Am 5. Februar, nach fast zwei Monaten Entwicklung, wurde die Version 8.12.0 des Konsolen-Tools und der Bibliothek veröffentlicht. curl, geschrieben in C und unter Lizenz verteilt curl.
Hauptänderungen:
- Sicherheitsanfälligkeit beseitigt CVE-2025-0167 – Bei der Verwendung der .netrc-Datei bestand die Möglichkeit, das Passwort des ersten Hosts an den nächsten Host weiterzugeben.
- Sicherheitsanfälligkeit beseitigt CVE-2025-0665 – In der Bibliothek libcurl wurde bei der Schließung des Verbindungskanals nach Beendigung der mehrthreadigen Namensumwandlung versehentlich derselbe Dateideskriptor eventfd zweimal geschlossen.
- Sicherheitsanfälligkeit beseitigt CVE-2025-0725 – Ganzzahlüberlauf bei Verwendung der zlib-Bibliothek in der Version 1.2.0.3 oder älter.
- Zur —variable wurde die Unterstützung für das Lesen von Bytebereichen hinzugefügt.
- Die experimentelle Unterstützung des HTTP-Backends wurde entfernt. hyper, geschrieben in Rust (Hinweis im Blog des Autors).
- Empfehlungen der Linux Foundation zur Einhaltung von Sanktionen in Open-Source-Projekten
Quelle: linux.org.ru
