UPDATE:画像は問題ありません。画像は、この脆弱性を持たないRustライブラリを介してレンダリングされています。疑わしいのは動画です。
gossipのビルドに'video-ffmpeg'機能が含まれていない場合、libwebpライブラリは使われていません。バイナリに対して'ldd'を実行することで確認できます。以下は、その機能が有効になっていないgossipバイナリに対して実行されたlddです:
myr gossip] ldd target/debug/gossip linux-vdso.so.1 (0x00007ffefcd15000) libgcc_s.so.1 => /usr/lib/libgcc_s.so.1 (0x00007f7e98ddb000) libm.so.6 => /usr/lib/libm.so.6(0x00007f7e98cee000) libc.so.6 => /usr/lib/libc.so.6 (0x00007f7e93200000) /lib64/ld-linux-x86-64.so.2 => /usr/lib64/ld-linux-x86-64.so.2 (0x00007f7e98e39000)
代わりに、次のようなものが表示された場合: libwebp.so.7 => /usr/lib/libwebp.so.7 (0x00007efefa52c000)クライアントが脆弱である可能性があります。
この脆弱性を理解する手助けが欲しい。