PHP 8.5.1 宣布

PHP 8.5.1 现已发布,这是一个安全更新版本。建议所有 PHP 8.5 用户升级到此版本。 Core: 将所有 boost.context 文件与 1.86.0 版本同步。 修复了错误 GH-20435(SensitiveParameter 不适用于将命名参数传递给可...

应用介绍

详情可查看:https://www.php.net/ChangeLog-8.php#8.5.1

PHP 8.5.1 现已宣布,这是一个安然更新版本。建议所有 PHP 8.5 用户进级到此版本。

  • Core:
    • 将所有 boost.context 文件与 1.86.0 版本同步。
    • 修复了缺点 GH-20435(SensitiveParameter 不实用于将定名参数传递给可变参数)。
    • 修复了缺点 GH-20546(macOS 上的 preserve_none 属性设备检盘考题)。
    • 修复了缺点 GH-20286(在用户空间 stream_close() 时代 use-after-destroy)。
  • Bz2:
    • 修复导致流过滤器对象参数崩溃的断言掉败问题。
  • DOM:
    • 修复注册 XPath 回调时碰到特别情况时的内存泄漏问题。
    • 修复了缺点 GH-20395(querySelector 和 querySelectorAll 请求 $selectors 中的元素为小写)。
    • 修复 C14NFile() 中缺乏 NUL 字节检查的问题。
  • Fibers:
    • 修复了缺点 GH-20483(当 fiber.stack_size INI 值较小时,ASAN 客栈溢出)。
  • Intl:
    • 修复了缺点 GH-20426(Spoofchecker::setRestrictionLevel() 缺点消息提示缺乏常量)。
  • Lexbor:
    • 修复了缺点 GH-20501(调用 withPath() 或 withQuery() 后 \Uri\WhatWg\Url 损掉 host)。
    • 修复了缺点 GH-20502(因为 Lexbor 内存破坏,解析格局缺点的 URL 时,\Uri\WhatWg\Url 崩溃 (SEGV))。
  • LibXML:
    • 修复了较新版本 libxml 中与输入缓冲区/解析器处理相干的一些弃用问题。
  • MySQLnd:
    • 修复了缺点 GH-20528(回归导致应用方括号内的 IPv6 地址连接 mysql 掉败)。
  • Opcache:
    • 修复了缺点 GH-20329(opcache.file_cache 在全局字符串缓冲区满载时破坏)。
  • PDO:
    • 修复了缺点 GH-20553(PHP 8.5.0 中的 PDO::FETCH_CLASSTYPE 忽视 $constructorArgs)。
    • 修复了 GHSA-8xr5-qppj-gvwj(PDO quoting result null deref)。(CVE-2025-14180)
  • Phar:
    • 修复了缺点 GH-20442(Phar 在读取存根时不推敲 __halt_compiler() 的大年夜小写不敏感)。
    • 修复 phar 文件条目标 fflush() 返回值缺点的问题。
    • 修复在超出界线的情况下应用 fseek 查找 phar 文件时断言掉败的问题。
  • PHPDBG:
    • 修复了 phpdbg_get_executable() 和 phpdbg_end_oplog() 中的 ZPP 类型违规问题。
  • SPL:
    • 修复了缺点 GH-20614(SplFixedArray 在反序列化中缺点地处理引用)。
  • Standard:
    • 修复 array_diff() 函数中的内存泄漏,并添加自定义类型检查。
    • 修复了缺点 GH-20583(经由过程深层构造在 http_build_query 中产生客栈溢出)。
    • 修复了 GHSA-www2-q4fc-65wf(dns_get_record() 中的空字节终止)。
    • 修复了 GHSA-h96m-rvf9-jgm2(array_merge() 中的堆缓冲区溢出漏洞)。(CVE-2025-14178)
    • 修复了 GHSA-3237-qqm7-mfv7(getimagesize 函数中的内存信息泄漏)。(CVE-2025-14177)
  • URI:
    • 修复了缺点 GH-20366(当碰到空字节时,ext/uri 缺点地抛出 ValueError)。
    • 修复了 CVE-2025-67899(uriparser 0.9.9 及更早版本许可无穷制递归和客栈消费)。
  • XML:
    • 修复了缺点 GH-20439(当将数据传递给回调时,xml_set_default_handler() 无法精确处理属性中的特别字符)。
  • Zip:
    • 修复属性存在性测试中的崩溃问题。
    • 不再截断 zip_fread() 返回值(应用用户指定大年夜小时)
  • Zlib:
    • 修复因流过滤器对象参数而导致的断言掉败和崩溃问题。

点赞(0) 打赏

立即下载

相关下载

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部