PHP 5.6.5 更新日志
发布日期:2015 年 1 月 22 日。
- Core 升级 crypt_blowfish 至 1.3,并修复 unlink 路径、trait 中 self::class 与 __CLASS__ 不一致、big endian 下 64 位整数 pack、Windows 错误弹窗、localeconv 与 locale 设置异常、数据目录配置、超时线程崩溃、trait 构造函数冲突、显式双重释放(CVE-2014-9425)以及 unserialize 释放后使用漏洞(CVE-2015-0231)。
- CGI 修复 php-cgi 越界读取导致崩溃的问题(CVE-2014-9427)。
- CLI server 修复无效 HTTP 请求导致内置 Web 服务器段错误的问题。
- cURL 修复未设置 CURLOPT_RETURNTRANSFER 时 curl_multi_getcontent 返回空字符串的问题。
- Date 实现 DatePeriod 获取开始日期、结束日期和间隔的功能请求。
- EXIF 修复释放未初始化指针的问题(CVE-2015-0232)。
- Fileinfo 修复 msooxml 匹配过多归档、libmagic 无效释放和表达式错误,移除 readelf.c 相关代码,并修复越界内存访问(CVE-2014-9652)。
- FPM 实现 UDS 的 POSIX ACL 支持,并修复 listen.allowed_clients 损坏问题。
- GD 修复 gd_gif_in.c 缓冲区读取溢出(CVE-2014-9709),并支持报告 GD 库版本。
- mbstring 修复 Windows 下缺少 --with-libmbfl 配置选项的问题。
- Opcache 修复 mbstring.func_overload 场景下 strlen 不正确,以及 continue 2 内存泄漏。
- OpenSSL 改进 OPENSSL_KEYTYPE_EC key 处理;pcntl、PCRE、pgsql、PDO、PDO_mysql、SPL、SQLite、Streams 也包含多项稳定性修复。
