libheif 被曝 CVSS 9.8 分高危漏洞 (CVE-2026-84383), 解析精心构建的畸形 HEIC/HEIF/AVIF 图片时会触发远程 RCE
目前已披露并确定 Next.js / Sharp / ImageMagick 均受此漏洞影响,其他使用 libheif 的程序也仍有可能受此影响
请立即升级到:
- libheif >= 1.23.2
- sharp >= 0.35.4
- next.js >= 15.5.24 OR >= 16.3.3
src: GHSA
#安全预警@hatschannel
目前已披露并确定 Next.js / Sharp / ImageMagick 均受此漏洞影响,其他使用 libheif 的程序也仍有可能受此影响
请立即升级到:
- libheif >= 1.23.2
- sharp >= 0.35.4
- next.js >= 15.5.24 OR >= 16.3.3
src: GHSA
#安全预警@hatschannel