Libsixel Project

Libsixel

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.05%
  • Veröffentlicht 21.08.2025 13:02:08
  • Zuletzt bearbeitet 12.09.2025 13:08:29

A vulnerability was found in saitoha libsixel up to 1.10.3. Affected by this issue is the function sixel_debug_print_palette of the file src/encoder.c of the component img2sixel. The manipulation results in stack-based buffer overflow. The attack mus...

Exploit
  • EPSS 0.3%
  • Veröffentlicht 11.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:06

There is a floating point exception error in sixel_encoder_do_resize, encoder.c:633 in libsixel img2sixel 1.8.6. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted JPEG file.

Exploit
  • EPSS 0.3%
  • Veröffentlicht 11.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:06

There is an assertion failure error in stbi__jpeg_huff_decode, stb_image.h:1894 in libsixel img2sixel 1.8.6. Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted JPEG file.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 08.04.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:24:31

libsixel before 1.10 is vulnerable to Buffer Overflow in libsixel/src/quant.c:867.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 08.04.2022 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:55:01

libsixel 1.8.6 suffers from a Heap Use After Free vulnerability in in libsixel/src/dither.c:388.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 08.04.2022 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:55:01

libsixel 1.8.6 is affected by Buffer Overflow in libsixel/src/quant.c:876.

Exploit
  • EPSS 0.39%
  • Veröffentlicht 08.04.2022 15:15:08
  • Zuletzt bearbeitet 21.11.2024 06:26:39

libsixel 1.10.0 is vulnerable to Use after free in libsixel/src/dither.c:379.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 26.03.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:56:30

stb_image.h (aka the stb image loader) 2.19, as used in libsixel and other products, has a reachable assertion in stbi__create_png_image_raw.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 19.02.2022 19:15:10
  • Zuletzt bearbeitet 21.11.2024 06:34:35

In libsixel 1.8.6, sixel_encoder_output_without_macro (called from sixel_encoder_encode_frame in encoder.c) has a double free.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 25.01.2022 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:32:06

In Libsixel prior to and including v1.10.3, a NULL pointer dereference in the stb_image.h component of libsixel allows attackers to cause a denial of service (DOS) via a crafted PICT file.