load_png in loader.c in libsixel.a in libsixel 1.8.6 has an uninitialized pointer leading to an invalid call to free, which can cause a denial of service.
{ "extracted_events": [ { "introduced": "1.8.6" }, { "last_affected": "1.8.6" } ], "source": "CPE_STRING", "cpe": "cpe:2.3:a:saitoha:libsixel:1.8.6:*:*:*:*:*:*:*" }
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-11721.json"