curl 8.12.0

curl 8.12.0

5 lutego, po prawie dwóch miesiącach prac rozwojowych, wydano wersję 8.12.0 narzędzia konsolowego i biblioteki curl, napisanych w języku C i dystrybuowanych na licencji curl.

Główne zmiany:

  • Usunięto podatność CVE-2025-0167 – podczas używania pliku .netrc istniała możliwość przekazywania hasła używanego dla pierwszego hosta do następnego hosta.
  • Usunięto podatność CVE-2025-0665 – w bibliotece libcurl wystąpił błąd polegający na podwójnym zamykaniu tego samego deskryptora pliku eventfd przy zamykaniu kanału po zakończeniu wielowątkowego przetwarzania nazw.
  • Usunięto podatność CVE-2025-0725 – przepełnienie całkowite przy używaniu biblioteki zlib w wersji 1.2.0.3 lub starszej.
  • Dodano wsparcie dla odczytu zakresu bajtów w poleceniu —variable.
  • Usunięto eksperymentalne wsparcie dla backendu HTTP hyper, napisanego w języku Rust (notatka w blogu autora).
  • Inne ulepszenia i poprawki błędów.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster