当前位置: 首页 > 后端技术 > PHP

PHP7.4.1安全版本变更日志

时间:2023-03-29 19:08:22 PHP

Bcmath:修复错误#78878(bc_shift_addsub中的缓冲区下溢)。(CVE-2019-11046)。核心:修复错误#78862(link()在Windows上空字节后自动截断)。(CVE-2019-11044)。修复了错误#78863(DirectoryIterator类在空字节后自动截断)。(CVE-2019-11045)。修复了错误#78943(mail()可能会释放refcount==1的字符串两次)。(CVE-2019-11049)。修复了错误#78810(RW提取不会引发“未初始化的属性”异常)。修复了错误#78868(使用错误的EG(fake_scope)值调用__autoload())。修复了错误#78296(is_file无法检测文件)。修复了错误#78883(fgets(STDIN)在Windows上失败)。修复了错误#78898(call_user_func(['parent',...])失败而其他人成功)。修复了错误#78904(未初始化的属性触发__get())。修复了错误#78926(Symfony缓存上的分段错误:清除)。GD:修复错误#78849(GD构建因-DSIGNED_COMPARE_SLOW而损坏)。修复了错误#78923(制作具有透明度的图像时处理困难)EXIF:修复了错误#78793(在内存清理器下的exif解析中自由使用)。(CVE-2019-11050)。修复了错误#78910(在exif中读取堆缓冲区溢出)。(CVE-2019-11047)。FPM:修复错误#76601(无法重新加载部分工作的php-fpm)。修复了错误#78889(php-fpm服务启动失败)。修复了错误#78916(php-fpm7.4.0不通过mail()发送邮件)。国际:实施FR#78912(INTL支持会计格式)。Mysqlnd:修复错误#78823(ZLIB_LIBS未添加到EXTRA_LIBS)。OPcache:固定$x=(bool)$x;使用opcache(应发出未声明的变量通知)。修复了错误#78935(预加载删除了具有依赖性的类)。PCRE:修复错误#78853(preg_match()可能返回大于1的整数)。反射:修复了错误#78895(反射将抽象非静态类检测为抽象静态类。不再使用IS_IMPLICIT_ABSTRACT)。标准:修复错误#77638(var_export'ing一些类实例段错误)。修复了错误#78840(导致$GLOBALS崩溃)。修复了错误#78833(包中的整数溢出导致越界访问)。修复了错误#78814(strip_tags允许/tagname=>白名单绕过)。