Am 5. Februar, nach fast zwei Monaten Entwicklung, wurde die Version 8.12.0 des Konsolenwerkzeugs und der Bibliothek veröffentlicht. curl, geschrieben in C und lizenziert unter curl.
Wesentliche Ănderungen:
- Eine Schwachstelle wurde behoben CVE-2025-0167 â Bei Verwendung der Datei .netrc bestand die Möglichkeit, das Passwort, das fĂŒr den ersten Host verwendet wurde, an den folgenden Host weiterzugeben.
- Eine Schwachstelle wurde behoben CVE-2025-0665 â In der Bibliothek libcurl wurde ein Dateideskriptor eventfd fĂ€lschlicherweise zweimal geschlossen, nachdem der Verbindungskanal nach Abschluss der mehrthreadigen Namensauflösung geschlossen wurde.
- Eine Schwachstelle wurde behoben CVE-2025-0725 â GanzzahlĂŒberlauf bei Verwendung der zlib-Bibliothek in Version 1.2.0.3 oder Ă€lter.
- Im Befehl âvariable wurde die UnterstĂŒtzung fĂŒr das Lesen von Bytebereichen hinzugefĂŒgt.
- Die experimentelle UnterstĂŒtzung fĂŒr den HTTP-Backend wurde entfernt. hyper, geschrieben in der Sprache Rust (Hinweis im Blog des Autors).
- Weitere Verbesserungen und Bugfixes.
Quelle: linux.org.ru
