Curl hat 18 Sicherheitslücken behoben, darunter Probleme mit der Umgehung der Authentifizierung, der Speichersicherheit und der Host-Verifizierung, so der Chief Information Security Officer von SlowMist, 23pds. Bemerkenswert ist, dass eine libcurl-Sicherheitslücke etwa 25 Jahre lang bestanden hat. Diese Schwachstellen betreffen nicht nur die curl-Befehlszeile, sondern auch Anwendungen, SDKs, Container, Firmware, Gateways und CI/CD-Umgebungen, die libcurl verwenden. Nutzern wird empfohlen, curl/libcurl umgehend zu aktualisieren und ihre Systeme auf ältere Versionen zu überprüfen, wobei besonderes Augenmerk auf mTLS, Proxy-Authentifizierung und Szenarien zur Wiederverwendung von Verbindungen gelegt werden sollte.