PHP 7.3.13 更新日志
发布日期:2019 年 12 月 18 日。
- BCMath 修复 bc_shift_addsub 中的缓冲区下溢 CVE-2019-11046。
- Core 修复 Windows 下 link 遇到 null byte 后静默截断 CVE-2019-11044。
- Core 修复 DirectoryIterator 类遇到 null byte 后静默截断 CVE-2019-11045。
- Core 修复 mail 可能重复释放 refcount 为 1 的字符串 CVE-2019-11049。
- Core 还修复 trait 覆盖继承私有 shadow property 导致段错误、__autoload 使用错误 fake_scope、is_file 检测失败等问题。
- EXIF 修复内存 sanitizer 下 EXIF 解析 use-after-free CVE-2019-11050。
- EXIF 修复 EXIF 堆缓冲区越界读取 CVE-2019-11047。
- MBString 将捆绑的 Oniguruma 升级到 6.9.4。
- OPcache 修复潜在 ASLR 相关无效 opline handler 问题,以及 opcache 下布尔转换应触发未声明变量提示的问题。
- PCRE 修复 preg_match 可能返回大于 1 的整数。
- Standard 修复 array_search 处理 $GLOBALS、var_export 特定类实例段错误、implode $GLOBALS 崩溃、pack 整数溢出越界访问,以及 strip_tags 白名单绕过等问题。
