CVE-2020-21547
https://notcve.org/view.php?id=CVE-2020-21547
Libsixel 1.8.2 contains a heap-based buffer overflow in the dither_func_fs function in tosixel.c. Libsixel versión 1.8.2, contiene un desbordamiento de búfer en la región heap de la memoria en la función dither_func_fs en el archivo tosixel.c • https://github.com/saitoha/libsixel/issues/114 • CWE-787: Out-of-bounds Write •
CVE-2020-21050
https://notcve.org/view.php?id=CVE-2020-21050
Libsixel prior to v1.8.3 contains a stack buffer overflow in the function gif_process_raster at fromgif.c. Libsixel versiones anteriores a v1.8.3, contiene un desbordamiento del buffer de pila en la función gif_process_raster en el archivo fromgif.c • https://bitbucket.org/netbsd/pkgsrc/commits/a27113e21179cbfbfae0c35f6a9edd6aa498faae https://cwe.mitre.org/data/definitions/121.html https://github.com/saitoha/libsixel/blob/master/ChangeLog https://github.com/saitoha/libsixel/commit/7808a06b88c11dbc502318cdd51fa374f8cd47ee https://github.com/saitoha/libsixel/issues/75 https://github.com/saitoha/libsixel/releases/tag/v1.8.5 • CWE-787: Out-of-bounds Write •
CVE-2020-21049
https://notcve.org/view.php?id=CVE-2020-21049
An invalid read in the stb_image.h component of libsixel prior to v1.8.5 allows attackers to cause a denial of service (DOS) via a crafted PSD file. Una lectura no válida en el componente stb_image.h de libsixel versiones anteriores a v1.8.5, permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PSD diseñado • https://bitbucket.org/netbsd/pkgsrc/commits/970a81d31ec7498e04d09b6b7771cef35f63cd28 https://github.com/saitoha/libsixel/blob/master/ChangeLog https://github.com/saitoha/libsixel/commit/0b1e0b3f7b44233f84e5c9f512f8c90d6bbbe33d https://github.com/saitoha/libsixel/issues/74 https://github.com/saitoha/libsixel/releases/tag/v1.8.5 • CWE-125: Out-of-bounds Read •
CVE-2020-21048
https://notcve.org/view.php?id=CVE-2020-21048
An issue in the dither.c component of libsixel prior to v1.8.4 allows attackers to cause a denial of service (DOS) via a crafted PNG file. Un problema en el componente dither.c de libsixel versiones anteriores a v1.8.4, permite a atacantes causar una denegación de servicio (DOS) por medio de un archivo PNG diseñado • https://bitbucket.org/netbsd/pkgsrc/commits/6f0c011cbfccdffa635d04c84433b1a02687adad https://github.com/saitoha/libsixel/blob/master/ChangeLog https://github.com/saitoha/libsixel/commit/cb373ab6614c910407c5e5a93ab935144e62b037 https://github.com/saitoha/libsixel/issues/73 https://github.com/saitoha/libsixel/releases/tag/v1.8.4 •
CVE-2020-21677
https://notcve.org/view.php?id=CVE-2020-21677
A heap-based buffer overflow in the sixel_encoder_output_without_macro function in encoder.c of Libsixel 1.8.4 allows attackers to cause a denial of service (DOS) via converting a crafted PNG file into Sixel format. Un desbordamiento de búfer en la región heap de la memoria en la función sixel_encoder_output_without_macro en el archivo encoder.c de Libsixel versión 1.8.4, permite a atacantes causar una denegación de servicio (DOS) por medio de la conversión de un archivo PNG diseñado en formato Sixel • https://github.com/saitoha/libsixel/issues/123 • CWE-787: Out-of-bounds Write •