OpenHarmony 6.0.0.2 Release
版本概述
当前版本在OpenHarmony 6.0 Release的基础上,主要修复了linux kernel等开源组件的安全漏洞,增强了系统安全性。修复了部分功能和系统稳定性的issue,增强了系统稳定性。
配套关系
表1 版本软件和工具配套关系
| 软件 | 版本 | 备注 |
|---|---|---|
| OpenHarmony | 6.0.0.2 Release | NA |
| Public SDK | Ohos_sdk_public 6.0.0.49 (API Version 20 Release) | 面向应用开发者提供,不包含需要使用系统权限的系统接口。通过DevEco Studio默认获取的SDK为Public SDK。 |
| HUAWEI DevEco Studio(可选) | 6.0.0 Release | OpenHarmony应用开发推荐使用。 待发布后提供。 |
| HUAWEI DevEco Device Tool(可选) | 4.0 Release | OpenHarmony智能设备集成开发环境推荐使用。 请点击这里获取。 |
源码获取
前提条件
-
注册码云gitcode帐号。
-
注册码云SSH公钥,请参考码云帮助中心。
-
git config --global user.name "yourname" git config --global user.email "your-email-address" git config --global credential.helper store -
安装码云repo工具,可以执行如下命令。
curl -s https://gitcode.com/oschina/repo/raw/fork_flow/repo-py3 > /usr/local/bin/repo #如果没有权限,可下载至其他目录,并将其配置到环境变量中chmod a+x /usr/local/bin/repo pip3 install -i https://repo.huaweicloud.com/repository/pypi/simple requests
通过repo获取
方式一(推荐)
通过repo + ssh 下载(需注册公钥,请参考码云帮助中心)。
-
从版本分支获取源码。可获取该版本分支的最新源码,包括版本发布后在该分支的合入。
repo init -u git@gitcode.com:openharmony/manifest.git -b OpenHarmony-6.0-Release --no-repo-verify repo sync -c repo forall -c 'git lfs pull' -
从版本发布Tag节点获取源码。可获取与版本发布时完全一致的源码。
repo init -u git@gitcode.com:openharmony/manifest.git -b refs/tags/OpenHarmony-v6.0.0.2-Release --no-repo-verify repo sync -c repo forall -c 'git lfs pull'
方式二
通过repo + https 下载。
-
从版本分支获取源码。可获取该版本分支的最新源码,包括版本发布后在该分支的合入。
repo init -u https://gitcode.com/openharmony/manifest -b OpenHarmony-6.0-Release --no-repo-verify repo sync -c repo forall -c 'git lfs pull' -
从版本发布Tag节点获取源码。可获取与版本发布时完全一致的源码。
repo init -u https://gitcode.com/openharmony/manifest -b refs/tags/OpenHarmony-v6.0.0.2-Release --no-repo-verify repo sync -c repo forall -c 'git lfs pull'
从镜像站点获取
表2 获取源码路径
| 版本源码 | 版本信息 | 下载站点 | SHA256校验码 | 软件包容量 | 备注 |
|---|---|---|---|---|---|
| 全量代码(标准、轻量和小型系统) | 6.0.0.2 Release | 站点 | SHA256校验码 | 57.2 GB | / |
| Hi3861解决方案(二进制) | 6.0.0.2 Release | 站点 | SHA256校验码 | 28.7 MB | / |
| Hi3516解决方案-LiteOS(二进制) | 6.0.0.2 Release | 站点 | SHA256校验码 | 353.3 MB | / |
| Hi3516解决方案-Linux(二进制) | 6.0.0.2 Release | 站点 | SHA256校验码 | 234.8 MB | / |
| RK3568标准系统解决方案(二进制)ROM包 | 6.0.0.2 Release | 站点 | SHA256校验码 | 3.6 GB | / |
| RK3568标准系统解决方案(二进制)XTS包 | 6.0.0.2 Release | 站点 | SHA256校验码 | 4.1 GB | / |
| 标准系统Public SDK包(Mac) | 6.0.0.49 | 站点 | SHA256校验码 | 1.3 GB | / |
| 标准系统Public SDK包(Mac-M1) | 6.0.0.49 | 站点 | SHA256校验码 | 1.2 GB | / |
| 标准系统Public SDK包(Windows/Linux) | 6.0.0.49 | 站点 | SHA256校验码 | 3.0 GB | / |
更新说明
API接口无变化。
修复缺陷和安全问题列表
表3 修复缺陷ISSUE列表
| ISSUE单 | 描述 |
|---|---|
| 886 | GetPPDFile函数中存在路径遍历漏洞 |
| 87 | DownloadAuth.ets页面未注册到main_pages.json导致相关逻辑不可用 |
| 12590 | 横屏状态左半屏幕点击无响应,鼠标光标移动方向错误 |
| 12343 | rk3568修改显示配置,设置屏幕旋转后,触摸功能异常 |
| 759 | 出现1次 进程com.ohos.photos下出现jscrash,栈名:getGeometryTransitionId |
| 2178 | 出现1次 进程device_manager下的OS_FFRT_2_4线程出现cppcrash,崩溃栈:libdevicemanagerserviceimpl.z.so |
表4 修复安全问题列表
| 漏洞单号 | 漏洞描述 |
|---|---|
| CVE-2025-8732 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libxml2存在漏洞 |
| CVE-2024-36933 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2024-36886 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68337 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-71077 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68282 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-71113 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2024-27399 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-71154 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2026-1757 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libxml2存在漏洞 |
| vul-1028052425900036096 | 【漏洞】【OpenHarmony-6.0-Release】kernel_liteos_a存在漏洞 |
| CVE-2025-39772 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-39782 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-39787 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-40149 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68769 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68773 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68774 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68776 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68777 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68780 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68782 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68783 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68787 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68788 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| vul-1028454419206770688 | 【漏洞】【OpenHarmony-6.0-Release】kernel_liteos_a存在漏洞 |
