NOTÍCIA

PHP 5.3.6 corrige cinco brechas de segurança

Os desenvolvedores do PHPPHP44 conteúdosPadronizando seu código com PHP CS FixerDev (Back & Front) · mai 2019Docker de imagem. Para rodar projetos PHP em menos de 30 segundosDev (Back & Front) · jan 2026PHP 7.3: conheça as novidades desta versãoDev (Back & Front) · abr 2019Ver tudo em Dev (Back & Front) lançaram a versão 5.3.6, uma atualização de manutenção que corrige mais de 60 bugs relacionados à segurança.

As falhas incluíam uma vulnerabilidade de formato string na extensão phar do PHP 5.3.5, CVE-2011-1153, que poderia permitir que atacantes visualizassem a memória e causassem um ataque de negação de serviço ou executassem código arbitrário. Também havia problemas de memória na função shmop_read(), que permitia ataque de negação de serviço (CVE-2011-1092), além de travamentos com tags de em metadados exif e em arquivos zip com arquivos vazios.

A segurança foi aprimorada no protocolo de análise sintática feito pelo fastcgi process manager (FPM SAPI). Algumas das falhas relatadas afetavam todas as versões do PHP 5.3.x e anteriores.

O lançamento também traz atualizações para o SQLite3, que chegou à versão 3.7.4, e para PCRE, agora na versão 8.11. Além disso, foi adicionada a habilidade de se conectar a sites HTTPS através de Proxy e opções de debugar funções de backtrace.

Os desenvolvedores do PHP alertam os usuários que o PHP 5.2 não é mais suportado e os encorajam a atualizar para a versão 5.3.6.

O PHP 5.3.6 pode ser baixado como código-fonte ou binários do Windows a partir do site php.net.

Com informações de H-Online

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil