linux-BR.org

Notícias de software livre e tecnologias

Se for criado para usar o resolvedor síncrono, ele permite que o nome resolve as operações lentas de tempo limite usando o alarme () e siglongjmp ().Quando essa verificação falhar, o LibCurl liberta a memória da impressão digital antes de retornar uma mensagem de erro que contém o hash (agora liberado).Essa função de correspondência de curinga privada corresponderia a IDN (nome de domínio internacional) hospeda incorretamente e, como resultado, poderia aceitar padrões que de outra forma deveriam incompatíveis.Com esse novo código, a LibCurl limita limita a quantidade total máxima de entradas de cache do DNS para 30.000.[CVE-2023-28320] O LibCurl fornece vários backnds diferentes para resolver nomes de hosts, selecionados no horário de construção.

Fonte: https://daniel.haxx.se/blog/2023/05/17/curl-8-1-0-http2-over-proxy/