硬汉嵌入式论坛

 找回密码
 立即注册
查看: 919|回复: 14
收起左侧

[ThreadX全家桶] ThreadX全家桶迎来移交Eclipse基金会后的第2次更新,发布V6.4.3版本,更新终于回到正轨(2025-10-04)

  [复制链接]

1万

主题

7万

回帖

11万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
119429
QQ
发表于 2025-10-4 19:48:06 | 显示全部楼层 |阅读模式
【说明】
1、2023-11-22宣布移交Eclipse基金会后,2025-02迎来了首版更新。移交的时间确实有点长,不过还是回来了。
2、本次更新正式了很多,算是走向正轨了
3、当前任何人,任何厂家的芯片都可以免费商用,MIT授权就这点好


【本次V6.4.3更新】

https://github.com/eclipse-threadx

1、ThreadX内核更新

主要变更
本次发布的主要变化是在 tx_api.h 中新增了配置参数 TX_QUEUE_MESSAGE_MAX_SIZE,用于定义队列的最大消息大小。默认值为 TX_ULONG_16,以保持向后兼容性。

修复的安全漏洞(链接将在 Eclipse 安全团队发布公告后生效)
- CVE-2025-55078 ThreadX 系统调用中的内核对象指针验证漏洞,允许攻击者提供指向保留内存区域的指针。
- CVE-2025-55079 模块线程可获得高于 txm_module_instance_maximum_priority 的优先级。
- CVE-2025-55080 ThreadX 系统调用实现中参数检查不当。

更新内容
- 队列最大消息大小现已可配置。
- 为 Linux 和 SMP Linux 文档化了 GNU 库编译标志。
- 当发生堆栈溢出时,阻止分析过程。
- 修复了 IAR 包含文件的拼写错误。
- 完成了可配置队列最大大小的实现(ThreadX SMP)。

CI 持续集成
- 为新建问题添加新标签,强制使用问题模板。
- 添加了工作流权限。
- 更新所有 actions 至最新版本。
- 修复了代码覆盖率工件上传问题。
- 为“Coverage Report Name”添加了条件,并修正了格式。
- 修复了 deploy_code_coverage 中代码覆盖率报告下载步骤。
- 将 CI 修复移植到 dev 分支。

2、FileX文件系统更新[

本次发布的唯一变更是修正了引导记录和 FSINFO 签名。同时,还修复了随 FileX 附带的示例代码中的缓冲区溢出问题。

变更内容
- 实现了引导记录和 FSINFO 签名修正。
- 已解决的漏洞(链接在 Eclipse 安全部门发布公告前不可用):
- CVE-2025-55089 Eclipse ThreadX FileX RAM 磁盘驱动缓冲区溢出漏洞(TALOS-2024-2088)

CI 相关
- 修复了 Filex 回归测试的 GitHub Action 问题。
- 更新了最低 CMake 版本至 3.13。
- 为 Cortex M33 增加了 CMake 支持。

3、USBX协议栈更新

本次版本更新将USBX的供应商ID从"AzureRTO"更改为"Eclipse",同时修复了若干问题,包括安全漏洞。

已修复的安全漏洞(在Eclipse安全团队发布公告前链接暂不可用)
- CVE-2025-55096 _ux_host_class_hid_report_descriptor_get() 函数中存在边界检查不足及潜在下溢风险
- CVE-2025-55097 _ux_host_class_audio_streaming_sampling_get() 函数中存在潜在越界读取风险
- CVE-2025-55098 _ux_host_class_audio_device_type_get() 函数中存在潜在越界读取风险
- CVE-2025-55099 _ux_host_class_audio_alternate_setting_locate() 函数中存在潜在越界读取风险
- CVE-2025-55100 _ux_host_class_audio10_sam_parse_func() 函数中存在潜在越界读取风险

