当前位置:首页 > 站长资讯 > 正文内容

PHP 8.5.1 发布

a811625531个月前 (12-23)站长资讯6

PHP 8.5.1 已正式发布,本次更新为安全补丁版本,强烈建议所有运行 PHP 8.5 的用户尽快升级至该版本。

  • Core:

    • 同步全部 boost.context 相关文件至 1.86.0 版本。
    • 修复问题 GH-20435(SensitiveParameter 在使用命名参数调用可变参数函数时失效)。
    • 修复问题 GH-20546(macOS 平台下 preserve_none 属性配置检测异常)。
    • 修复问题 GH-20286(用户空间 stream_close() 执行期间发生 use-after-destroy 内存错误)。
  • Bz2:

    • 修复因断言失败引发的流过滤器对象参数崩溃问题。
  • DOM:

    立即学习“PHP免费学习笔记(深入)”;

    • 修复注册 XPath 回调时特定场景下的内存泄漏。
    • 修复问题 GH-20395(querySelector 和 querySelectorAll 要求 $selectors 中标签名必须为小写)。
    • 补充 C14NFile() 中对 NUL 字节的校验逻辑。
  • Fibers:

    • 修复问题 GH-20483(当 fiber.stack_size INI 设置过小时,ASAN 检测到堆栈溢出)。
  • Intl

    • 修复问题 GH-20426(Spoofchecker::setRestrictionLevel() 报错信息中遗漏常量名称)。
  • Lexbor:

    • 修复问题 GH-20501(调用 withPath() 或 withQuery() 后 \Uri\WhatWg\Url 实例丢失 host 字段)。
    • 修复问题 GH-20502(因 Lexbor 内存损坏,解析非法 URL 时导致 \Uri\WhatWg\Url 触发段错误 SEGV)。
  • LibXML:

    • 解决新版 libxml 中与输入缓冲区及解析器处理相关的若干弃用警告。
  • MySQLnd:

    • 修复问题 GH-20528(回归缺陷:含方括号的 IPv6 地址无法成功连接 MySQL)。
  • Opcache:

    • 修复问题 GH-20329(opcache.file_cache 在全局字符串缓冲区满载时出现数据损坏)。
  • PDO:

    Veo

    Google 最新发布的 AI 视频生成模型

    下载
    • 修复问题 GH-20553(PHP 8.5.0 中 PDO::FETCH_CLASSTYPE 忽略传入的 $constructorArgs 参数)。
    • 修复安全漏洞 GHSA-8xr5-qppj-gvwj(PDO 引用参数处理不当导致空指针解引用)。(CVE-2025-14180)
  • Phar:

    • 修复问题 GH-20442(Phar 读取存根时未忽略 __halt_compiler() 的大小写差异)。
    • 修正 phar 文件条目 fflush() 的返回值逻辑。
    • 防止在 fseek 超出 phar 文件边界时触发断言失败。
  • PHPDBG:

    • 修复 phpdbg_get_executable() 和 phpdbg_end_oplog() 中的 ZPP 类型不匹配问题。
  • SPL:

    • 修复问题 GH-20614(SplFixedArray 在反序列化过程中对引用处理错误)。
  • Standard:

    • 修复 array_diff() 函数中的内存泄漏,并增强自定义类型兼容性检查。
    • 修复问题 GH-20583(http_build_query 在深层嵌套结构下引发堆栈溢出)。
    • 修复安全漏洞 GHSA-www2-q4fc-65wf(dns_get_record() 缺少空字节终止防护)。
    • 修复安全漏洞 GHSA-h96m-rvf9-jgm2(array_merge() 存在堆缓冲区溢出风险)。(CVE-2025-14178)
    • 修复安全漏洞 GHSA-3237-qqm7-mfv7(getimagesize() 函数存在内存信息泄露)。(CVE-2025-14177)
  • URI:

    • 修复问题 GH-20366(ext/uri 在遇到空字节时错误抛出 ValueError)。
    • 修复 CVE-2025-67899(uriparser 0.9.9 及更早版本存在无限递归与堆栈耗尽风险)。
  • XML:

    • 修复问题 GH-20439(xml_set_default_handler() 在回调中传递属性数据时,未能正确转义特殊字符)。
  • Zip:

    • 修复属性存在性检测导致的崩溃问题。
    • 改进 zip_fread() 行为,避免在指定读取长度时意外截断返回内容。
  • Zlib:

    • 修复由流过滤器对象参数引发的断言失败及进程崩溃问题。

完整更新日志请参阅:https://www.php.cn/link/090a5ad8693b1fbab7f9500fed7528b0

源码下载地址:点击下载

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/32025.html

分享给朋友:

“PHP 8.5.1 发布” 的相关文章

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

  扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。   多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...

威腾电气IPO观察:自夸“头部企业”被打回原形 拿投资者4个亿只为“试试水”?

威腾电气IPO观察:自夸“头部企业”被打回原形 拿投资者4个亿只为“试试水”?

  威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。   2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。   但这对投资者而言,可能并不是一件好事。   由于身在传统电力行业,科研步伐又...

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

  钱流不进口袋的企业,真的算是赚钱企业吗?   盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。   没有现金流入的盈利只是纸面数字,纸面数...

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

新风光:核心材料严重依赖进口 毛利率下滑市场“风光”不再 |

  作为“光伏、风电”等大热门行业上游关键零部件供应商的新风光,即将登陆科创资本市场。   2021年3月24日,以大功率电力电子节能控制技术为核心技术平台,构筑电气控制装备产品体系的新风光,在科创板开启招股环节。   招股资料显示,新风光本次共计将募资5.9亿元,其中1.5亿元用于变频器和SV...

瑞华泰:主业停滞、产能重研发轻、债务高筑、实控人空悬… 压力重重 何去何从?丨

瑞华泰:主业停滞、产能重研发轻、债务高筑、实控人空悬… 压力重重 何去何从?丨

  瑞华泰,一家打破“卡脖子”材料高端PI薄膜的企业,日前正在做科创资本市场的最后冲刺。   2021年4月14日,专注于高性能PI薄膜领域技术自主研发的制造商瑞华泰,已经开启路演及询价环节,距离正式科创板资本市场仅剩最后一步之遥。目前,公司已建立了完整的PI薄膜研发和产业化的核心技术体系,成功进...

四个交易日大跌24%、16.6亿资金疯狂逃离 真爱美家股价过山车的背后丨

四个交易日大跌24%、16.6亿资金疯狂逃离 真爱美家股价过山车的背后丨

  四个交易日高位逆势大跌24%,共计16.6亿资金逃离,上市仅10多天的真爱美家(003041.SZ)正经历大资金高位套现离场。   资料显示,真爱美家是一家以毛毯出口为主的家用纺织企业,公司于2021年4月6日正式登陆资本市场。4月15日,公司涨停封板态势突然崩溃,股价掉头向下,当天最大跌幅触...