Como obter o libheic

Tenho um cliente que estava usando uma versão antiga e, aparentemente, foi invadido devido a problemas de segurança no ImageMagick e/ou no libheif. Ele já atualizou para a ESR mais recente, mas ainda está na versão 1.23.1 e insiste em usar a 1.23.4, que está em SECURITY: Update libheif to 1.23.4 (#1127) · discourse/discourse_docker@97c20dc · GitHub

Há planos de atualizar a imagem base em breve? Caso contrário, a melhor ou mais fácil opção seria editar o templates/web.template.yml e atualizar a imagem base lá? (E depois torcer para lembrar de desfazer a edição quando a imagem base for atualizada de fato?)

Eu não recomendaria sobrescrever manualmente a imagem base — isso significaria usar uma imagem que não testamos para uso em produção. Além disso, existe o risco de esquecer de desfixar a versão, como você mencionou.

Vou verificar se podemos atualizar a imagem em breve. Mas vale notar que todo o processamento de imagens agora é feito em um ambiente isolado (sandbox) para se defender contra o tipo de vulnerabilidade que existia no libheif:

A imagem foi atualizada: Bump default base image to discourse/base:2.0.20260915-0028 (#1130) · discourse/discourse_docker@9384b12 · GitHub

root@live:/var/discourse# echo $(docker exec web_only bash -c 'find /usr/lib/ -name libheif*')
/usr/lib/x86_64-linux-gnu/libheif.so.1.23.4 /usr/lib/x86_64-linux-gnu/libheif.so.1

Obrigado!