PHP 5.6.25 更新日志
发布日期:2016 年 8 月 18 日。
- Core 修复 unserialize 释放后使用、microtime 内存泄漏、异常反序列化后 previous 属性未定义、Windows 下 phpize 忽略 PHP_PREFIX、反序列化创建意外对象且不调用 __wakeup(CVE-2016-7124),以及 PHP Session 数据注入漏洞(CVE-2016-7125)。
- Bz2 修复 bzdecompress 整数溢出导致堆损坏;Calendar 修复法国历最终月份和 zif_cal_from_jd 全局缓冲区溢出。
- Curl 修复 ZTS 下段错误、CERTINFO 数据解析错误,以及 curl_escape 整数溢出导致堆损坏。
- DOM 修复 DOM document 悬垂引用;Ereg 修复 sql_regcase 整数溢出导致堆损坏。
- EXIF 修复 exif_process_IFD_in_TIFF 内存泄漏(CVE-2016-7128)和三星图片缩略图读取问题。
- GD 修复多项图像处理问题,包括 select_colors 越界写(CVE-2016-7126)、imagegammacorrect 任意写(CVE-2016-7127)和 imagecropauto 越界访问。
- Intl 部分修复 idn_to_ascii 对长域名的 UTS #46 处理问题。
- mbstring 修复 mb_ereg_search 零宽匹配、搜索位置和正则编译错误缓冲区溢出相关问题。
- Standard 修复 CSV 分割、base64_decode、quoted_printable_encode、urlencode、php_uuencode 等整数溢出和缓冲区初始化问题。
- Streams 修复 ftps/ftp wrapper 多项问题,包括协议降级风险。
- SPL 修复 IteratorIterator 错误抑制、SplFileObject::getCsvControl 和 AppendIterator 关闭生成器段错误。
- WDDX 修复 Packet Injection、非法内存访问和多个空指针解引用问题(CVE-2016-7129、CVE-2016-7130、CVE-2016-7131、CVE-2016-7132)。
