curl 8.12.0

curl 8.12.0

El 5 de febrero, después de casi dos meses de desarrollo, se lanzó la versión 8.12.0 de la utilidad de consola y la biblioteca. curl, escrita en lenguaje C y distribuida bajo licencia. curl.

Principales cambios:

  • Se corrigió una vulnerabilidad CVE-2025-0167 – al usar un archivo .netrc, había posibilidad de transmitir la contraseña utilizada para el primer host al siguiente host.
  • Se corrigió una vulnerabilidad CVE-2025-0665 – en la biblioteca libcurl, al cerrar el canal de conexión después de completar la transformación de nombre multihilo, se cerró erróneamente el mismo descriptor de archivo eventfd dos veces.
  • Se corrigió una vulnerabilidad CVE-2025-0725 – desbordamiento entero al usar la biblioteca zlib versión 1.2.0.3 o anterior.
  • Se agregó soporte para la lectura de un rango de bytes en el comando —variable.
  • Se eliminó el soporte experimental para el backend HTTP. hyper, escrito en el lenguaje Rust (nota en el blog del autor).
  • Otras mejoras y correcciones de errores.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster