PHP 8.5.6 发布

重大安全风险

PHP 8.5.6 是一个安全性更新 ,建议所有 PHP 8.5 用户立即升级。

此次更新修复了多个高风险的CVE漏洞,可能导致应用崩溃、数据泄露或被注入攻击。主要修复的安全漏洞包括:

风险类型 影响组件 CVE 编号
跨站脚本攻击 (XSS) PHP-FPM 状态页面 CVE-2026-6735
XML 解析与重复命名空间 DOM / Lexbor 库 CVE-2026-7263, CVE-2026-29078, CVE-2026-29079
空指针与内存越界 多字节字符串 (MBString) CVE-2026-7259, CVE-2026-6104
SQL 注入漏洞 PDO_Firebird 驱动 CVE-2025-14179
数值截断绕过 内置 Uriparser 库 CVE-2026-42371

其他重要修复与改进

除了安全修复,8.5.6 版本还包含多项稳定性改进:

  • 核心稳定性提升:修复了与生成器、Fibers、析构函数相关的垃圾回收断言失败问题,以及可能导致段错误的若干内存管理问题。

  • Opcache JIT 优化:修复了 JIT 即时编译器在多处可能导致崩溃或错误优化的问题,提升服务器复杂场景下的稳定性。

  • 扩展与新特性支持:

    • Curl (Windows):增加了对 Brotli 和 Zstd 压缩算法的支持,可加速API请求、减少带宽消耗。

    • Lexbor:升级至 v2.7.0 版本,修复了相关安全漏洞。

    • 其他:OpenSSL、DOM、SOAP、Phar 等组件也获得了内存泄漏和崩溃的修复。

相关推荐
2601_966949655 分钟前
多市场量化策略的数据接口应该如何设计:从数据层架构到策略接入
开发语言·python·数据分析·pandas·量化交易·股票数据·quantdash
坤坤子吖8 分钟前
C++智能指针:RAII、shared_ptr与内存泄漏
开发语言·c++·笔记·学习
奋斗的阿狸_198618 分钟前
ESP32-S3 + ES7210 四通道麦克风录音上传方案
c语言·开发语言·fpga开发
weixin1997010801633 分钟前
《1688图片空间API踩坑:img.upload 与 album.* 的防盗链与CDN缓存问题》(附Python源码)
开发语言·python·缓存
ACP广源盛139246256731 小时前
Type‑C 扩展坞方案选型笔记|国产 DP1.4 转 HDMI2.0 桥接芯片 GSV2201S @ACP评估
c语言·开发语言·笔记·硬件架构·硬件工程·国产芯片
niucloud-admin1 小时前
JAVA V6 多商户商城 开发文档——JAVA服务端
java·开发语言
轻舟技术A1 小时前
Pi 的 Rust 实现来了:rpi,不止一个终端 Agent
开发语言·后端·rust
郭萌6961 小时前
多商户平台的优惠券,真正的设计对象是「适用范围」而不是券模板
php
额额额对了2 小时前
嵌入式 Linux 启动程序文件
开发语言·嵌入式硬件·php