Selon Hackaday, libxml2 â une bibliothĂšque centrale pour le traitement XML/XSLT utilisĂ©e dans GNOME, des navigateurs web et de nombreux logiciels â a briĂšvement perdu son unique mainteneur aprĂšs le dĂ©part programmĂ© de Nick Wellnhofer, avant que deux nouveaux dĂ©veloppeurs ne reprennent le projet.

Lâarticle retrace lâhistorique : au dĂ©but des annĂ©es 2000, lâauteur original Daniel Veillard passe la main Ă Nick Wellnhofer. Tous deux agissent comme bĂ©nĂ©voles, avec pour tout soutien notable un don de Google, tandis que de grandes entreprises intĂšgrent la bibliothĂšque et envoient des rapports de bugs.
Le texte met en avant la pression spĂ©cifique aux signalements de failles de sĂ©curitĂ© : la rĂ©ception dâun rapport implique des attentes Ă©levĂ©es (analyse immĂ©diate, correctif, calendrier de patch, dĂ©pĂŽt de CVE), souvent sans merge request ni cas de test fourni. Cette dynamique aurait contribuĂ© au burnout de Nick sur libxml2 et libxslt. â ïž
Le risque soulignĂ© est quâen lâabsence de mainteneur lors dâune nouvelle CVE Ă haut risque, lâĂ©cosystĂšme dĂ©pendant de libxml2 se retrouve exposĂ©. La situation sâest toutefois dĂ©bloquĂ©e avec lâarrivĂ©e de deux nouveaux mainteneurs, mĂȘme si cette rotation est prĂ©sentĂ©e comme un signal prĂ©occupant quant Ă la soutenabilitĂ© du modĂšle.
En conclusion, lâarticle met en lumiĂšre la tension entre lâattente dâun logiciel gratuit et exempt de bugs critiques et la rĂ©alitĂ© du maintien bĂ©nĂ©vole, notant que des mĂ©canismes comme les bounties peuvent surtout gĂ©nĂ©rer des « maux de tĂȘte ». Câest un article de presse spĂ©cialisĂ© qui informe sur la gouvernance du projet et ses implications de sĂ©curitĂ© pour lâĂ©cosystĂšme.
đ Source originale : https://hackaday.com/2025/12/23/libxml2-narrowly-avoids-becoming-unmaintained/