129 Commits

Author SHA1 Message Date
openharmony_ci 7db8a75c0c !160 merge master into master
开启硬件后向CFI编译选项

Created-by: Liwuli1234
Commit-by: Envy123
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)



### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - 重构了 xxxx 代码
    - xxxx 算法优化


  * 3.5 废弃通知(什么字段、方法弃用?)



  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)


  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:

  性能测试:

  并发测试:

  其他:



See merge request: openharmony/third_party_libxml2!160
2026-07-16 16:36:42 +08:00
Envy123 cff6e88667 add cfi
Signed-off-by: Envy123 <liwuli@huawei.com>
2026-07-16 15:21:56 +08:00
openharmony_ci 01cdf31afe !159 merge fix-cve-2026-11979 into master
修复漏洞CVE-2026-11979 xmlcatalog栈缓冲区溢出

Created-by: Liwuli1234
Commit-by: liwuli
Merged-by: openharmony_ci
Description: ## 修复漏洞 CVE-2026-11979

Closes #330

### 漏洞描述

libxml2 的 xmlcatalog 工具在 `--shell` 模式下存在多处栈缓冲区溢出漏洞(CWE-121)。`usershell()` 函数使用固定大小栈缓冲区处理用户输入,缺乏边界检查,可能导致崩溃或潜在代码执行。

上游修复 commit:c2e233fc1b341685fc99621b2768b503f777a72e

### 修改内容

适配上游 commit 为 OpenHarmony third_party/libxml2 v2.14.0 patch:

- **新增 patch**:`Fix-CVE-2026-11979-xmlcatalog-overflow-check-for-large-shell-commands.patch`
  - `xmlcatalog.c` 中 `usershell()` 添加 3 处边界检查:
    - command 数组溢出检查(`sizeof(command) - 2`)
    - arg 数组溢出检查(`sizeof(arg) - 2`)
    - argv 数组溢出检查(`sizeof(argv)/sizeof(char*)`)
- **BUILD.gn / install.py / README.md / README_ZH.md**:更新引用

### 编译验证

cmake 构建 + ctest 7项测试全部通过(0 errors)

See merge request: openharmony/third_party_libxml2!159
2026-07-09 15:49:17 +08:00
liwuli ec01e9a0e6 修复漏洞CVE-2026-11979-xmlcatalog-overflow-check-for-large-shell-commands
Co-Authored-By: Agent
Change-Id: I13542cbc9f648bda60c62a1c7bdcf1e459144173
Signed-off-by: liwuli <liwuli@h-partners.com>
2026-07-09 12:06:09 +08:00
openharmony_ci c44d185419 !155 merge master into master
修复CVE-2026-6732漏洞

Created-by: Liwuli1234
Commit-by: Envy123
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)



### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - 重构了 xxxx 代码
    - xxxx 算法优化


  * 3.5 废弃通知(什么字段、方法弃用?)



  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)


  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:

  性能测试:

  并发测试:

  其他:



See merge request: openharmony/third_party_libxml2!155
2026-05-20 18:59:50 +08:00
Envy123 54e5725b45 add fix patch
Signed-off-by: Envy123 <liwuli@huawei.com>
2026-05-20 17:25:17 +08:00
openharmony_ci 0d513bb16d !142 merge master into master
libxml2修复漏洞CVE-2026-1757

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/316


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2026-1757


  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!142
OpenHarmony-v7.0-Beta1
2026-02-09 15:05:04 +08:00
limin_321 9784d2fca1 libxml2修复漏洞CVE-2026-1757
Signed-off-by: limin_321 <limin191@huawei.com>
2026-02-06 11:58:55 +08:00
openharmony_ci 5a40842eee !137 merge master into master
libxml2修复漏洞CVE-2026-0992

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/311


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2026-0992


  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!137
2026-02-02 19:32:12 +08:00
limin_321 2be1fa69f7 libxml2修复漏洞CVE-2026-0992
Signed-off-by: limin_321 <limin191@huawei.com>
2026-01-31 13:54:46 +08:00
openharmony_ci dc4ce22672 !135 merge master into master
libxml2修复漏洞CVE-2026-0989

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/309


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2026-0989

  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!135
2026-01-22 19:16:17 +08:00
limin_321 db29a3c88f libxml2修复漏洞CVE-2026-0989
Signed-off-by: limin_321 <limin191@huawei.com>
2026-01-22 11:34:44 +08:00
openharmony_ci 169c5d87de !134 merge master into master
libxml2修复漏洞CVE-2026-0992

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/308


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2026-0992


  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!134
2026-01-21 15:19:52 +08:00
limin_321 d0efea13f5 libxml2修复漏洞CVE-2026-0992
Signed-off-by: limin_321 <limin191@huawei.com>
2026-01-21 09:13:16 +08:00
openharmony_ci 24805d7528 !133 merge master into master
libxml2修复漏洞CVE-2026-0990

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/307


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2026-0990


  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!133
2026-01-20 15:59:42 +08:00
limin_321 7009cc5ea5 libxml2修复漏洞CVE-2026-0990
Signed-off-by: limin_321 <limin191@huawei.com>
2026-01-19 14:50:07 +08:00
openharmony_ci 87bb76f201 !130 merge master into master
libxml2修复漏洞CVE-2025-8732

Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/304


### 二、建议测试周期和提测地址  
  建议测试完成时间:xxxx.xx.xx  
  投产上线时间:xxxx.xx.xx  
  提测地址:CI环境/压测环境  
  测试账号:  

### 三、变更内容
  * 3.1 关联PR列表

  * 3.2 数据库和部署说明  
    1. 常规更新 
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"

  * 3.4 其他技术优化内容(做了什么,变更了什么)
    - libxml2修复漏洞CVE-2025-8732


  * 3.5 废弃通知(什么字段、方法弃用?)
不涉及


  * 3.6  后向不兼容变更(是否有无法向后兼容的变更?)
不涉及

  
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
  自测测试结论:自动化测试用例pass


### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
  检查点:

| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx  | 否          | 需要       | 不需要           |
|      |            |          |               |

  接口测试:执行自动化测试用例

  性能测试:不涉及

  并发测试:不涉及

  其他:无



See merge request: openharmony/third_party_libxml2!130
2026-01-10 12:25:44 +08:00
limin_321 5094ff993b libxml2修复漏洞CVE-2025-8732
Signed-off-by: limin_321 <limin191@huawei.com>
2026-01-06 15:37:22 +08:00
openharmony_ci 6254881bab !125 安全补丁回合
Merge pull request !125 from 高超/0730
OpenHarmony-v6.0.0.1-Release OpenHarmony-v6.0-Release
2025-07-31 01:44:43 +00:00
gaosix 4cda7c40ce 安全补丁回合
Signed-off-by: gaosix <gaochao69@huawei.com>
2025-07-30 17:06:28 +08:00
openharmony_ci bfebc8571b !124 安全补丁回合
Merge pull request !124 from 高超/0729
2025-07-30 07:04:52 +00:00
openharmony_ci 4b97daeda3 !123 libxml2编译规范问题整改
Merge pull request !123 from wpj/master
2025-07-30 06:46:48 +00:00
gaosix 4dbc6261dd 安全漏洞修复
Signed-off-by: gaosix <gaochao69@huawei.com>
2025-07-29 19:22:14 +08:00
wpj 05c737ed7e update BUILD.gn.
libxml2编译规范问题整改

