и не является частью критического toolchain или системной библиотеки, риск нарушения стабильности системы минимален при условии корректной сборки.
3. Security/CVE
Во входных данных отсутствуют признаки security/CVE. Поле
security_keywords_detected_by_scriptравноFalse, а полеrisk_tagsсодержит толькоgithub-upstream. Явных указаний на уязвимости в release notes нет.4. ABI/API риск
Данных недостаточно для точной оценки ABI/API риска. Добавление флага
--aom_ctc v7.0указывает на изменение функциональности, но неизвестно, меняет ли это сигнатуры экспортируемых функций, структуру данных или поведение по умолчанию. Для библиотек требуется ручной анализ diff исходного кода.5. Риск для RPM-сборки
Возможен риск неудачи сборки, если новый флаг
--aom_ctc v7.0требует наличия специфической версии библиотеки AOM (libaom), которая не установлена в окружении сборки по умолчанию. Также возможно нарушение работы%checkтестов, если они зависят от конкретных версий кодеков. Необходимо проверить наличиеBuildRequiresдляlibaomи совместимость патчей.6. Проверки мейнтейнера
specфайла зависимости от соответствующей версииlibaom(или убедиться, что она уже есть в базовом репозитории).%checkсекцию сборки и убедиться в отсутствии ошибок.rpm -qlp+objdump/nm) с предыдущей версией, чтобы исключить скрытые изменения ABI.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление классифицировано как minor с низким уровнем риска, не затрагивает security-critical компоненты и не заблокировано политиками. Функциональное добавление поддержки нового кодека обычно безопасно для автоматического обновления, при условии успешного прохождения локальной сборки и проверки зависимостей.
Upstream release notes / description
--aom_ctc v7.0NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:24:32Z