]> git.sesse.net Git - ffmpeg/blob - libavformat/id3v2.c
Merge commit '4438c256387a5845e5cdc5c14c43f4047b68301b'
[ffmpeg] / libavformat / id3v2.c
1 /*
2  * Copyright (c) 2003 Fabrice Bellard
3  *
4  * This file is part of FFmpeg.
5  *
6  * FFmpeg is free software; you can redistribute it and/or
7  * modify it under the terms of the GNU Lesser General Public
8  * License as published by the Free Software Foundation; either
9  * version 2.1 of the License, or (at your option) any later version.
10  *
11  * FFmpeg is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14  * Lesser General Public License for more details.
15  *
16  * You should have received a copy of the GNU Lesser General Public
17  * License along with FFmpeg; if not, write to the Free Software
18  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
19  */
20
21 /**
22  * @file
23  * ID3v2 header parser
24  *
25  * Specifications available at:
26  * http://id3.org/Developer_Information
27  */
28
29 #include "config.h"
30
31 #if CONFIG_ZLIB
32 #include <zlib.h>
33 #endif
34
35 #include "libavutil/avstring.h"
36 #include "libavutil/dict.h"
37 #include "libavutil/intreadwrite.h"
38 #include "avio_internal.h"
39 #include "internal.h"
40 #include "id3v1.h"
41 #include "id3v2.h"
42
43 const AVMetadataConv ff_id3v2_34_metadata_conv[] = {
44     { "TALB", "album"        },
45     { "TCOM", "composer"     },
46     { "TCON", "genre"        },
47     { "TCOP", "copyright"    },
48     { "TENC", "encoded_by"   },
49     { "TIT2", "title"        },
50     { "TLAN", "language"     },
51     { "TPE1", "artist"       },
52     { "TPE2", "album_artist" },
53     { "TPE3", "performer"    },
54     { "TPOS", "disc"         },
55     { "TPUB", "publisher"    },
56     { "TRCK", "track"        },
57     { "TSSE", "encoder"      },
58     { "USLT", "lyrics"       },
59     { 0 }
60 };
61
62 const AVMetadataConv ff_id3v2_4_metadata_conv[] = {
63     { "TCMP", "compilation"   },
64     { "TDRC", "date"          },
65     { "TDRL", "date"          },
66     { "TDEN", "creation_time" },
67     { "TSOA", "album-sort"    },
68     { "TSOP", "artist-sort"   },
69     { "TSOT", "title-sort"    },
70     { 0 }
71 };
72
73 static const AVMetadataConv id3v2_2_metadata_conv[] = {
74     { "TAL", "album"        },
75     { "TCO", "genre"        },
76     { "TCP", "compilation"  },
77     { "TT2", "title"        },
78     { "TEN", "encoded_by"   },
79     { "TP1", "artist"       },
80     { "TP2", "album_artist" },
81     { "TP3", "performer"    },
82     { "TRK", "track"        },
83     { 0 }
84 };
85
86 const char ff_id3v2_tags[][4] = {
87     "TALB", "TBPM", "TCOM", "TCON", "TCOP", "TDLY", "TENC", "TEXT",
88     "TFLT", "TIT1", "TIT2", "TIT3", "TKEY", "TLAN", "TLEN", "TMED",
89     "TOAL", "TOFN", "TOLY", "TOPE", "TOWN", "TPE1", "TPE2", "TPE3",
90     "TPE4", "TPOS", "TPUB", "TRCK", "TRSN", "TRSO", "TSRC", "TSSE",
91     { 0 },
92 };
93
94 const char ff_id3v2_4_tags[][4] = {
95     "TDEN", "TDOR", "TDRC", "TDRL", "TDTG", "TIPL", "TMCL", "TMOO",
96     "TPRO", "TSOA", "TSOP", "TSOT", "TSST",
97     { 0 },
98 };
99
100 const char ff_id3v2_3_tags[][4] = {
101     "TDAT", "TIME", "TORY", "TRDA", "TSIZ", "TYER",
102     { 0 },
103 };
104
105 const char *ff_id3v2_picture_types[21] = {
106     "Other",
107     "32x32 pixels 'file icon'",
108     "Other file icon",
109     "Cover (front)",
110     "Cover (back)",
111     "Leaflet page",
112     "Media (e.g. label side of CD)",
113     "Lead artist/lead performer/soloist",
114     "Artist/performer",
115     "Conductor",
116     "Band/Orchestra",
117     "Composer",
118     "Lyricist/text writer",
119     "Recording Location",
120     "During recording",
121     "During performance",
122     "Movie/video screen capture",
123     "A bright coloured fish",
124     "Illustration",
125     "Band/artist logotype",
126     "Publisher/Studio logotype",
127 };
128
129 const CodecMime ff_id3v2_mime_tags[] = {
130     { "image/gif",  AV_CODEC_ID_GIF   },
131     { "image/jpeg", AV_CODEC_ID_MJPEG },
132     { "image/jpg",  AV_CODEC_ID_MJPEG },
133     { "image/png",  AV_CODEC_ID_PNG   },
134     { "image/tiff", AV_CODEC_ID_TIFF  },
135     { "image/bmp",  AV_CODEC_ID_BMP   },
136     { "JPG",        AV_CODEC_ID_MJPEG }, /* ID3v2.2  */
137     { "PNG",        AV_CODEC_ID_PNG   }, /* ID3v2.2  */
138     { "",           AV_CODEC_ID_NONE  },
139 };
140
141 int ff_id3v2_match(const uint8_t *buf, const char *magic)
142 {
143     return  buf[0]         == magic[0] &&
144             buf[1]         == magic[1] &&
145             buf[2]         == magic[2] &&
146             buf[3]         != 0xff     &&
147             buf[4]         != 0xff     &&
148            (buf[6] & 0x80) == 0        &&
149            (buf[7] & 0x80) == 0        &&
150            (buf[8] & 0x80) == 0        &&
151            (buf[9] & 0x80) == 0;
152 }
153
154 int ff_id3v2_tag_len(const uint8_t *buf)
155 {
156     int len = ((buf[6] & 0x7f) << 21) +
157               ((buf[7] & 0x7f) << 14) +
158               ((buf[8] & 0x7f) << 7) +
159               (buf[9] & 0x7f) +
160               ID3v2_HEADER_SIZE;
161     if (buf[5] & 0x10)
162         len += ID3v2_HEADER_SIZE;
163     return len;
164 }
165
166 static unsigned int get_size(AVIOContext *s, int len)
167 {
168     int v = 0;
169     while (len--)
170         v = (v << 7) + (avio_r8(s) & 0x7F);
171     return v;
172 }
173
174 static unsigned int size_to_syncsafe(unsigned int size)
175 {
176     return (((size) & (0x7f <<  0)) >> 0) +
177            (((size) & (0x7f <<  8)) >> 1) +
178            (((size) & (0x7f << 16)) >> 2) +
179            (((size) & (0x7f << 24)) >> 3);
180 }
181
182 /* No real verification, only check that the tag consists of
183  * a combination of capital alpha-numerical characters */
184 static int is_tag(const char *buf, unsigned int len)
185 {
186     if (!len)
187         return 0;
188
189     while (len--)
190         if ((buf[len] < 'A' ||
191              buf[len] > 'Z') &&
192             (buf[len] < '0' ||
193              buf[len] > '9'))
194             return 0;
195
196     return 1;
197 }
198
199 /**
200  * Return 1 if the tag of length len at the given offset is valid, 0 if not, -1 on error
201  */
202 static int check_tag(AVIOContext *s, int offset, unsigned int len)
203 {
204     char tag[4];
205
206     if (len > 4 ||
207         avio_seek(s, offset, SEEK_SET) < 0 ||
208         avio_read(s, tag, len) < len)
209         return -1;
210     else if (!AV_RB32(tag) || is_tag(tag, len))
211         return 1;
212
213     return 0;
214 }
215
216 /**
217  * Free GEOB type extra metadata.
218  */
219 static void free_geobtag(void *obj)
220 {
221     ID3v2ExtraMetaGEOB *geob = obj;
222     av_freep(&geob->mime_type);
223     av_freep(&geob->file_name);
224     av_freep(&geob->description);
225     av_freep(&geob->data);
226     av_free(geob);
227 }
228
229 /**
230  * Decode characters to UTF-8 according to encoding type. The decoded buffer is
231  * always null terminated. Stop reading when either *maxread bytes are read from
232  * pb or U+0000 character is found.
233  *
234  * @param dst Pointer where the address of the buffer with the decoded bytes is
235  * stored. Buffer must be freed by caller.
236  * @param maxread Pointer to maximum number of characters to read from the
237  * AVIOContext. After execution the value is decremented by the number of bytes
238  * actually read.
239  * @returns 0 if no error occurred, dst is uninitialized on error
240  */
241 static int decode_str(AVFormatContext *s, AVIOContext *pb, int encoding,
242                       uint8_t **dst, int *maxread)
243 {
244     int ret;
245     uint8_t tmp;
246     uint32_t ch = 1;
247     int left = *maxread;
248     unsigned int (*get)(AVIOContext*) = avio_rb16;
249     AVIOContext *dynbuf;
250
251     if ((ret = avio_open_dyn_buf(&dynbuf)) < 0) {
252         av_log(s, AV_LOG_ERROR, "Error opening memory stream\n");
253         return ret;
254     }
255
256     switch (encoding) {
257     case ID3v2_ENCODING_ISO8859:
258         while (left && ch) {
259             ch = avio_r8(pb);
260             PUT_UTF8(ch, tmp, avio_w8(dynbuf, tmp);)
261             left--;
262         }
263         break;
264
265     case ID3v2_ENCODING_UTF16BOM:
266         if ((left -= 2) < 0) {
267             av_log(s, AV_LOG_ERROR, "Cannot read BOM value, input too short\n");
268             avio_close_dyn_buf(dynbuf, dst);
269             av_freep(dst);
270             return AVERROR_INVALIDDATA;
271         }
272         switch (avio_rb16(pb)) {
273         case 0xfffe:
274             get = avio_rl16;
275         case 0xfeff:
276             break;
277         default:
278             av_log(s, AV_LOG_ERROR, "Incorrect BOM value\n");
279             avio_close_dyn_buf(dynbuf, dst);
280             av_freep(dst);
281             *maxread = left;
282             return AVERROR_INVALIDDATA;
283         }
284         // fall-through
285
286     case ID3v2_ENCODING_UTF16BE:
287         while ((left > 1) && ch) {
288             GET_UTF16(ch, ((left -= 2) >= 0 ? get(pb) : 0), break;)
289             PUT_UTF8(ch, tmp, avio_w8(dynbuf, tmp);)
290         }
291         if (left < 0)
292             left += 2;  /* did not read last char from pb */
293         break;
294
295     case ID3v2_ENCODING_UTF8:
296         while (left && ch) {
297             ch = avio_r8(pb);
298             avio_w8(dynbuf, ch);
299             left--;
300         }
301         break;
302     default:
303         av_log(s, AV_LOG_WARNING, "Unknown encoding\n");
304     }
305
306     if (ch)
307         avio_w8(dynbuf, 0);
308
309     avio_close_dyn_buf(dynbuf, dst);
310     *maxread = left;
311
312     return 0;
313 }
314
315 /**
316  * Parse a text tag.
317  */
318 static void read_ttag(AVFormatContext *s, AVIOContext *pb, int taglen,
319                       AVDictionary **metadata, const char *key)
320 {
321     uint8_t *dst;
322     int encoding, dict_flags = AV_DICT_DONT_OVERWRITE | AV_DICT_DONT_STRDUP_VAL;
323     unsigned genre;
324
325     if (taglen < 1)
326         return;
327
328     encoding = avio_r8(pb);
329     taglen--; /* account for encoding type byte */
330
331     if (decode_str(s, pb, encoding, &dst, &taglen) < 0) {
332         av_log(s, AV_LOG_ERROR, "Error reading frame %s, skipped\n", key);
333         return;
334     }
335
336     if (!(strcmp(key, "TCON") && strcmp(key, "TCO"))                         &&
337         (sscanf(dst, "(%d)", &genre) == 1 || sscanf(dst, "%d", &genre) == 1) &&
338         genre <= ID3v1_GENRE_MAX) {
339         av_freep(&dst);
340         dst = av_strdup(ff_id3v1_genre_str[genre]);
341     } else if (!(strcmp(key, "TXXX") && strcmp(key, "TXX"))) {
342         /* dst now contains the key, need to get value */
343         key = dst;
344         if (decode_str(s, pb, encoding, &dst, &taglen) < 0) {
345             av_log(s, AV_LOG_ERROR, "Error reading frame %s, skipped\n", key);
346             av_freep(&key);
347             return;
348         }
349         dict_flags |= AV_DICT_DONT_STRDUP_KEY;
350     } else if (!*dst)
351         av_freep(&dst);
352
353     if (dst)
354         av_dict_set(metadata, key, dst, dict_flags);
355 }
356
357 static void read_uslt(AVFormatContext *s, AVIOContext *pb, int taglen,
358                       AVDictionary **metadata)
359 {
360     uint8_t lang[4];
361     uint8_t *descriptor = NULL; // 'Content descriptor'
362     uint8_t *text = NULL;
363     char *key = NULL;
364     int encoding;
365     unsigned genre;
366     int ok = 0;
367
368     if (taglen < 1)
369         goto error;
370
371     encoding = avio_r8(pb);
372     taglen--;
373
374     if (avio_read(pb, lang, 3) < 3)
375         goto error;
376     lang[3] = '\0';
377     taglen -= 3;
378
379     if (decode_str(s, pb, encoding, &descriptor, &taglen) < 0)
380         goto error;
381
382     if (decode_str(s, pb, encoding, &text, &taglen) < 0)
383         goto error;
384
385     // FFmpeg does not support hierarchical metadata, so concatenate the keys.
386     key = av_asprintf("lyrics-%s%s%s", descriptor[0] ? (char *)descriptor : "",
387                                        descriptor[0] ? "-" : "",
388                                        lang);
389     if (!key)
390         goto error;
391
392     av_dict_set(metadata, key, text, 0);
393
394     ok = 1;
395 error:
396     if (!ok)
397         av_log(s, AV_LOG_ERROR, "Error reading lyrics, skipped\n");
398     av_free(descriptor);
399     av_free(text);
400     av_free(key);
401 }
402
403 /**
404  * Parse GEOB tag into a ID3v2ExtraMetaGEOB struct.
405  */
406 static void read_geobtag(AVFormatContext *s, AVIOContext *pb, int taglen,
407                          char *tag, ID3v2ExtraMeta **extra_meta, int isv34)
408 {
409     ID3v2ExtraMetaGEOB *geob_data = NULL;
410     ID3v2ExtraMeta *new_extra     = NULL;
411     char encoding;
412     unsigned int len;
413
414     if (taglen < 1)
415         return;
416
417     geob_data = av_mallocz(sizeof(ID3v2ExtraMetaGEOB));
418     if (!geob_data) {
419         av_log(s, AV_LOG_ERROR, "Failed to alloc %"SIZE_SPECIFIER" bytes\n",
420                sizeof(ID3v2ExtraMetaGEOB));
421         return;
422     }
423
424     new_extra = av_mallocz(sizeof(ID3v2ExtraMeta));
425     if (!new_extra) {
426         av_log(s, AV_LOG_ERROR, "Failed to alloc %"SIZE_SPECIFIER" bytes\n",
427                sizeof(ID3v2ExtraMeta));
428         goto fail;
429     }
430
431     /* read encoding type byte */
432     encoding = avio_r8(pb);
433     taglen--;
434
435     /* read MIME type (always ISO-8859) */
436     if (decode_str(s, pb, ID3v2_ENCODING_ISO8859, &geob_data->mime_type,
437                    &taglen) < 0 ||
438         taglen <= 0)
439         goto fail;
440
441     /* read file name */
442     if (decode_str(s, pb, encoding, &geob_data->file_name, &taglen) < 0 ||
443         taglen <= 0)
444         goto fail;
445
446     /* read content description */
447     if (decode_str(s, pb, encoding, &geob_data->description, &taglen) < 0 ||
448         taglen < 0)
449         goto fail;
450
451     if (taglen) {
452         /* save encapsulated binary data */
453         geob_data->data = av_malloc(taglen);
454         if (!geob_data->data) {
455             av_log(s, AV_LOG_ERROR, "Failed to alloc %d bytes\n", taglen);
456             goto fail;
457         }
458         if ((len = avio_read(pb, geob_data->data, taglen)) < taglen)
459             av_log(s, AV_LOG_WARNING,
460                    "Error reading GEOB frame, data truncated.\n");
461         geob_data->datasize = len;
462     } else {
463         geob_data->data     = NULL;
464         geob_data->datasize = 0;
465     }
466
467     /* add data to the list */
468     new_extra->tag  = "GEOB";
469     new_extra->data = geob_data;
470     new_extra->next = *extra_meta;
471     *extra_meta     = new_extra;
472
473     return;
474
475 fail:
476     av_log(s, AV_LOG_ERROR, "Error reading frame %s, skipped\n", tag);
477     free_geobtag(geob_data);
478     av_free(new_extra);
479     return;
480 }
481
482 static int is_number(const char *str)
483 {
484     while (*str >= '0' && *str <= '9')
485         str++;
486     return !*str;
487 }
488
489 static AVDictionaryEntry *get_date_tag(AVDictionary *m, const char *tag)
490 {
491     AVDictionaryEntry *t;
492     if ((t = av_dict_get(m, tag, NULL, AV_DICT_MATCH_CASE)) &&
493         strlen(t->value) == 4 && is_number(t->value))
494         return t;
495     return NULL;
496 }
497
498 static void merge_date(AVDictionary **m)
499 {
500     AVDictionaryEntry *t;
501     char date[17] = { 0 };      // YYYY-MM-DD hh:mm
502
503     if (!(t = get_date_tag(*m, "TYER")) &&
504         !(t = get_date_tag(*m, "TYE")))
505         return;
506     av_strlcpy(date, t->value, 5);
507     av_dict_set(m, "TYER", NULL, 0);
508     av_dict_set(m, "TYE", NULL, 0);
509
510     if (!(t = get_date_tag(*m, "TDAT")) &&
511         !(t = get_date_tag(*m, "TDA")))
512         goto finish;
513     snprintf(date + 4, sizeof(date) - 4, "-%.2s-%.2s", t->value + 2, t->value);
514     av_dict_set(m, "TDAT", NULL, 0);
515     av_dict_set(m, "TDA", NULL, 0);
516
517     if (!(t = get_date_tag(*m, "TIME")) &&
518         !(t = get_date_tag(*m, "TIM")))
519         goto finish;
520     snprintf(date + 10, sizeof(date) - 10,
521              " %.2s:%.2s", t->value, t->value + 2);
522     av_dict_set(m, "TIME", NULL, 0);
523     av_dict_set(m, "TIM", NULL, 0);
524
525 finish:
526     if (date[0])
527         av_dict_set(m, "date", date, 0);
528 }
529
530 static void free_apic(void *obj)
531 {
532     ID3v2ExtraMetaAPIC *apic = obj;
533     av_buffer_unref(&apic->buf);
534     av_freep(&apic->description);
535     av_freep(&apic);
536 }
537
538 static void read_apic(AVFormatContext *s, AVIOContext *pb, int taglen,
539                       char *tag, ID3v2ExtraMeta **extra_meta, int isv34)
540 {
541     int enc, pic_type;
542     char mimetype[64];
543     const CodecMime *mime     = ff_id3v2_mime_tags;
544     enum AVCodecID id         = AV_CODEC_ID_NONE;
545     ID3v2ExtraMetaAPIC *apic  = NULL;
546     ID3v2ExtraMeta *new_extra = NULL;
547     int64_t end               = avio_tell(pb) + taglen;
548
549     if (taglen <= 4)
550         goto fail;
551
552     new_extra = av_mallocz(sizeof(*new_extra));
553     apic      = av_mallocz(sizeof(*apic));
554     if (!new_extra || !apic)
555         goto fail;
556
557     enc = avio_r8(pb);
558     taglen--;
559
560     /* mimetype */
561     if (isv34) {
562     taglen -= avio_get_str(pb, taglen, mimetype, sizeof(mimetype));
563     } else {
564         avio_read(pb, mimetype, 3);
565         mimetype[3] = 0;
566     }
567     while (mime->id != AV_CODEC_ID_NONE) {
568         if (!av_strncasecmp(mime->str, mimetype, sizeof(mimetype))) {
569             id = mime->id;
570             break;
571         }
572         mime++;
573     }
574     if (id == AV_CODEC_ID_NONE) {
575         av_log(s, AV_LOG_WARNING,
576                "Unknown attached picture mimetype: %s, skipping.\n", mimetype);
577         goto fail;
578     }
579     apic->id = id;
580
581     /* picture type */
582     pic_type = avio_r8(pb);
583     taglen--;
584     if (pic_type < 0 || pic_type >= FF_ARRAY_ELEMS(ff_id3v2_picture_types)) {
585         av_log(s, AV_LOG_WARNING, "Unknown attached picture type %d.\n",
586                pic_type);
587         pic_type = 0;
588     }
589     apic->type = ff_id3v2_picture_types[pic_type];
590
591     /* description and picture data */
592     if (decode_str(s, pb, enc, &apic->description, &taglen) < 0) {
593         av_log(s, AV_LOG_ERROR,
594                "Error decoding attached picture description.\n");
595         goto fail;
596     }
597
598     apic->buf = av_buffer_alloc(taglen + FF_INPUT_BUFFER_PADDING_SIZE);
599     if (!apic->buf || !taglen || avio_read(pb, apic->buf->data, taglen) != taglen)
600         goto fail;
601     memset(apic->buf->data + taglen, 0, FF_INPUT_BUFFER_PADDING_SIZE);
602
603     new_extra->tag  = "APIC";
604     new_extra->data = apic;
605     new_extra->next = *extra_meta;
606     *extra_meta     = new_extra;
607
608     return;
609
610 fail:
611     if (apic)
612         free_apic(apic);
613     av_freep(&new_extra);
614     avio_seek(pb, end, SEEK_SET);
615 }
616
617 static void read_chapter(AVFormatContext *s, AVIOContext *pb, int len, char *ttag, ID3v2ExtraMeta **extra_meta, int isv34)
618 {
619     AVRational time_base = {1, 1000};
620     uint32_t start, end;
621     AVChapter *chapter;
622     uint8_t *dst = NULL;
623     int taglen;
624     char tag[5];
625
626     if (!s) {
627         /* We should probably just put the chapter data to extra_meta here
628          * and do the AVFormatContext-needing part in a separate
629          * ff_id3v2_parse_apic()-like function. */
630         av_log(NULL, AV_LOG_DEBUG, "No AVFormatContext, skipped ID3 chapter data\n");
631         return;
632     }
633
634     if (decode_str(s, pb, 0, &dst, &len) < 0)
635         return;
636     if (len < 16)
637         return;
638
639     start = avio_rb32(pb);
640     end   = avio_rb32(pb);
641     avio_skip(pb, 8);
642
643     chapter = avpriv_new_chapter(s, s->nb_chapters + 1, time_base, start, end, dst);
644     if (!chapter) {
645         av_free(dst);
646         return;
647     }
648
649     len -= 16;
650     while (len > 10) {
651         if (avio_read(pb, tag, 4) < 4)
652             goto end;
653         tag[4] = 0;
654         taglen = avio_rb32(pb);
655         avio_skip(pb, 2);
656         len -= 10;
657         if (taglen < 0 || taglen > len)
658             goto end;
659         if (tag[0] == 'T')
660             read_ttag(s, pb, taglen, &chapter->metadata, tag);
661         else
662             avio_skip(pb, taglen);
663         len -= taglen;
664     }
665
666     ff_metadata_conv(&chapter->metadata, NULL, ff_id3v2_34_metadata_conv);
667     ff_metadata_conv(&chapter->metadata, NULL, ff_id3v2_4_metadata_conv);
668 end:
669     av_free(dst);
670 }
671
672 static void free_priv(void *obj)
673 {
674     ID3v2ExtraMetaPRIV *priv = obj;
675     av_freep(&priv->owner);
676     av_freep(&priv->data);
677     av_freep(&priv);
678 }
679
680 static void read_priv(AVFormatContext *s, AVIOContext *pb, int taglen,
681                       char *tag, ID3v2ExtraMeta **extra_meta, int isv34)
682 {
683     ID3v2ExtraMeta *meta;
684     ID3v2ExtraMetaPRIV *priv;
685
686     meta = av_mallocz(sizeof(*meta));
687     priv = av_mallocz(sizeof(*priv));
688
689     if (!meta || !priv)
690         goto fail;
691
692     if (decode_str(s, pb, ID3v2_ENCODING_ISO8859, &priv->owner, &taglen) < 0)
693         goto fail;
694
695     priv->data = av_malloc(taglen);
696     if (!priv->data)
697         goto fail;
698
699     priv->datasize = taglen;
700
701     if (avio_read(pb, priv->data, priv->datasize) != priv->datasize)
702         goto fail;
703
704     meta->tag   = "PRIV";
705     meta->data  = priv;
706     meta->next  = *extra_meta;
707     *extra_meta = meta;
708
709     return;
710
711 fail:
712     if (priv)
713         free_priv(priv);
714     av_freep(&meta);
715 }
716
717 typedef struct ID3v2EMFunc {
718     const char *tag3;
719     const char *tag4;
720     void (*read)(AVFormatContext *, AVIOContext *, int, char *,
721                  ID3v2ExtraMeta **, int isv34);
722     void (*free)(void *obj);
723 } ID3v2EMFunc;
724
725 static const ID3v2EMFunc id3v2_extra_meta_funcs[] = {
726     { "GEO", "GEOB", read_geobtag, free_geobtag },
727     { "PIC", "APIC", read_apic,    free_apic    },
728     { "CHAP","CHAP", read_chapter, NULL         },
729     { "PRIV","PRIV", read_priv,    free_priv    },
730     { NULL }
731 };
732
733 /**
734  * Get the corresponding ID3v2EMFunc struct for a tag.
735  * @param isv34 Determines if v2.2 or v2.3/4 strings are used
736  * @return A pointer to the ID3v2EMFunc struct if found, NULL otherwise.
737  */
738 static const ID3v2EMFunc *get_extra_meta_func(const char *tag, int isv34)
739 {
740     int i = 0;
741     while (id3v2_extra_meta_funcs[i].tag3) {
742         if (tag && !memcmp(tag,
743                     (isv34 ? id3v2_extra_meta_funcs[i].tag4 :
744                              id3v2_extra_meta_funcs[i].tag3),
745                     (isv34 ? 4 : 3)))
746             return &id3v2_extra_meta_funcs[i];
747         i++;
748     }
749     return NULL;
750 }
751
752 static void id3v2_parse(AVIOContext *pb, AVDictionary **metadata,
753                         AVFormatContext *s, int len, uint8_t version,
754                         uint8_t flags, ID3v2ExtraMeta **extra_meta)
755 {
756     int isv34, unsync;
757     unsigned tlen;
758     char tag[5];
759     int64_t next, end = avio_tell(pb) + len;
760     int taghdrlen;
761     const char *reason = NULL;
762     AVIOContext pb_local;
763     AVIOContext *pbx;
764     unsigned char *buffer = NULL;
765     int buffer_size       = 0;
766     const ID3v2EMFunc *extra_func = NULL;
767     unsigned char *uncompressed_buffer = NULL;
768     av_unused int uncompressed_buffer_size = 0;
769
770     av_log(s, AV_LOG_DEBUG, "id3v2 ver:%d flags:%02X len:%d\n", version, flags, len);
771
772     switch (version) {
773     case 2:
774         if (flags & 0x40) {
775             reason = "compression";
776             goto error;
777         }
778         isv34     = 0;
779         taghdrlen = 6;
780         break;
781
782     case 3:
783     case 4:
784         isv34     = 1;
785         taghdrlen = 10;
786         break;
787
788     default:
789         reason = "version";
790         goto error;
791     }
792
793     unsync = flags & 0x80;
794
795     if (isv34 && flags & 0x40) { /* Extended header present, just skip over it */
796         int extlen = get_size(pb, 4);
797         if (version == 4)
798             /* In v2.4 the length includes the length field we just read. */
799             extlen -= 4;
800
801         if (extlen < 0) {
802             reason = "invalid extended header length";
803             goto error;
804         }
805         avio_skip(pb, extlen);
806         len -= extlen + 4;
807         if (len < 0) {
808             reason = "extended header too long.";
809             goto error;
810         }
811     }
812
813     while (len >= taghdrlen) {
814         unsigned int tflags = 0;
815         int tunsync         = 0;
816         int tcomp           = 0;
817         int tencr           = 0;
818         unsigned long av_unused dlen;
819
820         if (isv34) {
821             if (avio_read(pb, tag, 4) < 4)
822                 break;
823             tag[4] = 0;
824             if (version == 3) {
825                 tlen = avio_rb32(pb);
826             } else {
827                 /* some encoders incorrectly uses v3 sizes instead of syncsafe ones
828                  * so check the next tag to see which one to use */
829                 tlen = avio_rb32(pb);
830                 if (tlen > 0x7f) {
831                     if (tlen < len) {
832                         int64_t cur = avio_tell(pb);
833
834                         if (ffio_ensure_seekback(pb, 2 /* tflags */ + tlen + 4 /* next tag */))
835                             break;
836
837                         if (check_tag(pb, cur + 2 + size_to_syncsafe(tlen), 4) == 1)
838                             tlen = size_to_syncsafe(tlen);
839                         else if (check_tag(pb, cur + 2 + tlen, 4) != 1)
840                             break;
841                         avio_seek(pb, cur, SEEK_SET);
842                     } else
843                         tlen = size_to_syncsafe(tlen);
844                 }
845             }
846             tflags  = avio_rb16(pb);
847             tunsync = tflags & ID3v2_FLAG_UNSYNCH;
848         } else {
849             if (avio_read(pb, tag, 3) < 3)
850                 break;
851             tag[3] = 0;
852             tlen   = avio_rb24(pb);
853         }
854         if (tlen > (1<<28))
855             break;
856         len -= taghdrlen + tlen;
857
858         if (len < 0)
859             break;
860
861         next = avio_tell(pb) + tlen;
862
863         if (!tlen) {
864             if (tag[0])
865                 av_log(s, AV_LOG_DEBUG, "Invalid empty frame %s, skipping.\n",
866                        tag);
867             continue;
868         }
869
870         if (tflags & ID3v2_FLAG_DATALEN) {
871             if (tlen < 4)
872                 break;
873             dlen = avio_rb32(pb);
874             tlen -= 4;
875         } else
876             dlen = tlen;
877
878         tcomp = tflags & ID3v2_FLAG_COMPRESSION;
879         tencr = tflags & ID3v2_FLAG_ENCRYPTION;
880
881         /* skip encrypted tags and, if no zlib, compressed tags */
882         if (tencr || (!CONFIG_ZLIB && tcomp)) {
883             const char *type;
884             if (!tcomp)
885                 type = "encrypted";
886             else if (!tencr)
887                 type = "compressed";
888             else
889                 type = "encrypted and compressed";
890
891             av_log(s, AV_LOG_WARNING, "Skipping %s ID3v2 frame %s.\n", type, tag);
892             avio_skip(pb, tlen);
893         /* check for text tag or supported special meta tag */
894         } else if (tag[0] == 'T' ||
895                    !memcmp(tag, "USLT", 4) ||
896                    (extra_meta &&
897                     (extra_func = get_extra_meta_func(tag, isv34)))) {
898             pbx = pb;
899
900             if (unsync || tunsync || tcomp) {
901                 av_fast_malloc(&buffer, &buffer_size, tlen);
902                 if (!buffer) {
903                     av_log(s, AV_LOG_ERROR, "Failed to alloc %d bytes\n", tlen);
904                     goto seek;
905                 }
906             }
907             if (unsync || tunsync) {
908                 int64_t end = avio_tell(pb) + tlen;
909                 uint8_t *b;
910
911                 b = buffer;
912                 while (avio_tell(pb) < end && b - buffer < tlen && !pb->eof_reached) {
913                     *b++ = avio_r8(pb);
914                     if (*(b - 1) == 0xff && avio_tell(pb) < end - 1 &&
915                         b - buffer < tlen &&
916                         !pb->eof_reached ) {
917                         uint8_t val = avio_r8(pb);
918                         *b++ = val ? val : avio_r8(pb);
919                     }
920                 }
921                 ffio_init_context(&pb_local, buffer, b - buffer, 0, NULL, NULL, NULL,
922                                   NULL);
923                 tlen = b - buffer;
924                 pbx  = &pb_local; // read from sync buffer
925             }
926
927 #if CONFIG_ZLIB
928                 if (tcomp) {
929                     int err;
930
931                     av_log(s, AV_LOG_DEBUG, "Compresssed frame %s tlen=%d dlen=%ld\n", tag, tlen, dlen);
932
933                     av_fast_malloc(&uncompressed_buffer, &uncompressed_buffer_size, dlen);
934                     if (!uncompressed_buffer) {
935                         av_log(s, AV_LOG_ERROR, "Failed to alloc %ld bytes\n", dlen);
936                         goto seek;
937                     }
938
939                     if (!(unsync || tunsync)) {
940                         err = avio_read(pb, buffer, tlen);
941                         if (err < 0) {
942                             av_log(s, AV_LOG_ERROR, "Failed to read compressed tag\n");
943                             goto seek;
944                         }
945                         tlen = err;
946                     }
947
948                     err = uncompress(uncompressed_buffer, &dlen, buffer, tlen);
949                     if (err != Z_OK) {
950                         av_log(s, AV_LOG_ERROR, "Failed to uncompress tag: %d\n", err);
951                         goto seek;
952                     }
953                     ffio_init_context(&pb_local, uncompressed_buffer, dlen, 0, NULL, NULL, NULL, NULL);
954                     tlen = dlen;
955                     pbx = &pb_local; // read from sync buffer
956                 }
957 #endif
958             if (tag[0] == 'T')
959                 /* parse text tag */
960                 read_ttag(s, pbx, tlen, metadata, tag);
961             else if (!memcmp(tag, "USLT", 4))
962                 read_uslt(s, pbx, tlen, metadata);
963             else
964                 /* parse special meta tag */
965                 extra_func->read(s, pbx, tlen, tag, extra_meta, isv34);
966         } else if (!tag[0]) {
967             if (tag[1])
968                 av_log(s, AV_LOG_WARNING, "invalid frame id, assuming padding\n");
969             avio_skip(pb, tlen);
970             break;
971         }
972         /* Skip to end of tag */
973 seek:
974         avio_seek(pb, next, SEEK_SET);
975     }
976
977     /* Footer preset, always 10 bytes, skip over it */
978     if (version == 4 && flags & 0x10)
979         end += 10;
980
981 error:
982     if (reason)
983         av_log(s, AV_LOG_INFO, "ID3v2.%d tag skipped, cannot handle %s\n",
984                version, reason);
985     avio_seek(pb, end, SEEK_SET);
986     av_free(buffer);
987     av_free(uncompressed_buffer);
988     return;
989 }
990
991 static void id3v2_read_internal(AVIOContext *pb, AVDictionary **metadata,
992                                 AVFormatContext *s, const char *magic,
993                                 ID3v2ExtraMeta **extra_meta, int64_t max_search_size)
994 {
995     int len, ret;
996     uint8_t buf[ID3v2_HEADER_SIZE];
997     int found_header;
998     int64_t start, off;
999
1000     if (max_search_size && max_search_size < ID3v2_HEADER_SIZE)
1001         return;
1002
1003     start = avio_tell(pb);
1004     do {
1005         /* save the current offset in case there's nothing to read/skip */
1006         off = avio_tell(pb);
1007         if (max_search_size && off - start >= max_search_size - ID3v2_HEADER_SIZE) {
1008             avio_seek(pb, off, SEEK_SET);
1009             break;
1010         }
1011
1012         ret = avio_read(pb, buf, ID3v2_HEADER_SIZE);
1013         if (ret != ID3v2_HEADER_SIZE) {
1014             avio_seek(pb, off, SEEK_SET);
1015             break;
1016         }
1017         found_header = ff_id3v2_match(buf, magic);
1018         if (found_header) {
1019             /* parse ID3v2 header */
1020             len = ((buf[6] & 0x7f) << 21) |
1021                   ((buf[7] & 0x7f) << 14) |
1022                   ((buf[8] & 0x7f) << 7) |
1023                    (buf[9] & 0x7f);
1024             id3v2_parse(pb, metadata, s, len, buf[3], buf[5], extra_meta);
1025         } else {
1026             avio_seek(pb, off, SEEK_SET);
1027         }
1028     } while (found_header);
1029     ff_metadata_conv(metadata, NULL, ff_id3v2_34_metadata_conv);
1030     ff_metadata_conv(metadata, NULL, id3v2_2_metadata_conv);
1031     ff_metadata_conv(metadata, NULL, ff_id3v2_4_metadata_conv);
1032     merge_date(metadata);
1033 }
1034
1035 void ff_id3v2_read_dict(AVIOContext *pb, AVDictionary **metadata,
1036                         const char *magic, ID3v2ExtraMeta **extra_meta)
1037 {
1038     id3v2_read_internal(pb, metadata, NULL, magic, extra_meta, 0);
1039 }
1040
1041 void ff_id3v2_read(AVFormatContext *s, const char *magic,
1042                    ID3v2ExtraMeta **extra_meta, unsigned int max_search_size)
1043 {
1044     id3v2_read_internal(s->pb, &s->metadata, s, magic, extra_meta, max_search_size);
1045 }
1046
1047 void ff_id3v2_free_extra_meta(ID3v2ExtraMeta **extra_meta)
1048 {
1049     ID3v2ExtraMeta *current = *extra_meta, *next;
1050     const ID3v2EMFunc *extra_func;
1051
1052     while (current) {
1053         if ((extra_func = get_extra_meta_func(current->tag, 1)))
1054             extra_func->free(current->data);
1055         next = current->next;
1056         av_freep(&current);
1057         current = next;
1058     }
1059
1060     *extra_meta = NULL;
1061 }
1062
1063 int ff_id3v2_parse_apic(AVFormatContext *s, ID3v2ExtraMeta **extra_meta)
1064 {
1065     ID3v2ExtraMeta *cur;
1066
1067     for (cur = *extra_meta; cur; cur = cur->next) {
1068         ID3v2ExtraMetaAPIC *apic;
1069         AVStream *st;
1070
1071         if (strcmp(cur->tag, "APIC"))
1072             continue;
1073         apic = cur->data;
1074
1075         if (!(st = avformat_new_stream(s, NULL)))
1076             return AVERROR(ENOMEM);
1077
1078         st->disposition      |= AV_DISPOSITION_ATTACHED_PIC;
1079         st->codec->codec_type = AVMEDIA_TYPE_VIDEO;
1080         st->codec->codec_id   = apic->id;
1081         av_dict_set(&st->metadata, "title",   apic->description, 0);
1082         av_dict_set(&st->metadata, "comment", apic->type, 0);
1083
1084         av_init_packet(&st->attached_pic);
1085         st->attached_pic.buf          = apic->buf;
1086         st->attached_pic.data         = apic->buf->data;
1087         st->attached_pic.size         = apic->buf->size - FF_INPUT_BUFFER_PADDING_SIZE;
1088         st->attached_pic.stream_index = st->index;
1089         st->attached_pic.flags       |= AV_PKT_FLAG_KEY;
1090
1091         apic->buf = NULL;
1092     }
1093
1094     return 0;
1095 }