PHP 5.6.26 更新日志
发布日期:2016 年 9 月 15 日。
- Core 修复 gc_remove_zval_from_buffer 中空指针解引用导致段错误的问题。
- Dba 修复 dba_replace 条件错误和 ini 文件 group 多值读取问题。
- EXIF 修复未初始化缩略图数据导致 exif_process_IFD_in_TIFF 内存泄漏。
- FTP 修复 require_ssl_reuse 下无法通过 ftp_put 上传到 FTPES 的问题。
- GD 修复 imagecopy 透明度、调色板透明度丢失和 _php_image_convert 资源泄漏问题。
- Intl 增加 locale 长度检查(CVE-2016-7416)。
- JSON 修复 json_decode 越界读取。
- mbstring 修复 mb_substr 仅接受 32 位有符号整数,以及 mbc_to_code 堆越界读取。
- MSSQL 修复 mssql_guid_string 使用未初始化值。
- Mysqlnd 修复 BIT 字段相关堆溢出(CVE-2016-7412)。
- PDO 修复 PDO::FETCH_LAZY 下对 NULL 结果调用 empty 返回错误的问题;PDO_pgsql 增加 lastInsertId 无需指定序列支持并修复回归。
- Phar 修复 zip phar 签名验证越界读取(CVE-2016-7414)和 tar phar 签名验证越界读取。
- SPL 修复 SplArray 反序列化缺少类型检查(CVE-2016-7417)。
- Standard 修复 strtr 越界访问、getimagesize、get_browser、负数 ftruncate、fgets/fgetcsv 整数溢出、wordwrap 内存损坏,以及反序列化对象析构期间内存损坏(CVE-2016-7411)。
- Streams 修复 stream_set_blocking 不工作。
- WDDX 修复 wddx_deserialize 释放后使用(CVE-2016-7413)和 php_wddx_push_element 越界读取(CVE-2016-7418)。
- XML 修复 zif_xml_parse 段错误和 xml_utf8_encode 整数溢出;ZIP 修复 zip 支持编译问题。
