5 febbraio, dopo quasi due mesi di sviluppo, è stata rilasciata la versione 8.12.0 dell'utility console e della libreria curl, scritti in linguaggio C e distribuiti sotto licenza curl.
Variazioni principali:
- Vulnerabilità risolta CVE-2025-0167 – utilizzando il file .netrc era possibile trasmettere la password utilizzata per il primo host al successivo host.
- Vulnerabilità risolta CVE-2025-0665 – nella libreria libcurl, chiudendo il canale di connessione dopo il completamento della conversione del nome multithread, si chiudeva erroneamente lo stesso descrittore di file eventfd due volte.
- Vulnerabilità risolta CVE-2025-0725 – overflow intero utilizzando la libreria zlib versione 1.2.0.3 o precedente.
- Aggiunta al comando —variable il supporto per la lettura di un intervallo di byte.
- Rimossa la supporto sperimentale per il backend HTTP hyper, scritto in linguaggio Rust (nota nel blog dell'autore).
- Altri miglioramenti e correzioni di bug.
Fonte: linux.org.ru
