php 7.1.9 漏洞修复,PHP 7.4.1 发布,修复了哪些功能漏洞?

024c19cc1aae050119e3b9cc8be7300b.png

上月底PHP 7.4.0进行了发布,现如今,PHP 7.4.1也已完成了发布。PHP是一种广泛使用的通用脚本语言,特别适合于Web开发,并且可以嵌入HTML中。

据了解,PHP 7.4.1版本主要进行了诸多bug修复,其具体更新内容如下:

Bcmath

修复了bug #78878 ( bc_shift_addsub中的缓冲区下溢)

(CVE-2019-11046)

Core

修复了bug #78862 (link()在Windows上的空字节后会自动截断) (CVE-2019-11044)

修复了bug #78863 (DirectoryIterator类在空字节后会自动截断)

(CVE-2019-11045)

修复了bug #78943 (mail()可能两次释放refcount == 1的字符串) (CVE-2019-11049)

修复了bug #78810 (RW提取不会引发“未初始化的属性”异常)

修复了bug #78868 (使用错误的EG(fake_scope)值调用__autoload() )

修复了bug #78296 (is_file无法检测文件)

修复了bug #78883 (Windows上fgets(STDIN)失败)

修复了bug #78898 (call_user_func(['parent',...])失败而其他成功)

修复了bug #78904 (未初始化的属性触发__get() )

修复了bug #78926 (Symfony缓存上的分段错误:清除)

GD

修复了bug #78849 (GD构建用-D SIGNED_COMPARE_SLOW破坏)

修复了bug #78923 (在使图像具有透明性时难以处理)

EXIF

修复了bug #78793 (在内存清理程序下的exif解析中自由使用) (CVE-2019-11050)

修复了bug #78910 (exif中的堆缓冲区溢出读取) (CVE-2019-11047)

FPM

修复了bug #76601 (部分工作的php-fpm无法重新加载)

修复了bug #78889 (php-fpm服务无法启动)

修复了bug #78916 (php-fpm 7.4.0不通过mail()发送邮件)

Intl

Implemented FR #78912 (INTL支持记帐格式)

Mysqlnd

修复了bug #78823 (未将ZLIB_LIBS添加到EXTRA_LIBS)

OPcache

Fixed $x = (bool)$x; with opcache (应该发出未声明的变量通知)

Fixed bug #78935 (预加载会删除具有依赖项的类)

PCRE

Fixed bug #78853 (preg_match()可能返回整数> 1)

Reflection

修复了bug #78895 (反射将抽象的非静态类检测为抽象的静态。IS_IMPLICIT_ABSTRACT已不再使用)

Standard

修复了bug #77638 (var_export'ing某些类实例segfaults).

修复了bug #78840 (导致$ GLOBALS崩溃).

修复了bug #78833 (程序包中的整数溢出会导致越界访问).

修复了bug #78814 (strip_tags允许/标签名称=>白名单绕过).

了解更多PHP相关知识欢迎来到合肥达内PHP培训,合肥PHP培训免费训练营正在报名中,北京一线名师入门高薪互联网行业,全程大咖讲师亲授,为你解析行业发展趋势,就业前景,帮你了解技术,轻松入门,更快一步成为技术大牛!在线留言客服即可报名参加。

【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!

填写下列表单即可预约申请免费试听!怕钱不够?可就业挣钱后再付学费!怕学不会?助教全程陪读,随时解惑!担心就业?一地学习,可全国推荐就业!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值