You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React Native内置Image组件是否受CVE-2023-4863(libwebp)漏洞影响?

React Native内置Image组件与CVE-2023-4863漏洞的影响关系

背景回顾

2023年9月11日披露的CVE-2023-4863漏洞存在于WebP编解码库libwebp中,该库用于处理WebP格式图像,被Chromium及大量第三方应用采用。已知expo-image组件受此漏洞影响,对应的修复方案已发布。

核心问题解答

React Native内置Image组件是否受影响,需按平台和版本区分:

Android平台

  • React Native在0.70.13、0.71.12、0.72.5及更高版本中,已更新依赖的libwebp库至修复版本,内置Image组件不受该漏洞影响。
  • 低于上述版本的React Native,Android端内置Image组件依赖的libwebp包含漏洞,存在风险,需升级React Native到对应修复版本。

iOS平台

  • React Native iOS端的内置Image组件不自带libwebp库,而是依赖iOS系统原生的WebP解码能力(iOS 14及以上原生支持WebP)。
  • 漏洞风险取决于iOS系统版本:iOS 17.0.1、iPadOS 17.0.1及更高版本已修复系统中的libwebp漏洞,使用这些系统的设备无风险;低于该版本的iOS设备存在风险,需升级系统来解决。

内容的提问来源于stack exchange,提问作者FiveDollarMilkshake

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 06:28:17