]> git.sesse.net Git - ffmpeg/blob - libavformat/matroskadec.c
avformat/matroskadec: Remove redundant setting of chapter titles
[ffmpeg] / libavformat / matroskadec.c
1 /*
2  * Matroska file demuxer
3  * Copyright (c) 2003-2008 The FFmpeg Project
4  *
5  * This file is part of FFmpeg.
6  *
7  * FFmpeg is free software; you can redistribute it and/or
8  * modify it under the terms of the GNU Lesser General Public
9  * License as published by the Free Software Foundation; either
10  * version 2.1 of the License, or (at your option) any later version.
11  *
12  * FFmpeg is distributed in the hope that it will be useful,
13  * but WITHOUT ANY WARRANTY; without even the implied warranty of
14  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
15  * Lesser General Public License for more details.
16  *
17  * You should have received a copy of the GNU Lesser General Public
18  * License along with FFmpeg; if not, write to the Free Software
19  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
20  */
21
22 /**
23  * @file
24  * Matroska file demuxer
25  * @author Ronald Bultje <rbultje@ronald.bitfreak.net>
26  * @author with a little help from Moritz Bunkus <moritz@bunkus.org>
27  * @author totally reworked by Aurelien Jacobs <aurel@gnuage.org>
28  * @see specs available on the Matroska project page: http://www.matroska.org/
29  */
30
31 #include "config.h"
32
33 #include <inttypes.h>
34 #include <stdio.h>
35
36 #include "libavutil/avstring.h"
37 #include "libavutil/base64.h"
38 #include "libavutil/dict.h"
39 #include "libavutil/intfloat.h"
40 #include "libavutil/intreadwrite.h"
41 #include "libavutil/lzo.h"
42 #include "libavutil/mastering_display_metadata.h"
43 #include "libavutil/mathematics.h"
44 #include "libavutil/opt.h"
45 #include "libavutil/time_internal.h"
46 #include "libavutil/spherical.h"
47
48 #include "libavcodec/bytestream.h"
49 #include "libavcodec/flac.h"
50 #include "libavcodec/mpeg4audio.h"
51
52 #include "avformat.h"
53 #include "avio_internal.h"
54 #include "internal.h"
55 #include "isom.h"
56 #include "matroska.h"
57 #include "oggdec.h"
58 /* For ff_codec_get_id(). */
59 #include "riff.h"
60 #include "rmsipr.h"
61
62 #if CONFIG_BZLIB
63 #include <bzlib.h>
64 #endif
65 #if CONFIG_ZLIB
66 #include <zlib.h>
67 #endif
68
69 #include "qtpalette.h"
70
71 #define EBML_UNKNOWN_LENGTH  UINT64_MAX /* EBML unknown length, in uint64_t */
72 #define NEEDS_CHECKING                2 /* Indicates that some error checks
73                                          * still need to be performed */
74 #define LEVEL_ENDED                   3 /* return value of ebml_parse when the
75                                          * syntax level used for parsing ended. */
76 #define SKIP_THRESHOLD      1024 * 1024 /* In non-seekable mode, if more than SKIP_THRESHOLD
77                                          * of unkown, potentially damaged data is encountered,
78                                          * it is considered an error. */
79 #define UNKNOWN_EQUIV         50 * 1024 /* An unknown element is considered equivalent
80                                          * to this many bytes of unknown data for the
81                                          * SKIP_THRESHOLD check. */
82
83 typedef enum {
84     EBML_NONE,
85     EBML_UINT,
86     EBML_SINT,
87     EBML_FLOAT,
88     EBML_STR,
89     EBML_UTF8,
90     EBML_BIN,
91     EBML_NEST,
92     EBML_LEVEL1,
93     EBML_STOP,
94     EBML_TYPE_COUNT
95 } EbmlType;
96
97 typedef const struct EbmlSyntax {
98     uint32_t id;
99     EbmlType type;
100     size_t list_elem_size;
101     size_t data_offset;
102     union {
103         int64_t     i;
104         uint64_t    u;
105         double      f;
106         const char *s;
107         const struct EbmlSyntax *n;
108     } def;
109 } EbmlSyntax;
110
111 typedef struct EbmlList {
112     int nb_elem;
113     unsigned int alloc_elem_size;
114     void *elem;
115 } EbmlList;
116
117 typedef struct EbmlBin {
118     int      size;
119     AVBufferRef *buf;
120     uint8_t *data;
121     int64_t  pos;
122 } EbmlBin;
123
124 typedef struct Ebml {
125     uint64_t version;
126     uint64_t max_size;
127     uint64_t id_length;
128     char    *doctype;
129     uint64_t doctype_version;
130 } Ebml;
131
132 typedef struct MatroskaTrackCompression {
133     uint64_t algo;
134     EbmlBin  settings;
135 } MatroskaTrackCompression;
136
137 typedef struct MatroskaTrackEncryption {
138     uint64_t algo;
139     EbmlBin  key_id;
140 } MatroskaTrackEncryption;
141
142 typedef struct MatroskaTrackEncoding {
143     uint64_t scope;
144     uint64_t type;
145     MatroskaTrackCompression compression;
146     MatroskaTrackEncryption encryption;
147 } MatroskaTrackEncoding;
148
149 typedef struct MatroskaMasteringMeta {
150     double r_x;
151     double r_y;
152     double g_x;
153     double g_y;
154     double b_x;
155     double b_y;
156     double white_x;
157     double white_y;
158     double max_luminance;
159     double min_luminance;
160 } MatroskaMasteringMeta;
161
162 typedef struct MatroskaTrackVideoColor {
163     uint64_t matrix_coefficients;
164     uint64_t bits_per_channel;
165     uint64_t chroma_sub_horz;
166     uint64_t chroma_sub_vert;
167     uint64_t cb_sub_horz;
168     uint64_t cb_sub_vert;
169     uint64_t chroma_siting_horz;
170     uint64_t chroma_siting_vert;
171     uint64_t range;
172     uint64_t transfer_characteristics;
173     uint64_t primaries;
174     uint64_t max_cll;
175     uint64_t max_fall;
176     MatroskaMasteringMeta mastering_meta;
177 } MatroskaTrackVideoColor;
178
179 typedef struct MatroskaTrackVideoProjection {
180     uint64_t type;
181     EbmlBin private;
182     double yaw;
183     double pitch;
184     double roll;
185 } MatroskaTrackVideoProjection;
186
187 typedef struct MatroskaTrackVideo {
188     double   frame_rate;
189     uint64_t display_width;
190     uint64_t display_height;
191     uint64_t pixel_width;
192     uint64_t pixel_height;
193     EbmlBin  color_space;
194     uint64_t display_unit;
195     uint64_t interlaced;
196     uint64_t field_order;
197     uint64_t stereo_mode;
198     uint64_t alpha_mode;
199     EbmlList color;
200     MatroskaTrackVideoProjection projection;
201 } MatroskaTrackVideo;
202
203 typedef struct MatroskaTrackAudio {
204     double   samplerate;
205     double   out_samplerate;
206     uint64_t bitdepth;
207     uint64_t channels;
208
209     /* real audio header (extracted from extradata) */
210     int      coded_framesize;
211     int      sub_packet_h;
212     int      frame_size;
213     int      sub_packet_size;
214     int      sub_packet_cnt;
215     int      pkt_cnt;
216     uint64_t buf_timecode;
217     uint8_t *buf;
218 } MatroskaTrackAudio;
219
220 typedef struct MatroskaTrackPlane {
221     uint64_t uid;
222     uint64_t type;
223 } MatroskaTrackPlane;
224
225 typedef struct MatroskaTrackOperation {
226     EbmlList combine_planes;
227 } MatroskaTrackOperation;
