İçeriğe atla
heworxBLOG
Yazılım yapay zeka anthropic openai linux çekirdeği futex igalia
Koyu arka plan üzerinde PHP logosu, kod satırları ve güvenlik kalkanı detaylarının yer aldığı modern bir yazılım güncellemesi illüstrasyonu

Blog / Yazılım / Teknoloji

PHP 8.5.11 güvenlik düzeltmeleriyle yayınlandı

PHP 8.5 serisinin yeni sürümü yayınlandı. 57 hata düzeltmesi içeren güncelleme, FPM, MySQLnd ve OpenSSL tarafındaki güvenlik açıklarını da kapatıyor.

heworx · 2 dk okuma
XFacebookWhatsAppLinkedIn

PHP 8.5 serisi yeni bir bakım güncellemesi aldı. 24 Eylül 2026 tarihinde yayınlanan PHP 8.5.11, farklı bileşenlere yayılan 57 hata düzeltmesinin yanı sıra güvenlik tarafında da önemli değişiklikler içeriyor.

Güncellemede Core, DOM, GD, FPM, Intl ve BCMath gibi birçok temel bileşene dokunuldu. Ancak bu sürümü sıradan bir bakım güncellemesinden ayıran asıl nokta, kapatılan güvenlik açıkları.

Güvenlik düzeltmeleri öne çıkıyor

PHP 8.5.11 ile birlikte toplam 11 güvenlik sorunu giderildi. Bunların arasında FPM, MySQLnd ve OpenSSL tarafında bulunan açıklar da yer alıyor.

Özellikle üretim ortamında PHP 8.5 kullanan sistemler için güncellemenin geciktirilmemesi öneriliyor.

PHP-FPM tarafında kritik bir açık kapatıldı

Güncellemenin dikkat çeken başlıklarından biri PHP-FPM oldu.

listen.allowed_clients ayarında IPv6 adreslerinin kontrol edilmesi sırasında yaşanan bir sorun, bazı durumlarda erişim kısıtlamalarının aşılmasına yol açabiliyordu. CVE-2026-91768 olarak takip edilen bu açık yeni sürümle birlikte kapatıldı.

FPM tarafında UID ve GID değerleriyle ilgili başka bir taşma problemi de düzeltildi.

MySQLnd için de güvenlik güncellemesi var

PHP’nin kendi MySQL sürücüsü olan MySQLnd de bu sürümde güvenlik açısından önemli değişiklikler aldı.

MySQL protokolündeki bazı paketler işlenirken ayrılan bellek alanının dışından veri okunmasına yol açabilecek sorunlar giderildi. Bu problem CVE-2025-1218 kapsamında ele alındı.

MySQL bağlantılarında MySQLnd kullanan uygulamalar açısından bu düzeltme özellikle önemli.

OpenSSL tarafında iki açık giderildi

PHP 8.5.11, OpenSSL bileşeninde tespit edilen iki güvenlik sorununu da kapatıyor.

Bunlardan biri TLS sertifikalarındaki SAN alanı eşleşmediğinde sistemin CN değerine geri dönmesiyle ilgiliydi. Diğer sorun ise özel olarak hazırlanmış wildcard CN değerlerinin bellek taşmasına yol açabilmesiyle bağlantılıydı.

Bu açıklar CVE-2026-91769 ve CVE-2026-91767 numaralarıyla takip ediliyor.

DOM ve Intl tarafında da düzeltmeler yapıldı

Yeni sürüm yalnızca güvenlik açıklarını kapatmıyor. DOM ve Intl bileşenlerinde yaşanan çeşitli bellek yönetimi problemleri de giderilmiş durumda.

DOMXPath ve setAttributeNS() gibi işlevlerin bazı senaryolarda çökmesine yol açan hatalar düzeltilirken, Intl tarafında memory leak, double-free ve use-after-free türündeki sorunlar ele alındı.

Unicode ve grapheme işlemlerinde hatalı offset üreten bazı işlevler de güncellendi.

PHP 8.5 kullananların güncellemesi öneriliyor

PHP 8.5.11, 8.5 serisi için hem kararlılık hem de güvenlik açısından önemli bir güncelleme olarak öne çıkıyor.

Özellikle PHP-FPM kullanan sunucular, MySQL bağlantıları bulunan uygulamalar ve OpenSSL üzerinden dış servislerle haberleşen sistemler için yeni sürüme geçişin geciktirilmemesi yerinde olur.

Kaynak paketleri ve ilgili doğrulama dosyaları PHP’nin resmi kanalları üzerinden yayınlanmış durumda.


Bu yazı size ne hissettirdi?

heworx

Yazılım, barındırma, alan adı ve e-posta, yapay zekâ ajanları. Uygulamayı yazan, sunucuyu kuran küçük bir ekip.

İlginizi çekebilir