Come ottenere libheic

Ho un cliente che stava usando una vecchia versione e, a quanto pare, è stato violato a causa di problemi di sicurezza in ImageMagick e/o libheif. Ora ha aggiornato all’ultima ESR, ma ha ancora la 1.23.1 e insiste per avere la 1.23.4 presente in SECURITY: Update libheif to 1.23.4 (#1127) · discourse/discourse_docker@97c20dc · GitHub

Ci sono piani per aggiornare l’immagine di base a breve? In caso contrario, la cosa migliore o più semplice da fare è modificare templates/web.template.yml e aggiornare l’immagine di base lì? (E poi sperare di ricordarmi di annullare la modifica quando l’immagine di base verrà effettivamente aggiornata?)

Non consiglierei di sovrascrivere manualmente l’immagine base: significherebbe utilizzare un’immagine che non abbiamo testato per l’uso in produzione. Inoltre, come hai detto, c’è il rischio di dimenticare di rimuovere il pin.

Verificherò se possiamo aggiornare l’immagine a breve. Ma è importante notare che tutto l’elaborazione delle immagini è ora eseguita in un ambiente isolato (sandbox) per difendersi dal tipo di vulnerabilità presenti in libheif:

L’immagine è stata aggiornata: Bump default base image to discourse/base:2.0.20260915-0028 (#1130) · discourse/discourse_docker@9384b12 · GitHub

root@live:/var/discourse# echo $(docker exec web_only bash -c 'find /usr/lib/ -name libheif*')
/usr/lib/x86_64-linux-gnu/libheif.so.1.23.4 /usr/lib/x86_64-linux-gnu/libheif.so.1

Grazie!