Upstream update available: rootlesskit 2.3.5 → 2.3.6 #2
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/high
priority/medium
update/major
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/rootlesskit#2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
rootlesskit2.3.5→2.3.6Package
rootlesskitrootlesskitniceos-5.22.3.5-1patchpython_rpmleafgithub-upstreamUpstream
githubrootless-containers/rootlesskit2.3.6v2.3.6github_release2025-12-18T02:00:23ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream
rootlesskitобновился с2.3.5до2.3.6; по доступным release notes это небольшой patch-level релиз без видимых изменений CLI/API и без признаков security-fix. Основное подтверждённое изменение — обновление зависимостиgithub.com/containernetworking/pluginsдоv1.9.0. Для НАЙС.ОС это выглядит как manual review: обновление не выглядит блокирующим, но release notes очень краткие, поэтому перед включением в стабильный поток нужна проверка.2. Риск для НАЙС.ОС
Risk: low / unknown (практически low, но с оговоркой manual review).
Обоснование:
3. Что изменилось upstream
Проверяемые факты по
v2.3.6:rootlesskit v2.3.6.go.mod: github.com/containernetworking/plugins v1.9.0 ; release v2.3.6 (#550)20323329446;v2.3.5...v2.3.6показывает 8 commits и 4 files changed, но полный diff в браузере не был доступен.ci: fix missing tag variable in release note generation;v2.3.6.Если говорить строго: release notes очень короткие, дополнительных upstream-изменений в явном виде не указано.
4. Security/CVE
Подтверждённых CVE для
rootlesskit v2.3.6в найденных источниках не найдено.Также не найдено upstream-формулировок о security fix или advisory.
Следовательно, это не следует трактовать как security update на основании имеющихся данных.
5. ABI/API/CLI/config риск
На основании доступных release notes:
Итог: риск интерфейсных изменений low/unknown, но без полного диффа и без локального теста это лучше считать manual review.
6. Риск для RPM-сборки и dist-git
Что проверить перед обновлением в SPECS/SOURCES/patches:
Version/Releaseв.spec;Source0/ upstream tarball URL;BuildRequiresиRequiresна предмет зависимостей, связанных сgithub.com/containernetworking/plugins;go-sum/vendor lock, если пакет у нас собирается с вендорингом или pinned deps;%check: не изменились ли тесты/интеграционные ожидания из-за bump’а CNI plugins;Отдельно: я не смог подтвердить содержимое niceos dist-git spec из-за таймаута, поэтому состояние локальных патчей и спец-логики — unknown/manual review.
7. Риск для системы и зависимых компонентов
rootlesskitиспользуется в rootless container workflows и сетевых сценариях, поэтому наиболее чувствительная область — runtime networking:containernetworking/plugins;Итог: потенциальный runtime impact низкий, но проверить networking-сценарии стоит.
8. Проверки мейнтейнера
Чеклист перед PR/merge:
v2.3.6действительно соответствует обновлению в.spec.BuildRequires/Requiresиз-заcontainernetworking/plugins v1.9.0.%check, если он есть.9. Рекомендация
manual review
10. Источники
Источники, найденные web_search
Upstream release notes / description
Changes
Install
About the binaries
The binaries were built automatically on GitHub Actions.
See the log to verify SHA256SUMS.
github.com — 20323329446
The sha256sum of the SHA256SUMS file itself is d8abffca38ffdfdd5f8ce62b1f489b5dfecbc68b8972f0889f1c7f1186d1029c .
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T14:15:07ZPackage version is now
2.3.6and target version was2.3.6. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-02T14:21:05Z._