PHP 5.6.24
DDD
发布时间:2026-06-22 10:24:59
|
20人浏览过
|
来源于php中文网
原创
PHP 5.6.24 是 PHP 5.6 分支的正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、bz2、Date、EXIF、GD、Intl、OpenSSL、SNMP、SPL、SQLite3、Streams、Xmlrpc、Zip 等组件问题,包含 virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.24 是 PHP 5.6 分支的正式安全维护版本,发布于 2016 年 7 月 21 日,修复 Core、bz2、Date、EXIF、GD、Intl、OpenSSL、SNMP、SPL、SQLite3、Streams、Xmlrpc、Zip 等组件问题,包含 virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、unserialize 释放后使用(CVE-2016-6290)、HTTP_PROXY 信任问题(CVE-2016-5385)、bzread 错误处理不足(CVE-2016-5399)、EXIF 越界读取和空指针(CVE-2016-6291、CVE-2016-6292)、GD 整数溢出(CVE-2016-6207)、Intl 越界访问(CVE-2016-6294)、SNMP 释放后使用(CVE-2016-6295)、Xmlrpc 堆缓冲区溢出(CVE-2016-6296)和 Zip 栈溢出(CVE-2016-6297)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.24 更新日志
发布日期:2016 年 7 月 21 日。
- Core 修复销毁 HTTP_RAW_POST_DATA 时段错误、无法声明与父类私有方法签名不兼容的 public 方法、字符串类型 ZVAL 长度整数溢出、virtual_file_ex 栈缓冲区溢出(CVE-2016-6289)、Unexpected Session Deserialization 场景下 unserialize 释放后使用(CVE-2016-6290),以及 HTTP_PROXY 被部分 PHP 库和应用不当信任的问题(CVE-2016-5385)。
- bz2 修复 php_bz2_filter_create 类型混淆,以及 bzread 错误处理不足(CVE-2016-5399)。
- Date 修复 DateTime::createFromFormat 使用 U 解析 1970 年前日期失败的问题。
- EXIF 修复 exif_read_data 返回损坏 EXIF 头、exif_process_IFD_in_MAKERNOTE 越界读取(CVE-2016-6291)和 exif_process_user_comment 空指针解引用(CVE-2016-6292)。
- GD 修复粗样式线条图案错乱、XBM 宽度限制、imagefilledpolygon 水平线、任意读写、imagegif/output 越界访问,以及 _gdContributionsAlloc 整数溢出(CVE-2016-6207)。
- Intl 修复 locale_accept_from_http 越界访问问题(CVE-2016-6294)。
- OpenSSL 修复 openssl_random_pseudo_bytes 非 fork-safe,以及无效 DSA 参数时 openssl_pkey_new 未失败的问题。
- SNMP 修复 GC 与 unserialize 场景下 SNMP 的释放后使用漏洞(CVE-2016-6295)。
- SPL、SQLite3、Streams 也包含 GlobIterator、SQLite 绑定清理和远程地址 stream socket 段错误修复。
- Xmlrpc 修复 simplestring_addn 中堆缓冲区写溢出(CVE-2016-6296)。
- Zip 修复 php_stream_zip_opener 中栈缓冲区溢出(CVE-2016-6297)。
本站声明:本站所有资源都是由网友投稿发布,或转载各大下载站,请自行检测软件的完整性!本站所有资源仅供学习与参考,请勿用于商业用途,
否则产生的一切后果将由您自己承担!如有侵权请联系我们删除下架!联系方式:admin@php.cn
PHP 5.6.40 是 PHP 5.6 分支的最终正式安全维护版本,发布于 2019 年 1 月 10 日,修复 GD、Mbstring、Phar、Xmlrpc 等组件问题,包含 imagescale 未初始化堆数据释放后使用(CVE-2016-10166)、imagecolormatch 堆越界写入(CVE-2019-6977)、多项 mb regex 与多字节处理缓冲区溢出(CVE-2019-9023)、phar_detect_phar_fname_ext 堆缓冲区溢出(CVE-2019-9021)、xmlrpc_decode 堆越界读取(CVE-2019-9020)以及 xmlrpc base64 全局越界读取(CVE-2019-9024)等安全修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.39 是 PHP 5.6 分支的正式安全维护版本,发布于 2018 年 12 月 6 日,修复 Core、IMAP、Phar 等组件问题,包含 convert.quoted-printable-encode filter 段错误、imap_mail 空指针解引用、imap_open 可通过 mailbox 参数执行任意 shell 命令(CVE-2018-19518)、PharData 创建文件权限问题,以及 phar_parse_pharfile 堆缓冲区越界读取(CVE-2018-20783)等修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.38 是 PHP 5.6 分支的正式安全维护版本,发布于 2018 年 9 月 13 日,修复 Apache2 组件问题,包含因 Transfer-Encoding: chunked 请求头导致的 XSS 安全问题(CVE-2018-17082),适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.37 是 PHP 5.6 分支的正式安全维护版本,发布于 2018 年 7 月 19 日,修复 Exif 和 Win32 组件问题,包含 exif_thumbnail_extract 整数溢出导致堆溢出(CVE-2018-14883)、读取 Exif 数据时的堆缓冲区越界读取(CVE-2018-14851),以及 Windows linkinfo 缺少 open_basedir 检查(CVE-2018-15132)等安全修复,适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.36 是 PHP 5.6 分支的正式安全维护版本,发布于 2018 年 4 月 26 日,修复 Exif、iconv、LDAP、Phar 等组件问题,包含 exif_iif_add_value 堆缓冲区越界读取(CVE-2018-10549)、convert.iconv stream filter 在非法序列上可能无限循环(CVE-2018-10546)、恶意 LDAP 服务器响应导致崩溃(CVE-2018-10548),以及此前 Phar XSS 修复不完整的问题(CVE-2018-10547),适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。
PHP 5.6.35 是 PHP 5.6 分支的正式安全维护版本,发布于 2018 年 3 月 29 日,修复 FPM 组件问题,包含可转储的 FPM 子进程可能绕过 opcache 访问控制的安全问题(CVE-2018-10545),适用于需要获取 PHP 5.6 历史源码版本并自行编译安装的用户。