curl 8.12.0

curl 8.12.0

5 febbraio, dopo quasi due mesi di sviluppo, è stata rilasciata la versione 8.12.0 dell'utility per console e della libreria curl, scritta in linguaggio C e distribuita con licenza curl.

Principali modifiche:

  • Risolta la vulnerabilità CVE-2025-0167 – utilizzando il file .netrc era possibile trasferire la password usata per il primo host al secondo host.
  • Risolta la vulnerabilità CVE-2025-0665 – nella libreria libcurl, chiudendo il canale di connessione dopo il completamento della conversione del nome multithreading, è stato erroneamente chiuso due volte lo stesso file descriptor eventfd.
  • Risolta la vulnerabilità CVE-2025-0725 – overflow intero durante l'uso della libreria zlib versione 1.2.0.3 o inferiore.
  • È stata aggiunta al comando —variable il supporto per la lettura dell'intervallo di byte.
  • Rimossa la supporto sperimentale per il backend HTTP hyper, scritto in linguaggio Rust (nota nel blog dell'autore).
  • Altri miglioramenti e correzioni di bug.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster