PHP 5.3.29 更新日志
发布日期:2014 年 8 月 14 日。
- Core 修复 ArrayObject unset 段错误、spl_fixedarray_resize 整数溢出、printf 越界读取、iptcparse 越界读取、convert_uudecode 越界读取、RecursiveDirectoryIterator 段错误、configure 脚本不安全临时文件使用(CVE-2014-3981)、putenv 空变量崩溃、SPL ArrayObject/SPLObjectStorage 反序列化类型混淆(CVE-2014-3515)以及 phpinfo() 类型混淆信息泄露(CVE-2014-4721)。
- COM 修复 com_event_sink 缺失类型检查。
- Date 修复 DateInterval 堆缓冲区越界读取(CVE-2013-6712)、date_parse_from_format 越界读取、timelib_meridian_with_check 越界读取。
- Exif 修复 exif_read_data() 中的整数溢出。
- Fileinfo 修复处理 PowerPoint 文件崩溃,以及 cdf_read_short_sector 边界检查不足(CVE-2014-0207)、CDF 无限循环 DoS(CVE-2014-0238)、file_printf 性能退化(CVE-2014-0237)、mconvert 截断 Pascal 字符串处理错误(CVE-2014-3478)、cdf_check_stream_offset 边界检查不足(CVE-2014-3479)、cdf_count_chain 边界检查不足(CVE-2014-3480)、cdf_read_property_info 边界检查不足(CVE-2014-3487)。
- Intl 修复 Locale::parseLocale double free,以及 locale_get_display_name/uloc_getDisplayName 缓冲区溢出。
- Network 修复 dns_get_record() 潜在段错误(CVE-2014-4049)。
- OpenSSL 和 Session 修复缺失类型检查问题。
