четверг, 10 сентября 2015 г.

Warning: imagecreatefrompng(): bad type specifier while parsing parameters

Сегодня выловил ошибку после обновления PHP на Squeeze-LTS инсталляции. Была версия 5.3.3.1-7+squeeze26, а обновилось до 5.3.3.1-7+squeeze27.

Возможно проблема появилась после этого фикса:

 * CVE-2015-3411 + CVE-2015-3412
  Fixed bug #69353 (Missing null byte checks for paths in various
  PHP extensions)

Пока ошибка проявилась только при использовании функции imagecreatefrompng(), но возможно затронуто еще что-то.

Чтобы решить проблему достаточно сделать откат к старой версии. Я уже отписался в рассылку debian-lts - посмотрю, что там скажут.

Комментариев нет:

Отправить комментарий