变更内容
- 修复时间计算问题
- 修复Pima线程中的复制粘贴错误
- 将供应商ID从"AzureRTO"更新为"Eclipse"
- 为查询页代码添加长度检查
- 修复部分PIMA函数即使成功仍返回≠UX_SUCCESS的问题
- 修复主机CDC ECM数据包池实例等待问题
- 修复ux_system_initialize错误检查标志
- 在停用时终止HID中断输出端点
- 修复与HID报告描述符相关的回归问题
- 新增对Cortex M33的CMake支持

4、NetXDUO网络协议栈更新

本版本修复了大量安全漏洞,同时提供了若干错误修正。此外,现已支持 ECDHE_PSK 密码套件的实现。

已修复的安全漏洞(在 Eclipse 安全团队发布公告前链接暂不可用)
- CVE-2025-55081 _nx_secure_tls_process_clienthello() 函数存在潜在越界读取风险
- CVE-2025-55082 _nx_secure_tls_psk_identity_find() 函数存在越界读取及信息泄露可能
- CVE-2025-55083 _nx_secure_tls_process_clienthello_psk_extension() 函数边界检查存在缺陷,未考虑偏移量
- CVE-2025-55084 _nx_secure_tls_proc_clienthello_supported_versions_extension() 函数存在差一越界读取
- CVE-2025-55090 _nx_ipv4_packet_receive() 函数存在潜在越界读取问题
- CVE-2025-55091 _nx_ip_packet_receive() 函数存在潜在越界读取风险
- CVE-2025-55092 _nx_ipv4_option_process() 函数存在潜在越界读取风险
- CVE-2025-55093 _nx_ipv4_packet_receive() 函数处理单播 DHCP 消息时存在越界读写
- CVE-2025-55094 _nx_icmpv6_validate_options() 函数存在潜在越界读取风险

即将弃用的功能
我们已确定有两个组件将在下个次要版本中弃用,并在后续版本中完全移除:

Azure IoT 中间件(用于 Azure RTOS)
由于微软不再直接参与 Eclipse ThreadX 项目,项目团队无法访问 Azure IoT 基础设施。因此,我们无法正常维护 Azure IoT 中间件插件。除非 Azure IoT 用户愿意接手维护工作,否则我们将从代码库中移除该插件。

微软仍维护其 Azure SDK for Embedded C(ThreadX Azure IoT 中间件插件基于该 SDK 构建),这为用户提供了潜在的迁移路径。

IPsec
Eclipse ThreadX 代码库从未包含 IPsec 实现,但保留了添加该功能的钩子接口(因 ThreadX 开源前曾有商业版 IPsec 组件)。除非有贡献者为 NetX Duo 添加开源 IPsec 协议栈,否则我们计划未来移除这些钩子接口。

NetX Duo HTTP 服务器
NetX Duo HTTP 服务器因不支持 TLS 而存在安全隐患。该组件最初是作为故障排查工具加入代码库的,不应在生产环境中使用。我们强烈建议开发者改用支持 TLS 的 NextX Duo Web 服务器。

变更内容
- 优化 WebSocket 头部处理
- 实现 ECDHE_PSK 密码套件
- 处理 HTTP 429 状态码(#312)
- 修复 HKDF 实现,防止使用 NX_SECURE_KEY_CLEAR 编译时缓冲区溢出
- 修正 ECDHE_PSK 密码套件实现


5、GUIX更新

本版本修复了4444argb构建中的一个问题。

变更内容
- 修复不支持ARC绘制的4444argb构建问题

新贡献者
- @AJIOB 通过 #126 提交了首次贡献‘

2345.png

Eclipse-ThreadX.png
回复

使用道具 举报

57

主题

914

回帖

1085

积分

至尊会员

积分
1085
发表于 2025-10-4 20:11:39 | 显示全部楼层
好东西。
回复

使用道具 举报

0

主题

59

回帖

59

积分

初级会员

积分
59
发表于 2025-10-5 17:54:46 | 显示全部楼层
希望能一直维护下去,以后准备转战threadx
回复

使用道具 举报

714

主题

3709

回帖

5876

积分

论坛元老

积分
5876
发表于 2025-10-6 11:58:42 | 显示全部楼层
貌似 filex  >= 6.4.1 这个版本就不再支持 exfat 了, 不知道 他们后续新出的 版本 有没有什么方法来解决这个事呀  ?
回复

