PHP: Hypertext Preprocessor |
PHPデベロッパチームは6月14日(米国時間)、PHP 5.4ブランチおよびPHP 5.3ブランチを更新し、「PHP 5.4.4」および「PHP 5.3.14」を公開した。PHP 5.4.4およびPHP 5.3.14では2つの共通した脆弱性を含む30件以上のバグフィックスが行われている。修正された主な脆弱性は次の2点。
- crypt()のDES実装にあった脆弱性(CVE-2012-2143)
- PHP拡張モジュール「phar」のヒープオーバーフロー問題
PHPデベロッパチームでは上記の脆弱性以外にもそれぞれのブランチに存在していた多くのバグを修正しており、PHP 5.4ブランチおよびPHP 5.3ブランチを利用しているすべてのユーザーに対してアップグレードを行うように推奨している。PHP 5.4.4およびPHP 5.3.14のソースコードはプロジェクトサイトのダウンロードページで公開されている。また、Windows環境向けのバイナリ版も提供されている。今回おこなわれた詳細な修正箇所についてはPHP 5 ChangeLogが参考になる。