
PHP5.6.29リリース対応 PHPセキュリティ保守サービス パッチ配布開始
PHPセキュリティ保守サービスとは、メンテナンスが終了したPHPを安全に利用するパッチを提供するサービスです。PHP 5.5/5.4/5.3/5.2/4.4に対応しています。
以下はPHPセキュリティ保守サービスのリリースノートからの抜粋です。
詳しい情報はパッチのドキュメントを参照してください。
◆ 2017/2/17
PHPプロジェクトのPHP 5.6.29リリースに対応したリリースです。
これらのRelease Noteでは以下のセキュリティ/バグフィックスが報告されています。
08 Dec 2016
Mysqlnd:
Fixed bug #64526 (Add missing mysqlnd.* parameters to php.ini-*).
バグフィックス
Opcache:
Fixed bug #73402 (Opcache segfault when using class constant to call a method).
バグフィックス
Fixed bug #69090 (check cached files permissions)
バグフィックス
セキュリティ問題ととらえることも可能だがOpcacheはPHP 7.0以降の機能で、
備考:PHP5にはサードパーティーモジュールとして利用できる。
OpenSSL:
■ Fixed bug #72776 (Invalid parameter in memcpy function trough openssl_pbkdf2).
PHP 5.5
異常に長いデータでバッファーオーバーフローが発生する。
Postgres:
Fixed bug #73498 (Incorrect SQL generated for pg_copy_to()).
バグフィックス
SOAP:
Fixed bug #73452 (Segfault (Regression for #69152)).
PHP 7.0以降
SQLite3:
Fixed bug #73530 (Unsetting result set may reset other result set).
バグフィックス
Standard:
Fixed bug #73297 (HTTP stream wrapper should ignore HTTP 100 Continue).
バグフィックス
PHP 5.4/5.5
本来無視すべきHTTPステータスが無視されないバグです。
WDDX:
■ Fixed bug #73631 (Invalid read when wddx decodes empty boolean element). (CVE-2016-9935)
PHP 5.5
空の論理値で不正なメモリ読み込みが発生する。