libheif 被曝 CVSS 9.8 分高危漏洞 (CVE-2026-84383), 解析精心构建的畸形 HEIC/HEIF/AVIF 图片时会触发远程 RCE

目前已披露并确定 Next.js / Sharp / ImageMagick 均受此漏洞影响,其他使用 libheif 的程序也仍有可能受此影响

请立即升级到:

- libheif >= 1.23.2
- sharp >= 0.35.4
- next.js >= 15.5.24 OR >= 16.3.3

src: GHSA

#安全预警@hatschannel Heap buffer overflow in `scale_nearest_neighbor()` via duplicate Alpha planes from nested `iden`/`auxl` items
 
 
Back to Top