5 febbraio, dopo quasi due mesi di sviluppo, è stata rilasciata la versione 8.12.0 dell'utility per console e della libreria curl, scritta in linguaggio C e distribuita con licenza curl.
Principali modifiche:
- Risolta la vulnerabilità CVE-2025-0167 – utilizzando il file .netrc era possibile trasferire la password usata per il primo host al secondo host.
- Risolta la vulnerabilità CVE-2025-0665 – nella libreria libcurl, chiudendo il canale di connessione dopo il completamento della conversione del nome multithreading, è stato erroneamente chiuso due volte lo stesso file descriptor eventfd.
- Risolta la vulnerabilità CVE-2025-0725 – overflow intero durante l'uso della libreria zlib versione 1.2.0.3 o inferiore.
- È stata aggiunta al comando —variable il supporto per la lettura dell'intervallo di byte.
- Rimossa la supporto sperimentale per il backend HTTP hyper, scritto in linguaggio Rust (nota nel blog dell'autore).
- Altri miglioramenti e correzioni di bug.
Fonte: linux.org.ru
