openharmony_ci
|
7db8a75c0c
|
!160 merge master into master
开启硬件后向CFI编译选项
Created-by: Liwuli1234
Commit-by: Envy123
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- 重构了 xxxx 代码
- xxxx 算法优化
* 3.5 废弃通知(什么字段、方法弃用?)
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:
性能测试:
并发测试:
其他:
See merge request: openharmony/third_party_libxml2!160
|
2026-07-16 16:36:42 +08:00 |
|
Envy123
|
cff6e88667
|
add cfi
Signed-off-by: Envy123 <liwuli@huawei.com>
|
2026-07-16 15:21:56 +08:00 |
|
openharmony_ci
|
01cdf31afe
|
!159 merge fix-cve-2026-11979 into master
修复漏洞CVE-2026-11979 xmlcatalog栈缓冲区溢出
Created-by: Liwuli1234
Commit-by: liwuli
Merged-by: openharmony_ci
Description: ## 修复漏洞 CVE-2026-11979
Closes #330
### 漏洞描述
libxml2 的 xmlcatalog 工具在 `--shell` 模式下存在多处栈缓冲区溢出漏洞(CWE-121)。`usershell()` 函数使用固定大小栈缓冲区处理用户输入,缺乏边界检查,可能导致崩溃或潜在代码执行。
上游修复 commit:c2e233fc1b341685fc99621b2768b503f777a72e
### 修改内容
适配上游 commit 为 OpenHarmony third_party/libxml2 v2.14.0 patch:
- **新增 patch**:`Fix-CVE-2026-11979-xmlcatalog-overflow-check-for-large-shell-commands.patch`
- `xmlcatalog.c` 中 `usershell()` 添加 3 处边界检查:
- command 数组溢出检查(`sizeof(command) - 2`)
- arg 数组溢出检查(`sizeof(arg) - 2`)
- argv 数组溢出检查(`sizeof(argv)/sizeof(char*)`)
- **BUILD.gn / install.py / README.md / README_ZH.md**:更新引用
### 编译验证
cmake 构建 + ctest 7项测试全部通过(0 errors)
See merge request: openharmony/third_party_libxml2!159
|
2026-07-09 15:49:17 +08:00 |
|
liwuli
|
ec01e9a0e6
|
修复漏洞CVE-2026-11979-xmlcatalog-overflow-check-for-large-shell-commands
Co-Authored-By: Agent
Change-Id: I13542cbc9f648bda60c62a1c7bdcf1e459144173
Signed-off-by: liwuli <liwuli@h-partners.com>
|
2026-07-09 12:06:09 +08:00 |
|
openharmony_ci
|
c44d185419
|
!155 merge master into master
修复CVE-2026-6732漏洞
Created-by: Liwuli1234
Commit-by: Envy123
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- 重构了 xxxx 代码
- xxxx 算法优化
* 3.5 废弃通知(什么字段、方法弃用?)
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:
性能测试:
并发测试:
其他:
See merge request: openharmony/third_party_libxml2!155
|
2026-05-20 18:59:50 +08:00 |
|
Envy123
|
54e5725b45
|
add fix patch
Signed-off-by: Envy123 <liwuli@huawei.com>
|
2026-05-20 17:25:17 +08:00 |
|
openharmony_ci
|
0d513bb16d
|
!142 merge master into master
libxml2修复漏洞CVE-2026-1757
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/316
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2026-1757
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!142
OpenHarmony-v7.0-Beta1
|
2026-02-09 15:05:04 +08:00 |
|
limin_321
|
9784d2fca1
|
libxml2修复漏洞CVE-2026-1757
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-02-06 11:58:55 +08:00 |
|
openharmony_ci
|
5a40842eee
|
!137 merge master into master
libxml2修复漏洞CVE-2026-0992
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/311
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2026-0992
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!137
|
2026-02-02 19:32:12 +08:00 |
|
limin_321
|
2be1fa69f7
|
libxml2修复漏洞CVE-2026-0992
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-01-31 13:54:46 +08:00 |
|
openharmony_ci
|
dc4ce22672
|
!135 merge master into master
libxml2修复漏洞CVE-2026-0989
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/309
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2026-0989
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!135
|
2026-01-22 19:16:17 +08:00 |
