PHP 8.4.10 更新日志
PHP 8.4.10 于 2025 年 7 月 3 日发布,是 PHP 8.4 分支的维护版本,包含 BcMath、Core、Curl、Date、DOM、FPM、Hash、Intl、Opcache、ODBC、OpenSSL、PGSQL、PDO、Phar、PHPDBG、Random、Readline、SimpleXML、SOAP、Standard 和 Tidy 等修复。
- BcMath 与 Core:修复 BcMath\Number 属性按引用访问崩溃、deprecated attribute 递归与 bailout 后保护未释放、zend_ast_export() 浮点数未保留、zval_try_get_long() 引用处理、zend_gc main chunk,以及 zend_alloc 非默认选项编译问题。
- Curl、Date、DOM、FPM、Hash:修复 curl_setopt 设置 list 失败泄漏、DatePeriod iterator 多次 current() 泄漏、clone HTMLElement 后 classList 异常、fpm_get_status 段错误,以及 xxhash PGO 构建失败。
- Intl、ODBC、OpenSSL:修复 intl_datetime_decompose、locale lookup、php_odbc_fetch_hash、X509_STORE 等失败路径内存泄漏,并修复通过 HTTP proxy 请求时 peer name 设置问题。
- PGSQL:修复 pgsql 扩展在转义过程中未检查错误的问题(CVE-2025-1735),并修复 pg_cancel_query() 取消查询失败时未发出 warning。
- PDO、Phar、PHPDBG、Random、Readline:修复 PDO ODBC/PDO SQLite 失败路径泄漏、Phar 失败路径 filter cleanup、ext/phar fseek 有符号整数溢出、phpdbg --help 关闭段错误、用户随机引擎引用类型混淆和泄漏,以及 readline completion calloc 失败泄漏。
- SimpleXML 与 SOAP:修复 SimpleXML 分配 UTF-8 字符串时堆缓冲区溢出、SOAP php_http.c 中 call_user_function() 失败泄漏,以及大型 XML 命名空间前缀导致 PHP SOAP 扩展空指针解引用(CVE-2025-6491)。
- Standard 与 Tidy:修复主机名空字节截断问题(CVE-2025-1220),并修复 tidy output handler 错误路径泄漏和 tidyOptIsReadonly 弃用处理。





