OSDN Git Service

msrledec: Check for overreads
authorMichael Niedermayer <michaelni@gmx.at>
Tue, 13 Dec 2011 14:45:43 +0000 (15:45 +0100)
committerMichael Niedermayer <michaelni@gmx.at>
Tue, 13 Dec 2011 14:46:23 +0000 (15:46 +0100)
Signed-off-by: Michael Niedermayer <michaelni@gmx.at>
libavcodec/msrledec.c
tests/ref/fate/aasc

index db8de70..129f0e0 100644 (file)
@@ -140,7 +140,7 @@ static int msrle_decode_8_16_24_32(AVCodecContext *avctx, AVPicture *pic, int de
 
     output     = pic->data[0] + (avctx->height - 1) * pic->linesize[0];
     output_end = pic->data[0] +  avctx->height      * pic->linesize[0];
-    while(src < data + srcsize) {
+    while(src + 1 < data + srcsize) {
         p1 = *src++;
         if(p1 == 0) { //Escape code
             p2 = *src++;
@@ -172,6 +172,10 @@ static int msrle_decode_8_16_24_32(AVCodecContext *avctx, AVPicture *pic, int de
                 src += p2 * (depth >> 3);
                 continue;
             }
+            if(data + srcsize - src < p2 * (depth >> 3)){
+                av_log(avctx, AV_LOG_ERROR, "Copy beyond input buffer\n");
+                return -1;
+            }
             if ((depth == 8) || (depth == 24)) {
                 for(i = 0; i < p2 * (depth >> 3); i++) {
                     *output++ = *src++;
index 07b3269..5da230f 100644 (file)
@@ -21,4 +21,4 @@
 0, 72000, 168000, 0x646fa087
 0, 75600, 168000, 0x404450a2
 0, 79200, 168000, 0x5214c456
-0, 82800, 168000, 0xe573025c
+0, 82800, 168000, 0xaef602d3