PHP 5.5.38
PHP 5.5.38 是 PHP 5.5 分支的最终正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、BZip2、EXIF、GD、Intl、ODBC、SNMP、Xmlrpc、Zip 等组件安全问题,包含 php_url_parse_ex 缓冲区越界读取(CVE-2016-6288)、virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.5 历史源码版本并自行编译安装的用户。
2026.06.22
免费下载
PHP 5.5.38 是 PHP 5.5 分支的最终正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、BZip2、EXIF、GD、Intl、ODBC、SNMP、Xmlrpc、Zip 等组件安全问题,包含 php_url_parse_ex 缓冲区越界读取(CVE-2016-6288)、virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.5 历史源码版本并自行编译安装的用户。
PHP 5.5.38 更新日志
发布日期:2016 年 7 月 21 日。
- Core 修复 php_url_parse_ex 缓冲区越界读取(CVE-2016-6288)、virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、Unexpected Session Deserialization 场景下 unserialize 释放后使用(CVE-2016-6290),以及 HTTP_PROXY 被部分 PHP 库和应用不当信任的问题(CVE-2016-5385)。
- BZip2 修复 bzread 错误处理不足的问题(CVE-2016-5399)。
- EXIF 修复 exif_process_IFD_in_MAKERNOTE 越界读取(CVE-2016-6291)和 exif_process_user_comment 空指针解引用(CVE-2016-6292)。
- GD 修复 gdImageTrueColorToPaletteBody 任意读写、imagegif/output 越界访问,以及 _gdContributionsAlloc 整数溢出(CVE-2016-6207)。
- Intl 修复 locale_accept_from_http 越界访问问题(CVE-2016-6294)。
- ODBC 修复访问 nvarchar(max) 字段时 PHP 段错误的问题(CVE-2015-8879)。
- SNMP 修复 GC 与 unserialize 场景下 SNMP 的释放后使用漏洞(CVE-2016-6295)。
- Xmlrpc 修复 simplestring_addn 中堆缓冲区写溢出问题(CVE-2016-6296)。
- Zip 修复 php_stream_zip_opener 中栈缓冲区溢出问题(CVE-2016-6297)。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn