PHP 8.3.29 更新日志
PHP 8.3.29 于 2025 年 12 月 18 日发布,是 PHP 8.3 分支的维护版本,包含多项安全修复和稳定性修复。
- Core:同步 boost.context 1.86.0,修复 SensitiveParameter 对命名参数传递到 variadic 参数不生效,以及 userland stream_close() 期间释放后销毁问题。
- Bz2 与 Zlib:修复 stream filter 对象参数导致断言失败并崩溃的问题。
- Date、DOM、Fibers、FTP:修复 date 静态构造器尝试实例化不可实例化类时崩溃、C14NFile() 缺少 NUL 字节检查、小 fiber.stack_size INI 值导致 ASAN 栈溢出,以及 ftp_connect timeout 溢出。
- GD、Intl、LibXML、MbString、MySQLnd:修复 imagegammacorrect 输入输出越界、imagescale 大 height 溢出、Spoofchecker 错误信息、新版 libxml 弃用、mbstring oniguruma 编译错误和 warning,以及 IPv6 方括号地址 MySQL 连接回归。
- Opcache 与 PDO:修复 interned string buffer 满时 opcache.file_cache 损坏,以及 PDO quoting result 空指针解引用问题(CVE-2025-14180)。
- Phar、PHPDBG、SPL:修复 stub 中 __halt_compiler() 大小写不敏感处理、phar file entry fflush() 返回值、越界 fseek 断言、phpdbg ZPP 类型违规,以及 SplFixedArray 反序列化引用处理。
- Standard:修复 array_diff() 自定义类型检查内存泄漏、深层结构触发 http_build_query 栈溢出、dns_get_record() 空字节截断、array_merge() 堆缓冲区溢出(CVE-2025-14178),以及 getimagesize 内存信息泄漏(CVE-2025-14177)。
- Tidy、XML、Zip:修复 tidy custom-tags、xml_set_default_handler() 属性特殊字符回调处理、Zip 属性存在性测试崩溃,以及 zip_fread() 返回值被截断。





