curl 8.12.0

5 февруари, след почти два месеца разработка, се състоя издаването на 8.12.0 на конзолната утилита и библиотеката curl, написани на езика C и разпространявани под лиценз curl.

Основни промени:

  • Отстранена уязвимост CVE-2025-0167 – при използване на файла .netrc имаше възможност за предаване на паролата, използвана за първия хост, на следващия хост.
  • Отстранена уязвимост CVE-2025-0665 – в библиотеката libcurl при затваряне на канала на връзката след завършване на многопоточното преобразуване на името, неволно се затвори два пъти един и същ файлов дескриптор eventfd.
  • Отстранена уязвимост CVE-2025-0725 – целочислено преливане при използване на библиотека zlib версия 1.2.0.3 или по-стара.
  • В команда —variable е добавена поддръжка за четене на диапазон от байтове.
  • Премахната е експерименталната поддръжка на HTTP-бекенда hyper, написан на езика Rust (блог бележка на автора).
  • Други подобрения и корекции на грешки.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster