PHP 8.5 serisi yeni bir bakım güncellemesi aldı. 24 Eylül 2026 tarihinde yayınlanan PHP 8.5.11, farklı bileşenlere yayılan 57 hata düzeltmesinin yanı sıra güvenlik tarafında da önemli değişiklikler içeriyor.
Güncellemede Core, DOM, GD, FPM, Intl ve BCMath gibi birçok temel bileşene dokunuldu. Ancak bu sürümü sıradan bir bakım güncellemesinden ayıran asıl nokta, kapatılan güvenlik açıkları.
Güvenlik düzeltmeleri öne çıkıyor
PHP 8.5.11 ile birlikte toplam 11 güvenlik sorunu giderildi. Bunların arasında FPM, MySQLnd ve OpenSSL tarafında bulunan açıklar da yer alıyor.
Özellikle üretim ortamında PHP 8.5 kullanan sistemler için güncellemenin geciktirilmemesi öneriliyor.
PHP-FPM tarafında kritik bir açık kapatıldı
Güncellemenin dikkat çeken başlıklarından biri PHP-FPM oldu.
listen.allowed_clients ayarında IPv6 adreslerinin kontrol edilmesi sırasında yaşanan bir sorun, bazı durumlarda erişim kısıtlamalarının aşılmasına yol açabiliyordu. CVE-2026-91768 olarak takip edilen bu açık yeni sürümle birlikte kapatıldı.
FPM tarafında UID ve GID değerleriyle ilgili başka bir taşma problemi de düzeltildi.
MySQLnd için de güvenlik güncellemesi var
PHP’nin kendi MySQL sürücüsü olan MySQLnd de bu sürümde güvenlik açısından önemli değişiklikler aldı.
MySQL protokolündeki bazı paketler işlenirken ayrılan bellek alanının dışından veri okunmasına yol açabilecek sorunlar giderildi. Bu problem CVE-2025-1218 kapsamında ele alındı.
MySQL bağlantılarında MySQLnd kullanan uygulamalar açısından bu düzeltme özellikle önemli.
OpenSSL tarafında iki açık giderildi
PHP 8.5.11, OpenSSL bileşeninde tespit edilen iki güvenlik sorununu da kapatıyor.
Bunlardan biri TLS sertifikalarındaki SAN alanı eşleşmediğinde sistemin CN değerine geri dönmesiyle ilgiliydi. Diğer sorun ise özel olarak hazırlanmış wildcard CN değerlerinin bellek taşmasına yol açabilmesiyle bağlantılıydı.
Bu açıklar CVE-2026-91769 ve CVE-2026-91767 numaralarıyla takip ediliyor.
DOM ve Intl tarafında da düzeltmeler yapıldı
Yeni sürüm yalnızca güvenlik açıklarını kapatmıyor. DOM ve Intl bileşenlerinde yaşanan çeşitli bellek yönetimi problemleri de giderilmiş durumda.
DOMXPath ve setAttributeNS() gibi işlevlerin bazı senaryolarda çökmesine yol açan hatalar düzeltilirken, Intl tarafında memory leak, double-free ve use-after-free türündeki sorunlar ele alındı.
Unicode ve grapheme işlemlerinde hatalı offset üreten bazı işlevler de güncellendi.
PHP 8.5 kullananların güncellemesi öneriliyor
PHP 8.5.11, 8.5 serisi için hem kararlılık hem de güvenlik açısından önemli bir güncelleme olarak öne çıkıyor.
Özellikle PHP-FPM kullanan sunucular, MySQL bağlantıları bulunan uygulamalar ve OpenSSL üzerinden dış servislerle haberleşen sistemler için yeni sürüme geçişin geciktirilmemesi yerinde olur.
Kaynak paketleri ve ilgili doğrulama dosyaları PHP’nin resmi kanalları üzerinden yayınlanmış durumda.
Bu yazı size ne hissettirdi?
heworx
Yazılım, barındırma, alan adı ve e-posta, yapay zekâ ajanları. Uygulamayı yazan, sunucuyu kuran küçük bir ekip.
İlginizi çekebilir
Satya Nadella, Copilot için “işin yeni işletim sistemi” dedi
Microsoft CEO’su Satya Nadella, güncellenen Copilot’u “iş için yeni bir işletim sistemi” olarak tanımladı. Aynı metinde…
Anthropic, Claude Opus 5.5 için yeni prompt yazma rehberini yayınladı
Claude Opus 5.5 ile birlikte prompt mühendisliğinde bazı eski alışkanlıklar artık gereksiz hale geliyor. Anthropic’in y…
Anthropic, Akamai ile 11,6 milyar dolarlık anlaşma yaptı
Anthropic, Akamai'nın bulut altyapısı için büyük bir yatırım yapıyor. Anlaşma, Akamai tarihindeki en büyük sözleşme ola…
Taylor Swift, Spotify’de 2026 için iki rekor kırdıGenel
Control Resonant çıktı, başrolde Dylan Faden varOyun
PlayStation yayıncısından fiziksel medya tartışmasına işaretOyun
Eski Rockstar geliştiricisi GTA 6 için Switch 2’yi mantıksız bulduOyun
Meta Connect’te akıllı gözlükler ana vitrin olduTeknoloji
Linux çekirdeğinde FUTEX yamaları yeniden gündemdeYazılım