|
limin_321
|
db29a3c88f
|
libxml2修复漏洞CVE-2026-0989
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-01-22 11:34:44 +08:00 |
|
openharmony_ci
|
169c5d87de
|
!134 merge master into master
libxml2修复漏洞CVE-2026-0992
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/308
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2026-0992
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!134
|
2026-01-21 15:19:52 +08:00 |
|
limin_321
|
d0efea13f5
|
libxml2修复漏洞CVE-2026-0992
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-01-21 09:13:16 +08:00 |
|
openharmony_ci
|
24805d7528
|
!133 merge master into master
libxml2修复漏洞CVE-2026-0990
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/307
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2026-0990
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!133
|
2026-01-20 15:59:42 +08:00 |
|
limin_321
|
7009cc5ea5
|
libxml2修复漏洞CVE-2026-0990
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-01-19 14:50:07 +08:00 |
|
openharmony_ci
|
87bb76f201
|
!130 merge master into master
libxml2修复漏洞CVE-2025-8732
Created-by: limin_321
Commit-by: limin_321
Merged-by: openharmony_ci
Description: ### 一、内容说明(相关的Issue)
https://gitcode.com/openharmony/third_party_libxml2/issues/304
### 二、建议测试周期和提测地址
建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:
### 三、变更内容
* 3.1 关联PR列表
* 3.2 数据库和部署说明
1. 常规更新
2. 重启unicorn
3. 重启sidekiq
4. 迁移任务:是否有迁移任务,没有写 "无"
5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无"
* 3.4 其他技术优化内容(做了什么,变更了什么)
- libxml2修复漏洞CVE-2025-8732
* 3.5 废弃通知(什么字段、方法弃用?)
不涉及
* 3.6 后向不兼容变更(是否有无法向后兼容的变更?)
不涉及
### 四、研发自测点(自测哪些?冒烟用例全部自测?)
自测测试结论:自动化测试用例pass
### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)
检查点:
| 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 |
|------|------------|----------|---------------|
| xxx | 否 | 需要 | 不需要 |
| | | | |
接口测试:执行自动化测试用例
性能测试:不涉及
并发测试:不涉及
其他:无
See merge request: openharmony/third_party_libxml2!130
|
2026-01-10 12:25:44 +08:00 |
|
limin_321
|
5094ff993b
|
libxml2修复漏洞CVE-2025-8732
Signed-off-by: limin_321 <limin191@huawei.com>
|
2026-01-06 15:37:22 +08:00 |
|
openharmony_ci
|
6254881bab
|
!125 安全补丁回合
Merge pull request !125 from 高超/0730
OpenHarmony-v6.0.0.1-Release
OpenHarmony-v6.0-Release
|
2025-07-31 01:44:43 +00:00 |
|
gaosix
|
4cda7c40ce
|
安全补丁回合
Signed-off-by: gaosix <gaochao69@huawei.com>
|
2025-07-30 17:06:28 +08:00 |
|
openharmony_ci
|
bfebc8571b
|
!124 安全补丁回合
Merge pull request !124 from 高超/0729
|
2025-07-30 07:04:52 +00:00 |
|
openharmony_ci
|
4b97daeda3
|
!123 libxml2编译规范问题整改
Merge pull request !123 from wpj/master
|
2025-07-30 06:46:48 +00:00 |
|
gaosix
|
4dbc6261dd
|
安全漏洞修复
Signed-off-by: gaosix <gaochao69@huawei.com>
|
2025-07-29 19:22:14 +08:00 |
|
wpj
|
05c737ed7e
|
update BUILD.gn.
libxml2编译规范问题整改
Signed-off-by: wpj <wangpaijun1@huawei.com>
|
2025-07-29 02:17:07 +00:00 |
|
openharmony_ci
|
7b0352df51
|
!119 libxml2安全漏洞CVE-2025-6170补丁回合
Merge pull request !119 from limin/master
|
2025-07-10 07:14:37 +00:00 |
|
limin
|
47a684daae
|
libxml2安全漏洞CVE-2025-6170补丁回合
Signed-off-by: limin <limin191@huawei.com>
|
2025-07-09 09:24:48 +08:00 |
|
openharmony_ci
|
647885589d
|
!114 libxml2安全漏洞补丁回合
Merge pull request !114 from limin/master
|
2025-06-20 12:07:55 +00:00 |
|
limin
|
154fd4060c
|
update Fix-relaxng-is-parsed-to-an-infinite-attrs-next-loop.patch.
