curl 8.19.0

curl 8.19.0

Le 11 mars, après plus de deux mois de développement et 538 commits, la version 8.19.0 (273ème) de l'utilitaire et bibliothèque console multiplateforme a été publiée. curl, écrits en C et distribués sous licence. curl.

Principales modifications

Sécurité

  • Le programme de récompenses pour la découverte de vulnérabilités a été arrêté, mais cela n'a pas empêché les gens de trouver des vulnérabilités dans curl :
    • CVE-2026-1965 – mauvaise réutilisation de la connexion HTTP Negotiate ;
    • CVE-2026-3783 – fuite de tokens avec redirection et netrc ;
    • CVE-2026-3784 – mauvaise réutilisation de la connexion proxy avec des identifiants ;
    • CVE-2026-3805 – utilisation de la mémoire après libération lors de la réutilisation d'une connexion SMB.

Autres changements

  • ajout d'une option CMake CURL_BUILD_EVERYTHING ;
  • ajout d'un premier support pour MQTTS ;
  • ajout de la prise en charge des valeurs fractionnaires dans les options –limit-rate et –max-filesize ;
  • l'option -J utilise maintenant le nom de redirection comme sauvegarde ;
  • la prise en charge de OpenSSL-QUIC a été supprimée.;
  • sur Windows, il est maintenant possible de compiler curl pour utiliser par défaut le magasin de certificats CA natif ;
  • la version minimale supportée de Windows est maintenant Vista.

Suppressions à venir dans les prochaines versions (voir les détails):

  • le support d'NTLM deviendra optionnel ;
  • le support de RTMP sera supprimé ;
  • le support de SMB deviendra optionnel ;
  • le support de la bibliothèque c-ares jusqu'à la version 1.16 sera supprimé ;
  • le support de CMake version 3.17 et des versions antérieures sera supprimé ;
  • le support de TLS-SRP sera supprimé.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster