← PHP 소식
PHP 8.2.32보안

PHP 8.2.32 업데이트 안내

릴리스: 2026년 7월 2일

게시: 2026년 7월 3일

PHP 8.2.32 보안 업데이트 릴리스 공지 ⚠️ 보안 릴리스 — 즉각적인 업그레이드를 강력히 권고합니다.

PHP 8.2.32 보안 업데이트 릴리스 공지

⚠️ 보안 릴리스 — 즉각적인 업그레이드를 강력히 권고합니다.


요약

PHP 8.2.32가 보안 패치를 포함하여 릴리스되었습니다. 이번 릴리스는 OpenSSL의 메모리 손상(heap corruption) 버그 수정을 포함하며, 직전 버전인 8.2.31에서는 FPM XSS, SOAP Use-after-free, PDO_Firebird SQL 인젝션, Standard 라이브러리 정수 오버플로우 등 다수의 심각한 보안 취약점이 패치되었습니다. 운영 환경에서 PHP 8.2.x를 사용 중인 모든 개발자는 가능한 한 빨리 업그레이드하시기 바랍니다.


주요 변경 사항

🔴 보안 수정 (PHP 8.2.31 포함)

FPM

  • GHSA-7qg2-v9fj-4mwv / CVE-2026-6735 — FPM 상태(status) 엔드포인트 내 XSS 취약점 수정

MBString

  • GHSA-wm6j-2649-pv75 / CVE-2026-7259mb_ereg_search_init()을 통한 php_mb_check_encoding()의 Null 포인터 역참조 수정

PDO_Firebird

  • GHSA-w476-322c-wpvm / CVE-2025-14179 — 따옴표 처리 시 NUL 바이트를 통한 SQL 인젝션 수정

SOAP

  • GHSA-85c2-q967-79q5 / CVE-2026-6722 — Apache Map의 오래된 SOAP_GLOBAL(ref_map) 포인터 수정
  • GHSA-m33r-qmcv-p97q / CVE-2026-7261SOAP_PERSISTENCE_SESSION 헤더 파싱 실패 시 Use-after-free 수정
  • GHSA-hmxp-6pc4-f3vv / CVE-2026-7262 — Apache map value NULL 체크 오류 수정

Standard

  • GHSA-96wq-48vp-hh57 / CVE-2026-7568 — char 배열 오프셋의 부호 있는 정수 오버플로우 수정
  • GHSA-m8rr-4c36-8gq4 / CVE-2026-7258ctype.h 함수에 unsigned char을 일관되게 전달하도록 수정

🟠 버그 수정

OpenSSL (8.2.32)

  • GH-22187openssl_encrypt() AES-WRAP-PAD 사용 시 메모리 손상(zend_mm_heap corrupted) 수정

Curl (8.2.31)

  • Windows 환경에서 brotli 및 zstd 압축 지원 추가

OpenSSL (8.2.31)

  • OpenSSL 4.0과의 호환성 문제 수정

Laravel 개발자에게 미치는 영향

🚨 보안 긴급도: 높음

이번 릴리스 시리즈(8.2.29 ~ 8.2.32)에는 총 20개 이상의 CVE가 포함되어 있습니다. Laravel 개발자라면 다음 사항을 반드시 확인하세요.

영역영향
FPM (XSS)Laravel 애플리케이션이 PHP-FPM의 /status 엔드포인트를 외부에 노출하고 있다면 즉각 패치 필요
SOAPSoapClient / SoapServer를 사용하는 레거시 Laravel 통합 코드에 Use-after-free 위험 존재
PDO_FirebirdFirebird 데이터베이스를 사용하는 경우 SQL 인젝션 취약점에 노출될 수 있음
MBString한국어 등 멀티바이트 문자 처리 시 정규식 검색(mb_ereg_search_init)에서 크래시 가능성
OpenSSLopenssl_encrypt() 사용 시 메모리 손상으로 인한 서버 불안정 가능성
Standard정수 오버플로우 및 ctype 함수 관련 버그는 입력값 검증 로직에 영향을 줄 수 있음

호환성

  • PHP 8.2.32는 하위 호환성을 유지합니다. 코드 변경 없이 업그레이드 가능합니다.
  • Laravel 10.x / 11.x / 12.x 모두 PHP 8.2와 호환됩니다.
  • OpenSSL 4.0을 사용하는 최신 서버 환경이라면 8.2.31 이상으로의 업그레이드가 필수입니다.
  • PHP 8.2는 2026년 12월에 보안 지원이 종료됩니다. PHP 8.3 또는 8.4로의 마이그레이션 계획도 함께 검토하세요.

업그레이드 안내

로컬 개발 환경

Homebrew (macOS)

brew updatebrew upgrade php@8.2# 버전 확인php -v

Laravel Valet

brew upgrade php@8.2valet restart

Laravel Sail / Docker

docker-compose.yml 또는 Dockerfile의 베이스 이미지 태그를 업데이트하세요.

# 예시: 공식 PHP 이미지 사용 시 FROM php:8.2.32-fpm
docker compose pulldocker compose up -d --build

composer.json PHP 버전 제약 확인

{ "require": { "php": "^8.2" } }

^8.2로 설정되어 있다면 8.2.32와 완전히 호환됩니다. 만약 "php": "8.2.x"처럼 패치 버전을 고정해 두었다면 제약 조건을 완화하세요.


스테이징 / 운영 환경

Ubuntu / Debian (Ondřej PPA)

sudo apt updatesudo apt upgrade php8.2 php8.2-fpm php8.2-clisudo systemctl restart php8.2-fpm# 버전 확인php8.2 -v

CentOS / RHEL (Remi 저장소)

sudo dnf update php8.2*sudo systemctl restart php-fpm

운영 배포 체크리스트

  1. 스테이징 환경에서 먼저 업그레이드 후 테스트
  2. PHP-FPM 재시작 전 php-fpm -t로 설정 파일 검증
  3. Laravel 애플리케이션 캐시 재생성
    php artisan config:clearphp artisan cache:clearphp artisan optimize
  4. 운영 배포 후 에러 로그(storage/logs/laravel.log) 및 PHP-FPM 로그 모니터링

CI/CD 매트릭스 업데이트

GitHub Actions 등 CI 환경에서 PHP 버전을 명시하고 있다면 업데이트하세요.

# .github/workflows/tests.yml 예시 jobs: test: strategy: matrix: php: ['8.2.32', '8.3', '8.4'] steps: - name: Setup PHP uses: shivammathur/setup-php@v2 with: php-version: ${{ matrix.php }}

📌 공식 릴리스 노트 및 다운로드: https://www.php.net/releases/8.2/en.php

🐛 보안 취약점 신고: https://github.com/php/php-src/security

php.net 공식 릴리스 노트 보기 →