CVE-2022-29977
- EPSS 0.56%
- Veröffentlicht 11.05.2022 14:15:08
- Zuletzt bearbeitet 24.04.2026 12:56:58
There is an assertion failure error in stbi__jpeg_huff_decode, stb_image.h:1894 in libsixel img2sixel 1.8.6. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted JPEG file.
CVE-2022-29978
- EPSS 0.3%
- Veröffentlicht 11.05.2022 14:15:08
- Zuletzt bearbeitet 24.04.2026 12:56:58
There is a floating point exception error in sixel_encoder_do_resize, encoder.c:633 in libsixel img2sixel 1.8.6. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted JPEG file.
CVE-2022-27046
- EPSS 0.33%
- Veröffentlicht 08.04.2022 15:15:08
- Zuletzt bearbeitet 24.04.2026 12:56:58
libsixel 1.8.6 suffers from a Heap Use After Free vulnerability in in libsixel/src/dither.c:388.
CVE-2022-27044
- EPSS 0.35%
- Veröffentlicht 08.04.2022 15:15:08
- Zuletzt bearbeitet 24.04.2026 12:56:58
libsixel 1.8.6 is affected by Buffer Overflow in libsixel/src/quant.c:876.
CVE-2022-27938
- EPSS 0.14%
- Veröffentlicht 26.03.2022 13:15:07
- Zuletzt bearbeitet 24.04.2026 14:12:00
stb_image.h (aka the stb image loader) 2.19, as used in libsixel and other products, has a reachable assertion in stbi__create_png_image_raw.
CVE-2021-46700
- EPSS 0.16%
- Veröffentlicht 19.02.2022 19:15:10
- Zuletzt bearbeitet 24.04.2026 12:56:58
In libsixel 1.8.6, sixel_encoder_output_without_macro (called from sixel_encoder_encode_frame in encoder.c) has a double free.
CVE-2020-21548
- EPSS 0.38%
- Veröffentlicht 17.09.2021 21:15:07
- Zuletzt bearbeitet 24.04.2026 12:56:58
Libsixel 1.8.3 contains a heap-based buffer overflow in the sixel_encode_highcolor function in tosixel.c.
CVE-2020-21547
- EPSS 0.38%
- Veröffentlicht 17.09.2021 21:15:07
- Zuletzt bearbeitet 24.04.2026 12:56:58
Libsixel 1.8.2 contains a heap-based buffer overflow in the dither_func_fs function in tosixel.c.
CVE-2020-21050
- EPSS 0.94%
- Veröffentlicht 14.09.2021 16:15:08
- Zuletzt bearbeitet 24.04.2026 12:56:58
Libsixel prior to v1.8.3 contains a stack buffer overflow in the function gif_process_raster at fromgif.c.
CVE-2020-21049
- EPSS 0.41%
- Veröffentlicht 14.09.2021 16:15:08
- Zuletzt bearbeitet 24.04.2026 13:34:35
An invalid read in the stb_image.h component of libsixel prior to v1.8.5 allows attackers to cause a denial of service (DOS) via a crafted PSD file.