load_png in loader.c in libsixel.a in libsixel 1.8.6 ha un puntatore non inizializzato che porta a una chiamata non valida alla libera, che può causare un denial of service.
https://github.com/saitoha/libsixel/issues/134
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11721