Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openanolis
dragonwell8_jdk
提交
1447a514
D
dragonwell8_jdk
项目概览
openanolis
/
dragonwell8_jdk
通知
4
Star
2
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
dragonwell8_jdk
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
1447a514
编写于
3月 05, 2009
作者:
B
bae
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
6804998: JRE GIF Decoding Heap Corruption [V-y6g5jlm8e1]
Reviewed-by: prr
上级
19b2b253
变更
2
显示空白变更内容
内联
并排
Showing
2 changed file
with
14 addition
and
2 deletion
+14
-2
src/share/classes/sun/awt/image/GifImageDecoder.java
src/share/classes/sun/awt/image/GifImageDecoder.java
+9
-2
src/share/native/sun/awt/image/gif/gifdecoder.c
src/share/native/sun/awt/image/gif/gifdecoder.c
+5
-0
未找到文件。
src/share/classes/sun/awt/image/GifImageDecoder.java
浏览文件 @
1447a514
...
...
@@ -585,9 +585,16 @@ public class GifImageDecoder extends ImageDecoder {
System
.
out
.
print
(
"Reading a "
+
width
+
" by "
+
height
+
" "
+
(
interlace
?
""
:
"non-"
)
+
"interlaced image..."
);
}
int
initCodeSize
=
ExtractByte
(
block
,
9
);
if
(
initCodeSize
>=
12
)
{
if
(
verbose
)
{
System
.
out
.
println
(
"Invalid initial code size: "
+
initCodeSize
);
}
return
false
;
}
boolean
ret
=
parseImage
(
x
,
y
,
width
,
height
,
interlace
,
ExtractByte
(
block
,
9
)
,
interlace
,
initCodeSize
,
block
,
rasline
,
model
);
if
(!
ret
)
{
...
...
src/share/native/sun/awt/image/gif/gifdecoder.c
浏览文件 @
1447a514
...
...
@@ -191,6 +191,11 @@ Java_sun_awt_image_GifImageDecoder_parseImage(JNIEnv *env,
int
passht
=
passinc
;
int
len
;
/* We have verified the initial code size on the java layer.
* Here we just check bounds for particular indexes. */
if
(
freeCode
>=
4096
||
maxCode
>=
4096
)
{
return
0
;
}
if
(
blockh
==
0
||
raslineh
==
0
||
prefixh
==
0
||
suffixh
==
0
||
outCodeh
==
0
)
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录