Güvenlik · 27 Eylül 2026
Ayrıca şu dilde de yayımlandı עברית
PHP Geliştirici Ekibi, Birden Fazla Güvenlik Açığını Düzeltmek İçin Güncelleme Yayınladı
PHP geliştirme ekibi, birden fazla güvenlik açığının tespit edilmesi üzerine güvenlik güncellemeleri yayınladı.
Yerel zamanla 2026 yılının 24 Eylül tarihinde PHP 8.5.11, 8.4.26, 8.3.35 ve 8.2.34 sürümleri yayınlandı. Tüm sürümler güvenlik güncellemeleri olarak kabul edilmekte ve her bir dalın kullanıcılarına güncelleme yapmaları çağrısında bulunulmaktadır.
Farklı sürümler için düzeltme içerikleri değişiklik göstermekte, ancak yalnızca CVE numarası verilenler arasında 11 düzeltme gerçekleştirilmiştir.
FPM'de, IPv6 adreslerinin işlenmesinde erişim kontrolünü atlatabilen CVE-2026-91768 numaralı açık düzeltilmiştir. OpenSSL ile ilişkili olarak CVE-2026-91769 ve CVE-2026-91767 açıkları ile ilgili önlemler alınmıştır.
MySQLnd'nin kablo protokolü paket işleme hatası olan CVE-2025-1218, tar arşivine giriş eklenmesine izin veren Phar güvenlik açığı CVE-2026-6103 ve SOAP işleme sırasında sınırsız özyineleme veya tam sayı taşması gibi açıklar da düzeltilmiştir.
HTTP akış sarmalayıcısında, yönlendirme sırasında farklı kökenlere kimlik bilgileri sızdıran CVE-2026-91766 ve boş Location başlığı nedeniyle sınır dışı okuma sorununa neden olan CVE-2026-93682 açıkları tespit edilmiştir. Ayrıca, akış filtreleri ve Windows dosyaları ile akış girişi/çıkışı ile ilgili güvenlik açıkları da ele alınmıştır.