Вышла версия 8.12.0 консольной утилиты и библиотеки curl, написанной на C и распространяемой под лицензией curl. Вот основные изменения:
- Фикс уязвимости CVE-2025-0167: Баг в обработке файла
.netrc
, который мог передавать пароль от первого хоста следующему хосту. - Фикс уязвимости CVE-2025-0665: В libcurl при закрытии соединения после многопоточной трансформации имени (multi-threaded name resolution) происходило двойное закрытие файлового дескриптора eventfd.
- Фикс уязвимости CVE-2025-0725: Устранено целочисленное переполнение при использовании zlib версии 1.2.0.3 и старше.
- Новая фича в команде
--variable
: Добавлена поддержка чтения диапазона байтов. - Удаление экспериментальной фичи: Убрана поддержка HTTP-бэкенда hyper, написанного на Rust (подробности в блоге автора).
- Прочие улучшения и багфиксы: Мелкие правки и оптимизации.
Обновляйтесь, чтобы быть в безопасности и использовать новые возможности!