ovital-map
MEDIUM
maintainer 15deg
0 votes
scanned 2026-09-27 15:19:08.759284
Why flagged
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
Triggered rules
Medium
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:67
source_x86_64=("Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb::https://cdn.ovital.com/pub/Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb")
Medium
Recently orphaned & re-adopted
orphaned_readopted
This package was orphaned and re-adopted within the last 30 days — a window where ownership transfers can introduce malicious changes.
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: 15deg <204751610 at qq dot com>
2
# Contributor: SteamedFish <steamedfish@hotmail.com>
3
4
pkgname=ovital-map
5
pkgver=10.6.0
6
pkgrel=1
7
install=ovital-map.install
8
9
# 上游为每个架构给出不同的构建号,升级版本时必须同步核对
10
_build_x86_64=34222
11
_build_aarch64=34217
12
_build_loong64=34217
13
14
pkgdesc="Ovital Map (奥维互动地图) - cross-platform map browser"
15
arch=('x86_64' 'aarch64' 'loong64')
16
url="https://www.ovital.com"
17
license=('LicenseRef-custom')
18
depends=(
19
'alsa-lib'
20
'bzip2'
21
'dbus'
22
'expat'
23
'fontconfig'
24
'freetype2'
25
'gcc-libs'
26
'glib2'
27
'glu'
28
'gst-plugins-bad-libs'
29
'gst-plugins-base-libs'
30
'gstreamer'
31
'gtk-update-icon-cache'
32
'hicolor-icon-theme'
33
'libcups'
34
'libdrm'
35
'libglvnd'
36
'libpulse'
37
'libsm'
38
'libx11'
39
'libxcb'
40
'libxcomposite'
41
'libxcursor'
42
'libxdamage'
43
'libxext'
44
'libxfixes'
45
'libxi'
46
'libxkbcommon'
47
'libxkbcommon-x11'
48
'libxrandr'
49
'libxrender'
50
'libxtst'
51
'mesa'
52
'nspr'
53
'nss'
54
'qt5-base'
55
'xz'
56
'zlib'
57
)
58
# patchelf 用于清除上游留下的 /usr/local RUNPATH
59
makedepends=('patchelf')
60
options=('!strip')
61
# 非自由软件、无源码分发,按 Nonfree applications package guidelines 不使用 -bin 后缀
62
#
63
# 上游不随 deb 分发许可文本,只提供网页版用户协议。LICENSE.html 是 2026-09-19
64
# 取自 https://www.ovital.com/agreement/ 的副本,随源分发以便 package() 不需要
65
# 联网(官方仓库与规范都要求构建过程离线,此前的 curl 取法不符合这一点)。
66
67
source_x86_64=("Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb::https://cdn.ovital.com/pub/Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb")
68
source_aarch64=("Linux-aarch64-OMap-${pkgver}-build${_build_aarch64}.deb::https://cdn.ovital.com/pub/Linux-aarch64-OMap-${pkgver}-build${_build_aarch64}.deb")
69
source_loong64=("Linux-loongarch64-OMap-${pkgver}-build${_build_loong64}.deb::https://cdn.ovital.com/pub/Linux-loongarch64-OMap-${pkgver}-build${_build_loong64}.deb")
70
b2sums_x86_64=('9ee49291c777a8d2cd8211cf6d7b139ef93cfa929adfe3086d1f281de0edb3d8bd09b0caaa3f1b108d127424970db755c1ff8ca128f593eeaa3c44981c6be15e')
71
b2sums_aarch64=('b363ba1e997a5aadf2fad9cfbec05942dc8d39c0db977cd2e84455873e737df824103661bdb660a9231fc793678ac08ef2df0f58efc1cba62002d39b6579de04')