Signed-off-by: limin <limin191@huawei.com>
|
2025-06-19 07:31:50 +00:00 |
|
limin
|
95508e671f
|
libxml2安全漏洞补丁回合
Signed-off-by: limin <limin191@huawei.com>
|
2025-06-19 15:18:28 +08:00 |
|
openharmony_ci
|
54f395fa28
|
!113 libxml2安全漏洞补丁回合
Merge pull request !113 from limin/master
|
2025-06-19 03:16:32 +00:00 |
|
limin
|
74ce3ac07d
|
libxml2安全漏洞补丁回合
Signed-off-by: limin <limin191@huawei.com>
|
2025-06-18 14:46:21 +08:00 |
|
openharmony_ci
|
e55fe5e5f7
|
!112 blank bug fixed
Merge pull request !112 from 高超/0521
OpenHarmony-v6.0-Beta1
|
2025-05-22 11:52:23 +00:00 |
|
gaochao
|
20e0cf9b09
|
blank bug fixed
Signed-off-by: gaochao <gaochao69@huawei.com>
|
2025-05-22 15:27:58 +08:00 |
|
openharmony_ci
|
93caeb4709
|
!109 libxml2升级2.14.0
Merge pull request !109 from 冉召宇/master
|
2025-05-16 08:51:31 +00:00 |
|
冉召宇
|
487bc5c51b
|
update BUILD.gn.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
|
2025-05-16 03:07:40 +00:00 |
|
冉召宇
|
fcf00c3bef
|
update BUILD.gn.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
|
2025-05-15 12:02:41 +00:00 |
|
冉召宇
|
2412cf0538
|
update install.py.
Signed-off-by: 冉召宇 <ranzhaoyu1@huawei.com>
|
2025-05-15 19:48:54 +08:00 |
|
@ran-zhao-yu
|
1dde27f1b9
|
libxml2升级2.14.0
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
|
2025-05-14 16:25:58 +08:00 |
|
openharmony_ci
|
8a61aeebc2
|
!107 action 可靠性治理
Merge pull request !107 from 周才杰/master
|
2025-05-13 07:12:22 +00:00 |
|
周才杰
|
740bf0415d
|
action 可靠性治理
Signed-off-by: 周才杰 <cjzhou97@gmail.com>
|
2025-05-08 15:00:34 +08:00 |
|
openharmony_ci
|
31d9914186
|
!104 libxml2安全补丁回合
Merge pull request !104 from 高超/0427
|
2025-04-27 09:41:32 +00:00 |
|
高超
|
e3a56b98bc
|
update Fix-CVE-2025-32414.patch.
Signed-off-by: 高超 <gaochao69@huawei.com>
|
2025-04-27 07:54:00 +00:00 |
|
gaochao
|
acc80fda01
|
libxml2安全补丁回合
Signed-off-by: gaochao <gaochao69@huawei.com>
|
2025-04-27 14:11:01 +08:00 |
|
openharmony_ci
|
2fcd470c66
|
!100 libxml2安全漏洞补丁
Merge pull request !100 from 高超/0322
|
2025-03-25 04:20:55 +00:00 |
|
gaochao
|
f376a495ee
|
libxml2安全漏洞补丁
Signed-off-by: gaochao <gaochao69@huawei.com>
|
2025-03-22 15:08:48 +08:00 |
|
openharmony_ci
|
f96e401ad5
|
!95 回合CVE-2024-56171,CVE-2025-24928,CVE-2025-27113漏洞
Merge pull request !95 from 冉召宇/master
|
2025-03-05 10:07:05 +00:00 |
|
@ran-zhao-yu
|
455fb97ee6
|
修补漏洞
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
|
2025-03-05 14:06:06 +08:00 |
|
openharmony_ci
|
76ee64eadf
|
!90 【master】添加PAC后向CFI
Merge pull request !90 from 冉召宇/master
|
2024-09-10 08:50:15 +00:00 |
|
@ran-zhao-yu
|
527c2fc91b
|
添加PAC后向CFI
Signed-off-by: @ran-zhao-yu <ranzhaoyu1@huawei.com>
|
2024-09-10 11:35:15 +08:00 |
|
openharmony_ci
|
f3ac31c2f6
|
!84 【master】 修补CVE-34459漏洞
Merge pull request !84 from 冉召宇/master
|
2024-06-14 02:56:28 +00:00 |
|