Skip to main content

PHP 7.4.28リリース対応 PHPセキュリティ保守サービス パッチ配布開始

ESIのPHPセキュリティ保守サービス(PHP 5.2〜7.3対応)では既知のセキュリティ問題を修正した古いバージョンのPHPをご利用頂けます。PHPプロジェクトによるPHP 7.3のメンテナンス期間は2021年12月のリリースで終了しました。今後、PHP 7.3以下の利用を継続されるには既知のセキュリティ問題を修正したPHPを利用する必要があります。

以下はPHP 7.4.28に対応したPHPセキュリティ保守サービスのリリースノートです。

 

 

PHP 7.4.28

このリリースにはPHP 7.4で導入されて脆弱性が修正されています。他のPHPには影響しません。

=================================================================================  
- Filter:  
  . Fix #81708: UAF due to php_filter_float() failing for ints

PHP 7.4以降

PHP 7.4で実装されたmin/max設定のエラー処理コードの不具合により解放後のメモリへのアクセスが発生する。

■ 互換性  
問題無し

■ 影響  
PHPがクラッシュする。