使用道具 举报

714

主题

3709

回帖

5876

积分

论坛元老

积分
5876
发表于 2025-10-11 08:54:22 | 显示全部楼层
filex 更新有没有相关的资料说明支持中文 路径及文件名呀 ?
回复

使用道具 举报

1万

主题

7万

回帖

11万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
119429
QQ
 楼主| 发表于 2025-10-11 09:59:30 | 显示全部楼层
hpdell 发表于 2025-10-11 08:54
filex 更新有没有相关的资料说明支持中文 路径及文件名呀 ?

暂时还没有。
回复

使用道具 举报

57

主题

914

回帖

1085

积分

至尊会员

积分
1085
发表于 2025-10-18 19:03:15 | 显示全部楼层
threadx一发力,ucos就开源了。  目前看起来哪个更好呢?
回复

使用道具 举报

1万

主题

7万

回帖

11万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
119429
QQ
 楼主| 发表于 2025-10-19 10:34:20 | 显示全部楼层
roguebear 发表于 2025-10-18 19:03
threadx一发力,ucos就开源了。  目前看起来哪个更好呢?

uCOS的中间件玩家比较少,内核玩家多。
回复

使用道具 举报

57

主题

914

回帖

1085

积分

至尊会员

积分
1085
发表于 2025-10-19 13:12:52 | 显示全部楼层
eric2013 发表于 2025-10-19 10:34
uCOS的中间件玩家比较少,内核玩家多。

如果是商业产品,从可靠性和开发难度,推荐用?
回复

使用道具 举报

1

主题

135

回帖

143

积分

初级会员

积分
143
发表于 2025-10-19 15:54:04 | 显示全部楼层
roguebear 发表于 2025-10-19 13:12
如果是商业产品,从可靠性和开发难度,推荐用?

开发难度都差不多吧,一通百通
回复

使用道具 举报

57

主题

914

回帖

1085

积分

至尊会员

积分
1085
发表于 2025-10-19 18:40:03 | 显示全部楼层
nnqtdf 发表于 2025-10-19 15:54
开发难度都差不多吧,一通百通

有个积累过程
回复

使用道具 举报

1万

主题

7万

回帖

11万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
119429
QQ
 楼主| 发表于 2025-10-21 14:53:32 | 显示全部楼层
roguebear 发表于 2025-10-19 13:12
如果是商业产品,从可靠性和开发难度,推荐用?

ThreadX的安全等级比uCOS要高
回复

使用道具 举报

45

主题

124

回帖

259

积分

高级会员

积分
259
发表于 2025-11-3 15:54:52 | 显示全部楼层
hpdell 发表于 2025-10-6 11:58
貌似 filex  >= 6.4.1 这个版本就不再支持 exfat 了, 不知道 他们后续新出的 版本 有没有什么方法来解决这 ...

那想用exfat只能用低版本了吧。
回复

使用道具 举报

714

主题

3709

回帖

5876

积分

论坛元老

积分
5876
发表于 2025-11-3 17:11:02 | 显示全部楼层
yihang1004 发表于 2025-11-3 15:54
那想用exfat只能用低版本了吧。

是的, 貌似是有 6.4.0 版本是可以使用 exfat 的
回复

使用道具 举报

29

主题

102

回帖

189

积分

初级会员

积分
189
发表于 2025-11-11 10:56:08 | 显示全部楼层
这个支持英飞凌的 tricore系列吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|硬汉嵌入式论坛

GMT+8, 2025-11-21 19:57 , Processed in 0.051789 second(s), 27 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表