← PHP 소식
PHP 8.2.33보안

PHP 8.2.33 업데이트 안내

릴리스: 2026년 7월 30일

게시: 2026년 7월 31일

🔐 PHP 8.2.33 보안 릴리스 공지

🔐 PHP 8.2.33 보안 릴리스 공지

요약

PHP 8.2.33이 보안 릴리스로 공개되었습니다. 이번 릴리스에는 SQL 인젝션, 크래시 유발 취약점을 포함한 다수의 심각한 보안 결함이 수정되었습니다. 현재 PHP 8.2.x를 사용 중인 모든 개발자 및 운영팀은 즉시 업그레이드를 강력히 권장합니다.


주요 변경 사항

🚨 보안 수정 (Security Fixes)

PGSQL

  • CVE-2026-17543E'...' 백슬래시 탈출을 통한 SQL 인젝션 취약점 수정 (GHSA-7qpv-r5mr-78m4)

Phar

  • CVE-2026-7260 — 재귀적 심볼릭 링크를 통한 크래시 취약점 수정 (GHSA-vc5h-9ppw-p5f3)

GD

  • CVE-2026-9672 — 번들된 libgd 라이브러리 업그레이드를 통한 보안 취약점 수정

🐛 버그 수정 (Bug Fixes)

Date

  • DatePeriod::__construct()를 이중 호출 시 발생하는 메모리 누수 수정

Laravel 개발자에게 미치는 영향

⚠️ 보안 긴급도: 높음 (High)

취약점영향 범위심각도
CVE-2026-17543 (PGSQL SQL 인젝션)PostgreSQL 사용 프로젝트 전체🔴 Critical
CVE-2026-7260 (Phar 크래시)Phar 아카이브 처리 기능🟠 High
CVE-2026-9672 (libgd)이미지 처리 기능 (GD/Intervention Image 등)🟠 High

Laravel 개발자가 특히 주의해야 할 사항:

  • PostgreSQL 사용자 필독: pgsql 또는 pdo_pgsql 드라이버를 사용하는 모든 Laravel 애플리케이션은 SQL 인젝션 위험에 노출되어 있습니다. DB::connection('pgsql')을 사용하는 프로젝트라면 즉시 업그레이드하세요.
  • 이미지 처리 기능: Intervention Image, Spatie Media Library 등 GD 기반 이미지 처리를 사용하는 경우 libgd 취약점의 영향을 받습니다.
  • Phar 파일 처리: 사용자 입력으로 Phar 아카이브를 다루는 로직이 있다면 즉시 패치가 필요합니다.
  • PHP 8.2 호환성: 이번 릴리스는 8.2.x 시리즈의 패치 버전으로, 하위 호환성 변경 없음. composer.json의 PHP 제약 조건 수정 없이 업그레이드 가능합니다.
  • Deprecated 기능 변경 없음: 이번 릴리스에는 Deprecation 관련 변경 사항이 포함되지 않습니다.

업그레이드 안내

1. 로컬 개발 환경

Homebrew (macOS)

brew updatebrew upgrade php@8.2# 버전 확인php -v# Valet 사용 시 재시작valet restart

Laravel Valet

brew upgrade php@8.2valet restart

Laravel Sail (Docker)

# docker-compose.yml 또는 sail의 PHP 이미지를 최신으로 갱신./vendor/bin/sail down./vendor/bin/sail build --no-cache./vendor/bin/sail up -d# 버전 확인./vendor/bin/sail php -v

Docker (커스텀 이미지)

# Dockerfile에서 베이스 이미지 버전을 명시적으로 업데이트 FROM php:8.2.33-fpm
docker pull php:8.2.33-fpm docker compose down && docker compose up -d --build

2. composer.json PHP 제약 조건 확인

이번 업그레이드는 패치 버전이므로 대부분의 프로젝트에서 별도 수정이 필요하지 않습니다. 단, 아래와 같이 설정되어 있는지 확인하세요:

{ "require": { "php": "^8.2" } }

"php": "8.2.32"처럼 정확한 버전을 고정한 경우라면 8.2.33으로 업데이트해야 합니다.


3. 스테이징 환경

# Ubuntu/Debian (Ondřej PPA 사용 시)sudo add-apt-repository ppa:ondrej/php -ysudo apt updatesudo apt upgrade php8.2 php8.2-fpm php8.2-cli# 버전 확인php8.2 -v# PHP-FPM 재시작sudo systemctl restart php8.2-fpm
# CentOS/RHEL (Remi Repository 사용 시)sudo dnf update php8.2sudo systemctl restart php-fpm

4. 운영(Production) 환경

반드시 스테이징에서 검증 후 운영 배포를 진행하세요.

# 1. 현재 버전 확인 php -v # 2. 패키지 업데이트 (Ubuntu/Debian) sudo apt update && sudo apt upgrade php8.2 php8.2-fpm # 3. 설정 파일 무결성 확인 (업그레이드 후 변경 사항 없음) php --ini # 4. PHP-FPM 무중단 재시작 (graceful reload) sudo systemctl reload php8.2-fpm # 5. 애플리케이션 동작 확인 curl -I https://your-app.example.com

5. CI/CD 파이프라인 (GitHub Actions 등)

# .github/workflows/test.yml jobs: test: strategy: matrix: php: ['8.2', '8.3', '8.4'] # 보안 패치 반영을 위해 항상 최신 패치 버전 사용 steps: - name: Setup PHP uses: shivammathur/setup-php@v2 with: php-version: ${{ matrix.php }}

shivammathur/setup-php 액션은 기본적으로 해당 마이너 버전의 최신 패치 버전을 설치하므로, 별도 버전 고정 없이 '8.2'로 지정하면 자동으로 8.2.33이 적용됩니다.


📌 공식 릴리스 노트: https://www.php.net/releases/8_2_33.php 📌 PHP 다운로드 페이지: https://www.php.net/downloads.php

php.net 공식 릴리스 노트 보기 →