Według Foresight News, dyrektor ds. bezpieczeństwa informacji w SlowMist, 23pds, napisał na Twitterze, że autor curla, Bagder, ogłosił na GitHub, że wersja 8.4.0 zostanie wydana 11 października wraz z ujawnieniem dwóch luk: CVE-2023-38545 i CVE -2023-38546. Wśród nich CVE-2023-38545 to luka wysokiego ryzyka, która wpływa zarówno na narzędzie wiersza poleceń curl, jak i na zależną bibliotekę libcurl. Biorąc pod uwagę masowe wykorzystanie curl i libcurl oraz rychłe publiczne ujawnienie luki CVE-2023-38545 wysokiego ryzyka, dostawcom usług z branży kryptowalut zaleca się przygotowanie się na aktualizacje.