PHP 5.4.30 更新日志
发布日期:2014 年 6 月 26 日。
- Core 修复 bug #67072 补丁引入的兼容性问题、Closure 在部分情况下未正确捕获后期绑定类 static::、configure 脚本不安全使用临时文件(CVE-2014-3981)、putenv 空变量可能导致崩溃,以及 phpinfo() 类型混淆信息泄露漏洞(CVE-2014-4721)。
- CLI server 修复内置 Web 服务器启动时段错误。
- Date 修复 DateTime 序列化截断秒的小数部分,以及 DateTime 构造函数不能调用两次的回归问题。
- Fileinfo 修复 cdf_read_short_sector 边界检查不足(CVE-2014-0207)、mconvert 处理截断 pascal 字符串大小错误(CVE-2014-3478)、cdf_check_stream_offset 边界检查不足(CVE-2014-3479)、cdf_count_chain 边界检查不足(CVE-2014-3480)、cdf_read_property_info 边界检查不足(CVE-2014-3487)。
- Intl 修复 Locale::parseLocale double free,以及 locale_get_display_name 与 uloc_getDisplayName 中的缓冲区溢出问题。
- Network 修复 dns_get_record() 潜在段错误(CVE-2014-4049)。
- OpenSSL 修复 2050 年之后证书有效期解析异常,以及 V_ASN1_GENERALIZEDTIME 下 openssl_x509_parse warning。
- SOAP 新增 SoapClient::__getCookies()。
- SPL 修复 ArrayObject unset 段错误、RecursiveDirectoryIterator 段错误、ArrayObject::getIterator 后缺少元素,以及 unserialize() SPL ArrayObject / SPLObjectStorage 类型混淆问题(CVE-2014-3515)。
