PHP 5.4.45
PHP 5.4.45 是 PHP 5.4 分支的最后一个正式安全维护版本,发布于 2015 年 9 月 3 日,修复 unserialize() use-after-free(CVE-2015-6834)、session 反序列化 use-after-free(CVE-2015-6835)、SOAP 类型混淆/RCE(CVE-2015-6836)、SPL 反序列化 use-after-free、XSLT 空指针解引用(CVE-2015-6837、CVE-2015-6838)以及 ZipArchive 目录遍历(CVE-2014-9767)等问题,适用于需要获取 PHP 5.4 历史源码版本并自行编译安装的用户。
2026.06.18
免费下载
PHP 5.4.45 是 PHP 5.4 分支的最后一个正式安全维护版本,发布于 2015 年 9 月 3 日,修复 unserialize() use-after-free(CVE-2015-6834)、session 反序列化 use-after-free(CVE-2015-6835)、SOAP 类型混淆/RCE(CVE-2015-6836)、SPL 反序列化 use-after-free、XSLT 空指针解引用(CVE-2015-6837、CVE-2015-6838)以及 ZipArchive 目录遍历(CVE-2014-9767)等问题,适用于需要获取 PHP 5.4 历史源码版本并自行编译安装的用户。
PHP 5.4.45 更新日志
发布日期:2015 年 9 月 3 日。
- Core 修复 unserialize() 中的 use after free 漏洞(CVE-2015-6834)。
- Core 修复 session deserializer 中的 use after free 漏洞(CVE-2015-6835)。
- EXIF 修复 exif_read_data 处理 TIFF IFD tag byte value 为 32 bytes 时的缓冲区过读。
- hash 修复 HAVAL 在特定情况下生成错误 hash 的问题。
- PCRE 修复多个与 PCRE 函数相关的漏洞。
- SOAP 修复 serialize_function_call() 类型混淆 / RCE 问题(CVE-2015-6836)。
- SPL 修复 SplObjectStorage 和 SplDoublyLinkedList 与 unserialize() 相关的 use-after-free 漏洞(CVE-2015-6834)。
- XSLT 修复 NULL pointer dereference(CVE-2015-6837、CVE-2015-6838)。
- ZIP 修复 ZipArchive::extractTo 创建目录时允许目录遍历的问题(CVE-2014-9767)。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn