mirror of
https://github.com/openharmony/third_party_libxml2.git
synced 2026-08-24 23:31:27 -04:00
weekly_20260316
libxml2修复漏洞CVE-2026-1757 Created-by: limin_321 Commit-by: limin_321 Merged-by: openharmony_ci Description: ### 一、内容说明(相关的Issue) https://gitcode.com/openharmony/third_party_libxml2/issues/316 ### 二、建议测试周期和提测地址 建议测试完成时间:xxxx.xx.xx 投产上线时间:xxxx.xx.xx 提测地址:CI环境/压测环境 测试账号: ### 三、变更内容 * 3.1 关联PR列表 * 3.2 数据库和部署说明 1. 常规更新 2. 重启unicorn 3. 重启sidekiq 4. 迁移任务:是否有迁移任务,没有写 "无" 5. rake脚本:`bundle exec xxx RAILS_ENV = production`;没有写 "无" * 3.4 其他技术优化内容(做了什么,变更了什么) - libxml2修复漏洞CVE-2026-1757 * 3.5 废弃通知(什么字段、方法弃用?) 不涉及 * 3.6 后向不兼容变更(是否有无法向后兼容的变更?) 不涉及 ### 四、研发自测点(自测哪些?冒烟用例全部自测?) 自测测试结论:自动化测试用例pass ### 五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方) 检查点: | 需求名称 | 是否影响xx公共模块 | 是否需要xx功能 | 需求升级是否依赖其他子产品 | |------|------------|----------|---------------| | xxx | 否 | 需要 | 不需要 | | | | | | 接口测试:执行自动化测试用例 性能测试:不涉及 并发测试:不涉及 其他:无 See merge request: openharmony/third_party_libxml2!142
libxml2
Introduction & Software Architecture
Usage Guidelines
Patch Package Description
The following patches is carried by the libnl3 open source library:
Fix-memleaks-in-xmlXIncludeProcessFlags.patch backport-parser-Fix-potential-memory-leak-in-xmlParseAttValue.patch Fix-memory-leaks-for-xmlACatalogAdd.patch Fix-memory-leaks-in-xmlACatalogAdd-when-xmlHashAddEntry-failed.patch backport-CVE-2022-40303-Fix-integer-overflows-with-XML_PARSE_.patch backport-CVE-2022-40304-Fix-dict-corruption-caused-by-entity-.patch backport-schemas-Fix-null-pointer-deref-in-xmlSchemaCheckCOSS.patch libxml2-multilib.patch
Contribution
Repositories Involved
Description
Languages
Python
100%