Уязвимость CVE-2020-11721: Информация

Описание

load_png in loader.c in libsixel.a in libsixel 1.8.6 has an uninitialized pointer leading to an invalid call to free, which can cause a denial of service.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 12 апреля 2020 г.
Изменено: 13 апреля 2020 г.
Идентификатор типа ошибки: CWE-824

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libsixelsisyphus1.10.3-alt11.10.3-alt2ALT-PU-2023-1540-1317765Исправлено
libsixelsisyphus_e2k1.10.3-alt11.10.3-alt2ALT-PU-2023-3069-1-Исправлено
libsixelp101.10.3-alt11.10.3-alt1ALT-PU-2023-1591-1317774Исправлено
libsixelp10_e2k1.10.3-alt11.10.3-alt1ALT-PU-2023-3154-1-Исправлено
libsixelc10f11.10.3-alt11.10.3-alt1ALT-PU-2023-1591-1317774Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/saitoha/libsixel/issues/134
  • Exploit
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:libsixel_project:libsixel:1.8.6:*:*:*:*:*:*:*