228
229 typedef struct MatroskaTrack {
230     uint64_t num;
231     uint64_t uid;
232     uint64_t type;
233     char    *name;
234     char    *codec_id;
235     EbmlBin  codec_priv;
236     char    *language;
237     double time_scale;
238     uint64_t default_duration;
239     uint64_t flag_default;
240     uint64_t flag_forced;
241     uint64_t seek_preroll;
242     MatroskaTrackVideo video;
243     MatroskaTrackAudio audio;
244     MatroskaTrackOperation operation;
245     EbmlList encodings;
246     uint64_t codec_delay;
247     uint64_t codec_delay_in_track_tb;
248
249     AVStream *stream;
250     int64_t end_timecode;
251     int ms_compat;
252     uint64_t max_block_additional_id;
253
254     uint32_t palette[AVPALETTE_COUNT];
255     int has_palette;
256 } MatroskaTrack;
257
258 typedef struct MatroskaAttachment {
259     uint64_t uid;
260     char *filename;
261     char *mime;
262     EbmlBin bin;
263
264     AVStream *stream;
265 } MatroskaAttachment;
266
267 typedef struct MatroskaChapter {
268     uint64_t start;
269     uint64_t end;
270     uint64_t uid;
271     char    *title;
272
273     AVChapter *chapter;
274 } MatroskaChapter;
275
276 typedef struct MatroskaIndexPos {
277     uint64_t track;
278     uint64_t pos;
279 } MatroskaIndexPos;
280
281 typedef struct MatroskaIndex {
282     uint64_t time;
283     EbmlList pos;
284 } MatroskaIndex;
285
286 typedef struct MatroskaTag {
287     char *name;
288     char *string;
289     char *lang;
290     uint64_t def;
291     EbmlList sub;
292 } MatroskaTag;
293
294 typedef struct MatroskaTagTarget {
295     char    *type;
296     uint64_t typevalue;
297     uint64_t trackuid;
298     uint64_t chapteruid;
299     uint64_t attachuid;
300 } MatroskaTagTarget;
301
302 typedef struct MatroskaTags {
303     MatroskaTagTarget target;
304     EbmlList tag;
305 } MatroskaTags;
306
307 typedef struct MatroskaSeekhead {
308     uint64_t id;
309     uint64_t pos;
310 } MatroskaSeekhead;
311
312 typedef struct MatroskaLevel {
313     uint64_t start;
314     uint64_t length;
315 } MatroskaLevel;
316
317 typedef struct MatroskaBlock {
318     uint64_t duration;
319     int64_t  reference;
320     uint64_t non_simple;
321     EbmlBin  bin;
322     uint64_t additional_id;
323     EbmlBin  additional;
324     int64_t  discard_padding;
325 } MatroskaBlock;
326
327 typedef struct MatroskaCluster {
328     MatroskaBlock block;
329     uint64_t timecode;
330     int64_t pos;
331 } MatroskaCluster;
332
333 typedef struct MatroskaLevel1Element {
334     int64_t  pos;
335     uint32_t id;
336     int parsed;
337 } MatroskaLevel1Element;
338
339 typedef struct MatroskaDemuxContext {
340     const AVClass *class;
341     AVFormatContext *ctx;
342
343     /* EBML stuff */
344     MatroskaLevel levels[EBML_MAX_DEPTH];
345     int      num_levels;
346     uint32_t current_id;
347     int64_t  resync_pos;
348     int      unknown_count;
349
350     uint64_t time_scale;
351     double   duration;
352     char    *title;
353     char    *muxingapp;
354     EbmlBin  date_utc;
355     EbmlList tracks;
356     EbmlList attachments;
357     EbmlList chapters;
358     EbmlList index;
359     EbmlList tags;
360     EbmlList seekhead;
361
362     /* byte position of the segment inside the stream */
363     int64_t segment_start;
364
365     /* the packet queue */
366     AVPacketList *queue;
367     AVPacketList *queue_end;
368
369     int done;
370
371     /* What to skip before effectively reading a packet. */
372     int skip_to_keyframe;
373     uint64_t skip_to_timecode;
374
375     /* File has a CUES element, but we defer parsing until it is needed. */
376     int cues_parsing_deferred;
377
378     /* Level1 elements and whether they were read yet */
379     MatroskaLevel1Element level1_elems[64];
380     int num_level1_elems;
381
382     MatroskaCluster current_cluster;
383
384     /* WebM DASH Manifest live flag */
385     int is_live;
386
387     /* Bandwidth value for WebM DASH Manifest */
388     int bandwidth;
389 } MatroskaDemuxContext;
390
391 #define CHILD_OF(parent) { .def = { .n = parent } }
392
393 // The following forward declarations need their size because
394 // a tentative definition with internal linkage must not be an
395 // incomplete type (6.7.2 in C90, 6.9.2 in C99).
396 // Removing the sizes breaks MSVC.
397 static EbmlSyntax ebml_syntax[3], matroska_segment[9], matroska_track_video_color[15], matroska_track_video[19],
398                   matroska_track[27], matroska_track_encoding[6], matroska_track_encodings[2],
399                   matroska_track_combine_planes[2], matroska_track_operation[2], matroska_tracks[2],
400                   matroska_attachments[2], matroska_chapter_entry[9], matroska_chapter[6], matroska_chapters[2],
401                   matroska_index_entry[3], matroska_index[2], matroska_tag[3], matroska_tags[2], matroska_seekhead[2],
402                   matroska_blockadditions[2], matroska_blockgroup[8], matroska_cluster_parsing[8];
403
404 static EbmlSyntax ebml_header[] = {
405     { EBML_ID_EBMLREADVERSION,    EBML_UINT, 0, offsetof(Ebml, version),         { .u = EBML_VERSION } },
406     { EBML_ID_EBMLMAXSIZELENGTH,  EBML_UINT, 0, offsetof(Ebml, max_size),        { .u = 8 } },
407     { EBML_ID_EBMLMAXIDLENGTH,    EBML_UINT, 0, offsetof(Ebml, id_length),       { .u = 4 } },
408     { EBML_ID_DOCTYPE,            EBML_STR,  0, offsetof(Ebml, doctype),         { .s = "(none)" } },
409     { EBML_ID_DOCTYPEREADVERSION, EBML_UINT, 0, offsetof(Ebml, doctype_version), { .u = 1 } },
410     { EBML_ID_EBMLVERSION,        EBML_NONE },
411     { EBML_ID_DOCTYPEVERSION,     EBML_NONE },
412     CHILD_OF(ebml_syntax)
413 };
414
415 static EbmlSyntax ebml_syntax[] = {
416     { EBML_ID_HEADER,      EBML_NEST, 0, 0, { .n = ebml_header } },
417     { MATROSKA_ID_SEGMENT, EBML_STOP },
418     { 0 }
419 };
420
421 static EbmlSyntax matroska_info[] = {
422     { MATROSKA_ID_TIMECODESCALE, EBML_UINT,  0, offsetof(MatroskaDemuxContext, time_scale), { .u = 1000000 } },
423     { MATROSKA_ID_DURATION,      EBML_FLOAT, 0, offsetof(MatroskaDemuxContext, duration) },
424     { MATROSKA_ID_TITLE,         EBML_UTF8,  0, offsetof(MatroskaDemuxContext, title) },
425     { MATROSKA_ID_WRITINGAPP,    EBML_NONE },
426     { MATROSKA_ID_MUXINGAPP,     EBML_UTF8, 0, offsetof(MatroskaDemuxContext, muxingapp) },
427     { MATROSKA_ID_DATEUTC,       EBML_BIN,  0, offsetof(MatroskaDemuxContext, date_utc) },
428     { MATROSKA_ID_SEGMENTUID,    EBML_NONE },
429     CHILD_OF(matroska_segment)
430 };
431
432 static EbmlSyntax matroska_mastering_meta[] = {
433     { MATROSKA_ID_VIDEOCOLOR_RX, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, r_x), { .f=-1 } },
434     { MATROSKA_ID_VIDEOCOLOR_RY, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, r_y), { .f=-1 } },
435     { MATROSKA_ID_VIDEOCOLOR_GX, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, g_x), { .f=-1 } },
