curl 8.12.0

curl 8.12.0

5 febbraio, dopo quasi due mesi di sviluppo, è stata rilasciata la versione 8.12.0 dell'utility console e della libreria curl, scritti in linguaggio C e distribuiti sotto licenza curl.

Variazioni principali:

  • Vulnerabilità risolta CVE-2025-0167 – utilizzando il file .netrc era possibile trasmettere la password utilizzata per il primo host al successivo host.
  • Vulnerabilità risolta CVE-2025-0665 – nella libreria libcurl, chiudendo il canale di connessione dopo il completamento della conversione del nome multithread, si chiudeva erroneamente lo stesso descrittore di file eventfd due volte.
  • Vulnerabilità risolta CVE-2025-0725 – overflow intero utilizzando la libreria zlib versione 1.2.0.3 o precedente.
  • Aggiunta al comando —variable il supporto per la lettura di un intervallo di byte.
  • Rimossa la supporto sperimentale per il backend HTTP hyper, scritto in linguaggio Rust (nota nel blog dell'autore).
  • Altri miglioramenti e correzioni di bug.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster