Upstream update available: containerd 2.1.4 → 2.3.0 #5
Labels
No labels
ai-summary
auto-analysis
bot
cve
match-cpe-range
needs-build
needs-triage
priority/high
priority/medium
security
security-release
severity-high
source-niceos-scan
source-nvd
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/containerd#5
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
containerd2.1.4→2.3.0Package
containerdcontainerdniceos-5.22.1.4-1minorpython_rpmleafgithub-upstreamUpstream
githubcontainerd/containerd2.3.0v2.3.0github_release_latest2026-04-30T19:35:05ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream
containerdобновился с2.1.4до2.3.0; это minor-апдейт, но с заметным объёмом изменений и явными compatibility-risk сигналами. Для НАЙС.ОС такое обновление нельзя считать blind autopush: оно подходит только как manual review candidate с обязательной проверкой упаковки и runtime-совместимости. По текущим данным не block, но и не issue-only, так как релиз помечен upstream как LTS и подписан/verified.2. Риск для НАЙС.ОС
Risk: high
Причины:
v2.3.0— не точечный bugfix, а крупный minor update с большим количеством изменений;3. Что изменилось upstream
Проверяемые факты по
containerd v2.3.0:v2.3.0выпущен upstream и помечен как Latest;2.3обозначен как first annual LTS release, с планируемой поддержкой минимум 2 года;ctr;specfield,containerd/api,containerd/cgroups/v3,containerd/nri,containernetworking/plugins,opencontainers/runtime-spec,k8s.io/*,grpc,wazero,otelи др.;v2.2.0...v2.3.0очень большой: 853 commits и 2,068 files changed.4. Security/CVE
Подтверждённых CVE, привязанных к
v2.3.0, не найдено.В доступных источниках релиз представлен как feature/stability update, а не как security-only update. Если нужен security-апгрейд, advisories следует проверить отдельно, но сейчас CVE не утверждаем.
5. ABI/API/CLI/config риск
Risk: medium-high
Что известно:
specfield,shim.Command.Вывод:
6. Риск для RPM-сборки и dist-git
Что проверить в
SPECS,SOURCES, патчах и build metadata:SPECS/containerd.spec;BuildRequires/Requires;%check, если он есть, на новые upstream tests/expectations;SOURCES/и необходимость их регенерации;7. Риск для системы и зависимых компонентов
Risk: high
Обновление может затронуть:
Это не выглядит как purely internal package refresh: есть заметные изменения runtime behavior, потенциально видимые пользователям и automation.
8. Проверки мейнтейнера
Чеклист перед PR/merge:
containerd.specс upstream2.3.0;Source/SOURCESmanifests;BuildRequiresиRequires;%check/ package tests;9. Рекомендация
blocked manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
Welcome to the v2.3.0 release of containerd!
The third minor release of containerd 2.x focuses on continued stability alongside
new features and improvements. This is the third time-based release for containerd.
Starting with containerd 2.3, the project has moved to release cadence aligned with
the Kubernetes release schedule, with new minor releases about every 4 months. The
containerd 2.3 release is also the first annual LTS (Long Term Stable) release under
this new schedule, with support planned for at least two years. Direct upgrades
between sequential LTS releases (e.g., 1.7 to 2.3) will be tested and supported.
Highlights
Container Runtime Interface (CRI)
Image Distribution
Image Storage
Node Resource Interface (NRI)
Runtime
Snapshotters
ctr development tool
Breaking
Deprecations
...[truncated 10173 chars]
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-19T23:10:54Z