據 Woofun AI 消息,Curl 項目修復了 18 個安全漏洞,涵蓋認證繞過、內存安全及主機驗證等問題。其中一項 libcurl 漏洞已存在約 25 年。
風險波及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關及 CI/CD 環境。官方建議儘快升級 curl/libcurl,並排查舊版本使用情況,重點關注 mTLS、代理認證和連接複用場景。