436     { MATROSKA_ID_VIDEOCOLOR_GY, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, g_y), { .f=-1 } },
437     { MATROSKA_ID_VIDEOCOLOR_BX, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, b_x), { .f=-1 } },
438     { MATROSKA_ID_VIDEOCOLOR_BY, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, b_y), { .f=-1 } },
439     { MATROSKA_ID_VIDEOCOLOR_WHITEX, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, white_x), { .f=-1 } },
440     { MATROSKA_ID_VIDEOCOLOR_WHITEY, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, white_y), { .f=-1 } },
441     { MATROSKA_ID_VIDEOCOLOR_LUMINANCEMIN, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, min_luminance), { .f=-1 } },
442     { MATROSKA_ID_VIDEOCOLOR_LUMINANCEMAX, EBML_FLOAT, 0, offsetof(MatroskaMasteringMeta, max_luminance), { .f=-1 } },
443     CHILD_OF(matroska_track_video_color)
444 };
445
446 static EbmlSyntax matroska_track_video_color[] = {
447     { MATROSKA_ID_VIDEOCOLORMATRIXCOEFF,      EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, matrix_coefficients), { .u = AVCOL_SPC_UNSPECIFIED } },
448     { MATROSKA_ID_VIDEOCOLORBITSPERCHANNEL,   EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, bits_per_channel), { .u=0 } },
449     { MATROSKA_ID_VIDEOCOLORCHROMASUBHORZ,    EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, chroma_sub_horz), { .u=0 } },
450     { MATROSKA_ID_VIDEOCOLORCHROMASUBVERT,    EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, chroma_sub_vert), { .u=0 } },
451     { MATROSKA_ID_VIDEOCOLORCBSUBHORZ,        EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, cb_sub_horz), { .u=0 } },
452     { MATROSKA_ID_VIDEOCOLORCBSUBVERT,        EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, cb_sub_vert), { .u=0 } },
453     { MATROSKA_ID_VIDEOCOLORCHROMASITINGHORZ, EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, chroma_siting_horz), { .u = MATROSKA_COLOUR_CHROMASITINGHORZ_UNDETERMINED } },
454     { MATROSKA_ID_VIDEOCOLORCHROMASITINGVERT, EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, chroma_siting_vert), { .u = MATROSKA_COLOUR_CHROMASITINGVERT_UNDETERMINED } },
455     { MATROSKA_ID_VIDEOCOLORRANGE,            EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, range), { .u = AVCOL_RANGE_UNSPECIFIED } },
456     { MATROSKA_ID_VIDEOCOLORTRANSFERCHARACTERISTICS, EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, transfer_characteristics), { .u = AVCOL_TRC_UNSPECIFIED } },
457     { MATROSKA_ID_VIDEOCOLORPRIMARIES,        EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, primaries), { .u = AVCOL_PRI_UNSPECIFIED } },
458     { MATROSKA_ID_VIDEOCOLORMAXCLL,           EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, max_cll), { .u=0 } },
459     { MATROSKA_ID_VIDEOCOLORMAXFALL,          EBML_UINT, 0, offsetof(MatroskaTrackVideoColor, max_fall), { .u=0 } },
460     { MATROSKA_ID_VIDEOCOLORMASTERINGMETA,    EBML_NEST, 0, offsetof(MatroskaTrackVideoColor, mastering_meta), { .n = matroska_mastering_meta } },
461     CHILD_OF(matroska_track_video)
462 };
463
464 static EbmlSyntax matroska_track_video_projection[] = {
465     { MATROSKA_ID_VIDEOPROJECTIONTYPE,        EBML_UINT,  0, offsetof(MatroskaTrackVideoProjection, type), { .u = MATROSKA_VIDEO_PROJECTION_TYPE_RECTANGULAR } },
466     { MATROSKA_ID_VIDEOPROJECTIONPRIVATE,     EBML_BIN,   0, offsetof(MatroskaTrackVideoProjection, private) },
467     { MATROSKA_ID_VIDEOPROJECTIONPOSEYAW,     EBML_FLOAT, 0, offsetof(MatroskaTrackVideoProjection, yaw), { .f=0.0 } },
468     { MATROSKA_ID_VIDEOPROJECTIONPOSEPITCH,   EBML_FLOAT, 0, offsetof(MatroskaTrackVideoProjection, pitch), { .f=0.0 } },
469     { MATROSKA_ID_VIDEOPROJECTIONPOSEROLL,    EBML_FLOAT, 0, offsetof(MatroskaTrackVideoProjection, roll), { .f=0.0 } },
470     CHILD_OF(matroska_track_video)
471 };
472
473 static EbmlSyntax matroska_track_video[] = {
474     { MATROSKA_ID_VIDEOFRAMERATE,      EBML_FLOAT, 0, offsetof(MatroskaTrackVideo, frame_rate) },
475     { MATROSKA_ID_VIDEODISPLAYWIDTH,   EBML_UINT,  0, offsetof(MatroskaTrackVideo, display_width), { .u=-1 } },
476     { MATROSKA_ID_VIDEODISPLAYHEIGHT,  EBML_UINT,  0, offsetof(MatroskaTrackVideo, display_height), { .u=-1 } },
477     { MATROSKA_ID_VIDEOPIXELWIDTH,     EBML_UINT,  0, offsetof(MatroskaTrackVideo, pixel_width) },
478     { MATROSKA_ID_VIDEOPIXELHEIGHT,    EBML_UINT,  0, offsetof(MatroskaTrackVideo, pixel_height) },
479     { MATROSKA_ID_VIDEOCOLORSPACE,     EBML_BIN,   0, offsetof(MatroskaTrackVideo, color_space) },
480     { MATROSKA_ID_VIDEOALPHAMODE,      EBML_UINT,  0, offsetof(MatroskaTrackVideo, alpha_mode) },
481     { MATROSKA_ID_VIDEOCOLOR,          EBML_NEST,  sizeof(MatroskaTrackVideoColor), offsetof(MatroskaTrackVideo, color), { .n = matroska_track_video_color } },
482     { MATROSKA_ID_VIDEOPROJECTION,     EBML_NEST,  0, offsetof(MatroskaTrackVideo, projection), { .n = matroska_track_video_projection } },
483     { MATROSKA_ID_VIDEOPIXELCROPB,     EBML_NONE },
484     { MATROSKA_ID_VIDEOPIXELCROPT,     EBML_NONE },
485     { MATROSKA_ID_VIDEOPIXELCROPL,     EBML_NONE },
486     { MATROSKA_ID_VIDEOPIXELCROPR,     EBML_NONE },
487     { MATROSKA_ID_VIDEODISPLAYUNIT,    EBML_UINT,  0, offsetof(MatroskaTrackVideo, display_unit), { .u= MATROSKA_VIDEO_DISPLAYUNIT_PIXELS } },
488     { MATROSKA_ID_VIDEOFLAGINTERLACED, EBML_UINT,  0, offsetof(MatroskaTrackVideo, interlaced),  { .u = MATROSKA_VIDEO_INTERLACE_FLAG_UNDETERMINED } },
489     { MATROSKA_ID_VIDEOFIELDORDER,     EBML_UINT,  0, offsetof(MatroskaTrackVideo, field_order), { .u = MATROSKA_VIDEO_FIELDORDER_UNDETERMINED } },
490     { MATROSKA_ID_VIDEOSTEREOMODE,     EBML_UINT,  0, offsetof(MatroskaTrackVideo, stereo_mode), { .u = MATROSKA_VIDEO_STEREOMODE_TYPE_NB } },
491     { MATROSKA_ID_VIDEOASPECTRATIO,    EBML_NONE },
492     CHILD_OF(matroska_track)
493 };
494
495 static EbmlSyntax matroska_track_audio[] = {
496     { MATROSKA_ID_AUDIOSAMPLINGFREQ,    EBML_FLOAT, 0, offsetof(MatroskaTrackAudio, samplerate), { .f = 8000.0 } },
497     { MATROSKA_ID_AUDIOOUTSAMPLINGFREQ, EBML_FLOAT, 0, offsetof(MatroskaTrackAudio, out_samplerate) },
498     { MATROSKA_ID_AUDIOBITDEPTH,        EBML_UINT,  0, offsetof(MatroskaTrackAudio, bitdepth) },
499     { MATROSKA_ID_AUDIOCHANNELS,        EBML_UINT,  0, offsetof(MatroskaTrackAudio, channels),   { .u = 1 } },
500     CHILD_OF(matroska_track)
501 };
502
503 static EbmlSyntax matroska_track_encoding_compression[] = {
504     { MATROSKA_ID_ENCODINGCOMPALGO,     EBML_UINT, 0, offsetof(MatroskaTrackCompression, algo), { .u = 0 } },
505     { MATROSKA_ID_ENCODINGCOMPSETTINGS, EBML_BIN,  0, offsetof(MatroskaTrackCompression, settings) },
506     CHILD_OF(matroska_track_encoding)
507 };
508
509 static EbmlSyntax matroska_track_encoding_encryption[] = {
510     { MATROSKA_ID_ENCODINGENCALGO,        EBML_UINT, 0, offsetof(MatroskaTrackEncryption,algo), {.u = 0} },
511     { MATROSKA_ID_ENCODINGENCKEYID,       EBML_BIN, 0, offsetof(MatroskaTrackEncryption,key_id) },
512     { MATROSKA_ID_ENCODINGENCAESSETTINGS, EBML_NONE },
513     { MATROSKA_ID_ENCODINGSIGALGO,        EBML_NONE },
514     { MATROSKA_ID_ENCODINGSIGHASHALGO,    EBML_NONE },
515     { MATROSKA_ID_ENCODINGSIGKEYID,       EBML_NONE },
516     { MATROSKA_ID_ENCODINGSIGNATURE,      EBML_NONE },
517     CHILD_OF(matroska_track_encoding)
518 };
519 static EbmlSyntax matroska_track_encoding[] = {
520     { MATROSKA_ID_ENCODINGSCOPE,       EBML_UINT, 0, offsetof(MatroskaTrackEncoding, scope),       { .u = 1 } },
521     { MATROSKA_ID_ENCODINGTYPE,        EBML_UINT, 0, offsetof(MatroskaTrackEncoding, type),        { .u = 0 } },
522     { MATROSKA_ID_ENCODINGCOMPRESSION, EBML_NEST, 0, offsetof(MatroskaTrackEncoding, compression), { .n = matroska_track_encoding_compression } },
523     { MATROSKA_ID_ENCODINGENCRYPTION,  EBML_NEST, 0, offsetof(MatroskaTrackEncoding, encryption),  { .n = matroska_track_encoding_encryption } },
524     { MATROSKA_ID_ENCODINGORDER,       EBML_NONE },
525     CHILD_OF(matroska_track_encodings)
526 };
527
528 static EbmlSyntax matroska_track_encodings[] = {
529     { MATROSKA_ID_TRACKCONTENTENCODING, EBML_NEST, sizeof(MatroskaTrackEncoding), offsetof(MatroskaTrack, encodings), { .n = matroska_track_encoding } },
530     CHILD_OF(matroska_track)
531 };
532
533 static EbmlSyntax matroska_track_plane[] = {
534     { MATROSKA_ID_TRACKPLANEUID,  EBML_UINT, 0, offsetof(MatroskaTrackPlane,uid) },
535     { MATROSKA_ID_TRACKPLANETYPE, EBML_UINT, 0, offsetof(MatroskaTrackPlane,type) },
536     CHILD_OF(matroska_track_combine_planes)
537 };
538
539 static EbmlSyntax matroska_track_combine_planes[] = {
540     { MATROSKA_ID_TRACKPLANE, EBML_NEST, sizeof(MatroskaTrackPlane), offsetof(MatroskaTrackOperation,combine_planes), {.n = matroska_track_plane} },
541     CHILD_OF(matroska_track_operation)
542 };
543
544 static EbmlSyntax matroska_track_operation[] = {
545     { MATROSKA_ID_TRACKCOMBINEPLANES, EBML_NEST, 0, 0, {.n = matroska_track_combine_planes} },
546     CHILD_OF(matroska_track)
547 };
548
549 static EbmlSyntax matroska_track[] = {
550     { MATROSKA_ID_TRACKNUMBER,           EBML_UINT,  0, offsetof(MatroskaTrack, num) },
551     { MATROSKA_ID_TRACKNAME,             EBML_UTF8,  0, offsetof(MatroskaTrack, name) },
552     { MATROSKA_ID_TRACKUID,              EBML_UINT,  0, offsetof(MatroskaTrack, uid) },
553     { MATROSKA_ID_TRACKTYPE,             EBML_UINT,  0, offsetof(MatroskaTrack, type) },
554     { MATROSKA_ID_CODECID,               EBML_STR,   0, offsetof(MatroskaTrack, codec_id) },
555     { MATROSKA_ID_CODECPRIVATE,          EBML_BIN,   0, offsetof(MatroskaTrack, codec_priv) },
556     { MATROSKA_ID_CODECDELAY,            EBML_UINT,  0, offsetof(MatroskaTrack, codec_delay) },
557     { MATROSKA_ID_TRACKLANGUAGE,         EBML_STR,   0, offsetof(MatroskaTrack, language),     { .s = "eng" } },
558     { MATROSKA_ID_TRACKDEFAULTDURATION,  EBML_UINT,  0, offsetof(MatroskaTrack, default_duration) },
559     { MATROSKA_ID_TRACKTIMECODESCALE,    EBML_FLOAT, 0, offsetof(MatroskaTrack, time_scale),   { .f = 1.0 } },
560     { MATROSKA_ID_TRACKFLAGDEFAULT,      EBML_UINT,  0, offsetof(MatroskaTrack, flag_default), { .u = 1 } },
561     { MATROSKA_ID_TRACKFLAGFORCED,       EBML_UINT,  0, offsetof(MatroskaTrack, flag_forced),  { .u = 0 } },
562     { MATROSKA_ID_TRACKVIDEO,            EBML_NEST,  0, offsetof(MatroskaTrack, video),        { .n = matroska_track_video } },
563     { MATROSKA_ID_TRACKAUDIO,            EBML_NEST,  0, offsetof(MatroskaTrack, audio),        { .n = matroska_track_audio } },
564     { MATROSKA_ID_TRACKOPERATION,        EBML_NEST,  0, offsetof(MatroskaTrack, operation),    { .n = matroska_track_operation } },
565     { MATROSKA_ID_TRACKCONTENTENCODINGS, EBML_NEST,  0, 0,                                     { .n = matroska_track_encodings } },
566     { MATROSKA_ID_TRACKMAXBLKADDID,      EBML_UINT,  0, offsetof(MatroskaTrack, max_block_additional_id) },
567     { MATROSKA_ID_SEEKPREROLL,           EBML_UINT,  0, offsetof(MatroskaTrack, seek_preroll) },
568     { MATROSKA_ID_TRACKFLAGENABLED,      EBML_NONE },
569     { MATROSKA_ID_TRACKFLAGLACING,       EBML_NONE },
570     { MATROSKA_ID_CODECNAME,             EBML_NONE },
571     { MATROSKA_ID_CODECDECODEALL,        EBML_NONE },
572     { MATROSKA_ID_CODECINFOURL,          EBML_NONE },
573     { MATROSKA_ID_CODECDOWNLOADURL,      EBML_NONE },
574     { MATROSKA_ID_TRACKMINCACHE,         EBML_NONE },
575     { MATROSKA_ID_TRACKMAXCACHE,         EBML_NONE },
576     CHILD_OF(matroska_tracks)
577 };
578
579 static EbmlSyntax matroska_tracks[] = {
580     { MATROSKA_ID_TRACKENTRY, EBML_NEST, sizeof(MatroskaTrack), offsetof(MatroskaDemuxContext, tracks), { .n = matroska_track } },
581     CHILD_OF(matroska_segment)
582 };
583
584 static EbmlSyntax matroska_attachment[] = {
585     { MATROSKA_ID_FILEUID,      EBML_UINT, 0, offsetof(MatroskaAttachment, uid) },
586     { MATROSKA_ID_FILENAME,     EBML_UTF8, 0, offsetof(MatroskaAttachment, filename) },
587     { MATROSKA_ID_FILEMIMETYPE, EBML_STR,  0, offsetof(MatroskaAttachment, mime) },
588     { MATROSKA_ID_FILEDATA,     EBML_BIN,  0, offsetof(MatroskaAttachment, bin) },
589     { MATROSKA_ID_FILEDESC,     EBML_NONE },
590     CHILD_OF(matroska_attachments)
591 };
592
593 static EbmlSyntax matroska_attachments[] = {
594     { MATROSKA_ID_ATTACHEDFILE, EBML_NEST, sizeof(MatroskaAttachment), offsetof(MatroskaDemuxContext, attachments), { .n = matroska_attachment } },
595     CHILD_OF(matroska_segment)
596 };
597
598 static EbmlSyntax matroska_chapter_display[] = {
599     { MATROSKA_ID_CHAPSTRING,  EBML_UTF8, 0, offsetof(MatroskaChapter, title) },
600     { MATROSKA_ID_CHAPLANG,    EBML_NONE },
601     { MATROSKA_ID_CHAPCOUNTRY, EBML_NONE },
602     CHILD_OF(matroska_chapter_entry)
603 };
604
605 static EbmlSyntax matroska_chapter_entry[] = {
606     { MATROSKA_ID_CHAPTERTIMESTART,   EBML_UINT, 0, offsetof(MatroskaChapter, start), { .u = AV_NOPTS_VALUE } },
607     { MATROSKA_ID_CHAPTERTIMEEND,     EBML_UINT, 0, offsetof(MatroskaChapter, end),   { .u = AV_NOPTS_VALUE } },
608     { MATROSKA_ID_CHAPTERUID,         EBML_UINT, 0, offsetof(MatroskaChapter, uid) },
609     { MATROSKA_ID_CHAPTERDISPLAY,     EBML_NEST, 0,                        0,         { .n = matroska_chapter_display } },
610     { MATROSKA_ID_CHAPTERFLAGHIDDEN,  EBML_NONE },
611     { MATROSKA_ID_CHAPTERFLAGENABLED, EBML_NONE },
612     { MATROSKA_ID_CHAPTERPHYSEQUIV,   EBML_NONE },
613     { MATROSKA_ID_CHAPTERATOM,        EBML_NONE },
614     CHILD_OF(matroska_chapter)
615 };
616
617 static EbmlSyntax matroska_chapter[] = {
618     { MATROSKA_ID_CHAPTERATOM,        EBML_NEST, sizeof(MatroskaChapter), offsetof(MatroskaDemuxContext, chapters), { .n = matroska_chapter_entry } },
619     { MATROSKA_ID_EDITIONUID,         EBML_NONE },
620     { MATROSKA_ID_EDITIONFLAGHIDDEN,  EBML_NONE },
621     { MATROSKA_ID_EDITIONFLAGDEFAULT, EBML_NONE },
622     { MATROSKA_ID_EDITIONFLAGORDERED, EBML_NONE },
623     CHILD_OF(matroska_chapters)
624 };
625
626 static EbmlSyntax matroska_chapters[] = {
627     { MATROSKA_ID_EDITIONENTRY, EBML_NEST, 0, 0, { .n = matroska_chapter } },
628     CHILD_OF(matroska_segment)
629 };
630
631 static EbmlSyntax matroska_index_pos[] = {
632     { MATROSKA_ID_CUETRACK,           EBML_UINT, 0, offsetof(MatroskaIndexPos, track) },
633     { MATROSKA_ID_CUECLUSTERPOSITION, EBML_UINT, 0, offsetof(MatroskaIndexPos, pos) },
634     { MATROSKA_ID_CUERELATIVEPOSITION,EBML_NONE },
635     { MATROSKA_ID_CUEDURATION,        EBML_NONE },
636     { MATROSKA_ID_CUEBLOCKNUMBER,     EBML_NONE },
637     CHILD_OF(matroska_index_entry)
638 };
639
640 static EbmlSyntax matroska_index_entry[] = {
641     { MATROSKA_ID_CUETIME,          EBML_UINT, 0,                        offsetof(MatroskaIndex, time) },
642     { MATROSKA_ID_CUETRACKPOSITION, EBML_NEST, sizeof(MatroskaIndexPos), offsetof(MatroskaIndex, pos), { .n = matroska_index_pos } },
643     CHILD_OF(matroska_index)
644 };
645
646 static EbmlSyntax matroska_index[] = {
647     { MATROSKA_ID_POINTENTRY, EBML_NEST, sizeof(MatroskaIndex), offsetof(MatroskaDemuxContext, index), { .n = matroska_index_entry } },
648     CHILD_OF(matroska_segment)
649 };
650
651 static EbmlSyntax matroska_simpletag[] = {
652     { MATROSKA_ID_TAGNAME,        EBML_UTF8, 0,                   offsetof(MatroskaTag, name) },
653     { MATROSKA_ID_TAGSTRING,      EBML_UTF8, 0,                   offsetof(MatroskaTag, string) },
654     { MATROSKA_ID_TAGLANG,        EBML_STR,  0,                   offsetof(MatroskaTag, lang), { .s = "und" } },
655     { MATROSKA_ID_TAGDEFAULT,     EBML_UINT, 0,                   offsetof(MatroskaTag, def) },
656     { MATROSKA_ID_TAGDEFAULT_BUG, EBML_UINT, 0,                   offsetof(MatroskaTag, def) },
657     { MATROSKA_ID_SIMPLETAG,      EBML_NEST, sizeof(MatroskaTag), offsetof(MatroskaTag, sub),  { .n = matroska_simpletag } },
658     CHILD_OF(matroska_tag)
659 };
660
661 static EbmlSyntax matroska_tagtargets[] = {
662     { MATROSKA_ID_TAGTARGETS_TYPE,       EBML_STR,  0, offsetof(MatroskaTagTarget, type) },
663     { MATROSKA_ID_TAGTARGETS_TYPEVALUE,  EBML_UINT, 0, offsetof(MatroskaTagTarget, typevalue), { .u = 50 } },
664     { MATROSKA_ID_TAGTARGETS_TRACKUID,   EBML_UINT, 0, offsetof(MatroskaTagTarget, trackuid) },
665     { MATROSKA_ID_TAGTARGETS_CHAPTERUID, EBML_UINT, 0, offsetof(MatroskaTagTarget, chapteruid) },
666     { MATROSKA_ID_TAGTARGETS_ATTACHUID,  EBML_UINT, 0, offsetof(MatroskaTagTarget, attachuid) },
667     CHILD_OF(matroska_tag)
668 };
669
670 static EbmlSyntax matroska_tag[] = {
671     { MATROSKA_ID_SIMPLETAG,  EBML_NEST, sizeof(MatroskaTag), offsetof(MatroskaTags, tag),    { .n = matroska_simpletag } },
672     { MATROSKA_ID_TAGTARGETS, EBML_NEST, 0,                   offsetof(MatroskaTags, target), { .n = matroska_tagtargets } },
673     CHILD_OF(matroska_tags)
674 };
675
676 static EbmlSyntax matroska_tags[] = {
677     { MATROSKA_ID_TAG, EBML_NEST, sizeof(MatroskaTags), offsetof(MatroskaDemuxContext, tags), { .n = matroska_tag } },
678     CHILD_OF(matroska_segment)
679 };
680
681 static EbmlSyntax matroska_seekhead_entry[] = {
682     { MATROSKA_ID_SEEKID,       EBML_UINT, 0, offsetof(MatroskaSeekhead, id) },
683     { MATROSKA_ID_SEEKPOSITION, EBML_UINT, 0, offsetof(MatroskaSeekhead, pos), { .u = -1 } },
684     CHILD_OF(matroska_seekhead)
685 };
686
687 static EbmlSyntax matroska_seekhead[] = {
688     { MATROSKA_ID_SEEKENTRY, EBML_NEST, sizeof(MatroskaSeekhead), offsetof(MatroskaDemuxContext, seekhead), { .n = matroska_seekhead_entry } },
689     CHILD_OF(matroska_segment)
690 };
691
692 static EbmlSyntax matroska_segment[] = {
693     { MATROSKA_ID_CLUSTER,     EBML_STOP },
694     { MATROSKA_ID_INFO,        EBML_LEVEL1, 0, 0, { .n = matroska_info } },
695     { MATROSKA_ID_TRACKS,      EBML_LEVEL1, 0, 0, { .n = matroska_tracks } },
696     { MATROSKA_ID_ATTACHMENTS, EBML_LEVEL1, 0, 0, { .n = matroska_attachments } },
697     { MATROSKA_ID_CHAPTERS,    EBML_LEVEL1, 0, 0, { .n = matroska_chapters } },
698     { MATROSKA_ID_CUES,        EBML_LEVEL1, 0, 0, { .n = matroska_index } },
699     { MATROSKA_ID_TAGS,        EBML_LEVEL1, 0, 0, { .n = matroska_tags } },
700     { MATROSKA_ID_SEEKHEAD,    EBML_LEVEL1, 0, 0, { .n = matroska_seekhead } },
701     { 0 }   /* We don't want to go back to level 0, so don't add the parent. */
702 };
703
704 static EbmlSyntax matroska_segments[] = {
705     { MATROSKA_ID_SEGMENT, EBML_NEST, 0, 0, { .n = matroska_segment } },
706     { 0 }
707 };
708
709 static EbmlSyntax matroska_blockmore[] = {
710     { MATROSKA_ID_BLOCKADDID,      EBML_UINT, 0, offsetof(MatroskaBlock,additional_id), { .u = 1 } },
711     { MATROSKA_ID_BLOCKADDITIONAL, EBML_BIN,  0, offsetof(MatroskaBlock,additional) },
712     CHILD_OF(matroska_blockadditions)
713 };
714
715 static EbmlSyntax matroska_blockadditions[] = {
716     { MATROSKA_ID_BLOCKMORE, EBML_NEST, 0, 0, {.n = matroska_blockmore} },
717     CHILD_OF(matroska_blockgroup)
718 };
719
720 static EbmlSyntax matroska_blockgroup[] = {
721     { MATROSKA_ID_BLOCK,          EBML_BIN,  0, offsetof(MatroskaBlock, bin) },
722     { MATROSKA_ID_BLOCKADDITIONS, EBML_NEST, 0, 0, { .n = matroska_blockadditions} },
723     { MATROSKA_ID_BLOCKDURATION,  EBML_UINT, 0, offsetof(MatroskaBlock, duration) },
724     { MATROSKA_ID_DISCARDPADDING, EBML_SINT, 0, offsetof(MatroskaBlock, discard_padding) },
725     { MATROSKA_ID_BLOCKREFERENCE, EBML_SINT, 0, offsetof(MatroskaBlock, reference), { .i = INT64_MIN } },
726     { MATROSKA_ID_CODECSTATE,     EBML_NONE },
727     {                          1, EBML_UINT, 0, offsetof(MatroskaBlock, non_simple), { .u = 1 } },
728     CHILD_OF(matroska_cluster_parsing)
729 };
730
731 // The following array contains SimpleBlock and BlockGroup twice
732 // in order to reuse the other values for matroska_cluster_enter.
733 static EbmlSyntax matroska_cluster_parsing[] = {
734     { MATROSKA_ID_SIMPLEBLOCK,     EBML_BIN,  0, offsetof(MatroskaBlock, bin) },
735     { MATROSKA_ID_BLOCKGROUP,      EBML_NEST, 0, 0, { .n = matroska_blockgroup } },
736     { MATROSKA_ID_CLUSTERTIMECODE, EBML_UINT, 0, offsetof(MatroskaCluster, timecode) },
737     { MATROSKA_ID_SIMPLEBLOCK,     EBML_STOP },
738     { MATROSKA_ID_BLOCKGROUP,      EBML_STOP },
739     { MATROSKA_ID_CLUSTERPOSITION, EBML_NONE },
740     { MATROSKA_ID_CLUSTERPREVSIZE, EBML_NONE },
741     CHILD_OF(matroska_segment)
742 };
743
744 static EbmlSyntax matroska_cluster_enter[] = {
745     { MATROSKA_ID_CLUSTER,     EBML_NEST, 0, 0, { .n = &matroska_cluster_parsing[2] } },
746     { 0 }
747 };
748 #undef CHILD_OF
749
750 static const char *const matroska_doctypes[] = { "matroska", "webm" };
751
752 static int matroska_read_close(AVFormatContext *s);
753
754 /*
755  * This function prepares the status for parsing of level 1 elements.
756  */
757 static int matroska_reset_status(MatroskaDemuxContext *matroska,
758                                  uint32_t id, int64_t position)
759 {
760     if (position >= 0) {
761         int64_t err = avio_seek(matroska->ctx->pb, position, SEEK_SET);
762         if (err < 0)
763             return err;
764     }
765
766     matroska->current_id    = id;
767     matroska->num_levels    = 1;
768     matroska->unknown_count = 0;
769     matroska->resync_pos = avio_tell(matroska->ctx->pb);
770     if (id)
771         matroska->resync_pos -= (av_log2(id) + 7) / 8;
772
773     return 0;
774 }
775
776 static int matroska_resync(MatroskaDemuxContext *matroska, int64_t last_pos)
777 {
778     AVIOContext *pb = matroska->ctx->pb;
779     uint32_t id;
780
781     /* Try to seek to the last position to resync from. If this doesn't work,
782      * we resync from the earliest position available: The start of the buffer. */
783     if (last_pos < avio_tell(pb) && avio_seek(pb, last_pos + 1, SEEK_SET) < 0) {
784         av_log(matroska->ctx, AV_LOG_WARNING,
785                "Seek to desired resync point failed. Seeking to "
786                "earliest point available instead.\n");
787         avio_seek(pb, FFMAX(avio_tell(pb) + (pb->buffer - pb->buf_ptr),
788                             last_pos + 1), SEEK_SET);
789     }
790
791     id = avio_rb32(pb);
792
793     // try to find a toplevel element
794     while (!avio_feof(pb)) {
795         if (id == MATROSKA_ID_INFO     || id == MATROSKA_ID_TRACKS      ||
796             id == MATROSKA_ID_CUES     || id == MATROSKA_ID_TAGS        ||
797             id == MATROSKA_ID_SEEKHEAD || id == MATROSKA_ID_ATTACHMENTS ||
798             id == MATROSKA_ID_CLUSTER  || id == MATROSKA_ID_CHAPTERS) {
799             /* Prepare the context for parsing of a level 1 element. */
800             matroska_reset_status(matroska, id, -1);
801             /* Given that we are here means that an error has occurred,
802              * so treat the segment as unknown length in order not to
803              * discard valid data that happens to be beyond the designated
804              * end of the segment. */
805             matroska->levels[0].length = EBML_UNKNOWN_LENGTH;
806             return 0;
807         }
808         id = (id << 8) | avio_r8(pb);
809     }
810
811     matroska->done = 1;
812     return pb->error ? pb->error : AVERROR_EOF;
813 }
814
815 /*
816  * Read: an "EBML number", which is defined as a variable-length
817  * array of bytes. The first byte indicates the length by giving a
818  * number of 0-bits followed by a one. The position of the first
819  * "one" bit inside the first byte indicates the length of this
820  * number.
821  * Returns: number of bytes read, < 0 on error
822  */
823 static int ebml_read_num(MatroskaDemuxContext *matroska, AVIOContext *pb,
824                          int max_size, uint64_t *number, int eof_forbidden)
825 {
826     int read, n = 1;
827     uint64_t total;
828     int64_t pos;
829
830     /* The first byte tells us the length in bytes - except when it is zero. */
831     total = avio_r8(pb);
832     if (pb->eof_reached)
833         goto err;
834
835     /* get the length of the EBML number */
836     read = 8 - ff_log2_tab[total];
837
838     if (!total || read > max_size) {
839         pos = avio_tell(pb) - 1;
840         if (!total) {
841             av_log(matroska->ctx, AV_LOG_ERROR,
842                    "0x00 at pos %"PRId64" (0x%"PRIx64") invalid as first byte "
843                    "of an EBML number\n", pos, pos);
844         } else {
845             av_log(matroska->ctx, AV_LOG_ERROR,
846                    "Length %d indicated by an EBML number's first byte 0x%02x "
847                    "at pos %"PRId64" (0x%"PRIx64") exceeds max length %d.\n",
848                    read, (uint8_t) total, pos, pos, max_size);
849         }
850         return AVERROR_INVALIDDATA;
851     }
852
853     /* read out length */
854     total ^= 1 << ff_log2_tab[total];
855     while (n++ < read)
856         total = (total << 8) | avio_r8(pb);
857
858     if (pb->eof_reached) {
859         eof_forbidden = 1;
860         goto err;
861     }
862
863     *number = total;
864
865     return read;
866
867 err:
868     pos = avio_tell(pb);
869     if (pb->error) {
870         av_log(matroska->ctx, AV_LOG_ERROR,
871                "Read error at pos. %"PRIu64" (0x%"PRIx64")\n",
872                pos, pos);
873         return pb->error;
874     }
875     if (eof_forbidden) {
876         av_log(matroska->ctx, AV_LOG_ERROR, "File ended prematurely "
877                "at pos. %"PRIu64" (0x%"PRIx64")\n", pos, pos);
878         return AVERROR(EIO);
879     }
880     return AVERROR_EOF;
881 }
882
883 /**
884  * Read a EBML length value.
885  * This needs special handling for the "unknown length" case which has multiple
886  * encodings.
887  */
888 static int ebml_read_length(MatroskaDemuxContext *matroska, AVIOContext *pb,
889                             uint64_t *number)
890 {
891     int res = ebml_read_num(matroska, pb, 8, number, 1);
892     if (res > 0 && *number + 1 == 1ULL << (7 * res))
893         *number = EBML_UNKNOWN_LENGTH;
894     return res;
895 }
896
897 /*
898  * Read the next element as an unsigned int.
899  * Returns NEEDS_CHECKING.
900  */
901 static int ebml_read_uint(AVIOContext *pb, int size, uint64_t *num)
902 {
903     int n = 0;
904
905     /* big-endian ordering; build up number */
906     *num = 0;
907     while (n++ < size)
908         *num = (*num << 8) | avio_r8(pb);
909
910     return NEEDS_CHECKING;
911 }
912
913 /*
914  * Read the next element as a signed int.
915  * Returns NEEDS_CHECKING.
916  */
917 static int ebml_read_sint(AVIOContext *pb, int size, int64_t *num)
918 {
919     int n = 1;
920
921     if (size == 0) {
922         *num = 0;
923     } else {
924         *num = sign_extend(avio_r8(pb), 8);
925
926         /* big-endian ordering; build up number */
927         while (n++ < size)
928             *num = ((uint64_t)*num << 8) | avio_r8(pb);
929     }
930
931     return NEEDS_CHECKING;
932 }
933
934 /*
935  * Read the next element as a float.
936  * Returns NEEDS_CHECKING or < 0 on obvious failure.
937  */
938 static int ebml_read_float(AVIOContext *pb, int size, double *num)
939 {
940     if (size == 0)
941         *num = 0;
942     else if (size == 4)
943         *num = av_int2float(avio_rb32(pb));
944     else if (size == 8)
945         *num = av_int2double(avio_rb64(pb));
946     else
947         return AVERROR_INVALIDDATA;
948
949     return NEEDS_CHECKING;
950 }
951
952 /*
953  * Read the next element as an ASCII string.
954  * 0 is success, < 0 or NEEDS_CHECKING is failure.
955  */
956 static int ebml_read_ascii(AVIOContext *pb, int size, char **str)
957 {
958     char *res;
959     int ret;
960
961     /* EBML strings are usually not 0-terminated, so we allocate one
962      * byte more, read the string and NULL-terminate it ourselves. */
963     if (!(res = av_malloc(size + 1)))
964         return AVERROR(ENOMEM);
965     if ((ret = avio_read(pb, (uint8_t *) res, size)) != size) {
966         av_free(res);
967         return ret < 0 ? ret : NEEDS_CHECKING;
968     }
969     (res)[size] = '\0';
970     av_free(*str);
971     *str = res;
972
973     return 0;
974 }
975
976 /*
977  * Read the next element as binary data.
978  * 0 is success, < 0 or NEEDS_CHECKING is failure.
979  */
980 static int ebml_read_binary(AVIOContext *pb, int length,
981                             int64_t pos, EbmlBin *bin)
982 {
983     int ret;
984
985     ret = av_buffer_realloc(&bin->buf, length + AV_INPUT_BUFFER_PADDING_SIZE);
986     if (ret < 0)
987         return ret;
988     memset(bin->buf->data + length, 0, AV_INPUT_BUFFER_PADDING_SIZE);
989
990     bin->data = bin->buf->data;
991     bin->size = length;
992     bin->pos  = pos;
993     if ((ret = avio_read(pb, bin->data, length)) != length) {
994         av_buffer_unref(&bin->buf);
995         bin->data = NULL;
996         bin->size = 0;
997         return ret < 0 ? ret : NEEDS_CHECKING;
998     }
999
1000     return 0;
1001 }
1002
1003 /*
1004  * Read the next element, but only the header. The contents
1005  * are supposed to be sub-elements which can be read separately.
1006  * 0 is success, < 0 is failure.
1007  */
1008 static int ebml_read_master(MatroskaDemuxContext *matroska,
1009                             uint64_t length, int64_t pos)
1010 {
1011     MatroskaLevel *level;
1012
1013     if (matroska->num_levels >= EBML_MAX_DEPTH) {
1014         av_log(matroska->ctx, AV_LOG_ERROR,
1015                "File moves beyond max. allowed depth (%d)\n", EBML_MAX_DEPTH);
1016         return AVERROR(ENOSYS);
1017     }
1018
1019     level         = &matroska->levels[matroska->num_levels++];
1020     level->start  = pos;
1021     level->length = length;
1022
1023     return 0;
1024 }
1025
1026 /*
1027  * Read a signed "EBML number"
1028  * Return: number of bytes processed, < 0 on error
1029  */
1030 static int matroska_ebmlnum_sint(MatroskaDemuxContext *matroska,
1031                                  AVIOContext *pb, int64_t *num)
1032 {
1033     uint64_t unum;
1034     int res;
1035
1036     /* read as unsigned number first */
1037     if ((res = ebml_read_num(matroska, pb, 8, &unum, 1)) < 0)
1038         return res;
1039
1040     /* make signed (weird way) */
1041     *num = unum - ((1LL << (7 * res - 1)) - 1);
1042
1043     return res;
1044 }
1045
1046 static int ebml_parse(MatroskaDemuxContext *matroska,
1047                       EbmlSyntax *syntax, void *data);
1048
1049 static EbmlSyntax *ebml_parse_id(EbmlSyntax *syntax, uint32_t id)
1050 {
1051     int i;
1052
1053     // Whoever touches this should be aware of the duplication
1054     // existing in matroska_cluster_parsing.
1055     for (i = 0; syntax[i].id; i++)
1056         if (id == syntax[i].id)
1057             break;
1058
1059     return &syntax[i];
1060 }
1061
1062 static int ebml_parse_nest(MatroskaDemuxContext *matroska, EbmlSyntax *syntax,
1063                            void *data)
1064 {
1065     int res;
1066
1067     if (data) {
1068         for (int i = 0; syntax[i].id; i++)
1069             switch (syntax[i].type) {
1070             case EBML_UINT:
1071                 *(uint64_t *) ((char *) data + syntax[i].data_offset) = syntax[i].def.u;
1072                 break;
1073             case EBML_SINT:
1074                 *(int64_t *) ((char *) data + syntax[i].data_offset) = syntax[i].def.i;
1075                 break;
1076             case EBML_FLOAT:
1077                 *(double *) ((char *) data + syntax[i].data_offset) = syntax[i].def.f;
1078                 break;
1079             case EBML_STR:
1080             case EBML_UTF8:
1081                 // the default may be NULL
1082                 if (syntax[i].def.s) {
1083                     uint8_t **dst = (uint8_t **) ((uint8_t *) data + syntax[i].data_offset);
1084                     *dst = av_strdup(syntax[i].def.s);
1085                     if (!*dst)
1086                         return AVERROR(ENOMEM);
1087                 }
1088                 break;
1089             }
1090
1091         if (!matroska->levels[matroska->num_levels - 1].length) {
1092             matroska->num_levels--;
1093             return 0;
1094         }
1095     }
1096
1097     do {
1098         res = ebml_parse(matroska, syntax, data);
1099     } while (!res);
1100
1101     return res == LEVEL_ENDED ? 0 : res;
1102 }
1103
1104 static int is_ebml_id_valid(uint32_t id)
1105 {
1106     // Due to endian nonsense in Matroska, the highest byte with any bits set
1107     // will contain the leading length bit. This bit in turn identifies the
1108     // total byte length of the element by its position within the byte.
1109     unsigned int bits = av_log2(id);
1110     return id && (bits + 7) / 8 ==  (8 - bits % 8);
1111 }
1112
1113 /*
1114  * Allocate and return the entry for the level1 element with the given ID. If
1115  * an entry already exists, return the existing entry.
1116  */
1117 static MatroskaLevel1Element *matroska_find_level1_elem(MatroskaDemuxContext *matroska,
1118                                                         uint32_t id)
1119 {
1120     int i;
1121     MatroskaLevel1Element *elem;
1122
1123     if (!is_ebml_id_valid(id))
1124         return NULL;
1125
1126     // Some files link to all clusters; useless.
1127     if (id == MATROSKA_ID_CLUSTER)
1128         return NULL;
1129
1130     // There can be multiple seekheads.
1131     if (id != MATROSKA_ID_SEEKHEAD) {
1132         for (i = 0; i < matroska->num_level1_elems; i++) {
1133             if (matroska->level1_elems[i].id == id)
1134                 return &matroska->level1_elems[i];
1135         }
1136     }
1137
1138     // Only a completely broken file would have more elements.
1139     // It also provides a low-effort way to escape from circular seekheads
1140     // (every iteration will add a level1 entry).
1141     if (matroska->num_level1_elems >= FF_ARRAY_ELEMS(matroska->level1_elems)) {
1142         av_log(matroska->ctx, AV_LOG_ERROR, "Too many level1 elements or circular seekheads.\n");
1143         return NULL;
1144     }
1145
1146     elem = &matroska->level1_elems[matroska->num_level1_elems++];
1147     *elem = (MatroskaLevel1Element){.id = id};
1148
1149     return elem;
1150 }
1151
1152 static int ebml_parse(MatroskaDemuxContext *matroska,
1153                       EbmlSyntax *syntax, void *data)
1154 {
1155     static const uint64_t max_lengths[EBML_TYPE_COUNT] = {
1156         // Forbid unknown-length EBML_NONE elements.
1157         [EBML_NONE]  = EBML_UNKNOWN_LENGTH - 1,
1158         [EBML_UINT]  = 8,
1159         [EBML_SINT]  = 8,
1160         [EBML_FLOAT] = 8,
1161         // max. 16 MB for strings
1162         [EBML_STR]   = 0x1000000,
1163         [EBML_UTF8]  = 0x1000000,
1164         // max. 256 MB for binary data
1165         [EBML_BIN]   = 0x10000000,
1166         // no limits for anything else
1167     };
1168     AVIOContext *pb = matroska->ctx->pb;
1169     uint32_t id;
1170     uint64_t length;
1171     int64_t pos = avio_tell(pb), pos_alt;
1172     int res, update_pos = 1, level_check;
1173     MatroskaLevel1Element *level1_elem;
1174     MatroskaLevel *level = matroska->num_levels ? &matroska->levels[matroska->num_levels - 1] : NULL;
1175
1176     if (!matroska->current_id) {
1177         uint64_t id;
1178         res = ebml_read_num(matroska, pb, 4, &id, 0);
1179         if (res < 0) {
1180             if (pb->eof_reached && res == AVERROR_EOF) {
1181                 if (matroska->is_live)
1182                     // in live mode, finish parsing if EOF is reached.
1183                     return 1;
1184                 if (level && pos == avio_tell(pb)) {
1185                     if (level->length == EBML_UNKNOWN_LENGTH) {
1186                         // Unknown-length levels automatically end at EOF.
1187                         matroska->num_levels--;
1188                         return LEVEL_ENDED;
1189                     } else {
1190                         av_log(matroska->ctx, AV_LOG_ERROR, "File ended prematurely "
1191                                "at pos. %"PRIu64" (0x%"PRIx64")\n", pos, pos);
1192                     }
1193                 }
1194             }
1195             return res;
1196         }
1197         matroska->current_id = id | 1 << 7 * res;
1198         pos_alt = pos + res;
1199     } else {
1200         pos_alt = pos;
1201         pos    -= (av_log2(matroska->current_id) + 7) / 8;
1202     }
1203
1204     id = matroska->current_id;
1205
1206     syntax = ebml_parse_id(syntax, id);
1207     if (!syntax->id && id != EBML_ID_VOID && id != EBML_ID_CRC32) {
1208         if (level && level->length == EBML_UNKNOWN_LENGTH) {
1209             // Unknown-length levels end when an element from an upper level
1210             // in the hierarchy is encountered.
1211             while (syntax->def.n) {
1212                 syntax = ebml_parse_id(syntax->def.n, id);
1213                 if (syntax->id) {
1214                     matroska->num_levels--;
1215                     return LEVEL_ENDED;
1216                 }
1217             };
1218         }
1219
1220         av_log(matroska->ctx, AV_LOG_DEBUG, "Unknown entry 0x%"PRIX32" at pos. "
1221                                             "%"PRId64"\n", id, pos);
1222         update_pos = 0; /* Don't update resync_pos as an error might have happened. */
1223     }
1224
1225     if (data) {
1226         data = (char *) data + syntax->data_offset;
1227         if (syntax->list_elem_size) {
1228             EbmlList *list = data;
1229             void *newelem;
1230
1231             if ((unsigned)list->nb_elem + 1 >= UINT_MAX / syntax->list_elem_size)
1232                 return AVERROR(ENOMEM);
1233             newelem = av_fast_realloc(list->elem,
1234                                       &list->alloc_elem_size,
1235                                       (list->nb_elem + 1) * syntax->list_elem_size);
1236             if (!newelem)
1237                 return AVERROR(ENOMEM);
1238             list->elem = newelem;
1239             data = (char *) list->elem + list->nb_elem * syntax->list_elem_size;
1240             memset(data, 0, syntax->list_elem_size);
1241             list->nb_elem++;
1242         }
1243     }
1244
1245     if (syntax->type != EBML_STOP) {
1246         matroska->current_id = 0;
1247         if ((res = ebml_read_length(matroska, pb, &length)) < 0)
1248             return res;
1249
1250         pos_alt += res;
1251
1252         if (matroska->num_levels > 0) {
1253             if (length != EBML_UNKNOWN_LENGTH &&
1254                 level->length != EBML_UNKNOWN_LENGTH) {
1255                 uint64_t elem_end = pos_alt + length,
1256                         level_end = level->start + level->length;
1257
1258                 if (elem_end < level_end) {
1259                     level_check = 0;
1260                 } else if (elem_end == level_end) {
1261                     level_check = LEVEL_ENDED;
1262                 } else {
1263                     av_log(matroska->ctx, AV_LOG_ERROR,
1264                            "Element at 0x%"PRIx64" ending at 0x%"PRIx64" exceeds "
1265                            "containing master element ending at 0x%"PRIx64"\n",
1266                            pos, elem_end, level_end);
1267                     return AVERROR_INVALIDDATA;
1268                 }
1269             } else if (length != EBML_UNKNOWN_LENGTH) {
1270                 level_check = 0;
1271             } else if (level->length != EBML_UNKNOWN_LENGTH) {
1272                 av_log(matroska->ctx, AV_LOG_ERROR, "Unknown-sized element "
1273                        "at 0x%"PRIx64" inside parent with finite size\n", pos);
1274                 return AVERROR_INVALIDDATA;
1275             } else {
1276                 level_check = 0;
1277                 if (id != MATROSKA_ID_CLUSTER && (syntax->type == EBML_LEVEL1
1278                                               ||  syntax->type == EBML_NEST)) {
1279                     // According to the current specifications only clusters and
1280                     // segments are allowed to be unknown-length. We also accept
1281                     // other unknown-length master elements.
