PHP 5.3.6 corrige cinco brechas de segurança
Os desenvolvedores do PHP↳PHP44 conteúdosPadronizando seu código com PHP CS FixerDev (Back & Front) · mai 2019Docker de imagem. Para rodar projetos PHP em menos de 30 segundosDev (Back & Front) · jan 2026PHP 7.3: conheça as novidades desta versãoDev (Back & Front) · abr 2019Ver tudo em Dev (Back & Front) → lançaram a versão 5.3.6, uma atualização de manutenção que corrige mais de 60 bugs relacionados à segurança.
As falhas incluíam uma vulnerabilidade de formato string na extensão phar do PHP 5.3.5, CVE-2011-1153, que poderia permitir que atacantes visualizassem a memória e causassem um ataque de negação de serviço ou executassem código arbitrário. Também havia problemas de memória na função shmop_read(), que permitia ataque de negação de serviço (CVE-2011-1092), além de travamentos com tags de em metadados exif e em arquivos zip com arquivos vazios.
A segurança foi aprimorada no protocolo de análise sintática feito pelo fastcgi process manager (FPM SAPI). Algumas das falhas relatadas afetavam todas as versões do PHP 5.3.x e anteriores.
O lançamento também traz atualizações para o SQLite3, que chegou à versão 3.7.4, e para PCRE, agora na versão 8.11. Além disso, foi adicionada a habilidade de se conectar a sites HTTPS através de Proxy e opções de debugar funções de backtrace.
Os desenvolvedores do PHP alertam os usuários que o PHP 5.2 não é mais suportado e os encorajam a atualizar para a versão 5.3.6.
O PHP 5.3.6 pode ser baixado como código-fonte ou binários do Windows a partir do site php.net.
Com informações de H-Online







