Sikkerhet · 27. september 2026
Også publisert på עברית, Türkçe, Italiano, Nederlands, Polski, Русский, Deutsch, English, Português (Brasil), Bahasa Indonesia, हिन्दी
PHP har publisert sikkerhetsoppdateringer for flere sårbarheter
Utviklingsteamet til PHP har publisert sikkerhetsoppdateringer etter at flere sårbarheter ble identifisert. Oppdateringene ble utgitt den 24. september 2026, og omfatter versjonene PHP 8.5.11, 8.4.26, 8.3.35 og 8.2.34. Alle disse versjonene er klassifisert som sikkerhetsutgivelser, og brukere av de ulike grenene oppfordres til å oppdatere.
Innholdet i oppdateringene varierer avhengig av versjon, men det er utført 11 korreksjoner selv for de som har fått tildelt CVE-nummer. I FPM er sårbarheten CVE-2026-91768, som lar tilgangskontroll omgås ved behandling av IPv6-adresser, blitt rettet. Videre er det tatt hånd om relaterte sårbarheter i OpenSSL, med CVE-2026-91769 og CVE-2026-91767.
Andre sårbarheter som er rettet inkluderer problemene med MySQLnd sin pakkeprotokoll, CVE-2025-1218, samt en sårbarhet i Phar som tillater innsetting av oppføringer i tar-arkiv, CVE-2026-6103. I tillegg er det rettet opp i sårbarheter knyttet til ubegrenset rekursjon og heltalls-overflyt i SOAP-behandling.
Det er også oppdaget sårbarheter i HTTP-strømmelapper, som CVE-2026-91766, som kan føre til lekkasje av autentiseringsinformasjon ved omdirigering til forskjellige opprinnelser, og CVE-2026-93682, som kan føre til grenseoverskridende lesing på grunn av en tom Location-header.