5 февруари, след почти два месеца разработка, се състоя издаването на 8.12.0 на конзолната утилита и библиотеката curl, написани на езика C и разпространявани под лиценз curl.
Основни промени:
- Отстранена уязвимост CVE-2025-0167 – при използване на файла .netrc имаше възможност за предаване на паролата, използвана за първия хост, на следващия хост.
- Отстранена уязвимост CVE-2025-0665 – в библиотеката libcurl при затваряне на канала на връзката след завършване на многопоточното преобразуване на името, неволно се затвори два пъти един и същ файлов дескриптор eventfd.
- Отстранена уязвимост CVE-2025-0725 – целочислено преливане при използване на библиотека zlib версия 1.2.0.3 или по-стара.
- В команда —variable е добавена поддръжка за четене на диапазон от байтове.
- Премахната е експерименталната поддръжка на HTTP-бекенда hyper, написан на езика Rust (блог бележка на автора).
- Други подобрения и корекции на грешки.
Източник: linux.org.ru
