PHP 5.6.12
PHP 5.6.12 是 PHP 5.6 分支的正式安全维护版本,发布于 2015 年 8 月 6 日,修复 Core、CLI server、GD、ODBC、OpenSSL、Phar、SOAP、SPL、Standard 等组件问题,包含递归方法调用远程触发栈耗尽、unserialize 意外方法执行或空指针解引用、GD imagefilltoborder 栈溢出(CVE-2015-8874)、ODBC nvarchar(max) 段错误(CVE-2015-8879)、openssl_random_pseudo_bytes 随机性安全问题(CVE-2015-8867)、Phar 解压目录穿越(CVE-2015-6833),以及 SPL 多个反序列化释放后使用问题(CVE-2015-6832、CVE-2015-6831)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
2026.06.22
免费下载
PHP 5.6.12 是 PHP 5.6 分支的正式安全维护版本,发布于 2015 年 8 月 6 日,修复 Core、CLI server、GD、ODBC、OpenSSL、Phar、SOAP、SPL、Standard 等组件问题,包含递归方法调用远程触发栈耗尽、unserialize 意外方法执行或空指针解引用、GD imagefilltoborder 栈溢出(CVE-2015-8874)、ODBC nvarchar(max) 段错误(CVE-2015-8879)、openssl_random_pseudo_bytes 随机性安全问题(CVE-2015-8867)、Phar 解压目录穿越(CVE-2015-6833),以及 SPL 多个反序列化释放后使用问题(CVE-2015-6832、CVE-2015-6831)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.12 更新日志
发布日期:2015 年 8 月 6 日。
- Core 修复嵌套 finally 块丢失异常、临时目录处理线程安全问题、递归方法调用可远程触发栈耗尽、数组因整数键截断导致比较错误,以及 unserialize 可能导致意外方法执行或空指针解引用的问题。
- CLI server 修复 php -S 将 MKCALENDAR 请求方法改为 MKCOL,以及 304 响应返回 Content-Type 头的问题。
- GD 修复 imagerectangle 点顺序、imagefilltoborder 栈溢出(CVE-2015-8874)、imagecreatefromwebm 颜色偏移、imagewebp 偶数长度填充、imagerotate 裁剪、imagescale 内存泄漏和段错误、零高度矩形、imagecrop 黑线、imagexbm 段错误以及 gd_info WebP 支持报告等问题。
- ODBC 修复访问 nvarchar(max) 字段时 PHP 段错误的问题(CVE-2015-8879)。
- OpenSSL 修复 openssl_pkcs12_read 后 key values mismatch,以及 openssl_random_pseudo_bytes 不具备足够加密安全性的问题(CVE-2015-8867)。
- Phar 改进 bug #69441 的修复,并修复归档解压文件可能被放到目标目录之外的问题(CVE-2015-6833)。
- SOAP 修复多处类型混淆导致的 SoapClient 信息泄露和空指针解引用问题。
- SPL 修复 ArrayObject 条目反序列化中的悬垂指针(CVE-2015-6832),以及 SPLArrayObject、SplObjectStorage、SplDoublyLinkedList 反序列化中的释放后使用漏洞(CVE-2015-6831)。
- Standard 修复重复 iptcembed 会添加多余 FF 字节的问题。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn