curl 8.21.0

24. juuni, pĂ€rast pea kahte kuud arendust, 531 commit'i ja 276 vea parandamist, avaldati 8.21.0 (nr 275) platvormideĂŒlese mitme otstarbega konsooli utiliidi ja raamatukogu versioon. curl, kirjutatud keeles C ja jagatud litsentsi alusel curl.

Peamised muudatused

Turvalisus

  • Keskmine tĂ”sidusaste
  • Madala tĂ”sidusastmega
    • CVE-2026-8286: vale STARTTLS-i ĂŒhenduse korduvkasutamine;
    • CVE-2026-8458: vale korduvkasutamine erinevate teenuste jaoks;
    • CVE-2026-8924: nĂ”rkus kĂŒpsiste analĂŒĂŒsi algoritmis, millega lĂ”ppdomeeniga punkt vĂ”imaldas pahatahtlikul HTTP-serveril seadistada 'super-kĂŒpsiseid', mis möödusid Public Suffix List'i kontrollist;
    • CVE-2026-8926: parooli leke netrc'i kasutamisel ja kasutajanime mÀÀramisel URL-is;
    • CVE-2026-8932: mTLS-i konfiguratsiooni puudulik vastavus ĂŒhenduse korduvkasutamisel;
    • CVE-2026-9080: mĂ€lu kasutamine pĂ€rast vabastamist socket'i tagasitĂ”mbel;
    • CVE-2026-9545: varajaste HTTP/3 andmete avalikustamine (valikuga CURLSSLOPT_EARLYDATA);
    • CVE-2026-9546: vana suunamine saatmine;
    • CVE-2026-9547: vale hosti kontrollimine SSH kasutamisel;
    • CVE-2026-10536: mĂ€lu kasutamine pĂ€rast HTTP/2 voogude sĂ”ltuvuspuu vabastamist;
    • CVE-2026-11352: ooteahel QUIC-is null pikkusega UDP datagrammidega;
    • CVE-2026-11564: usaldusvÀÀrsuse sĂ€ilitamine kohalikule sertifikaatide hoidmisele isegi pĂ€rast ĂŒleminekut kasutajapoolsetele sertifikaatidele;
    • CVE-2026-11586: WS Auto-PONG mĂ€lu ammendumine;
    • CVE-2026-12064: proto-default jĂ€ttis SSH-i kontrollimise vahele.
Teised muudatused

curl "https://img.example/photo[<number>1-1000].jpg" -o "local-#<number>.jpeg"
curl "https://example.{<tld>org,com}/{<object>apples,mugs,coins}/img[<index>1-1000].jpg" -o "file-#<index>-#<tld>-#<object>"
curl -T "{<counter>one,two,three}.jpg" https://ul.example/ -o "save-#<counter>"
curl -T "{<counter>one,two,three}.jpg" https://{<host>ul1,ul2,ul3}.example/ -o "save-#<counter>-#<host>"

  • toetuse lisamine CONNECT ja MASQUE CONNECT-UDP HTTP/3-proksile;
  • HTTP/2 voogude sĂ”ltuvuste jĂ€lgimise eemaldamine;
  • CURLAUTH_DIGEST_IE toe eemaldamine;
  • hosti SHA256 avalike vĂ”tmete toe lisamine libssh'i kasutamisega.
Eelseisvad eemaldamised
  • kohalikud rakendused krĂŒptograafiliste algoritmide jaoks;
  • NTLM, SMB ja TLS-SRP toe eemaldamine.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster