]> git.sesse.net Git - ffmpeg/blob - libavcodec/h264_ps.c
avcodec/flacdec: Check for invalid vlcs
[ffmpeg] / libavcodec / h264_ps.c
1 /*
2  * H.26L/H.264/AVC/JVT/14496-10/... parameter set decoding
3  * Copyright (c) 2003 Michael Niedermayer <michaelni@gmx.at>
4  *
5  * This file is part of FFmpeg.
6  *
7  * FFmpeg is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * FFmpeg is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with FFmpeg; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
20  */
21
22 /**
23  * @file
24  * H.264 / AVC / MPEG-4 part10 parameter set decoding.
25  * @author Michael Niedermayer <michaelni@gmx.at>
26  */
27
28 #include <inttypes.h>
29
30 #include "libavutil/imgutils.h"
31 #include "internal.h"
32 #include "mathops.h"
33 #include "avcodec.h"
34 #include "h264data.h"
35 #include "h264_ps.h"
36 #include "golomb.h"
37
38 #define MAX_LOG2_MAX_FRAME_NUM    (12 + 4)
39 #define MIN_LOG2_MAX_FRAME_NUM    4
40
41 #define EXTENDED_SAR       255
42
43 static const uint8_t default_scaling4[2][16] = {
44     {  6, 13, 20, 28, 13, 20, 28, 32,
45       20, 28, 32, 37, 28, 32, 37, 42 },
46     { 10, 14, 20, 24, 14, 20, 24, 27,
47       20, 24, 27, 30, 24, 27, 30, 34 }
48 };
49
50 static const uint8_t default_scaling8[2][64] = {
51     {  6, 10, 13, 16, 18, 23, 25, 27,
52       10, 11, 16, 18, 23, 25, 27, 29,
53       13, 16, 18, 23, 25, 27, 29, 31,
54       16, 18, 23, 25, 27, 29, 31, 33,
55       18, 23, 25, 27, 29, 31, 33, 36,
56       23, 25, 27, 29, 31, 33, 36, 38,
57       25, 27, 29, 31, 33, 36, 38, 40,
58       27, 29, 31, 33, 36, 38, 40, 42 },
59     {  9, 13, 15, 17, 19, 21, 22, 24,
60       13, 13, 17, 19, 21, 22, 24, 25,
61       15, 17, 19, 21, 22, 24, 25, 27,
62       17, 19, 21, 22, 24, 25, 27, 28,
63       19, 21, 22, 24, 25, 27, 28, 30,
64       21, 22, 24, 25, 27, 28, 30, 32,
65       22, 24, 25, 27, 28, 30, 32, 33,
66       24, 25, 27, 28, 30, 32, 33, 35 }
67 };
68
69 /* maximum number of MBs in the DPB for a given level */
70 static const int level_max_dpb_mbs[][2] = {
71     { 10, 396       },
72     { 11, 900       },
73     { 12, 2376      },
74     { 13, 2376      },
75     { 20, 2376      },
76     { 21, 4752      },
77     { 22, 8100      },
78     { 30, 8100      },
79     { 31, 18000     },
80     { 32, 20480     },
81     { 40, 32768     },
82     { 41, 32768     },
83     { 42, 34816     },
84     { 50, 110400    },
85     { 51, 184320    },
86     { 52, 184320    },
87 };
88
89 static void remove_pps(H264ParamSets *s, int id)
90 {
91     av_buffer_unref(&s->pps_list[id]);
92 }
93
94 static void remove_sps(H264ParamSets *s, int id)
95 {
96 #if 0
97     int i;
98     if (s->sps_list[id]) {
99         /* drop all PPS that depend on this SPS */
100         for (i = 0; i < FF_ARRAY_ELEMS(s->pps_list); i++)
101             if (s->pps_list[i] && ((PPS*)s->pps_list[i]->data)->sps_id == id)
102                 remove_pps(s, i);
103     }
104 #endif
105     av_buffer_unref(&s->sps_list[id]);
106 }
107
108 static inline int decode_hrd_parameters(GetBitContext *gb, AVCodecContext *avctx,
109                                         SPS *sps)
110 {
111     int cpb_count, i;
112     cpb_count = get_ue_golomb_31(gb) + 1;
113
114     if (cpb_count > 32U) {
115         av_log(avctx, AV_LOG_ERROR, "cpb_count %d invalid\n", cpb_count);
116         return AVERROR_INVALIDDATA;
117     }
118
119     get_bits(gb, 4); /* bit_rate_scale */
120     get_bits(gb, 4); /* cpb_size_scale */
121     for (i = 0; i < cpb_count; i++) {
122         get_ue_golomb_long(gb); /* bit_rate_value_minus1 */
123         get_ue_golomb_long(gb); /* cpb_size_value_minus1 */
124         get_bits1(gb);          /* cbr_flag */
125     }
126     sps->initial_cpb_removal_delay_length = get_bits(gb, 5) + 1;
127     sps->cpb_removal_delay_length         = get_bits(gb, 5) + 1;
128     sps->dpb_output_delay_length          = get_bits(gb, 5) + 1;
129     sps->time_offset_length               = get_bits(gb, 5);
130     sps->cpb_cnt                          = cpb_count;
131     return 0;
132 }
133
134 static inline int decode_vui_parameters(GetBitContext *gb, AVCodecContext *avctx,
135                                         SPS *sps)
136 {
137     int aspect_ratio_info_present_flag;
138     unsigned int aspect_ratio_idc;
139
140     aspect_ratio_info_present_flag = get_bits1(gb);
141
142     if (aspect_ratio_info_present_flag) {
143         aspect_ratio_idc = get_bits(gb, 8);
144         if (aspect_ratio_idc == EXTENDED_SAR) {
145             sps->sar.num = get_bits(gb, 16);
146             sps->sar.den = get_bits(gb, 16);
147         } else if (aspect_ratio_idc < FF_ARRAY_ELEMS(ff_h264_pixel_aspect)) {
148             sps->sar = ff_h264_pixel_aspect[aspect_ratio_idc];
149         } else {
150             av_log(avctx, AV_LOG_ERROR, "illegal aspect ratio\n");
151             return AVERROR_INVALIDDATA;
152         }
153     } else {
154         sps->sar.num =
155         sps->sar.den = 0;
156     }
157
158     if (get_bits1(gb))      /* overscan_info_present_flag */
159         get_bits1(gb);      /* overscan_appropriate_flag */
160
161     sps->video_signal_type_present_flag = get_bits1(gb);
162     if (sps->video_signal_type_present_flag) {
163         get_bits(gb, 3);                 /* video_format */
164         sps->full_range = get_bits1(gb); /* video_full_range_flag */
165
166         sps->colour_description_present_flag = get_bits1(gb);
167         if (sps->colour_description_present_flag) {
168             sps->color_primaries = get_bits(gb, 8); /* colour_primaries */
169             sps->color_trc       = get_bits(gb, 8); /* transfer_characteristics */
170             sps->colorspace      = get_bits(gb, 8); /* matrix_coefficients */
171             if (sps->color_primaries >= AVCOL_PRI_NB)
172                 sps->color_primaries = AVCOL_PRI_UNSPECIFIED;
173             if (sps->color_trc >= AVCOL_TRC_NB)
174                 sps->color_trc = AVCOL_TRC_UNSPECIFIED;
175             if (sps->colorspace >= AVCOL_SPC_NB)
176                 sps->colorspace = AVCOL_SPC_UNSPECIFIED;
177         }
178     }
179
180     /* chroma_location_info_present_flag */
181     if (get_bits1(gb)) {
182         /* chroma_sample_location_type_top_field */
183         avctx->chroma_sample_location = get_ue_golomb(gb) + 1;
184         get_ue_golomb(gb);  /* chroma_sample_location_type_bottom_field */
185     }
186
187     if (show_bits1(gb) && get_bits_left(gb) < 10) {
188         av_log(avctx, AV_LOG_WARNING, "Truncated VUI\n");
189         return 0;
190     }
191
192     sps->timing_info_present_flag = get_bits1(gb);
193     if (sps->timing_info_present_flag) {
194         unsigned num_units_in_tick = get_bits_long(gb, 32);
195         unsigned time_scale        = get_bits_long(gb, 32);
196         if (!num_units_in_tick || !time_scale) {
197             av_log(avctx, AV_LOG_ERROR,
198                    "time_scale/num_units_in_tick invalid or unsupported (%u/%u)\n",
199                    time_scale, num_units_in_tick);
200             sps->timing_info_present_flag = 0;
201         } else {
202             sps->num_units_in_tick = num_units_in_tick;
203             sps->time_scale = time_scale;
204         }
205         sps->fixed_frame_rate_flag = get_bits1(gb);
206     }
207
208     sps->nal_hrd_parameters_present_flag = get_bits1(gb);
209     if (sps->nal_hrd_parameters_present_flag)
210         if (decode_hrd_parameters(gb, avctx, sps) < 0)
211             return AVERROR_INVALIDDATA;
212     sps->vcl_hrd_parameters_present_flag = get_bits1(gb);
213     if (sps->vcl_hrd_parameters_present_flag)
214         if (decode_hrd_parameters(gb, avctx, sps) < 0)
215             return AVERROR_INVALIDDATA;
216     if (sps->nal_hrd_parameters_present_flag ||
217         sps->vcl_hrd_parameters_present_flag)
218         get_bits1(gb);     /* low_delay_hrd_flag */
219     sps->pic_struct_present_flag = get_bits1(gb);
220     if (!get_bits_left(gb))
221         return 0;
222     sps->bitstream_restriction_flag = get_bits1(gb);
223     if (sps->bitstream_restriction_flag) {
224         get_bits1(gb);     /* motion_vectors_over_pic_boundaries_flag */
225         get_ue_golomb(gb); /* max_bytes_per_pic_denom */
226         get_ue_golomb(gb); /* max_bits_per_mb_denom */
227         get_ue_golomb(gb); /* log2_max_mv_length_horizontal */
228         get_ue_golomb(gb); /* log2_max_mv_length_vertical */
229         sps->num_reorder_frames = get_ue_golomb(gb);
230         get_ue_golomb(gb); /*max_dec_frame_buffering*/
231
232         if (get_bits_left(gb) < 0) {
233             sps->num_reorder_frames         = 0;
234             sps->bitstream_restriction_flag = 0;
235         }
236
237         if (sps->num_reorder_frames > 16U
238             /* max_dec_frame_buffering || max_dec_frame_buffering > 16 */) {
239             av_log(avctx, AV_LOG_ERROR,
240                    "Clipping illegal num_reorder_frames %d\n",
241                    sps->num_reorder_frames);
242             sps->num_reorder_frames = 16;
243             return AVERROR_INVALIDDATA;
244         }
245     }
246
247     return 0;
248 }
249
250 static void decode_scaling_list(GetBitContext *gb, uint8_t *factors, int size,
251                                 const uint8_t *jvt_list,
252                                 const uint8_t *fallback_list)
253 {
254     int i, last = 8, next = 8;
255     const uint8_t *scan = size == 16 ? ff_zigzag_scan : ff_zigzag_direct;
256     if (!get_bits1(gb)) /* matrix not written, we use the predicted one */
257         memcpy(factors, fallback_list, size * sizeof(uint8_t));
258     else
259         for (i = 0; i < size; i++) {
260             if (next)
261                 next = (last + get_se_golomb(gb)) & 0xff;
262             if (!i && !next) { /* matrix not written, we use the preset one */
263                 memcpy(factors, jvt_list, size * sizeof(uint8_t));
264                 break;
265             }
266             last = factors[scan[i]] = next ? next : last;
267         }
268 }
269
270 /* returns non zero if the provided SPS scaling matrix has been filled */
271 static int decode_scaling_matrices(GetBitContext *gb, const SPS *sps,
272                                     const PPS *pps, int is_sps,
273                                     uint8_t(*scaling_matrix4)[16],
274                                     uint8_t(*scaling_matrix8)[64])
275 {
276     int fallback_sps = !is_sps && sps->scaling_matrix_present;
277     const uint8_t *fallback[4] = {
278         fallback_sps ? sps->scaling_matrix4[0] : default_scaling4[0],
279         fallback_sps ? sps->scaling_matrix4[3] : default_scaling4[1],
280         fallback_sps ? sps->scaling_matrix8[0] : default_scaling8[0],
281         fallback_sps ? sps->scaling_matrix8[3] : default_scaling8[1]
282     };
283     int ret = 0;
284     if (get_bits1(gb)) {
285         ret = is_sps;
286         decode_scaling_list(gb, scaling_matrix4[0], 16, default_scaling4[0], fallback[0]);        // Intra, Y
287         decode_scaling_list(gb, scaling_matrix4[1], 16, default_scaling4[0], scaling_matrix4[0]); // Intra, Cr
288         decode_scaling_list(gb, scaling_matrix4[2], 16, default_scaling4[0], scaling_matrix4[1]); // Intra, Cb
289         decode_scaling_list(gb, scaling_matrix4[3], 16, default_scaling4[1], fallback[1]);        // Inter, Y
290         decode_scaling_list(gb, scaling_matrix4[4], 16, default_scaling4[1], scaling_matrix4[3]); // Inter, Cr
291         decode_scaling_list(gb, scaling_matrix4[5], 16, default_scaling4[1], scaling_matrix4[4]); // Inter, Cb
292         if (is_sps || pps->transform_8x8_mode) {
293             decode_scaling_list(gb, scaling_matrix8[0], 64, default_scaling8[0], fallback[2]); // Intra, Y
294             decode_scaling_list(gb, scaling_matrix8[3], 64, default_scaling8[1], fallback[3]); // Inter, Y
295             if (sps->chroma_format_idc == 3) {
296                 decode_scaling_list(gb, scaling_matrix8[1], 64, default_scaling8[0], scaling_matrix8[0]); // Intra, Cr
297                 decode_scaling_list(gb, scaling_matrix8[4], 64, default_scaling8[1], scaling_matrix8[3]); // Inter, Cr
298                 decode_scaling_list(gb, scaling_matrix8[2], 64, default_scaling8[0], scaling_matrix8[1]); // Intra, Cb
299                 decode_scaling_list(gb, scaling_matrix8[5], 64, default_scaling8[1], scaling_matrix8[4]); // Inter, Cb
300             }
301         }
302     }
303
304     return ret;
305 }
306
307 void ff_h264_ps_uninit(H264ParamSets *ps)
308 {
309     int i;
310
311     for (i = 0; i < MAX_SPS_COUNT; i++)
312         av_buffer_unref(&ps->sps_list[i]);
313
314     for (i = 0; i < MAX_PPS_COUNT; i++)
315         av_buffer_unref(&ps->pps_list[i]);
316
317     av_buffer_unref(&ps->sps_ref);
318     av_buffer_unref(&ps->pps_ref);
319
320     ps->pps = NULL;
321     ps->sps = NULL;
322 }
323
324 int ff_h264_decode_seq_parameter_set(GetBitContext *gb, AVCodecContext *avctx,
325                                      H264ParamSets *ps, int ignore_truncation)
326 {
327     AVBufferRef *sps_buf;
328     int profile_idc, level_idc, constraint_set_flags = 0;
329     unsigned int sps_id;
330     int i, log2_max_frame_num_minus4;
331     SPS *sps;
332
333     sps_buf = av_buffer_allocz(sizeof(*sps));
334     if (!sps_buf)
335         return AVERROR(ENOMEM);
336     sps = (SPS*)sps_buf->data;
337
338     sps->data_size = gb->buffer_end - gb->buffer;
339     if (sps->data_size > sizeof(sps->data)) {
340         av_log(avctx, AV_LOG_WARNING, "Truncating likely oversized SPS\n");
341         sps->data_size = sizeof(sps->data);
342     }
343     memcpy(sps->data, gb->buffer, sps->data_size);
344
345     profile_idc           = get_bits(gb, 8);
346     constraint_set_flags |= get_bits1(gb) << 0;   // constraint_set0_flag
347     constraint_set_flags |= get_bits1(gb) << 1;   // constraint_set1_flag
348     constraint_set_flags |= get_bits1(gb) << 2;   // constraint_set2_flag
349     constraint_set_flags |= get_bits1(gb) << 3;   // constraint_set3_flag
350     constraint_set_flags |= get_bits1(gb) << 4;   // constraint_set4_flag
351     constraint_set_flags |= get_bits1(gb) << 5;   // constraint_set5_flag
352     skip_bits(gb, 2);                             // reserved_zero_2bits
353     level_idc = get_bits(gb, 8);
354     sps_id    = get_ue_golomb_31(gb);
355
356     if (sps_id >= MAX_SPS_COUNT) {
357         av_log(avctx, AV_LOG_ERROR, "sps_id %u out of range\n", sps_id);
358         goto fail;
359     }
360
361     sps->sps_id               = sps_id;
362     sps->time_offset_length   = 24;
363     sps->profile_idc          = profile_idc;
364     sps->constraint_set_flags = constraint_set_flags;
365     sps->level_idc            = level_idc;
366     sps->full_range           = -1;
367
368     memset(sps->scaling_matrix4, 16, sizeof(sps->scaling_matrix4));
369     memset(sps->scaling_matrix8, 16, sizeof(sps->scaling_matrix8));
370     sps->scaling_matrix_present = 0;
371     sps->colorspace = 2; //AVCOL_SPC_UNSPECIFIED
372
373     if (sps->profile_idc == 100 ||  // High profile
374         sps->profile_idc == 110 ||  // High10 profile
375         sps->profile_idc == 122 ||  // High422 profile
376         sps->profile_idc == 244 ||  // High444 Predictive profile
377         sps->profile_idc ==  44 ||  // Cavlc444 profile
378         sps->profile_idc ==  83 ||  // Scalable Constrained High profile (SVC)
379         sps->profile_idc ==  86 ||  // Scalable High Intra profile (SVC)
380         sps->profile_idc == 118 ||  // Stereo High profile (MVC)
381         sps->profile_idc == 128 ||  // Multiview High profile (MVC)
382         sps->profile_idc == 138 ||  // Multiview Depth High profile (MVCD)
383         sps->profile_idc == 144) {  // old High444 profile
384         sps->chroma_format_idc = get_ue_golomb_31(gb);
385         if (sps->chroma_format_idc > 3U) {
386             avpriv_request_sample(avctx, "chroma_format_idc %u",
387                                   sps->chroma_format_idc);
388             goto fail;
389         } else if (sps->chroma_format_idc == 3) {
390             sps->residual_color_transform_flag = get_bits1(gb);
391             if (sps->residual_color_transform_flag) {
392                 av_log(avctx, AV_LOG_ERROR, "separate color planes are not supported\n");
393                 goto fail;
394             }
395         }
396         sps->bit_depth_luma   = get_ue_golomb(gb) + 8;
397         sps->bit_depth_chroma = get_ue_golomb(gb) + 8;
398         if (sps->bit_depth_chroma != sps->bit_depth_luma) {
399             avpriv_request_sample(avctx,
400                                   "Different chroma and luma bit depth");
401             goto fail;
402         }
403         if (sps->bit_depth_luma   < 8 || sps->bit_depth_luma   > 14 ||
404             sps->bit_depth_chroma < 8 || sps->bit_depth_chroma > 14) {
405             av_log(avctx, AV_LOG_ERROR, "illegal bit depth value (%d, %d)\n",
406                    sps->bit_depth_luma, sps->bit_depth_chroma);
407             goto fail;
408         }
409         sps->transform_bypass = get_bits1(gb);
410         sps->scaling_matrix_present |= decode_scaling_matrices(gb, sps, NULL, 1,
411                                 sps->scaling_matrix4, sps->scaling_matrix8);
412     } else {
413         sps->chroma_format_idc = 1;
414         sps->bit_depth_luma    = 8;
415         sps->bit_depth_chroma  = 8;
416     }
417
418     log2_max_frame_num_minus4 = get_ue_golomb(gb);
419     if (log2_max_frame_num_minus4 < MIN_LOG2_MAX_FRAME_NUM - 4 ||
420         log2_max_frame_num_minus4 > MAX_LOG2_MAX_FRAME_NUM - 4) {
421         av_log(avctx, AV_LOG_ERROR,
422                "log2_max_frame_num_minus4 out of range (0-12): %d\n",
423                log2_max_frame_num_minus4);
424         goto fail;
425     }
426     sps->log2_max_frame_num = log2_max_frame_num_minus4 + 4;
427
428     sps->poc_type = get_ue_golomb_31(gb);
429
430     if (sps->poc_type == 0) { // FIXME #define
431         unsigned t = get_ue_golomb(gb);
432         if (t>12) {
433             av_log(avctx, AV_LOG_ERROR, "log2_max_poc_lsb (%d) is out of range\n", t);
434             goto fail;
435         }
436         sps->log2_max_poc_lsb = t + 4;
437     } else if (sps->poc_type == 1) { // FIXME #define
438         sps->delta_pic_order_always_zero_flag = get_bits1(gb);
439         sps->offset_for_non_ref_pic           = get_se_golomb(gb);
440         sps->offset_for_top_to_bottom_field   = get_se_golomb(gb);
441         sps->poc_cycle_length                 = get_ue_golomb(gb);
442
443         if ((unsigned)sps->poc_cycle_length >=
444             FF_ARRAY_ELEMS(sps->offset_for_ref_frame)) {
445             av_log(avctx, AV_LOG_ERROR,
446                    "poc_cycle_length overflow %d\n", sps->poc_cycle_length);
447             goto fail;
448         }
449
450         for (i = 0; i < sps->poc_cycle_length; i++)
451             sps->offset_for_ref_frame[i] = get_se_golomb(gb);
452     } else if (sps->poc_type != 2) {
453         av_log(avctx, AV_LOG_ERROR, "illegal POC type %d\n", sps->poc_type);
454         goto fail;
455     }
456
457     sps->ref_frame_count = get_ue_golomb_31(gb);
458     if (avctx->codec_tag == MKTAG('S', 'M', 'V', '2'))
459         sps->ref_frame_count = FFMAX(2, sps->ref_frame_count);
460     if (sps->ref_frame_count > MAX_DELAYED_PIC_COUNT) {
461         av_log(avctx, AV_LOG_ERROR,
462                "too many reference frames %d\n", sps->ref_frame_count);
463         goto fail;
464     }
465     sps->gaps_in_frame_num_allowed_flag = get_bits1(gb);
466     sps->mb_width                       = get_ue_golomb(gb) + 1;
467     sps->mb_height                      = get_ue_golomb(gb) + 1;
468
469     sps->frame_mbs_only_flag = get_bits1(gb);
470
471     if (sps->mb_height >= INT_MAX / 2) {
472         av_log(avctx, AV_LOG_ERROR, "height overflow\n");
473         goto fail;
474     }
475     sps->mb_height *= 2 - sps->frame_mbs_only_flag;
476
477     if (!sps->frame_mbs_only_flag)
478         sps->mb_aff = get_bits1(gb);
479     else
480         sps->mb_aff = 0;
481
482     if ((unsigned)sps->mb_width  >= INT_MAX / 16 ||
483         (unsigned)sps->mb_height >= INT_MAX / 16 ||
484         av_image_check_size(16 * sps->mb_width,
485                             16 * sps->mb_height, 0, avctx)) {
486         av_log(avctx, AV_LOG_ERROR, "mb_width/height overflow\n");
487         goto fail;
488     }
489
490     sps->direct_8x8_inference_flag = get_bits1(gb);
491
492 #ifndef ALLOW_INTERLACE
493     if (sps->mb_aff)
494         av_log(avctx, AV_LOG_ERROR,
495                "MBAFF support not included; enable it at compile-time.\n");
496 #endif
497     sps->crop = get_bits1(gb);
498     if (sps->crop) {
499         unsigned int crop_left   = get_ue_golomb(gb);
500         unsigned int crop_right  = get_ue_golomb(gb);
501         unsigned int crop_top    = get_ue_golomb(gb);
502         unsigned int crop_bottom = get_ue_golomb(gb);
503         int width  = 16 * sps->mb_width;
504         int height = 16 * sps->mb_height;
505
506         if (avctx->flags2 & AV_CODEC_FLAG2_IGNORE_CROP) {
507             av_log(avctx, AV_LOG_DEBUG, "discarding sps cropping, original "
508                                            "values are l:%d r:%d t:%d b:%d\n",
509                    crop_left, crop_right, crop_top, crop_bottom);
510
511             sps->crop_left   =
512             sps->crop_right  =
513             sps->crop_top    =
514             sps->crop_bottom = 0;
515         } else {
516             int vsub   = (sps->chroma_format_idc == 1) ? 1 : 0;
517             int hsub   = (sps->chroma_format_idc == 1 ||
518                           sps->chroma_format_idc == 2) ? 1 : 0;
519             int step_x = 1 << hsub;
520             int step_y = (2 - sps->frame_mbs_only_flag) << vsub;
521
522             if (crop_left & (0x1F >> (sps->bit_depth_luma > 8)) &&
523                 !(avctx->flags & AV_CODEC_FLAG_UNALIGNED)) {
524                 crop_left &= ~(0x1F >> (sps->bit_depth_luma > 8));
525                 av_log(avctx, AV_LOG_WARNING,
526                        "Reducing left cropping to %d "
527                        "chroma samples to preserve alignment.\n",
528                        crop_left);
529             }
530
531             if (crop_left  > (unsigned)INT_MAX / 4 / step_x ||
532                 crop_right > (unsigned)INT_MAX / 4 / step_x ||
533                 crop_top   > (unsigned)INT_MAX / 4 / step_y ||
534                 crop_bottom> (unsigned)INT_MAX / 4 / step_y ||
535                 (crop_left + crop_right ) * step_x >= width ||
536                 (crop_top  + crop_bottom) * step_y >= height
537             ) {
538                 av_log(avctx, AV_LOG_ERROR, "crop values invalid %d %d %d %d / %d %d\n", crop_left, crop_right, crop_top, crop_bottom, width, height);
539                 goto fail;
540             }
541
542             sps->crop_left   = crop_left   * step_x;
543             sps->crop_right  = crop_right  * step_x;
544             sps->crop_top    = crop_top    * step_y;
545             sps->crop_bottom = crop_bottom * step_y;
546         }
547     } else {
548         sps->crop_left   =
549         sps->crop_right  =
550         sps->crop_top    =
551         sps->crop_bottom =
552         sps->crop        = 0;
553     }
554
555     sps->vui_parameters_present_flag = get_bits1(gb);
556     if (sps->vui_parameters_present_flag) {
557         int ret = decode_vui_parameters(gb, avctx, sps);
558         if (ret < 0)
559             goto fail;
560     }
561
562     if (get_bits_left(gb) < 0) {
563         av_log(avctx, ignore_truncation ? AV_LOG_WARNING : AV_LOG_ERROR,
564                "Overread %s by %d bits\n", sps->vui_parameters_present_flag ? "VUI" : "SPS", -get_bits_left(gb));
565         if (!ignore_truncation)
566             goto fail;
567     }
568
569     /* if the maximum delay is not stored in the SPS, derive it based on the
570      * level */
571     if (!sps->bitstream_restriction_flag &&
572         (sps->ref_frame_count || avctx->strict_std_compliance >= FF_COMPLIANCE_STRICT)) {
573         sps->num_reorder_frames = MAX_DELAYED_PIC_COUNT - 1;
574         for (i = 0; i < FF_ARRAY_ELEMS(level_max_dpb_mbs); i++) {
575             if (level_max_dpb_mbs[i][0] == sps->level_idc) {
576                 sps->num_reorder_frames = FFMIN(level_max_dpb_mbs[i][1] / (sps->mb_width * sps->mb_height),
577                                                 sps->num_reorder_frames);
578                 break;
579             }
580         }
581     }
582
583     if (!sps->sar.den)
584         sps->sar.den = 1;
585
586     if (avctx->debug & FF_DEBUG_PICT_INFO) {
587         static const char csp[4][5] = { "Gray", "420", "422", "444" };
588         av_log(avctx, AV_LOG_DEBUG,
589                "sps:%u profile:%d/%d poc:%d ref:%d %dx%d %s %s crop:%u/%u/%u/%u %s %s %"PRId32"/%"PRId32" b%d reo:%d\n",
590                sps_id, sps->profile_idc, sps->level_idc,
591                sps->poc_type,
592                sps->ref_frame_count,
593                sps->mb_width, sps->mb_height,
594                sps->frame_mbs_only_flag ? "FRM" : (sps->mb_aff ? "MB-AFF" : "PIC-AFF"),
595                sps->direct_8x8_inference_flag ? "8B8" : "",
596                sps->crop_left, sps->crop_right,
597                sps->crop_top, sps->crop_bottom,
598                sps->vui_parameters_present_flag ? "VUI" : "",
599                csp[sps->chroma_format_idc],
600                sps->timing_info_present_flag ? sps->num_units_in_tick : 0,
601                sps->timing_info_present_flag ? sps->time_scale : 0,
602                sps->bit_depth_luma,
603                sps->bitstream_restriction_flag ? sps->num_reorder_frames : -1
604                );
605     }
606
607     /* check if this is a repeat of an already parsed SPS, then keep the
608      * original one.
609      * otherwise drop all PPSes that depend on it */
610     if (ps->sps_list[sps_id] &&
611         !memcmp(ps->sps_list[sps_id]->data, sps_buf->data, sps_buf->size)) {
612         av_buffer_unref(&sps_buf);
613     } else {
614         remove_sps(ps, sps_id);
615         ps->sps_list[sps_id] = sps_buf;
616     }
617
618     return 0;
619
620 fail:
621     av_buffer_unref(&sps_buf);
622     return AVERROR_INVALIDDATA;
623 }
624
625 static void init_dequant8_coeff_table(PPS *pps, const SPS *sps)
626 {
627     int i, j, q, x;
628     const int max_qp = 51 + 6 * (sps->bit_depth_luma - 8);
629
630     for (i = 0; i < 6; i++) {
631         pps->dequant8_coeff[i] = pps->dequant8_buffer[i];
632         for (j = 0; j < i; j++)
633             if (!memcmp(pps->scaling_matrix8[j], pps->scaling_matrix8[i],
634                         64 * sizeof(uint8_t))) {
635                 pps->dequant8_coeff[i] = pps->dequant8_buffer[j];
636                 break;
637             }
638         if (j < i)
639             continue;
640
641         for (q = 0; q < max_qp + 1; q++) {
642             int shift = ff_h264_quant_div6[q];
643             int idx   = ff_h264_quant_rem6[q];
644             for (x = 0; x < 64; x++)
645                 pps->dequant8_coeff[i][q][(x >> 3) | ((x & 7) << 3)] =
646                     ((uint32_t)ff_h264_dequant8_coeff_init[idx][ff_h264_dequant8_coeff_init_scan[((x >> 1) & 12) | (x & 3)]] *
647                      pps->scaling_matrix8[i][x]) << shift;
648         }
