PHP开发团队发布了PHP 7.3.8、PHP 7.2.21、PHP 7.1.31版本,并提供源码包下载,这些版本以修复BUG为主,主要是安全漏洞修复,以下为你带来更新内容。关于PHP命令,请参考php命令_Linux php命令使用详解:PHP语言的命令行接口。
PHP 7.3.8更新内容 1、核心: 添加了syslog.filter=raw选项。 修复了错误(内置网络服务器中的Segfault)。 2、日期: 修正了错误(时间和微缩时间之间的差异)。 将timelib更新至2018.02。 3、EXIF: 修复了错误(exif_process_user_comment上的堆缓冲区溢出)。 修复了错误(exif_scan_thumbnail上的堆缓冲区溢出)。 4、FTP: 修复了错误(带有SSL内存泄漏的FTP)。 5、Libxml: 修复了错误(libxml_disable_entity_loader设置在请求之间共享(cgi-fcgi))。 6、Litespeed: 更新为LiteSpeed SAPI V7.4.3(增加的响应头数限制从100增加到1000,添加了崩溃处理程序以干净地关闭PHP请求,添加了CloudLinux mod_lsapi模式)。 修复了错误(在“POST数据无法缓冲”之后,使用php://输入生成巨大的tmp文件)。 7、OpenSSL: 修复了错误(导出的socket-to-stream的stream_socket_accept上的分段错误)。 8、Opcache: 修正了错误(未能在DFA传递中检测智能分支)。 修复了错误(文件缓存剥离了uname哈希的最后一个字符)。 修正了错误(缓存命中的Opcache统计数据上限为32位NUM)。 修复了错误(if-else的结果无效)。 修复了错误(opcache_get_configuration未列出所有指令)。 9、PCRE: 修正错误(PCRE中的数组跨境读取)。 修正错误(对于“##.##-xxx”版本字符串,PCRE2版本检入配置失败)。 10、PDO_SQLITE: 修复错误(在架构更改后重用语句时的SegFault)。 11、Phar: 修复错误(Phar RSHUTDOWN中的潜在UAF)。 12、Phpdbg: 修复错误(包括未发生的文件内存泄漏)。 13、SQLite: 升级到SQLite 3.28.0。 14、标准: 修复错误(touch()在PHP 64位中不处理2038年后的日期)。 修复错误(password_hash使用了argon2的弱选项)。
PHP 7.2.21更新内容 1、日期: 修正了错误(时间和微缩时间之间的差异)。 2、EXIF: 修复了错误(exif_process_user_comment上的堆缓冲区溢出)。 修复了错误(exif_scan_thumbnail上的堆缓冲区溢出)。 3、Fileinfo: 修复了错误(finfo_file显示.tga文件的错误mime类型)。 4、FTP: 修复了错误(带有SSL内存泄漏的FTP)。 5、libxml: 修复了错误(libxml_disable_entity_loader设置在请求之间共享(cgi-fcgi))。 6、Litespeed: 更新为LiteSpeed SAPI V7.4.3(增加的响应头数限制从100增加到1000,添加了崩溃处理程序以干净地关闭PHP请求,添加了CloudLinux mod_lsapi模式)。 修复了错误(在“POST数据无法缓冲”之后,使用php://输入生成巨大的tmp文件)。 7、OpenSSL: 修复了错误(导出的socket-to-stream的stream_socket_accept上的分段错误)。 8、OPcache: 修复了错误(文件缓存剥离了uname哈希的最后一个字符)。 修正了错误(缓存命中的Opcache统计数据上限为32位NUM)。 修复了错误(opcache_get_configuration未列出所有指令)。 9、Phar: 修复了错误(Phar RSHUTDOWN中的潜在UAF)。 10、Phpdbg: 修复了错误(包括未发生的文件内存泄漏)。 11、PDO_SQLITE: 修复了错误(在架构更改后重用语句时的SegFault)。 12、SQLite: 升级到SQLite 3.28.0。 13、标准: 修复了错误(touch()在PHP 64位中不处理2038年后的日期)。 修复了的错误(password_hash使用了argon2的弱选项)。 14、XMLRPC: 修复了错误(XML-RPC在编码期间改变了不可变对象)。
PHP 7.1.31更新内容 1、SQLite: 升级到SQLite 3.28.0。 2、EXIF: 修复了错误(exif_process_user_comment上的堆缓冲区溢出)。 修复了错误(exif_scan_thumbnail上的堆缓冲区溢出)。 3、Phar: 修复了错误(Phar RSHUTDOWN中的潜在UAF)。
相关链接
相关主题 |