红联Linux门户
Linux帮助

PHP 7.0.14发布,修复安全漏洞

发布时间:2016-12-09 16:06:29来源:红联作者:lovsher
PHP 7.0.14 发布了。PHP 开发团队宣布 PHP 7.0.14 发布了。 这是一个安全版本,该版本中修复了几个安全漏洞。建议所有 PHP 7.0 用户升级到此版本。

更新如下:

Core:

修复内存泄露(null 合并运算符 和 Spl hash).

(使用 mysqli/PDO 获取大型数据集时性能较慢).

Calendar:

修复整数溢出

Date:

(DateInterval 属性和 isset).

DTrace:

默认情况下禁用 PHP 调用跟踪 (这会产生显着的开销). 可以通过设置环境变量 USE_ZEND_DTRACE = 1 再次启用

JSON:

(php_json_encode 深度问题).

Mysqlnd:

(将缺少的 mysqlnd.* 参数添加到 php.ini-*).

ODBC:

(odbc_errormsg 返回 trash,总是 513 字节).

Opcache:

(检查缓存文件权限).

(Opcache 的日志记录具有空文件名).

PCRE:

(pcre_replace_callback 上的分段故障).

(A use-after-free in zend allocator management).

PDO_Firebird:

(bindParam 中的内存损坏).

Phar:

(Phar::isValidPharFilename 的非法内存访问).

Postgres:

(因为 pg_copy_to() 生成错误的 SQL).

Soap:

(SoapClient::__setSoapHeaders 没有覆盖 SOAP 头).

(Segfault (Regression for #69152)).

SPL:

(使用 GDB 回溯时,可重现的崩溃).

SQLite3:

(取消设置结果集可能会重置其他结果集).

Standard:

(HTTP 流包裹器应忽略 HTTP 100 Continue).

(version_compare 非法的写访问).

Wddx:

(wddx 解码空布尔元素时读取无效).

XML:

(异常的 XML 导致错误).

软件详情:http://www.php.net/ChangeLog-7.php#7.0.14

下载地址:http://www.php.net/downloads.php

来自:开源中国社区
文章评论

共有 0 条评论