React Native内置Image组件是否受CVE-2023-4863(libwebp)漏洞影响?
React Native内置Image组件与CVE-2023-4863漏洞的影响关系
背景回顾
2023年9月11日披露的CVE-2023-4863漏洞存在于WebP编解码库libwebp中,该库用于处理WebP格式图像,被Chromium及大量第三方应用采用。已知expo-image组件受此漏洞影响,对应的修复方案已发布。
核心问题解答
React Native内置Image组件是否受影响,需按平台和版本区分:
Android平台
- React Native在0.70.13、0.71.12、0.72.5及更高版本中,已更新依赖的
libwebp库至修复版本,内置Image组件不受该漏洞影响。 - 低于上述版本的React Native,Android端内置Image组件依赖的
libwebp包含漏洞,存在风险,需升级React Native到对应修复版本。
iOS平台
- React Native iOS端的内置Image组件不自带
libwebp库,而是依赖iOS系统原生的WebP解码能力(iOS 14及以上原生支持WebP)。 - 漏洞风险取决于iOS系统版本:iOS 17.0.1、iPadOS 17.0.1及更高版本已修复系统中的
libwebp漏洞,使用这些系统的设备无风险;低于该版本的iOS设备存在风险,需升级系统来解决。
内容的提问来源于stack exchange,提问作者FiveDollarMilkshake
相关产品推荐
相关产品推荐