Signed-off-by: wpj <wangpaijun1@huawei.com>
2025-07-29 02:17:07 +00:00
openharmony_ci 7b0352df51 !119 libxml2安全漏洞CVE-2025-6170补丁回合
Merge pull request !119 from limin/master
2025-07-10 07:14:37 +00:00
limin 47a684daae libxml2安全漏洞CVE-2025-6170补丁回合
Signed-off-by: limin <limin191@huawei.com>
2025-07-09 09:24:48 +08:00
openharmony_ci 647885589d !114 libxml2安全漏洞补丁回合
Merge pull request !114 from limin/master
2025-06-20 12:07:55 +00:00
limin 154fd4060c update Fix-relaxng-is-parsed-to-an-infinite-attrs-next-loop.patch.
Signed-off-by: limin <limin191@huawei.com>
2025-06-19 07:31:50 +00:00
limin 95508e671f libxml2安全漏洞补丁回合
Signed-off-by: limin <limin191@huawei.com>
2025-06-19 15:18:28 +08:00
openharmony_ci 54f395fa28 !113 libxml2安全漏洞补丁回合
Merge pull request !113 from limin/master
2025-06-19 03:16:32 +00:00
limin 74ce3ac07d libxml2安全漏洞补丁回合
Signed-off-by: limin <limin191@huawei.com>
2025-06-18 14:46:21 +08:00
openharmony_ci e55fe5e5f7 !112 blank bug fixed
Merge pull request !112 from 高超/0521
OpenHarmony-v6.0-Beta1
2025-05-22 11:52:23 +00:00
gaochao 20e0cf9b09 blank bug fixed
Signed-off-by: gaochao <gaochao69@huawei.com>
2025-05-22 15:27:58 +08:00
openharmony_ci 93caeb4709 !109 libxml2升级2.14.0
Merge pull request !109 from 冉召宇/master
2025-05-16 08:51:31 +00:00
冉召宇 487bc5c51b update BUILD.gn.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
2025-05-16 03:07:40 +00:00
冉召宇 fcf00c3bef update BUILD.gn.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
2025-05-15 12:02:41 +00:00
冉召宇 2412cf0538 update install.py.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
2025-05-15 19:48:54 +08:00
@ran-zhao-yu 1dde27f1b9 libxml2升级2.14.0
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
2025-05-14 16:25:58 +08:00
openharmony_ci 8a61aeebc2 !107 action 可靠性治理
Merge pull request !107 from 周才杰/master
2025-05-13 07:12:22 +00:00
周才杰 740bf0415d action 可靠性治理
Signed-off-by: 周才杰 <cjzhou97@gmail.com>
2025-05-08 15:00:34 +08:00
openharmony_ci 31d9914186 !104 libxml2安全补丁回合
Merge pull request !104 from 高超/0427
2025-04-27 09:41:32 +00:00
高超 e3a56b98bc update Fix-CVE-2025-32414.patch.
Signed-off-by: 高超 <gaochao69@huawei.com>
2025-04-27 07:54:00 +00:00
gaochao acc80fda01 libxml2安全补丁回合
Signed-off-by: gaochao <gaochao69@huawei.com>
2025-04-27 14:11:01 +08:00
openharmony_ci 2fcd470c66 !100 libxml2安全漏洞补丁
Merge pull request !100 from 高超/0322
2025-03-25 04:20:55 +00:00
gaochao f376a495ee libxml2安全漏洞补丁
Signed-off-by: gaochao <gaochao69@huawei.com>
2025-03-22 15:08:48 +08:00
openharmony_ci f96e401ad5 !95 回合CVE-2024-56171,CVE-2025-24928,CVE-2025-27113漏洞
Merge pull request !95 from 冉召宇/master
2025-03-05 10:07:05 +00:00
@ran-zhao-yu 455fb97ee6 修补漏洞
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
2025-03-05 14:06:06 +08:00
openharmony_ci 76ee64eadf !90 【master】添加PAC后向CFI
Merge pull request !90 from 冉召宇/master
2024-09-10 08:50:15 +00:00
@ran-zhao-yu 527c2fc91b 添加PAC后向CFI
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
2024-09-10 11:35:15 +08:00
openharmony_ci f3ac31c2f6 !84 【master】 修补CVE-34459漏洞
Merge pull request !84 from 冉召宇/master
2024-06-14 02:56:28 +00:00