Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
小白菜888
Ffmpeg
提交
de049a95
F
Ffmpeg
项目概览
小白菜888
/
Ffmpeg
通知
3
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
F
Ffmpeg
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
de049a95
编写于
9月 30, 2011
作者:
L
Laurent Aimar
提交者:
Janne Grunau
10月 10, 2011
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
avs: check for out of bound reads
Signed-off-by:
N
Janne Grunau
<
janne-libav@jannau.net
>
上级
76c6971a
变更
1
显示空白变更内容
内联
并排
Showing
1 changed file
with
11 addition
and
0 deletion
+11
-0
libavcodec/avs.c
libavcodec/avs.c
+11
-0
未找到文件。
libavcodec/avs.c
浏览文件 @
de049a95
...
...
@@ -47,6 +47,7 @@ avs_decode_frame(AVCodecContext * avctx,
void
*
data
,
int
*
data_size
,
AVPacket
*
avpkt
)
{
const
uint8_t
*
buf
=
avpkt
->
data
;
const
uint8_t
*
buf_end
=
avpkt
->
data
+
avpkt
->
size
;
int
buf_size
=
avpkt
->
size
;
AvsContext
*
const
avs
=
avctx
->
priv_data
;
AVFrame
*
picture
=
data
;
...
...
@@ -69,6 +70,8 @@ avs_decode_frame(AVCodecContext * avctx,
out
=
avs
->
picture
.
data
[
0
];
stride
=
avs
->
picture
.
linesize
[
0
];
if
(
buf_end
-
buf
<
4
)
return
AVERROR_INVALIDDATA
;
sub_type
=
buf
[
0
];
type
=
buf
[
1
];
buf
+=
4
;
...
...
@@ -79,6 +82,8 @@ avs_decode_frame(AVCodecContext * avctx,
first
=
AV_RL16
(
buf
);
last
=
first
+
AV_RL16
(
buf
+
2
);
if
(
first
>=
256
||
last
>
256
||
buf_end
-
buf
<
4
+
4
+
3
*
(
last
-
first
))
return
AVERROR_INVALIDDATA
;
buf
+=
4
;
for
(
i
=
first
;
i
<
last
;
i
++
,
buf
+=
3
)
pal
[
i
]
=
(
buf
[
0
]
<<
18
)
|
(
buf
[
1
]
<<
10
)
|
(
buf
[
2
]
<<
2
);
...
...
@@ -114,9 +119,13 @@ avs_decode_frame(AVCodecContext * avctx,
return
-
1
;
}
if
(
buf_end
-
buf
<
256
*
vect_w
*
vect_h
)
return
AVERROR_INVALIDDATA
;
table
=
buf
+
(
256
*
vect_w
*
vect_h
);
if
(
sub_type
!=
AVS_I_FRAME
)
{
int
map_size
=
((
318
/
vect_w
+
7
)
/
8
)
*
(
198
/
vect_h
);
if
(
buf_end
-
table
<
map_size
)
return
AVERROR_INVALIDDATA
;
init_get_bits
(
&
change_map
,
table
,
map_size
*
8
);
table
+=
map_size
;
}
...
...
@@ -124,6 +133,8 @@ avs_decode_frame(AVCodecContext * avctx,
for
(
y
=
0
;
y
<
198
;
y
+=
vect_h
)
{
for
(
x
=
0
;
x
<
318
;
x
+=
vect_w
)
{
if
(
sub_type
==
AVS_I_FRAME
||
get_bits1
(
&
change_map
))
{
if
(
buf_end
-
table
<
1
)
return
AVERROR_INVALIDDATA
;
vect
=
&
buf
[
*
table
++
*
(
vect_w
*
vect_h
)];
for
(
j
=
0
;
j
<
vect_w
;
j
++
)
{
out
[(
y
+
0
)
*
stride
+
x
+
j
]
=
vect
[(
0
*
vect_w
)
+
j
];
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录