Skip to main content

PHP5.6.29リリース対応 PHPセキュリティ保守サービス パッチ配布開始

PHPセキュリティ保守サービスとは、メンテナンスが終了したPHPを安全に利用するパッチを提供するサービスです。PHP 5.5/5.4/5.3/5.2/4.4に対応しています。

以下はPHPセキュリティ保守サービスのリリースノートからの抜粋です。

詳しい情報はパッチのドキュメントを参照してください。

◆ 2017/2/17
PHPプロジェクトのPHP 5.6.29リリースに対応したリリースです。
これらのRelease Noteでは以下のセキュリティ/バグフィックスが報告されています。

08 Dec 2016

Mysqlnd:
Fixed bug #64526 (Add missing mysqlnd.* parameters to php.ini-*).
バグフィックス

Opcache:
Fixed bug #73402 (Opcache segfault when using class constant to call a method).
バグフィックス
Fixed bug #69090 (check cached files permissions)
バグフィックス
セキュリティ問題ととらえることも可能だがOpcacheはPHP 7.0以降の機能で、
備考:PHP5にはサードパーティーモジュールとして利用できる。


OpenSSL:
■ Fixed bug #72776 (Invalid parameter in memcpy function trough openssl_pbkdf2).
PHP 5.5
異常に長いデータでバッファーオーバーフローが発生する。

 

Postgres:
Fixed bug #73498 (Incorrect SQL generated for pg_copy_to()).
バグフィックス

SOAP:
Fixed bug #73452 (Segfault (Regression for #69152)).
PHP 7.0以降

SQLite3:
Fixed bug #73530 (Unsetting result set may reset other result set).
バグフィックス

Standard:
Fixed bug #73297 (HTTP stream wrapper should ignore HTTP 100 Continue).
バグフィックス
PHP 5.4/5.5
本来無視すべきHTTPステータスが無視されないバグです。
 

WDDX:
■ Fixed bug #73631 (Invalid read when wddx decodes empty boolean element). (CVE-2016-9935)
PHP 5.5
空の論理値で不正なメモリ読み込みが発生する。