649     }
650 }
651
652 static void init_dequant4_coeff_table(PPS *pps, const SPS *sps)
653 {
654     int i, j, q, x;
655     const int max_qp = 51 + 6 * (sps->bit_depth_luma - 8);
656     for (i = 0; i < 6; i++) {
657         pps->dequant4_coeff[i] = pps->dequant4_buffer[i];
658         for (j = 0; j < i; j++)
659             if (!memcmp(pps->scaling_matrix4[j], pps->scaling_matrix4[i],
660                         16 * sizeof(uint8_t))) {
661                 pps->dequant4_coeff[i] = pps->dequant4_buffer[j];
662                 break;
663             }
664         if (j < i)
665             continue;
666
667         for (q = 0; q < max_qp + 1; q++) {
668             int shift = ff_h264_quant_div6[q] + 2;
669             int idx   = ff_h264_quant_rem6[q];
670             for (x = 0; x < 16; x++)
671                 pps->dequant4_coeff[i][q][(x >> 2) | ((x << 2) & 0xF)] =
672                     ((uint32_t)ff_h264_dequant4_coeff_init[idx][(x & 1) + ((x >> 2) & 1)] *
673                      pps->scaling_matrix4[i][x]) << shift;
674         }
675     }
676 }
677
678 static void init_dequant_tables(PPS *pps, const SPS *sps)
679 {
680     int i, x;
681     init_dequant4_coeff_table(pps, sps);
682     memset(pps->dequant8_coeff, 0, sizeof(pps->dequant8_coeff));
683
684     if (pps->transform_8x8_mode)
685         init_dequant8_coeff_table(pps, sps);
686     if (sps->transform_bypass) {
687         for (i = 0; i < 6; i++)
688             for (x = 0; x < 16; x++)
689                 pps->dequant4_coeff[i][0][x] = 1 << 6;
690         if (pps->transform_8x8_mode)
691             for (i = 0; i < 6; i++)
692                 for (x = 0; x < 64; x++)
693                     pps->dequant8_coeff[i][0][x] = 1 << 6;
694     }
695 }
696
697 static void build_qp_table(PPS *pps, int t, int index, const int depth)
698 {
699     int i;
700     const int max_qp = 51 + 6 * (depth - 8);
701     for (i = 0; i < max_qp + 1; i++)
702         pps->chroma_qp_table[t][i] =
703             ff_h264_chroma_qp[depth - 8][av_clip(i + index, 0, max_qp)];
704 }
705
706 static int more_rbsp_data_in_pps(const SPS *sps, void *logctx)
707 {
708     int profile_idc = sps->profile_idc;
709
710     if ((profile_idc == 66 || profile_idc == 77 ||
711          profile_idc == 88) && (sps->constraint_set_flags & 7)) {
712         av_log(logctx, AV_LOG_VERBOSE,
713                "Current profile doesn't provide more RBSP data in PPS, skipping\n");
714         return 0;
715     }
716
717     return 1;
718 }
719
720 int ff_h264_decode_picture_parameter_set(GetBitContext *gb, AVCodecContext *avctx,
721                                          H264ParamSets *ps, int bit_length)
722 {
723     AVBufferRef *pps_buf;
724     const SPS *sps;
725     unsigned int pps_id = get_ue_golomb(gb);
726     PPS *pps;
727     int qp_bd_offset;
728     int bits_left;
729     int ret;
730
731     if (pps_id >= MAX_PPS_COUNT) {
732         av_log(avctx, AV_LOG_ERROR, "pps_id %u out of range\n", pps_id);
733         return AVERROR_INVALIDDATA;
734     }
735
736     pps_buf = av_buffer_allocz(sizeof(*pps));
737     if (!pps_buf)
738         return AVERROR(ENOMEM);
739     pps = (PPS*)pps_buf->data;
740
741     pps->data_size = gb->buffer_end - gb->buffer;
742     if (pps->data_size > sizeof(pps->data)) {
743         av_log(avctx, AV_LOG_WARNING, "Truncating likely oversized PPS "
744                "(%"SIZE_SPECIFIER" > %"SIZE_SPECIFIER")\n",
745                pps->data_size, sizeof(pps->data));
746         pps->data_size = sizeof(pps->data);
747     }
748     memcpy(pps->data, gb->buffer, pps->data_size);
749
750     pps->sps_id = get_ue_golomb_31(gb);
751     if ((unsigned)pps->sps_id >= MAX_SPS_COUNT ||
752         !ps->sps_list[pps->sps_id]) {
753         av_log(avctx, AV_LOG_ERROR, "sps_id %u out of range\n", pps->sps_id);
754         ret = AVERROR_INVALIDDATA;
755         goto fail;
756     }
757     sps = (const SPS*)ps->sps_list[pps->sps_id]->data;
758     if (sps->bit_depth_luma > 14) {
759         av_log(avctx, AV_LOG_ERROR,
760                "Invalid luma bit depth=%d\n",
761                sps->bit_depth_luma);
762         ret = AVERROR_INVALIDDATA;
763         goto fail;
764     } else if (sps->bit_depth_luma == 11 || sps->bit_depth_luma == 13) {
765         av_log(avctx, AV_LOG_ERROR,
766                "Unimplemented luma bit depth=%d\n",
767                sps->bit_depth_luma);
768         ret = AVERROR_PATCHWELCOME;
769         goto fail;
770     }
771
772     pps->cabac             = get_bits1(gb);
773     pps->pic_order_present = get_bits1(gb);
774     pps->slice_group_count = get_ue_golomb(gb) + 1;
775     if (pps->slice_group_count > 1) {
776         pps->mb_slice_group_map_type = get_ue_golomb(gb);
777         av_log(avctx, AV_LOG_ERROR, "FMO not supported\n");
778         switch (pps->mb_slice_group_map_type) {
779         case 0:
780 #if 0
781     |       for (i = 0; i <= num_slice_groups_minus1; i++)  |   |      |
782     |           run_length[i]                               |1  |ue(v) |
783 #endif
784             break;
785         case 2:
786 #if 0
787     |       for (i = 0; i < num_slice_groups_minus1; i++) { |   |      |
788     |           top_left_mb[i]                              |1  |ue(v) |
789     |           bottom_right_mb[i]                          |1  |ue(v) |
790     |       }                                               |   |      |
791 #endif
792             break;
793         case 3:
794         case 4:
795         case 5:
796 #if 0
797     |       slice_group_change_direction_flag               |1  |u(1)  |
798     |       slice_group_change_rate_minus1                  |1  |ue(v) |
799 #endif
800             break;
801         case 6:
802 #if 0
803     |       slice_group_id_cnt_minus1                       |1  |ue(v) |
804     |       for (i = 0; i <= slice_group_id_cnt_minus1; i++)|   |      |
805     |           slice_group_id[i]                           |1  |u(v)  |
806 #endif
807             break;
808         }
809     }
810     pps->ref_count[0] = get_ue_golomb(gb) + 1;
811     pps->ref_count[1] = get_ue_golomb(gb) + 1;
812     if (pps->ref_count[0] - 1 > 32 - 1 || pps->ref_count[1] - 1 > 32 - 1) {
813         av_log(avctx, AV_LOG_ERROR, "reference overflow (pps)\n");
814         ret = AVERROR_INVALIDDATA;
815         goto fail;
816     }
817
818     qp_bd_offset = 6 * (sps->bit_depth_luma - 8);
819
820     pps->weighted_pred                        = get_bits1(gb);
821     pps->weighted_bipred_idc                  = get_bits(gb, 2);
822     pps->init_qp                              = get_se_golomb(gb) + 26 + qp_bd_offset;
823     pps->init_qs                              = get_se_golomb(gb) + 26 + qp_bd_offset;
824     pps->chroma_qp_index_offset[0]            = get_se_golomb(gb);
825     pps->deblocking_filter_parameters_present = get_bits1(gb);
826     pps->constrained_intra_pred               = get_bits1(gb);
827     pps->redundant_pic_cnt_present            = get_bits1(gb);
828
829     pps->transform_8x8_mode = 0;
830     memcpy(pps->scaling_matrix4, sps->scaling_matrix4,
831            sizeof(pps->scaling_matrix4));
832     memcpy(pps->scaling_matrix8, sps->scaling_matrix8,
833            sizeof(pps->scaling_matrix8));
834
835     bits_left = bit_length - get_bits_count(gb);
836     if (bits_left > 0 && more_rbsp_data_in_pps(sps, avctx)) {
837         pps->transform_8x8_mode = get_bits1(gb);
838         decode_scaling_matrices(gb, sps, pps, 0,
839                                 pps->scaling_matrix4, pps->scaling_matrix8);
840         // second_chroma_qp_index_offset
841         pps->chroma_qp_index_offset[1] = get_se_golomb(gb);
842     } else {
843         pps->chroma_qp_index_offset[1] = pps->chroma_qp_index_offset[0];
844     }
845
846     build_qp_table(pps, 0, pps->chroma_qp_index_offset[0],
847                    sps->bit_depth_luma);
848     build_qp_table(pps, 1, pps->chroma_qp_index_offset[1],
849                    sps->bit_depth_luma);
850
851     init_dequant_tables(pps, sps);
852
853     if (pps->chroma_qp_index_offset[0] != pps->chroma_qp_index_offset[1])
854         pps->chroma_qp_diff = 1;
855
856     if (avctx->debug & FF_DEBUG_PICT_INFO) {
857         av_log(avctx, AV_LOG_DEBUG,
858                "pps:%u sps:%u %s slice_groups:%d ref:%u/%u %s qp:%d/%d/%d/%d %s %s %s %s\n",
859                pps_id, pps->sps_id,
860                pps->cabac ? "CABAC" : "CAVLC",
861                pps->slice_group_count,
862                pps->ref_count[0], pps->ref_count[1],
863                pps->weighted_pred ? "weighted" : "",
864                pps->init_qp, pps->init_qs, pps->chroma_qp_index_offset[0], pps->chroma_qp_index_offset[1],
865                pps->deblocking_filter_parameters_present ? "LPAR" : "",
866                pps->constrained_intra_pred ? "CONSTR" : "",
867                pps->redundant_pic_cnt_present ? "REDU" : "",
868                pps->transform_8x8_mode ? "8x8DCT" : "");
869     }
870
871     remove_pps(ps, pps_id);
872     ps->pps_list[pps_id] = pps_buf;
873
874     return 0;
875
876 fail:
877     av_buffer_unref(&pps_buf);
878     return ret;
879 }