PHP:セキュリティホールを修正した新バージョンが公開 - Zero Day - ZDNet Japan(情報元のブックマーク数)

PHP 5.2.9が出てたんですねぇ。気づかなかった。

PHP 5.2.9(changeLogを参照して欲しい)で、PHPの開発チームは全部で50件のバグを修正しており、これには攻撃者が特定の状況下で任意のメモリロケーションの内容を読むことができる、公知のセキュリティホールも含まれている。

PHP:セキュリティホールを修正した新バージョンが公開 - ZDNet Japan

PHP 5.2.9で修正された他のセキュリティホールには、次のものがある。

  • zipファイルの展開時にファイル名やディレクトリ名に相対パスが含まれているとクラッシュする問題を修正。(Pierre)
  • explode()でlimitが負の値の場合の空の文字列に対する処理を修正。
  • json_decode()に不正な形式の文字列が渡された際にセグメンテーションフォールトが起こる問題を修正。
PHP:セキュリティホールを修正した新バージョンが公開 - ZDNet Japan

screenshot