curl 8.21.0

24. juunil, pÀrast peaaegu kahte kuud arendust, 531 commit'i ja 276 vea parandust, ilmub 8.21.0 (nr 275) ristplatvormne multifunktsionaalne konsoolivahend ja raamatukogu curl, kirjutatud C keeles ja levitatavad litsentsi alusel curl.

Olulised muudatused

Turvalisus

  • Keskmine tĂ”siduse tase
  • Madala tĂ”siduse tase
    • CVE-2026-8286: vale STARTTLS ĂŒhenduse taaskasutus;
    • CVE-2026-8458: vale taaskasutus erinevate teenuste jaoks;
    • CVE-2026-8924: nĂ”rk koht cookie analĂŒĂŒsis, mille puhul domeeni lĂ”pus on punkt, mis vĂ”imaldas pahatahtlikel HTTP-serveritel luua "ĂŒli-cookie"’sid, mis vĂ€ltisid Public Suffix List’i kontrolli;
    • CVE-2026-8926: parooli leke netrc kasutamisel, kui kasutajanimi on mÀÀratud URL-is;
    • CVE-2026-8932: mTLS konfiguratsiooni osaline ĂŒhtivus ĂŒhenduse taaskasutamisel;
    • CVE-2026-9080: mĂ€lu kasutamine pĂ€rast vabastamist socketi tagasiside pausist;
    • CVE-2026-9545: HTTP/3 varajaste andmete avamine (CURLSSLOPT_EARLYDATA valiku korral);
    • CVE-2026-9546: vana viidatud adresseerimine;
    • CVE-2026-9547: vale hosti kontroll SSH kasutamisel;
    • CVE-2026-10536: mĂ€lu kasutamine pĂ€rast HTTP/2 sĂ”ltuvuste puu vabastamist;
    • CVE-2026-11352: QUIC ooteahel nullpikkade UDP datagrammide korral;
    • CVE-2026-11564: usaldus natiivsete sertifikaatide ladustamise suhtes isegi kasutajate sertifikaatidele ĂŒleminekul;
    • CVE-2026-11586: WS Auto-PONG mĂ€lu ammendumine;
    • CVE-2026-12064: proto-default jĂ€ttis SSH kontrolli tĂ€helepanuta.
Muudatused

curl "https://img.example/photo[1-1000].jpg" -o "local-#.jpeg"
curl "https://example.{org,com}/{apples,mugs,coins}/img[1-1000].jpg" -o "file-#-#-#"
curl -T "{one,two,three}.jpg" https://ul.example/ -o "save-#"
curl -T "{one,two,three}.jpg" https://{ul1,ul2,ul3}.example/ -o "save-#-#"

  • toetust CONNECT ja MASQUE CONNECT-UDP HTTP/3-prokside jaoks;
  • HTTP/2 voogude sĂ”ltuvuste jĂ€lgimine eemaldatud;
  • CURLAUTH_DIGEST_IE toetamine eemaldatud;
  • toetust SHA256 hosti avalikele vĂ”tmetele, kasutades libssh, on lisatud.
Eelseisvad eemaldamised
  • kohalikud krĂŒptograafiliste algoritmide rakendused;
  • toetamine NTLM, SMB ja TLS-SRP.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster