PHP 7.4.1 更新日志
发布日期:2019 年 12 月 18 日。
- BCMath 修复 bc_shift_addsub 中的缓冲区下溢 CVE-2019-11046。
- Core 修复 Windows 下 link 遇到 null byte 后静默截断 CVE-2019-11044。
- Core 修复 DirectoryIterator 遇到 null byte 后静默截断 CVE-2019-11045。
- Core 修复 mail 可能重复释放 refcount 为 1 的字符串 CVE-2019-11049。
- Core 同时修复未初始化属性、__autoload fake_scope、is_file 检测、Windows 下 fgets(STDIN)、call_user_func([parent, ...]) 和 Symfony cache:clear 段错误等问题。
- EXIF 修复内存 sanitizer 下 EXIF 解析 use-after-free CVE-2019-11050。
- EXIF 修复 EXIF 堆缓冲区越界读取 CVE-2019-11047。
- FPM 修复不完整 reload 后部分工作、php-fpm 服务启动失败以及 7.4.0 下 mail 发送问题。
- Intl 新增 accounting format 支持。
- OPcache 修复布尔转换未声明变量提示和预加载移除依赖类的问题。
- PCRE 修复 preg_match 可能返回大于 1 的整数。
- Standard 修复 var_export 特定类实例段错误、implode $GLOBALS 崩溃、pack 整数溢出导致越界访问,以及 strip_tags 白名单绕过问题。