72
b2sums_loong64=('d84411418ec1741c036d116ab62d0f8fc34a1ba4ff1fba748427a4229de37734bc021f364a03be6352ff0adff9da8e3b4a233cb407d73425f8bafa38abd8b5bc')
73
74
package() {
75
local _debarch _build
76
case "$CARCH" in
77
x86_64) _debarch='x86_64'; _build="${_build_x86_64}" ;;
78
aarch64) _debarch='aarch64'; _build="${_build_aarch64}" ;;
79
loong64) _debarch='loongarch64'; _build="${_build_loong64}" ;;
80
*) error "不支持的架构: ${CARCH}"; return 1 ;;
81
esac
82
83
local _deb="Linux-${_debarch}-OMap-${pkgver}-build${_build}.deb"
84
85
bsdtar -O -xf "${_deb}" data.tar.gz | bsdtar -xzf - -C "$pkgdir"
86
87
# 上游 deb 里可执行位不完整
88
chmod 755 "$pkgdir/opt/com.ovital.map/OMapQT" \
89
"$pkgdir/opt/com.ovital.map/OMapQTUpgrade" \
90
"$pkgdir/opt/com.ovital.map/launcher"
91
92
# libQt5WebEngineCore 的 RUNPATH 指向构建机的 /usr/local/Qt-5.12.12/lib,
93
# 替换为相对 $ORIGIN,避免加载器去搜索不存在的系统路径
94
while IFS= read -r -d '' _so; do
95
local _rpath
96
_rpath=$(patchelf --print-rpath "${_so}" 2>/dev/null) || continue
97
[[ "${_rpath}" == *"/usr/local"* ]] && patchelf --set-rpath '$ORIGIN' "${_so}"
98
done < <(find "$pkgdir/opt/com.ovital.map" -type f \( -name '*.so' -o -name '*.so.*' \) -print0)
99
100
# launcher 在 Wayland 会话下有问题,桌面项直接调用 OMapQT;
101
# 同时修正非标准的 Categories
102
sed -i \
103
-e 's|^Exec=/opt/com.ovital.map/launcher|Exec=/opt/com.ovital.map/OMapQT|' \
104
-e 's|^Categories=Application$|Categories=Geography;Maps;|' \
105
"$pkgdir/usr/share/applications/ovital-map.desktop"
106
107
# 用户协议副本(随源分发,见文件头说明)
108
install -Dm644 "$startdir/LICENSE.html" \
109
"$pkgdir/usr/share/licenses/${pkgname}/LICENSE.html"
110
}
111
Changes since previous scan
--- PKGBUILD @ 2026-09-27 13:18+++ PKGBUILD @ 2026-09-27 15:19@@ -1,86 +1,111 @@-# Maintainer: SteamedFish <steamedfish@hotmail.com>+# Maintainer: 15deg <204751610 at qq dot com>+# Contributor: SteamedFish <steamedfish@hotmail.com>+ pkgname=ovital-map-pkgver=10.5.2+pkgver=10.6.0 pkgrel=1+install=ovital-map.install++# 上游为每个架构给出不同的构建号,升级版本时必须同步核对+_build_x86_64=34222+_build_aarch64=34217+_build_loong64=34217+ pkgdesc="Ovital Map (奥维互动地图) - cross-platform map browser" arch=('x86_64' 'aarch64' 'loong64') url="https://www.ovital.com" license=('LicenseRef-custom') depends=(- 'alsa-lib'- 'dbus'- 'fontconfig'- 'freetype2'- 'gcc-libs'- 'glib2'- 'glu'- 'gstreamer'- 'gst-plugins-base-libs'- 'gst-plugins-bad-libs'- 'gtk-update-icon-cache'- 'hicolor-icon-theme'- 'libcups'- 'libpulse'- 'libsm'- 'libx11'- 'libxcb'- 'libxcomposite'- 'libxcursor'- 'libxdamage'- 'libxext'- 'libxfixes'- 'libxi'- 'libxkbcommon'- 'libxkbcommon-x11'- 'libxrandr'- 'libxrender'- 'libxtst'- 'mesa'- 'nspr'- 'nss'- 'qt5-base'- 'zlib'+ 'alsa-lib'+ 