当前位置:首页 > 站长资讯 > 正文内容

PHP 8.5.1 发布

a811625532个月前 (12-23)站长资讯9

PHP 8.5.1 已正式发布,本次更新为安全补丁版本,强烈建议所有运行 PHP 8.5 的用户尽快升级至该版本。

  • Core:

    • 同步全部 boost.context 相关文件至 1.86.0 版本。
    • 修复问题 GH-20435(SensitiveParameter 在使用命名参数调用可变参数函数时失效)。
    • 修复问题 GH-20546(macos 平台下 preserve_none 属性配置检测异常)。
    • 修复问题 GH-20286(用户空间 stream_close() 执行期间发生 use-after-destroy 内存错误)。
  • Bz2:

    • 修复因断言失败引发的流过滤器对象参数崩溃问题。
  • DOM:

    立即学习“PHP免费学习笔记(深入)”;

    • 修复注册 XPath 回调时特定场景下的内存泄漏。
    • 修复问题 GH-20395(querySelector 和 querySelectorAll 要求 $selectors 中标签名必须为小写)。
    • 补充 C14NFile() 中对 NUL 字节的校验逻辑。
  • Fibers:

    • 修复问题 GH-20483(当 fiber.stack_size INI 设置过小时,ASAN 检测到堆溢出)。
  • Intl

    • 修复问题 GH-20426(Spoofchecker::setRestrictionLevel() 报错信息中遗漏常量名称)。
  • Lexbor:

    • 修复问题 GH-20501(调用 withPath() 或 withQuery() 后 \Uri\WhatWg\Url 实例丢失 host 字段)。
    • 修复问题 GH-20502(因 Lexbor 内存损坏,解析非法 URL 时导致 \Uri\WhatWg\Url 触发段错误 SEGV)。
  • LibXML:

    • 解决新版 libxml 中与输入缓冲区及解析器处理相关的若干弃用警告。
  • MySQLnd:

    • 修复问题 GH-20528(回归缺陷:含方括号的 IPv6 地址无法成功连接 MySQL)。
  • Opcache:

    • 修复问题 GH-20329(opcache.file_cache 在全局字符串缓冲区满载时出现数据损坏)。
  • PDO:

    Veo

    google 最新发布的 AI 视频生成模型

    下载
    • 修复问题 GH-20553(PHP 8.5.0 中 PDO::FETCH_CLASSTYPE 忽略传入的 $constructorArgs 参数)。
    • 修复安全漏洞 GHSA-8xr5-qppj-gvwj(PDO 引用参数处理不当导致空指针解引用)。(CVE-2025-14180)
  • Phar:

    • 修复问题 GH-20442(Phar 读取存根时未忽略 __halt_compiler() 的大小写差异)。
    • 修正 phar 文件条目 fflush() 的返回值逻辑。
    • 防止在 fseek 超出 phar 文件边界时触发断言失败。
  • PHPDBG:

    • 修复 phpdbg_get_executable() 和 phpdbg_end_oplog() 中的 ZPP 类型不匹配问题。
  • SPL:

    • 修复问题 GH-20614(SplFixedArray 在反序列化过程中对引用处理错误)。
  • Standard:

    • 修复 array_diff() 函数中的内存泄漏,并增强自定义类型兼容性检查。
    • 修复问题 GH-20583(http_build_query 在深层嵌套结构下引发堆栈溢出)。
    • 修复安全漏洞 GHSA-www2-q4fc-65wf(dns_get_record() 缺少空字节终止防护)。
    • 修复安全漏洞 GHSA-h96m-rvf9-jgm2(array_merge() 存在堆缓冲区溢出风险)。(CVE-2025-14178)
    • 修复安全漏洞 GHSA-3237-qqm7-mfv7(getimagesize() 函数存在内存信息泄露)。(CVE-2025-14177)
  • URI:

    • 修复问题 GH-20366(ext/uri 在遇到空字节时错误抛出 ValueError)。
    • 修复 CVE-2025-67899(uriparser 0.9.9 及更早版本存在无限递归与堆栈耗尽风险)。
  • XML:

    • 修复问题 GH-20439(xml_set_default_handler() 在回调中传递属性数据时,未能正确转义特殊字符)。
  • Zip:

    • 修复属性存在性检测导致的崩溃问题。
    • 改进 zip_fread() 行为,避免在指定读取长度时意外截断返回内容。
  • Zlib:

    • 修复由流过滤器对象参数引发的断言失败及进程崩溃问题。

完整更新日志请参阅:https://www.php.cn/link/090a5ad8693b1fbab7f9500fed7528b0

源码下载地址:点击下载

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://www.2345hao.cn/blog/index.php/post/32025.html

分享给朋友:

“PHP 8.5.1 发布” 的相关文章

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

  扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。   多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

  1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。   但是现代信息社会并不能避不开国与国之间的问题。   “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

  钱流不进口袋的企业,真的算是赚钱企业吗?   盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。   没有现金流入的盈利只是纸面数字,纸面数...

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

  以19%市占率位居精微屏蔽罩市场头部玩家的和林微纳,即将亮相科创板。   2021年3月9日,主要产品为微机电(MEMS)精微电子零部件的和林微纳,开启了科创板招股。公司与楼氏电子、瑞声科技、裕元电子和银河机械,一同成为精微屏蔽罩市场的主要玩家,2019年五家企业合计占到全球市场总份额的80%...

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

  作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。   2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。   招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...

华恒生物:近半市占率的细分龙头 竟然只能“被动挨打”丨

华恒生物:近半市占率的细分龙头 竟然只能“被动挨打”丨

  全球最大的丙氨酸生产商华恒生物,即将亮相科创资本市场。   2021年4月7日,以合成生物技术为核心,主要从事氨基酸及其衍生物产品研发、生产、销售的华恒生物,于科创板开启了路演询价环节,距离正式亮相科创板仅剩一步之遥。      图/Wind   目前,华恒生物拥有接近50%的市场占有率...