El 5 de febrero, después de casi dos meses de desarrollo, se lanzó la versión 8.12.0 de la utilidad de consola y la biblioteca. curl, escrita en lenguaje C y distribuida bajo licencia. curl.
Principales cambios:
- Se corrigió una vulnerabilidad CVE-2025-0167 – al usar un archivo .netrc, había posibilidad de transmitir la contraseña utilizada para el primer host al siguiente host.
- Se corrigió una vulnerabilidad CVE-2025-0665 – en la biblioteca libcurl, al cerrar el canal de conexión después de completar la transformación de nombre multihilo, se cerró erróneamente el mismo descriptor de archivo eventfd dos veces.
- Se corrigió una vulnerabilidad CVE-2025-0725 – desbordamiento entero al usar la biblioteca zlib versión 1.2.0.3 o anterior.
- Se agregó soporte para la lectura de un rango de bytes en el comando —variable.
- Se eliminó el soporte experimental para el backend HTTP. hyper, escrito en el lenguaje Rust (nota en el blog del autor).
- Otras mejoras y correcciones de errores.
Fuente: linux.org.ru
