PHP 8.5.6 发布

重大安全风险

PHP 8.5.6 是一个安全性更新 ,建议所有 PHP 8.5 用户立即升级

此次更新修复了多个高风险的CVE漏洞,可能导致应用崩溃、数据泄露或被注入攻击。主要修复的安全漏洞包括:

风险类型 影响组件 CVE 编号
跨站脚本攻击 (XSS) PHP-FPM 状态页面 CVE-2026-6735
XML 解析与重复命名空间 DOM / Lexbor 库 CVE-2026-7263, CVE-2026-29078, CVE-2026-29079
空指针与内存越界 多字节字符串 (MBString) CVE-2026-7259, CVE-2026-6104
SQL 注入漏洞 PDO_Firebird 驱动 CVE-2025-14179
数值截断绕过 内置 Uriparser 库 CVE-2026-42371

其他重要修复与改进

除了安全修复,8.5.6 版本还包含多项稳定性改进:

  • 核心稳定性提升:修复了与生成器、Fibers、析构函数相关的垃圾回收断言失败问题,以及可能导致段错误的若干内存管理问题。

  • Opcache JIT 优化:修复了 JIT 即时编译器在多处可能导致崩溃或错误优化的问题,提升服务器复杂场景下的稳定性。

  • 扩展与新特性支持

    • Curl (Windows):增加了对 Brotli 和 Zstd 压缩算法的支持,可加速API请求、减少带宽消耗。

    • Lexbor:升级至 v2.7.0 版本,修复了相关安全漏洞。

    • 其他:OpenSSL、DOM、SOAP、Phar 等组件也获得了内存泄漏和崩溃的修复。

相关推荐
两个人的幸福2 天前
Windows 桌面应用自研 PHP 队列(下):完整代码与六大工程化优化
php
BingoGo4 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
JaguarJack4 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
用户3074596982075 天前
PHP 扩展——从入门到理解
php
鹏仔先生6 天前
拷贝漫画APP下载页PHP程序,后台带免费AI写作
php
LDR0066 天前
Type-C 快充全面升级!LDR6601 赋能个人护理便携电机,重塑剃须刀 / 理发器新体验
c语言·开发语言
雪碧聊技术6 天前
Tree.js是什么?一文讲透
开发语言·javascript·ecmascript
码云数智-园园6 天前
C++20 Modules 模块详解
java·开发语言·spring
swordbob6 天前
NIO的channel中什么是 fd(File Descriptor,文件描述符)
java·开发语言·nio
源分享6 天前
Java线程同步的多种实现方法(非常详细)
java·开发语言·jvm