PHP 7.1.22
DDD
发布时间:2026-06-22 12:22:02
|
0人浏览过
|
来源于php中文网
原创
PHP 7.1.22 是 PHP 7.1 分支的正式维护版本,发布于 2018 年 9 月 13 日,修复 Core、Apache2、Bz2、gettext、iconv、intl、libxml、mbstring、Opcache、OpenSSL、phpdbg、SPL、Standard、zlib 等组件问题,包含父类私有常量在继承类中的内存泄漏、生成启用扩展、Apache2 因 Transfer-Encoding: chunked 头导致 XSS CVE-2018-17082、bzcompress 参数信息、LDFLAGS 恢复、iconv MIME 解码额外字符和跳过头、MessageFormatter 11 个以上命名占位符内存破坏、libxml 外部实体 loader 回调 public id 参数、mb_detect_order 返回值、Opcache 将包含 test.pharma.tld 的路径误判为 phar、OpenSSL peer_fingerprint 不可用、phpdbg 手册过时、DirectoryIterator 和 RegexIterator、array_red
PHP 7.1.22 是 PHP 7.1 分支的正式维护版本,发布于 2018 年 9 月 13 日,修复 Core、Apache2、Bz2、gettext、iconv、intl、libxml、mbstring、Opcache、OpenSSL、phpdbg、SPL、Standard、zlib 等组件问题,包含父类私有常量在继承类中的内存泄漏、生成启用扩展、Apache2 因 Transfer-Encoding: chunked 头导致 XSS CVE-2018-17082、bzcompress 参数信息、LDFLAGS 恢复、iconv MIME 解码额外字符和跳过头、MessageFormatter 11 个以上命名占位符内存破坏、libxml 外部实体 loader 回调 public id 参数、mb_detect_order 返回值、Opcache 将包含 test.pharma.tld 的路径误判为 phar、OpenSSL peer_fingerprint 不可用、phpdbg 手册过时、DirectoryIterator 和 RegexIterator、array_red
PHP 7.1.22 更新日志
发布日期:2018 年 9 月 13 日。
- Core 修复继承类中父类私有常量内存泄漏,以及生成启用扩展相关问题。
- Apache2 修复 Transfer-Encoding: chunked 头导致的 XSS CVE-2018-17082。
- Bz2 修复 bzcompress 参数信息。
- gettext 修复 LDFLAGS 恢复不正确。
- iconv 修复 iconv_mime_decode 返回额外字符、iconv_mime_decode_headers 跳过部分头,以及忽略特殊字符等问题。
- intl 修复 MessageFormatter::formatMessage 在 11 个以上命名占位符下内存破坏。
- libxml 修复 libxml_set_external_entity_loader 回调中 public id 参数未定义。
- mbstring 修复 mb_detect_order 返回值随参数类型变化。
- Opcache 修复包含 test.pharma.tld 的路径被误判为 phar 文件。
- OpenSSL 修复 stream_context_create 中 ssl peer_fingerprint 不可用。
- phpdbg 修复手册页包含过时信息。
- SPL 修复 DirectoryIterator::getLinkTarget 异常,以及 RegexIterator pregFlags 为 NULL 而非 0。
- Standard 修复 array_reduce 回调抛异常时内存泄漏。
- zlib 修复 --with-zlib 指向 include/zlib 风格目录时版本检测失败,并明确最低 zlib 版本为 1.2.0.4。
本站声明:本站所有资源都是由网友投稿发布,或转载各大下载站,请自行检测软件的完整性!本站所有资源仅供学习与参考,请勿用于商业用途,
否则产生的一切后果将由您自己承担!如有侵权请联系我们删除下架!联系方式:admin@php.cn
PHP 7.1.33 是 PHP 7.1 分支的最后一个正式维护版本,发布于 2019 年 10 月 24 日,修复 FPM 相关安全问题,包含 fpm_main.c 中 env_path_info underflow 可能导致远程代码执行的 CVE-2019-11043 修复,适用于需要获取 PHP 7.1 历史源码版本并自行编译安装的用户。
PHP 7.1.32 是 PHP 7.1 分支的正式维护版本,发布于 2019 年 8 月 29 日,修复 mbstring 和 pcre 相关问题,包含 onig_new_deluxe 不允许使用不同编码的 CVE-2019-13224 修复,以及 pcrelib 中 heap use-after-free 问题修复,适用于需要获取 PHP 7.1 历史源码版本并自行编译安装的用户。
PHP 7.1.31 是 PHP 7.1 分支的正式维护版本,发布于 2019 年 8 月 1 日,升级 SQLite 至 3.28.0,并修复 EXIF 与 Phar 相关问题,包含 exif_process_user_comment 堆缓冲区溢出 CVE-2019-11042、exif_scan_thumbnail 堆缓冲区溢出 CVE-2019-11041,以及 Phar RSHUTDOWN 中潜在 use-after-free 问题。
PHP 7.4.33 发布于 2022 年 11 月 3 日,是 PHP 7.4 分支的正式维护版本。本次更新修复了 GD 和 Hash 模块中的安全问题,包括 imageloadfont() 输入验证不足导致的越界读取(CVE-2022-31630),以及 hash_update() 在长参数下的缓冲区溢出问题(CVE-2022-37454)。
PHP 7.4.32 发布于 2022 年 9 月 29 日,是 PHP 7.4 分支的正式维护版本。本次更新修复了 Core 模块中的两个安全问题,包括使用 quine gzip 文件时 phar wrapper 可能导致拒绝服务(CVE-2022-31628),以及特定语义 HTTP 变量名冲突时不应被错误改写的问题(CVE-2022-31629)。
PHP 7.4.30 发布于 2022 年 6 月 9 日,是 PHP 7.4 分支的正式维护版本。本次更新修复了 mysqlnd 和 pgsql 模块中的安全问题,包括 mysqlnd/pdo 密码缓冲区溢出(CVE-2022-31626),以及 pg_query_params() 中未初始化数组问题(CVE-2022-31625)。