PHP 7.2.26
PHP 7.2.26 是 PHP 7.2 分支的正式维护版本,发布于 2019 年 12 月 18 日,修复 Bcmath、Core、EXIF、GD、Intl、OPcache、Standard 等组件问题,包含 bc_shift_addsub 缓冲区下溢 CVE-2019-11046、Windows 下 link 遇到 null byte 静默截断 CVE-2019-11044、DirectoryIterator 遇到 null byte 静默截断 CVE-2019-11045、EXIF 解析 use-after-free CVE-2019-11050、EXIF 堆缓冲区越界读取 CVE-2019-11047、GD 在 SIGNED_COMPARE_SLOW 下构建失败、Locale::filterMatches 段错误、Opcache 下布尔转换未声明变量提示、array_search in $GLOBALS、pack 整数溢出导致越界访问,以及 strip_tags 允许 / 出现在标签名导致白名单绕过等修复。
2026.06.22
免费下载
PHP 7.2.26 是 PHP 7.2 分支的正式维护版本,发布于 2019 年 12 月 18 日,修复 Bcmath、Core、EXIF、GD、Intl、OPcache、Standard 等组件问题,包含 bc_shift_addsub 缓冲区下溢 CVE-2019-11046、Windows 下 link 遇到 null byte 静默截断 CVE-2019-11044、DirectoryIterator 遇到 null byte 静默截断 CVE-2019-11045、EXIF 解析 use-after-free CVE-2019-11050、EXIF 堆缓冲区越界读取 CVE-2019-11047、GD 在 SIGNED_COMPARE_SLOW 下构建失败、Locale::filterMatches 段错误、Opcache 下布尔转换未声明变量提示、array_search in $GLOBALS、pack 整数溢出导致越界访问,以及 strip_tags 允许 / 出现在标签名导致白名单绕过等修复。
PHP 7.2.26 更新日志
发布日期:2019 年 12 月 18 日。
- Bcmath 修复 bc_shift_addsub 中缓冲区下溢 CVE-2019-11046。
- Core 修复 Windows 下 link() 遇到 null byte 后静默截断 CVE-2019-11044,以及 DirectoryIterator 遇到 null byte 后静默截断 CVE-2019-11045。
- EXIF 修复内存 sanitizer 下 EXIF 解析 use-after-free CVE-2019-11050,以及 EXIF 堆缓冲区越界读取 CVE-2019-11047。
- GD 修复使用 -D SIGNED_COMPARE_SLOW 时构建失败。
- Intl 修复 Locale::filterMatches 中段错误。
- OPcache 修复 $x = (bool)$x 在 opcache 下应触发未声明变量提示的问题。
- Standard 修复 $GLOBALS 中 array_search、pack 中整数溢出导致越界访问,以及 strip_tags 允许 / 出现在标签名导致白名单绕过。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn