游乐游手机版
首页/科技数码/文章详情

PHP 8.5.7最新版发布 两项URI安全修复及JIT稳定性再提升

时间:2026-06-11 13:02
PHP8 5 7于2026年6月4日发布,这是一个重要的安全更新,修复了两个URI解析安全漏洞(CVE-2026-44927、CVE-2026-44928),显著改进了Opcache与JIT的稳定性与性能,并解决了DOMXPath释放后使用及OpenSSL4 0兼容性问题。因此,强烈建议所有PHP8 5用户立即升级至该版本以获取全面的安全修复。

PHP 开发团队于 2026 年 6 月 4 日正式推送了 PHP 8.5.7 版本。本次更新被定位为缺陷修复版本,官方建议所有正在使用 PHP 8.5 的用户尽快升级。虽然不包含新语言特性,但重点解决了几项棘手问题:URI 解析安全、Opcache/JIT 稳定性、DOM XPath,以及 OpenSSL 4.0 兼容性等方面。

先给出几个核心判断:本次修复的 CVE 安全漏洞与 JIT 崩溃问题,对生产环境尤其是高并发场景影响较大,值得认真对待。

两项 URI 解析安全问题得到修复

这次更新修复了两个与 URI 组件相关的安全漏洞:CVE-2026-44927CVE-2026-44928。前者的问题在于,uriparser 1.0.2 之前的版本中,某些代码路径会将指针差值截断为整数,这可能导致实际行为与预期不符。后者更为直接——EqualsUri 函数族可能将两个明明不相同的 URI 错误地判定为相等。

如果你的应用中用到了 URI 比较、规范化或安全校验逻辑,那么这两个漏洞就值得高度关注。特别是那些将 URI 相等性判断用于缓存键、访问控制、重定向白名单或请求去重的业务场景,升级之后最好重新执行一遍相关测试,确保一切运转正常。

Opcache 与 JIT 稳定性继续改善

PHP 8.5.7 修复了 Opcache 相关的多个问题,包括 tracing JIT 在特定 VM 中断场景下崩溃、tracing JIT 段错误、zend_jit_trace.c 断言失败,以及 VM helper 处理中断时可能出现的 tailcall VM 崩溃。这类问题听起来很技术、很底层,但它们的共同点是:不常出现,一旦出现就直接导致 PHP 进程异常退出。

对于启用了 Opcache JIT 的高并发服务,建议先在预发布环境中严格验证 PHP 8.5.7,重点观察错误日志、进程重启次数以及核心转储情况。这一步做好了,才能放心上生产。

DOM、OpenSSL 与标准库同步修正

DOM 扩展方面修复了自定义 XPath 函数中一个释放后使用的安全性问题。OpenSSL 扩展则进行了与 OpenSSL 4.0 的兼容性调整,算是为以后升级系统加密库扫清了障碍。

标准库方面,version_compare() 修复了一个小 bug:版本字符串以点号结尾时,比较结果不正确。此外,CLI 的 getopt() 解决了可选参数在旧值场景下的异常问题,日期模块中一个整数溢出问题也得到了处理。

升级建议

PHP 8.5.7 属于同一稳定分支内的维护更新,官方明确建议所有 PHP 8.5 用户升级。如果你正在维护生产环境,升级前的回归测试要重点覆盖:URI 处理、自定义 XPath、命令行参数解析、版本号比较逻辑,以及那些用到了 JIT 的核心业务路径。

源代码和 Windows 二进制文件可以从 PHP 官网获取。完整修复列表可查阅 PHP 8.5.7 ChangeLog,正式发布公告见 PHP 8.5.7 Release Announcement

来源:https://www.php.cn/faq/2626544.html?uid=1246273
上一篇苹果超13亿部iPhone无法运行Siri AI战略遇设备墙困境 下一篇Snap收购Illumix完善空间AR眼镜生态
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
多点触控技术实际应用案例分享
科技数码 · 2026-06-30

多点触控技术实际应用案例分享

多点触控技术借助电容或光学感应实现多指同时识别,重塑了移动设备交互、创意设计、教育协作及零售公共服务等场景,未来将与增强现实、智能家居等技术深度融合,使人机交互更自然高效。

MultiTouch多点触控全面教程指南:从入门到实际使用
科技数码 · 2026-06-30

MultiTouch多点触控全面教程指南:从入门到实际使用

多点触控技术使屏幕同时识别多指操作,涉及传感、坐标追踪和手势识别。基础手势如双指缩放、旋转及多指滑动提升效率。在创意软件中实现画布控制与参数调节,游戏带来沉浸式操控。保持屏幕清洁、用指腹触碰可优化体验。

Lily Camera无人机空中拍摄真实应用案例与心得分享
科技数码 · 2026-06-30

Lily Camera无人机空中拍摄真实应用案例与心得分享

LilyCamera是一款无需遥控器的抛飞式自拍无人机,通过视觉与GPS追踪实现自动跟拍,瞄准运动与旅行场景。但因技术、供应链和资金问题未能量产。其概念推动了行业跟拍功能发展,强调用户体验简化与工程务实的平衡。

Lily相机使用中常见问题解决方法
科技数码 · 2026-06-30

Lily相机使用中常见问题解决方法

使用中遇到开不了机、连不上或画质模糊等问题,可先充满电、重启设备、检查镜头及App版本。续航下降可调整高耗电设置,充不进电需用原装配件并清理接口。定期更新固件与应用能解决多数故障,官方支持与用户论坛可获取进一步帮助。

Lily Camera从入门到实际使用的完整详细教程指南
科技数码 · 2026-06-30

Lily Camera从入门到实际使用的完整详细教程指南

LilyCamera是一款抛飞即用的自动跟拍相机,通过计算机视觉与GPS追踪技术,配合腕带追踪器实现无需遥控器的极简操作。其理念影响了后续消费级无人机和运动相机的视觉跟踪系统发展。适用于跑步、骑行等动态场景,充分体现了对用户使用场景的深刻洞察。