HHVM 4.56.6 至 4.105.1 发布,修复所有版本的安全问题
目前,官方针对所有受支持的 HHVM 版本都已经发布了安全更新。具体更新版本如下:4.56.6、4.80.4、4.99.1、4.100.1、4.101.1、4.102.1、4.103.1、4.104.1、4.105.1。
此次针对众多版本的安全更新解决了以下漏洞:
mailparse_rfc822_parse_addresses()中可能出现的崩溃;- 以下内容中出现的"类型混淆"错误(可能的内存损坏/越界内存访问):
AsyncMysqlClient方法:connect()、connectAndQuery()、connectWithOpts();AsyncMysqlConnectionPool::connectWithOpts();mysql_connect_with_ssl();IntlCalendar方法:after()、before()、equals()、isEquivalentTo();IntlTimeZone::hasSameRules();XMLReader::expand();- 各种
DOMDocument、DOMNode、DOMImplementation、DOMXPath方法。
更多详情可查看:https://hhvm.com/blog/2021/04/19/security-update.html