Unity CVE-2025-59489 漏洞修复实践(Google Play 合规)

Unity CVE-2025-59489 漏洞修复实践(Google Play 合规)

💡 原文中文,约2000字,阅读约需5分钟。
📝

内容提要

Google Play要求所有Unity应用修补CVE-2025-59489漏洞,否则无法通过审核。建议使用官方Patch工具,无论Editor版本如何。修补Android APK/AAB时,需指定应用路径和新版本号,版本号必须递增,发布包需用正式签名。Windows/macOS应用可修补整个目录或单独文件。修补后需重新签名,并建议将Patch步骤加入CI/CD流程。

🔎

延伸解读

为何必须使用官方Patch工具

文章指出,即使新版Unity Editor更新日志声称已内置修复,实测使用2022.3.62f3c1提审Google Play仍会收到不合规提示。因此,无论Editor版本如何,都建议使用官方Patch工具进行修补。这提醒开发者不能仅依赖Editor更新,需主动执行Patch步骤以确保合规。

版本号递增与签名要求

修补Android包时,versionCode必须大于当前版本号,否则Google Play会拒绝上传。同时,发布包必须使用正式签名,否则无法通过审核。开发者需在修补命令中指定keystore、密码和别名,确保签名正确。这强调了版本管理和签名在发布流程中的关键性。

CI/CD集成建议

文章建议将Patch步骤加入CI/CD流水线,以避免每次手动修补的繁琐和遗漏。由于修补后需重新签名,且versionCode需递增,自动化集成可确保流程一致性和合规性。这有助于团队在频繁发布时保持效率并降低出错风险。

Q&A

Google Play 对 Unity 应用有什么新要求?

Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。

如何修补 Unity 应用的 CVE-2025-59489 漏洞?

使用 Unity 官方提供的 Patch 工具(UnityApplicationPatcherCLI)进行修补。Windows 使用 UnityApplicationPatcherCLI.exe,macOS 使用 UnityApplicationPatcher.app/Contents/MacOS/UnityApplicationPatcherCLI。

修补 Android APK/AAB 时,versionCode 有什么要求?

versionCode 必须大于当前版本号,否则 Google Play 会拒绝上传。

修补 Android 应用时如何指定正式签名?

在命令行中添加 -keystore、-keystorePassword、-keyAlias、-keyAliasPassword 参数,分别指定密钥库路径、密码、别名和别名密码。

如何只查看 APK 的当前版本号而不进行修补?

使用命令:UnityApplicationPatcherCLI -android -printApplicationVersion -applicationPath <path/to/application.apk>

修补 Windows 或 macOS 应用时,可以只修补单个文件吗?

可以。Windows 可只修补 UnityPlayer.dll,macOS 可只修补 UnityPlayer.dylib(需加 -allowStandaloneLibrary 参数)。

修补后还需要做什么才能上传 Google Play?

修补后的包需要重新签名,并且 versionCode 必须递增。建议将 Patch 步骤加入 CI/CD 流程。

🏷️

标签

➡️

继续阅读