描述:
PHP 發布了安全公告,以應對 PHP 的多個漏洞。有關漏洞的詳細資料,請參考以下網址:
https://www.php.net/ChangeLog-8.php
受影響的系統:
- PHP 8.5 8.5.11 之前的版本
- PHP 8.4 8.4.26 之前的版本
- PHP 8.3 8.3.35 之前的版本
- PHP 8.2 8.2.34 之前的版本
有關受影響系統的詳細資料,請參閱供應商網站的相應安全公告。
影響:
成功利用漏洞可以導致受影響的系統發生服務被拒絕。
建議:
現已有適用於受影響系統的軟件更新。受影響系統的系統管理員應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://www.php.net/ChangeLog-8.php
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-1218
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-14181
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-6103
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-17545
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-91765 (to CVE-2026-91769)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-92842
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-93682