सुरक्षा · 28 सितम्बर 2026

इन भाषाओं में भी प्रकाशित עברית, Türkçe, Italiano, Nederlands, Norsk, Polski, Русский, Deutsch, English, Português (Brasil), Bahasa Indonesia

PHP में कई सुरक्षा कमजोरियाँ - सुरक्षा अपडेट जारी

turned on Acer laptop on table near cup
Anete Lūsiņa / Unsplash

PHP के विकास टीम ने कई कमजोरियों के उजागर होने के बाद सुरक्षा अपडेट जारी किया।

स्थानीय समय के अनुसार 24 सितंबर 2026 को PHP 8.5.11, 8.4.26, 8.3.35 और 8.2.34 का विमोचन किया गया। ये सभी सुरक्षा रिलीज के रूप में वर्गीकृत हैं और प्रत्येक शाखा के उपयोगकर्ताओं से अपडेट करने की अपील की गई है।

संस्करण के अनुसार सुधार की सामग्री भिन्न है, लेकिन केवल CVE नंबर वाले मामलों में भी 11 सुधार किए गए हैं।

FPM में, IPv6 पते के प्रबंधन में पहुँच नियंत्रण को बायपास करने वाली CVE-2026-91768 को ठीक किया गया है। OpenSSL से संबंधित CVE-2026-91769 और CVE-2026-91767 का भी समाधान किया गया है।

MySQLnd के वायर प्रोटोकॉल के पैकेट प्रबंधन में कमी CVE-2025-1218, tar आर्काइव में प्रविष्टियाँ डालने की क्षमता रखने वाली Phar की कमजोरी CVE-2026-6103, SOAP प्रबंधन में अनिश्चित पुनरावृत्ति और पूर्णांक ओवरफ्लो से संबंधित कमजोरियाँ भी ठीक की गई हैं।

HTTP स्ट्रीम रैपर में, पुनर्प्रेषण के समय विभिन्न मूल से प्रमाणीकरण जानकारी लीक होने वाली CVE-2026-91766 और खाली Location हेडर के कारण सीमाबाह्य पठन का मामला CVE-2026-93682 सामने आया है। स्ट्रीम फ़िल्टर और Windows की फ़ाइलों, स्ट्रीम इनपुट और आउटपुट से संबंधित कमजोरियों का भी समाधान किया गया है।