PHP 8.2.32 업데이트 안내
릴리스: 2026년 7월 2일
게시: 2026년 7월 3일
PHP 8.2.32 보안 업데이트 릴리스 공지 ⚠️ 보안 릴리스 — 즉각적인 업그레이드를 강력히 권고합니다.
PHP 8.2.32 보안 업데이트 릴리스 공지
⚠️ 보안 릴리스 — 즉각적인 업그레이드를 강력히 권고합니다.
요약
PHP 8.2.32가 보안 패치를 포함하여 릴리스되었습니다. 이번 릴리스는 OpenSSL의 메모리 손상(heap corruption) 버그 수정을 포함하며, 직전 버전인 8.2.31에서는 FPM XSS, SOAP Use-after-free, PDO_Firebird SQL 인젝션, Standard 라이브러리 정수 오버플로우 등 다수의 심각한 보안 취약점이 패치되었습니다. 운영 환경에서 PHP 8.2.x를 사용 중인 모든 개발자는 가능한 한 빨리 업그레이드하시기 바랍니다.
주요 변경 사항
🔴 보안 수정 (PHP 8.2.31 포함)
FPM
GHSA-7qg2-v9fj-4mwv/CVE-2026-6735— FPM 상태(status) 엔드포인트 내 XSS 취약점 수정
MBString
GHSA-wm6j-2649-pv75/CVE-2026-7259—mb_ereg_search_init()을 통한php_mb_check_encoding()의 Null 포인터 역참조 수정
PDO_Firebird
GHSA-w476-322c-wpvm/CVE-2025-14179— 따옴표 처리 시 NUL 바이트를 통한 SQL 인젝션 수정
SOAP
GHSA-85c2-q967-79q5/CVE-2026-6722— Apache Map의 오래된SOAP_GLOBAL(ref_map)포인터 수정GHSA-m33r-qmcv-p97q/CVE-2026-7261—SOAP_PERSISTENCE_SESSION헤더 파싱 실패 시 Use-after-free 수정GHSA-hmxp-6pc4-f3vv/CVE-2026-7262— Apache map value NULL 체크 오류 수정
Standard
GHSA-96wq-48vp-hh57/CVE-2026-7568— char 배열 오프셋의 부호 있는 정수 오버플로우 수정GHSA-m8rr-4c36-8gq4/CVE-2026-7258—ctype.h함수에 unsigned char을 일관되게 전달하도록 수정
🟠 버그 수정
OpenSSL (8.2.32)
GH-22187—openssl_encrypt()AES-WRAP-PAD 사용 시 메모리 손상(zend_mm_heap corrupted) 수정
Curl (8.2.31)
- Windows 환경에서 brotli 및 zstd 압축 지원 추가
OpenSSL (8.2.31)
- OpenSSL 4.0과의 호환성 문제 수정
Laravel 개발자에게 미치는 영향
🚨 보안 긴급도: 높음
이번 릴리스 시리즈(8.2.29 ~ 8.2.32)에는 총 20개 이상의 CVE가 포함되어 있습니다. Laravel 개발자라면 다음 사항을 반드시 확인하세요.
| 영역 | 영향 |
|---|---|
| FPM (XSS) | Laravel 애플리케이션이 PHP-FPM의 /status 엔드포인트를 외부에 노출하고 있다면 즉각 패치 필요 |
| SOAP | SoapClient / SoapServer를 사용하는 레거시 Laravel 통합 코드에 Use-after-free 위험 존재 |
| PDO_Firebird | Firebird 데이터베이스를 사용하는 경우 SQL 인젝션 취약점에 노출될 수 있음 |
| MBString | 한국어 등 멀티바이트 문자 처리 시 정규식 검색(mb_ereg_search_init)에서 크래시 가능성 |
| OpenSSL | openssl_encrypt() 사용 시 메모리 손상으로 인한 서버 불안정 가능성 |
| Standard | 정수 오버플로우 및 ctype 함수 관련 버그는 입력값 검증 로직에 영향을 줄 수 있음 |
호환성
- PHP 8.2.32는 하위 호환성을 유지합니다. 코드 변경 없이 업그레이드 가능합니다.
- Laravel 10.x / 11.x / 12.x 모두 PHP 8.2와 호환됩니다.
- OpenSSL 4.0을 사용하는 최신 서버 환경이라면 8.2.31 이상으로의 업그레이드가 필수입니다.
- PHP 8.2는 2026년 12월에 보안 지원이 종료됩니다. PHP 8.3 또는 8.4로의 마이그레이션 계획도 함께 검토하세요.
업그레이드 안내
로컬 개발 환경
Homebrew (macOS)
brew updatebrew upgrade php@8.2# 버전 확인php -vLaravel Valet
brew upgrade php@8.2valet restartLaravel Sail / Docker
docker-compose.yml 또는 Dockerfile의 베이스 이미지 태그를 업데이트하세요.
# 예시: 공식 PHP 이미지 사용 시
FROM php:8.2.32-fpmdocker compose pulldocker compose up -d --buildcomposer.json PHP 버전 제약 확인
{
"require": {
"php": "^8.2"
}
}^8.2로 설정되어 있다면 8.2.32와 완전히 호환됩니다. 만약 "php": "8.2.x"처럼 패치 버전을 고정해 두었다면 제약 조건을 완화하세요.
스테이징 / 운영 환경
Ubuntu / Debian (Ondřej PPA)
sudo apt updatesudo apt upgrade php8.2 php8.2-fpm php8.2-clisudo systemctl restart php8.2-fpm# 버전 확인php8.2 -vCentOS / RHEL (Remi 저장소)
sudo dnf update php8.2*sudo systemctl restart php-fpm운영 배포 체크리스트
- 스테이징 환경에서 먼저 업그레이드 후 테스트
- PHP-FPM 재시작 전
php-fpm -t로 설정 파일 검증 - Laravel 애플리케이션 캐시 재생성
php artisan config:clearphp artisan cache:clearphp artisan optimize - 운영 배포 후 에러 로그(
storage/logs/laravel.log) 및 PHP-FPM 로그 모니터링
CI/CD 매트릭스 업데이트
GitHub Actions 등 CI 환경에서 PHP 버전을 명시하고 있다면 업데이트하세요.
# .github/workflows/tests.yml 예시
jobs:
test:
strategy:
matrix:
php: ['8.2.32', '8.3', '8.4']
steps:
- name: Setup PHP
uses: shivammathur/setup-php@v2
with:
php-version: ${{ matrix.php }}📌 공식 릴리스 노트 및 다운로드: https://www.php.net/releases/8.2/en.php
🐛 보안 취약점 신고: https://github.com/php/php-src/security