Upstream update available: telegraf 1.35.3 → 1.38.3 #1
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/telegraf#1
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
telegraf1.35.3→1.38.3Package
telegraftelegrafniceos-5.21.35.3-1minorpython_rpmleafgithub-upstreamUpstream
githubinfluxdata/telegraf1.38.3v1.38.3github_release_latest2026-04-20T19:33:16ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary analysis
1. Краткий вывод
Обновление пакета
telegrafс версии 1.35.3 до 1.38.3 классифицируется как минорное (minor) и содержит исключительно исправления ошибок (bugfixes) и обновления зависимостей. В предоставленных данных отсутствуют какие-либо указания на уязвимости безопасности, изменения ABI или критические изменения в инструментарии сборки.2. Риск для НАЙС.ОС
low. Обновление относится к категории
minorи имеет политикуleaf, что подразумевает низкий уровень риска для дистрибутива. Все перечисленные изменения ограничиваются логикой работы конкретных плагинов ввода (inputs.*) и обновлением версий Go-библиотек, которые обычно не влекут за собой ломку совместимости интерфейсов или изменение бинарного формата данных.3. Security/CVE
Во входных данных нет признаков security/CVE. Поле
security_keywords_detected_by_scriptравноFalse, а в разделеRelease notesотсутствует какой-либо текст, указывающий на исправление уязвимостей (CVE), эксплойтов или проблем безопасности. Упомянутые обновления зависимостей (например,google.golang.org/grpc,aws-sdk-go-v2) являются рутинными патчами версий без явного указания на закрытие дыр безопасности в данном контексте.4. ABI/API риск
Данных недостаточно для автоматического определения ABI/API рисков на основе текста релизов. Однако, учитывая, что это обновление библиотеки мониторинга (Telegraf), которая обычно используется как сервис, а не как системная библиотека с жесткими контрактами ABI для других пакетов дистрибутива, вероятность ломки низка. Тем не менее, ручная проверка изменений в плагинах
inputs.docker,inputs.nftablesиinputs.opcua_listenerрекомендуется для подтверждения отсутствия изменений в форматах конфигурационных файлов или бинарных протоколов взаимодействия.5. Риск для RPM-сборки
Вероятность поломки сборки низкая. Обновления зависимостей затрагивают Go-модули (
deps), которые компилируются внутри процесса сборки Telegraf. Поскольку это минорное обновление, ожидается, чтоBuildRequiresостанутся актуальными, а%checkне потребует дополнительных правок. Единственный потенциальный риск — изменение требований к Go runtime или стандартной библиотеке, если новые зависимости требуют более свежей версии компилятора Go, но это обычно отражается в заметках о зависимостях, чего здесь не наблюдается.6. Проверки мейнтейнера
BuildRequiresв сгенерированном RPM (особенно связанных с новыми версиями Go-моделей)./etc/telegraf/telegraf.conf) не требует изменений из-за изменений вinputs.dockerилиinputs.nftables.x86_64иaarch64.rpm -Vпосле установки обновленного пакета на тестовом стенде для проверки целостности файлов.7. Рекомендация
update candidate
8. Основание рекомендации
Обновление является минорным, содержит только исправления багов и рутинные обновления зависимостей, не затрагивает безопасность напрямую (согласно данным) и не блокируется политикой дистрибутива. Риск поломки системы минимален, что позволяет рекомендовать обновление как кандидата.
Upstream release notes / description
v1.38.3 [2026-04-20]
Bugfixes
agentAllow overriding collection_jitter with 0s on a per-input basisinputs.dockerList all containers so non-running states are gatheredinputs.nftablesHandle plain string elements in set unmarshallinginputs.opcua_listenerSkip nodes failing monitored-item creationinputs.opcua_listenerWrap error correctly in subscribe clientinputs.turbostatSkip repeated headers with different whitespaceparsers.influxPrevent panic due to nil metric on invalid inputDependency Updates
depsBump cloud.google.com/go/bigquery from 1.74.0 to 1.75.0depsBump cloud.google.com/go/bigquery from 1.75.0 to 1.76.0depsBump cloud.google.com/go/monitoring from 1.24.3 to 1.25.0depsBump cloud.google.com/go/monitoring from 1.25.0 to 1.26.0depsBump cloud.google.com/go/pubsub/v2 from 2.5.0 to 2.5.1depsBump cloud.google.com/go/storage from 1.61.3 to 1.62.0depsBump github.com/ClickHouse/clickhouse-go/v2 from 2.43.0 to 2.44.0depsBump github.com/ClickHouse/clickhouse-go/v2 from 2.44.0 to 2.45.0depsBump github.com/Mellanox/rdmamap from 1.1.0 to 1.2.0depsBump github.com/SAP/go-hdb from 1.16.2 to 1.16.3depsBump github.com/SAP/go-hdb from 1.16.3 to 1.16.5depsBump github.com/antchfx/jsonquery from 1.3.6 to 1.3.7depsBump github.com/aws/aws-sdk-go-v2/service/ec2 from 1.296.2 to 1.297.0 in the aws-sdk-go-v2 groupdepsBump github.com/aws/aws-sdk-go-v2/service/s3 from 1.71.0 to 1.97.3depsBump github.com/aws/smithy-go from 1.24.2 to 1.24.3depsBump github.com/emiago/sipgo from 1.2.1 to 1.3.0depsBump github.com/go-jose/go-jose/v4 from 4.1.3 to 4.1.4depsBump github.com/google/cel-go from 0.27.0 to 0.28.0depsBump github.com/gophercloud/gophercloud/v2 from 2.11.1 to 2.12.0depsBump github.com/gotestyourself/gotestsum from 1.10.1 to 1.13.0depsBump github.com/hashicorp/consul/api from 1.33.4 to 1.33.7depsBump github.com/hashicorp/vault/api/auth/approle from 0.11.0 to 0.12.0depsBump github.com/jedib0t/go-pretty/v6 from 6.7.8 to 6.7.9depsBump github.com/leodido/go-syslog/v4 from 4.3.0 to 4.4.0depsBump github.com/nats-io/nats.go from 1.49.0 to 1.50.0depsBump github.com/prometheus/prometheus from 0.310.0 to 0.311.2depsBump github.com/shirou/gopsutil/v4 from 4.26.2 to 4.26.3depsBump github.com/snowflakedb/gosnowflake from 1.19.0 to 1.19.1depsBump github.com/tdrn-org/go-nsdp from 0.5.0 to 0.5.1depsBump github.com/tdrn-org/go-tr064 from 0.2.3 to 0.2.4depsBump github.com/testcontainers/testcontainers-go from 0.41.0 to 0.42.0depsBump github.com/vertica/vertica-sql-go from 1.3.5 to 1.3.6depsBump go.opentelemetry.io/collector/pdata from 1.54.0 to 1.55.0depsBump go.step.sm/crypto from 0.77.1 to 0.77.2depsBump golang.org/x/tools from 0.43.0 to 0.44.0depsBump google.golang.org/api from 0.272.0 to 0.273.0depsBump google.golang.org/api from 0.273.0 to 0.274.0depsBump google.golang.org/grpc from 1.79.3 to 1.80.0depsBump modernc.org/sqlite from 1.47.0 to 1.48.0...[truncated 8671 chars]
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 1.42026-04-27T23:20:22Z