curl 8.12.0

curl 8.12.0

5. veebruaril, pärast peaaegu kahte kuud arendust, toimus 8.12.0 konsooli tööriista ja raamatukogu väljaanne curl, kirjutatud C keeles ja levitatavad litsentsi alusel curl.

Peamised muudatused:

  • Ohutuspuudus kõrvaldatud CVE-2025-0167 – .netrc faili kasutamisel oli võimalik edastada esimese hosti jaoks kasutatud parool järgmisele hostile.
  • Ohutuspuudus kõrvaldatud CVE-2025-0665 – libcurl raamatukogus sulgemise kanali ühenduse lõpetamisel pärast mitme lõime nimetuse töötlemist suleti vale tõttu kaks korda sama faili descriptor eventfd.
  • Ohutuspuudus kõrvaldatud CVE-2025-0725 – täisarvu ületamine zlib raamatukogu versioonis 1.2.0.3 või vanemas.
  • Valikule —variable on lisatud toetus baitide vahemike lugemiseks.
  • Katseline toetus HTTP-tagaplaanile on eemaldatud hyper, mis on kirjutatud keeles Rust (autori blogipostitus).
  • Muud täiustused ja veaparandused.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster