PHP 5.6.24
PHP 5.6.24 是 PHP 5.6 分支的正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、bz2、Date、EXIF、GD、Intl、OpenSSL、SNMP、SPL、SQLite3、Streams、Xmlrpc、Zip 等组件问题,包含 virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
2026.06.22
免费下载
PHP 5.6.24 是 PHP 5.6 分支的正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、bz2、Date、EXIF、GD、Intl、OpenSSL、SNMP、SPL、SQLite3、Streams、Xmlrpc、Zip 等组件问题,包含 virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.24 更新日志
发布日期:2016 年 7 月 21 日。
- Core 修复销毁 HTTP_RAW_POST_DATA 时段错误、无法声明与父类私有方法签名不兼容的 public 方法、字符串类型 ZVAL 长度整数溢出、virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、Unexpected Session Deserialization 场景下 unserialize 释放后使用(CVE-2016-6290),以及 HTTP_PROXY 被部分 PHP 库和应用不当信任的问题(CVE-2016-5385)。
- bz2 修复 php_bz2_filter_create 类型混淆,以及 bzread 错误处理不足(CVE-2016-5399)。
- Date 修复 DateTime::createFromFormat 使用 U 解析 1970 年前日期失败的问题。
- EXIF 修复 exif_read_data 返回损坏 EXIF 头、exif_process_IFD_in_MAKERNOTE 越界读取(CVE-2016-6291)和 exif_process_user_comment 空指针解引用(CVE-2016-6292)。
- GD 修复粗样式线条图案错乱、XBM 宽度限制、imagefilledpolygon 水平线、任意读写、imagegif/output 越界访问,以及 _gdContributionsAlloc 整数溢出(CVE-2016-6207)。
- Intl 修复 locale_accept_from_http 越界访问问题(CVE-2016-6294)。
- OpenSSL 修复 openssl_random_pseudo_bytes 非 fork-safe,以及无效 DSA 参数时 openssl_pkey_new 未失败的问题。
- SNMP 修复 GC 与 unserialize 场景下 SNMP 的释放后使用漏洞(CVE-2016-6295)。
- SPL、SQLite3、Streams 也包含 GlobIterator、SQLite 绑定清理和远程地址 stream socket 段错误修复。
- Xmlrpc 修复 simplestring_addn 中堆缓冲区写溢出(CVE-2016-6296)。
- Zip 修复 php_stream_zip_opener 中栈缓冲区溢出(CVE-2016-6297)。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn