Libsixel Project

Libsixel

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.42%
  • Veröffentlicht 08.12.2019 03:15:10
  • Zuletzt bearbeitet 21.11.2024 04:35:06

An issue was discovered in libsixel 1.8.2. There is an integer overflow in the function sixel_encode_body at tosixel.c.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 08.04.2019 23:29:00
  • Zuletzt bearbeitet 21.11.2024 04:20:23

The load_pnm function in frompnm.c in libsixel.a in libsixel 1.8.2 has infinite recursion.

Exploit
  • EPSS 0.2%
  • Veröffentlicht 02.01.2019 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:42:11

In libsixel v1.8.2, there is a heap-based buffer over-read in the function load_jpeg() in the file loader.c, as demonstrated by img2sixel.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 02.01.2019 15:29:00
  • Zuletzt bearbeitet 21.11.2024 04:42:11

In libsixel v1.8.2, there is an infinite loop in the function sixel_decode_raw_impl() in the file fromsixel.c, as demonstrated by sixel2png.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:30

There is a heap-based buffer over-read at writer.c (function: write_png_to_file) in libsixel 1.8.2 that will cause a denial of service.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:29

There is a heap-based buffer overflow at fromsixel.c (function: image_buffer_resize) in libsixel 1.8.2 that will cause a denial of service or possibly unspecified other impact.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:29

There is an illegal address access at fromsixel.c (function: sixel_decode_raw_impl) in libsixel 1.8.2 that will cause a denial of service.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:29

There is a heap-based buffer over-read at stb_image_write.h (function: stbi_write_png_to_mem) in libsixel 1.8.2 that will cause a denial of service.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:29

There is a NULL pointer dereference at function sixel_helper_set_additional_message (status.c) in libsixel 1.8.2 that will cause a denial of service.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 30.11.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:58:29

There is a heap-based buffer over-read at stb_image.h (function: stbi__tga_load) in libsixel 1.8.2 that will cause a denial of service.