CVE-2021-40656
https://notcve.org/view.php?id=CVE-2021-40656
libsixel before 1.10 is vulnerable to Buffer Overflow in libsixel/src/quant.c:867. libsixel versiones anteriores a 1.10, es vulnerable a un desbordamiento del búfer en libsixel/src/quant.c:867 • https://github.com/libsixel/libsixel/issues/25 • CWE-787: Out-of-bounds Write •
CVE-2021-45340
https://notcve.org/view.php?id=CVE-2021-45340
In Libsixel prior to and including v1.10.3, a NULL pointer dereference in the stb_image.h component of libsixel allows attackers to cause a denial of service (DOS) via a crafted PICT file. En Libsixel versiones anteriores a v1.10.3 incluyéndola, una desreferencia de puntero NULL en el componente stb_image.h de libsixel permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PICT diseñado • https://github.com/libsixel/libsixel/issues/51 • CWE-476: NULL Pointer Dereference •
CVE-2020-21049
https://notcve.org/view.php?id=CVE-2020-21049
An invalid read in the stb_image.h component of libsixel prior to v1.8.5 allows attackers to cause a denial of service (DOS) via a crafted PSD file. Una lectura no válida en el componente stb_image.h de libsixel versiones anteriores a v1.8.5, permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PSD diseñado • https://bitbucket.org/netbsd/pkgsrc/commits/970a81d31ec7498e04d09b6b7771cef35f63cd28 https://github.com/saitoha/libsixel/blob/master/ChangeLog https://github.com/saitoha/libsixel/commit/0b1e0b3f7b44233f84e5c9f512f8c90d6bbbe33d https://github.com/saitoha/libsixel/issues/74 https://github.com/saitoha/libsixel/releases/tag/v1.8.5 • CWE-125: Out-of-bounds Read •
CVE-2020-21677
https://notcve.org/view.php?id=CVE-2020-21677
A heap-based buffer overflow in the sixel_encoder_output_without_macro function in encoder.c of Libsixel 1.8.4 allows attackers to cause a denial of service (DOS) via converting a crafted PNG file into Sixel format. Un desbordamiento de búfer en la región heap de la memoria en la función sixel_encoder_output_without_macro en el archivo encoder.c de Libsixel versión 1.8.4, permite a atacantes causar una denegación de servicio (DOS) por medio de la conversión de un archivo PNG diseñado en formato Sixel • https://github.com/saitoha/libsixel/issues/123 • CWE-787: Out-of-bounds Write •
CVE-2019-20205
https://notcve.org/view.php?id=CVE-2019-20205
libsixel 1.8.4 has an integer overflow in sixel_frame_resize in frame.c. libsixel versión 1.8.4, tiene un desbordamiento de enteros en la función sixel_frame_resize en el archivo frame.c. • https://github.com/saitoha/libsixel/issues/127 • CWE-190: Integer Overflow or Wraparound •