| CVE-2025-68795 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68796 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68797 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68799 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68800 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68801 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68804 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68808 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68320 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68809 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| CVE-2025-68813 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| vul-1034574030671187968 | 【漏洞】【OpenHarmony-6.0-Release】kernel_liteos_a存在漏洞 |
| CVE-2026-2441 | 【漏洞】【OpenHarmony-6.0-Release】third_party_chromium存在漏洞 |
| CVE-2025-68814 | 【漏洞】【OpenHarmony-6.0-Release】kernel_linux_6.6存在漏洞 |
| vul-993330609755525120 | 【漏洞】【OpenHarmony-6.0-Release】filemanagement_storage_service存在漏洞 |
| vul-1020139774691774464 | 【漏洞】【OpenHarmony-6.0-Release】filemanagement_storage_service存在漏洞 |
| vul-967294758072356864 | 【漏洞】【OpenHarmony-6.0-Release】multimedia_video_processing_engine存在漏洞 |
| CVE-2025-14819 | 【漏洞】【OpenHarmony-6.0-Release】third_party_curl存在漏洞 |
| vul-1016519491300888576 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| CVE-2025-28164 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libpng存在漏洞 |
| vul-967624164078784512 | 【漏洞】【OpenHarmony-6.0-Release】multimedia_audio_framework存在漏洞 |
| CVE-2026-0992 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libxml2存在漏洞 |
| CVE-2026-0990 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libxml2存在漏洞 |
| CVE-2026-0989 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libxml2存在漏洞 |
| CVE-2026-22693 | 【漏洞】【OpenHarmony-6.0-Release】third_party_harfbuzz存在漏洞 |
| CVE-2025-57812 | 【漏洞】【OpenHarmony-6.0-Release】third_party_cups-filters存在漏洞 |
| CVE-2025-69418 | 【漏洞】【OpenHarmony-6.0-Release】third_party_openssl存在漏洞 |
| vul-971258974047309824 | 【漏洞】【OpenHarmony-6.0-Release】web_webview存在漏洞 |
| vul-988540061932851200 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992868940461903872 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992873011839242240 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992873706646671360 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992875157146046464 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992875715764424704 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992876332423581696 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992877023896539136 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-992877687074721792 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1003373640709836800 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1001577650784833536 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1001578305113034752 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1015504664445063168 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1015504954808340480 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1015520885076922368 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1016587161425678336 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| vul-1016587498429616128 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
| CVE-2025-64720 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libpng存在漏洞 |
| CVE-2025-66293 | 【漏洞】【OpenHarmony-6.0-Release】third_party_libpng存在漏洞 |
| vul-993331502148227072 | 【漏洞】【OpenHarmony-6.0-Release】security_device_auth存在漏洞 |
| vul-988540830165766144 | 【漏洞】【OpenHarmony-6.0-Release】filemanagement_dfs_service存在漏洞 |
| CVE-886107548950728704 | 【漏洞】【OpenHarmony-6.0-Release】Sensors_medical_sensor存在漏洞 |
| vul-965035802218205184 | 【漏洞】【OpenHarmony-6.0-Release】kernel_liteos_a存在漏洞 |
| vul-980577404705574912 | 【漏洞】【OpenHarmony-6.0-Release】security_certificate_manager存在漏洞 |
| vul-978760839278366720 | 【漏洞】【OpenHarmony-6.0-Release】security_certificate_manager存在漏洞 |
| vul-968657437634596864 | 【漏洞】【OpenHarmony-6.0-Release】arkcompiler_ets_runtime存在漏洞 |
遗留缺陷列表
表5 遗留问题列表
| ISSUE | 问题描述 | 影响 | 计划解决日期 |
|---|---|---|---|
| NA | NA | NA | NA |
其他说明
三方库third_party_tex-hyphen中的部分语种的断句资源文件涉及GPL/LGPL开源协议,在应用中使用此类资源文件会存在应用源码被动开源的风险。因此建议在产品实际使用中删除如下资源文件:
- hyph-cs.tex [捷克语(Czech)]
- hyph-id.tex [印度尼西亚语(Indonesian)]
- hyph-lv.tex [拉脱维亚语(Latvian)]
- hyph-mk.tex [马其顿语(Macedonian)]
- hyph-sk.tex [斯洛伐克语(Slovak)]
- hyph-sr-cyrl.tex [塞尔维亚语(Serbian Cyrillic)]
删除资源文件后,应用在处理上述语种的文本排版时,会因为缺少对应的“.tex”断句规则文件导致无法提供连字符“-”自动断词功能。如需继续支持此类语种断词功能,建议寻找基于MIT、Apache 2.0或BSD等宽松协议的第三方断句算法库。
你可能感兴趣的鸿蒙文章
openharmony 鸿蒙 OpenHarmony-v5.0.0-release
openharmony 鸿蒙 OpenHarmony-v1.1.5-LTS
openharmony 鸿蒙 OpenHarmony-v4.0-beta1
openharmony 鸿蒙 OpenHarmony-v3.0.3-LTS
openharmony 鸿蒙 OpenHarmony-1-1-0-LTS
openharmony 鸿蒙 OpenHarmony-v3.1.5-release
openharmony 鸿蒙 OpenHarmony-v6.0.0.1-release
openharmony 鸿蒙 OpenHarmony-v3.2-beta3