सुरक्षा · 28 सितम्बर 2026
इन भाषाओं में भी प्रकाशित עברית, Türkçe, Italiano, Nederlands, Norsk, Polski, Русский, Deutsch, English, Português (Brasil), Bahasa Indonesia
PHP में कई सुरक्षा कमजोरियाँ - सुरक्षा अपडेट जारी
PHP के विकास टीम ने कई कमजोरियों के उजागर होने के बाद सुरक्षा अपडेट जारी किया।
स्थानीय समय के अनुसार 24 सितंबर 2026 को PHP 8.5.11, 8.4.26, 8.3.35 और 8.2.34 का विमोचन किया गया। ये सभी सुरक्षा रिलीज के रूप में वर्गीकृत हैं और प्रत्येक शाखा के उपयोगकर्ताओं से अपडेट करने की अपील की गई है।
संस्करण के अनुसार सुधार की सामग्री भिन्न है, लेकिन केवल CVE नंबर वाले मामलों में भी 11 सुधार किए गए हैं।
FPM में, IPv6 पते के प्रबंधन में पहुँच नियंत्रण को बायपास करने वाली CVE-2026-91768 को ठीक किया गया है। OpenSSL से संबंधित CVE-2026-91769 और CVE-2026-91767 का भी समाधान किया गया है।
MySQLnd के वायर प्रोटोकॉल के पैकेट प्रबंधन में कमी CVE-2025-1218, tar आर्काइव में प्रविष्टियाँ डालने की क्षमता रखने वाली Phar की कमजोरी CVE-2026-6103, SOAP प्रबंधन में अनिश्चित पुनरावृत्ति और पूर्णांक ओवरफ्लो से संबंधित कमजोरियाँ भी ठीक की गई हैं।
HTTP स्ट्रीम रैपर में, पुनर्प्रेषण के समय विभिन्न मूल से प्रमाणीकरण जानकारी लीक होने वाली CVE-2026-91766 और खाली Location हेडर के कारण सीमाबाह्य पठन का मामला CVE-2026-93682 सामने आया है। स्ट्रीम फ़िल्टर और Windows की फ़ाइलों, स्ट्रीम इनपुट और आउटपुट से संबंधित कमजोरियों का भी समाधान किया गया है।