5 lutego, po prawie dwóch miesiącach prac rozwojowych, wydano wersję 8.12.0 narzędzia konsolowego i biblioteki curl, napisanych w języku C i dystrybuowanych na licencji curl.
Główne zmiany:
- Usunięto podatność CVE-2025-0167 – podczas używania pliku .netrc istniała możliwość przekazywania hasła używanego dla pierwszego hosta do następnego hosta.
- Usunięto podatność CVE-2025-0665 – w bibliotece libcurl wystąpił błąd polegający na podwójnym zamykaniu tego samego deskryptora pliku eventfd przy zamykaniu kanału po zakończeniu wielowątkowego przetwarzania nazw.
- Usunięto podatność CVE-2025-0725 – przepełnienie całkowite przy używaniu biblioteki zlib w wersji 1.2.0.3 lub starszej.
- Dodano wsparcie dla odczytu zakresu bajtów w poleceniu —variable.
- Usunięto eksperymentalne wsparcie dla backendu HTTP hyper, napisanego w języku Rust (notatka w blogu autora).
- Inne ulepszenia i poprawki błędów.
Źródło: linux.org.ru
