Upstream update available: cni 1.7.1 → 1.9.1 #3
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
security-release
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/cni#3
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
cni1.7.1→1.9.1Package
cnicniniceos-5.21.7.1-1minorpython_rpmleafgithub-upstreamUpstream
githubcontainernetworking/plugins1.9.1v1.9.1github_release_latest2026-03-16T14:09:11ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Обновление
cniс1.7.1до1.9.1выглядит как candidate для стабильно поддерживаемого дистрибутива: upstream позиционирует релиз как patch release с minor fixes, без явных признаков breaking changes. При этом есть security-relevant изменение из-за bumpselinuxдо1.13.0дляCVE-2025-52881, поэтому перед merge нужен краткий manual review downstream-сборки.Итог: candidate, но с обязательной проверкой RPM-спека и runtime-рисков для
vrf/bandwidth.2. Риск для НАЙС.ОС
Risk: low / medium (на границе).
Обоснование:
bandwidth, корректировка обработки маршрутов вvrf, улучшение текста ошибки вbridge.selinux->1.13.0), что повышает приоритет проверки, но само по себе не выглядит как high-risk change.vrfменяет поведение фильтрации маршрутов, и это может затронуть deployments, которые неявно опирались на старое некорректное поведение.3. Что изменилось upstream
Проверяемые изменения по
v1.9.1:bandwidth: исправлено обработкуnilbandwidth вCHECK, чтобы избежать segfault.vrf: сохранение IPAM-configured routes при route filtering.bridge: в ошибкуAddrAddдобавлен попытанный IP address.selinux: bump до1.13.0дляCVE-2025-52881.v1.9.0иv1.9.1указано: 6 commits, 59 files changed, 5 contributors.IFNAMSIZ, и изменение в tooling:golangci/golangci-lint-actionобновлён с8на9.4. Security/CVE
Подтверждённый CVE:
selinuxдо1.13.0.Других подтверждённых CVE по проверенным upstream-источникам не найдено.
5. ABI/API/CLI/config риск
Оценка: low, с точечным behavioral risk.
Что видно по upstream:
bridgechange выглядит диагностическим.bandwidthchange устраняет crash path и меняет error handling.vrfchange меняет поведение фильтрации маршрутов и может повлиять на конфигурации, где ранее наблюдалось старое поведение.Вывод:
vrf.6. Риск для RPM-сборки и dist-git
Что проверить перед merge:
SPECS/cni.spec: версия,Release,Source0,Patch-и, macros.SOURCES/: совпадает ли source lock/тарболл сv1.9.1.BuildRequires/Requires: не появился ли новый runtime dependency, особенно вокругselinux.%check: не сломались ли тесты из-за изменения поведенияbandwidth/vrf.%files: нет ли добавления/удаления бинарей, конфигов или путей установки.selinuxкорректировкиRequiresили vendoring policy.Факт, который можно считать установленным:
SPECS/иSOURCES/, но содержимоеcni.specв доступной выдаче не раскрыто, поэтому точный spec-level impact — unknown/manual review.7. Риск для системы и зависимых компонентов
Оценка: low to medium.
Потенциальные эффекты:
bandwidth: исправляет возможный segfault вCHECK, значит улучшает runtime stability.vrf: меняет обработку маршрутов; это может затронуть сетевое поведение контейнеров и зависимые CNI-сценарии.bridge: влияет только на текст ошибки, системный риск минимален.cni— leaf-пакет, обратная зависимость обычно проявляется через runtime networking stack, а не через ABI на уровне библиотек.Отдельный риск:
vrf, могут заметить изменение маршрутов после апдейта.8. Проверки мейнтейнера
Checklist перед PR/merge:
Source0сv1.9.1.Patch-и для downstream.%checkи, если есть, сетевые/functional tests.Requires/BuildRequiresпосле bumpselinux.vrf-поведение не ломает ожидаемые downstream сценарии.bandwidthcrash fix не меняет test expectations.9. Рекомендация
update candidate
10. Источники
Источники, найденные web_search
Upstream release notes / description
This is a patch release with dependency updates and some minor fixes.
Minor fixes
New Contributors
Full Changelog: github.com — v1.9.0...v1.9.1
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T15:31:40ZPackage version is now
1.9.1and target version was1.9.1. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-02T15:38:24Z._