'bzip2'+ 'dbus'+ 'expat'+ 'fontconfig'+ 'freetype2'+ 'gcc-libs'+ 'glib2'+ 'glu'+ 'gst-plugins-bad-libs'+ 'gst-plugins-base-libs'+ 'gstreamer'+ 'gtk-update-icon-cache'+ 'hicolor-icon-theme'+ 'libcups'+ 'libdrm'+ 'libglvnd'+ 'libpulse'+ 'libsm'+ 'libx11'+ 'libxcb'+ 'libxcomposite'+ 'libxcursor'+ 'libxdamage'+ 'libxext'+ 'libxfixes'+ 'libxi'+ 'libxkbcommon'+ 'libxkbcommon-x11'+ 'libxrandr'+ 'libxrender'+ 'libxtst'+ 'mesa'+ 'nspr'+ 'nss'+ 'qt5-base'+ 'xz'+ 'zlib' )+# patchelf 用于清除上游留下的 /usr/local RUNPATH makedepends=('patchelf') options=('!strip')-source_x86_64=("Linux-x86_64-OMap-${pkgver}-build32687.deb::https://cdn.ovital.com/pub/Linux-x86_64-OMap-${pkgver}-build32687.deb")-source_aarch64=("Linux-aarch64-OMap-${pkgver}-build32687.deb::https://cdn.ovital.com/pub/Linux-aarch64-OMap-${pkgver}-build32687.deb")-source_loong64=("Linux-loongarch64-OMap-${pkgver}-build32687.deb::https://cdn.ovital.com/pub/Linux-loongarch64-OMap-${pkgver}-build32687.deb")-b2sums_x86_64=('04e242c5c1c4b1eb2a2a5e71e478b82d6e40934734a0cd267c2fc5b03e1b6a490f698978726b39e9e427dbbf4ab50938d6e4b6e607e87c352307de4fd55f113d')-b2sums_aarch64=('17f68109decda029f1d18731f69d276a2ab913995c5e7e634797ddc4b64e816d371066c764ad259b4882eab697a7c5f977378041f77c43faafcf85437405f044')-b2sums_loong64=('5ed17f714efcfdb5b25d386f81a75ea7eb6d2630b43695f6946bab09340bf81db71c207c35fc346dc13f89f6ad48046d11ec8f8f90c856ea242d5e7378effbee')+# 非自由软件、无源码分发,按 Nonfree applications package guidelines 不使用 -bin 后缀+#+# 上游不随 deb 分发许可文本,只提供网页版用户协议。LICENSE.html 是 2026-09-19+# 取自 https://www.ovital.com/agreement/ 的副本,随源分发以便 package() 不需要+# 联网(官方仓库与规范都要求构建过程离线,此前的 curl 取法不符合这一点)。++source_x86_64=("Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb::https://cdn.ovital.com/pub/Linux-x86_64-OMap-${pkgver}-build${_build_x86_64}.deb")+source_aarch64=("Linux-aarch64-OMap-${pkgver}-build${_build_aarch64}.deb::https://cdn.ovital.com/pub/Linux-aarch64-OMap-${pkgver}-build${_build_aarch64}.deb")+source_loong64=("Linux-loongarch64-OMap-${pkgver}-build${_build_loong64}.deb::https://cdn.ovital.com/pub/Linux-loongarch64-OMap-${pkgver}-build${_build_loong64}.deb")+b2sums_x86_64=('9ee49291c777a8d2cd8211cf6d7b139ef93cfa929adfe3086d1f281de0edb3d8bd09b0caaa3f1b108d127424970db755c1ff8ca128f593eeaa3c44981c6be15e')+b2sums_aarch64=('b363ba1e997a5aadf2fad9cfbec05942dc8d39c0db977cd2e84455873e737df824103661bdb660a9231fc793678ac08ef2df0f58efc1cba62002d39b6579de04')+b2sums_loong64=('d84411418ec1741c036d116ab62d0f8fc34a1ba4ff1fba748427a4229de37734bc021f364a03be6352ff0adff9da8e3b4a233cb407d73425f8bafa38abd8b5bc') package() {- local _debarch="${CARCH}"- if [[ "${_debarch}" == 'loong64' ]]; then- _debarch='loongarch64'- fi+ local _debarch _build+ case "$CARCH" in+ x86_64) _debarch='x86_64'; _build="${_build_x86_64}" ;;+ aarch64) _debarch='aarch64'; _build="${_build_aarch64}" ;;+ loong64) _debarch='loongarch64'; _build="${_build_loong64}" ;;+ *) error "不支持的架构: ${CARCH}"; return 1 ;;+ esac - bsdtar -O -xf "Linux-${_debarch}-OMap-${pkgver}-build32687.deb" data.tar.gz | bsdtar -xzf - -C "$pkgdir"+ local _deb="Linux-${_debarch}-OMap-${pkgver}-build${_build}.deb" - # Fix permissions on executables- chmod 755 "$pkgdir/opt/com.ovital.map/OMapQT"- chmod 755 "$pkgdir/opt/com.ovital.map/OMapQTUpgrade"- chmod 755 "$pkgdir/opt/com.ovital.map/launcher"+ bsdtar -O -xf "${_deb}" data.tar.gz | bsdtar -xzf - -C "$pkgdir" - # Replace insecure RUNPATHs containing /usr/local with relative $ORIGIN- while IFS= read -r -d '' _so; do- local _rpath- _rpath=$(patchelf --print-rpath "$_so" 2>/dev/null) || continue- [[ "$_rpath" == *"/usr/local"* ]] && patchelf --set-rpath '$ORIGIN' "$_so"- done < <(find "$pkgdir/opt/com.ovital.map" -type f \( -name '*.so' -o -name '*.so.*' \) -print0)+ # 上游 deb 里可执行位不完整+ chmod 755 "$pkgdir/opt/com.ovital.map/OMapQT" \+ "$pkgdir/opt/com.ovital.map/OMapQTUpgrade" \+ "$pkgdir/opt/com.ovital.map/launcher" - # Fix desktop entry to use OMapQT directly (launcher has Wayland issues)- sed -i 's|^Exec=/opt/com.ovital.map/launcher|Exec=/opt/com.ovital.map/OMapQT|' \- "$pkgdir/usr/share/applications/ovital-map.desktop"+ # libQt5WebEngineCore 的 RUNPATH 指向构建机的 /usr/local/Qt-5.12.12/lib,+ # 替换为相对 $ORIGIN,避免加载器去搜索不存在的系统路径+ while IFS= read -r -d '' _so; do+ local _rpath+ _rpath=$(patchelf --print-rpath "${_so}" 2>/dev/null) || continue+ [[ "${_rpath}" == *"/usr/local"* ]] && patchelf --set-rpath '$ORIGIN' "${_so}"+ done < <(find "$pkgdir/opt/com.ovital.map" -type f \( -name '*.so' -o -name '*.so.*' \) -print0) - # Fix invalid Categories entry- sed -i 's|^Categories=Application$|Categories=Geography;Maps;|' \- "$pkgdir/usr/share/applications/ovital-map.desktop"+ # launcher 在 Wayland 会话下有问题,桌面项直接调用 OMapQT;+ # 同时修正非标准的 Categories+ sed -i \+ -e 's|^Exec=/opt/com.ovital.map/launcher|Exec=/opt/com.ovital.map/OMapQT|' \+ -e 's|^Categories=Application$|Categories=Geography;Maps;|' \+ "$pkgdir/usr/share/applications/ovital-map.desktop" - # Fetch and install upstream license text- install -d "$pkgdir/usr/share/licenses/$pkgname"- curl -sL "https://www.ovital.com/agreement/" \- -o "$pkgdir/usr/share/licenses/$pkgname/LICENSE.html"+ # 用户协议副本(随源分发,见文件头说明)+ install -Dm644 "$startdir/LICENSE.html" \+ "$pkgdir/usr/share/licenses/${pkgname}/LICENSE.html" } Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-27 15:19:08 | Medium | 2 |
| 2026-09-27 13:18:29 | Medium | 4 |
| 2026-06-19 19:07:35 | Clean | 3 |
| 2026-06-18 16:11:54 | Medium | 2 |