OSDN Git Service

DO NOT MERGE - IOMX: Add buffer range check to emptyBuffer
authorAndy Hung <hunga@google.com>
Tue, 26 May 2015 18:14:36 +0000 (11:14 -0700)
committerBart Sears <bsears@google.com>
Wed, 27 May 2015 01:22:14 +0000 (01:22 +0000)
Bug: 20634516
Change-Id: If351dbd573bb4aeb6968bfa33f6d407225bc752c

media/libstagefright/omx/OMXNodeInstance.cpp

index 6c5c857..4fe41c9 100644 (file)
@@ -797,6 +797,12 @@ status_t OMXNodeInstance::emptyBuffer(
     Mutex::Autolock autoLock(mLock);
 
     OMX_BUFFERHEADERTYPE *header = (OMX_BUFFERHEADERTYPE *)buffer;
+    // rangeLength and rangeOffset must be a subset of the allocated data in the buffer.
+    // corner case: we permit rangeOffset == end-of-buffer with rangeLength == 0.
+    if (rangeOffset > header->nAllocLen
+            || rangeLength > header->nAllocLen - rangeOffset) {
+        return BAD_VALUE;
+    }
     header->nFilledLen = rangeLength;
     header->nOffset = rangeOffset;
     header->nFlags = flags;