1282                     av_log(matroska->ctx, AV_LOG_WARNING,
1283                            "Found unknown-length element 0x%"PRIX32" other than "
1284                            "a cluster at 0x%"PRIx64". Spec-incompliant, but "
1285                            "parsing will nevertheless be attempted.\n", id, pos);
1286                     update_pos = -1;
1287                 }
1288             }
1289         } else
1290             level_check = 0;
1291
1292         if (max_lengths[syntax->type] && length > max_lengths[syntax->type]) {
1293             if (length != EBML_UNKNOWN_LENGTH) {
1294                 av_log(matroska->ctx, AV_LOG_ERROR,
1295                        "Invalid length 0x%"PRIx64" > 0x%"PRIx64" for element "
1296                        "with ID 0x%"PRIX32" at 0x%"PRIx64"\n",
1297                        length, max_lengths[syntax->type], id, pos);
1298             } else if (syntax->type != EBML_NONE) {
1299                 av_log(matroska->ctx, AV_LOG_ERROR,
1300                        "Element with ID 0x%"PRIX32" at pos. 0x%"PRIx64" has "
1301                        "unknown length, yet the length of an element of its "
1302                        "type must be known.\n", id, pos);
1303             } else {
1304                 av_log(matroska->ctx, AV_LOG_ERROR,
1305                        "Found unknown-length element with ID 0x%"PRIX32" at "
1306                        "pos. 0x%"PRIx64" for which no syntax for parsing is "
1307                        "available.\n", id, pos);
1308             }
1309             return AVERROR_INVALIDDATA;
1310         }
1311
1312         if (!(pb->seekable & AVIO_SEEKABLE_NORMAL)) {
1313             // Loosing sync will likely manifest itself as encountering unknown
1314             // elements which are not reliably distinguishable from elements
1315             // belonging to future extensions of the format.
1316             // We use a heuristic to detect such situations: If the current
1317             // element is not expected at the current syntax level and there
1318             // were only a few unknown elements in a row, then the element is
1319             // skipped or considered defective based upon the length of the
1320             // current element (i.e. how much would be skipped); if there were
1321             // more than a few skipped elements in a row and skipping the current
1322             // element would lead us more than SKIP_THRESHOLD away from the last
1323             // known good position, then it is inferred that an error occurred.
1324             // The dependency on the number of unknown elements in a row exists
1325             // because the distance to the last known good position is
1326             // automatically big if the last parsed element was big.
1327             // In both cases, each unknown element is considered equivalent to
1328             // UNKNOWN_EQUIV of skipped bytes for the check.
1329             // The whole check is only done for non-seekable output, because
1330             // in this situation skipped data can't simply be rechecked later.
1331             // This is especially important when using unkown length elements
1332             // as the check for whether a child exceeds its containing master
1333             // element is not effective in this situation.
1334             if (update_pos) {
1335                 matroska->unknown_count = 0;
1336             } else {
1337                 int64_t dist = length + UNKNOWN_EQUIV * matroska->unknown_count++;
1338
1339                 if (matroska->unknown_count > 3)
1340                     dist += pos_alt - matroska->resync_pos;
1341
1342                 if (dist > SKIP_THRESHOLD) {
1343                     av_log(matroska->ctx, AV_LOG_ERROR,
1344                            "Unknown element %"PRIX32" at pos. 0x%"PRIx64" with "
1345                            "length 0x%"PRIx64" considered as invalid data. Last "
1346                            "known good position 0x%"PRIx64", %d unknown elements"
1347                            " in a row\n", id, pos, length, matroska->resync_pos,
1348                            matroska->unknown_count);
1349                     return AVERROR_INVALIDDATA;
1350                 }
1351             }
1352         }
1353
1354         if (update_pos > 0) {
1355             // We have found an element that is allowed at this place
1356             // in the hierarchy and it passed all checks, so treat the beginning
1357             // of the element as the "last known good" position.
1358             matroska->resync_pos = pos;
1359         }
1360
1361         if (!data && length != EBML_UNKNOWN_LENGTH)
1362             goto skip;
1363     }
1364
1365     switch (syntax->type) {
1366     case EBML_UINT:
1367         res = ebml_read_uint(pb, length, data);
1368         break;
1369     case EBML_SINT:
1370         res = ebml_read_sint(pb, length, data);
1371         break;
1372     case EBML_FLOAT:
1373         res = ebml_read_float(pb, length, data);
1374         break;
1375     case EBML_STR:
1376     case EBML_UTF8:
1377         res = ebml_read_ascii(pb, length, data);
1378         break;
1379     case EBML_BIN:
1380         res = ebml_read_binary(pb, length, pos_alt, data);
1381         break;
1382     case EBML_LEVEL1:
1383     case EBML_NEST:
1384         if ((res = ebml_read_master(matroska, length, pos_alt)) < 0)
1385             return res;
1386         if (id == MATROSKA_ID_SEGMENT)
1387             matroska->segment_start = pos_alt;
1388         if (id == MATROSKA_ID_CUES)
1389             matroska->cues_parsing_deferred = 0;
1390         if (syntax->type == EBML_LEVEL1 &&
1391             (level1_elem = matroska_find_level1_elem(matroska, syntax->id))) {
1392             if (!level1_elem->pos) {
1393                 // Zero is not a valid position for a level 1 element.
1394                 level1_elem->pos = pos;
1395             } else if (level1_elem->pos != pos)
1396                 av_log(matroska->ctx, AV_LOG_ERROR, "Duplicate element\n");
1397             level1_elem->parsed = 1;
1398         }
1399         if (res = ebml_parse_nest(matroska, syntax->def.n, data))
1400             return res;
1401         break;
1402     case EBML_STOP:
1403         return 1;
1404     skip:
1405     default:
1406         if (length) {
1407             int64_t res2;
1408             if (ffio_limit(pb, length) != length) {
1409                 // ffio_limit emits its own error message,
1410                 // so we don't have to.
1411                 return AVERROR(EIO);
1412             }
1413             if ((res2 = avio_skip(pb, length - 1)) >= 0) {
1414                 // avio_skip might take us past EOF. We check for this
1415                 // by skipping only length - 1 bytes, reading a byte and
1416                 // checking the error flags. This is done in order to check
1417                 // that the element has been properly skipped even when
1418                 // no filesize (that ffio_limit relies on) is available.
1419                 avio_r8(pb);
1420                 res = NEEDS_CHECKING;
1421             } else
1422                 res = res2;
1423         } else
1424             res = 0;
1425     }
1426     if (res) {
1427         if (res == NEEDS_CHECKING) {
1428             if (pb->eof_reached) {
1429                 if (pb->error)
1430                     res = pb->error;
1431                 else
1432                     res = AVERROR_EOF;
1433             } else
1434                 goto level_check;
1435         }
1436
1437         if (res == AVERROR_INVALIDDATA)
1438             av_log(matroska->ctx, AV_LOG_ERROR, "Invalid element\n");
1439         else if (res == AVERROR(EIO))
1440             av_log(matroska->ctx, AV_LOG_ERROR, "Read error\n");
1441         else if (res == AVERROR_EOF) {
1442             av_log(matroska->ctx, AV_LOG_ERROR, "File ended prematurely\n");
1443             res = AVERROR(EIO);
1444         }
1445
1446         return res;
1447     }
1448
1449 level_check:
1450     if (level_check == LEVEL_ENDED && matroska->num_levels) {
1451         level = &matroska->levels[matroska->num_levels - 1];
1452         pos   = avio_tell(pb);
1453
1454         // Given that pos >= level->start no check for
1455         // level->length != EBML_UNKNOWN_LENGTH is necessary.
1456         while (matroska->num_levels && pos == level->start + level->length) {
1457             matroska->num_levels--;
1458             level--;
1459         }
1460     }
1461
1462     return level_check;
1463 }
1464
1465 static void ebml_free(EbmlSyntax *syntax, void *data)
1466 {
1467     int i, j;
1468     for (i = 0; syntax[i].id; i++) {
1469         void *data_off = (char *) data + syntax[i].data_offset;
1470         switch (syntax[i].type) {
1471         case EBML_STR:
1472         case EBML_UTF8:
1473             av_freep(data_off);
1474             break;
1475         case EBML_BIN:
1476             av_buffer_unref(&((EbmlBin *) data_off)->buf);
1477             break;
1478         case EBML_LEVEL1:
1479         case EBML_NEST:
1480             if (syntax[i].list_elem_size) {
1481                 EbmlList *list = data_off;
1482                 char *ptr = list->elem;
1483                 for (j = 0; j < list->nb_elem;
1484                      j++, ptr += syntax[i].list_elem_size)
1485                     ebml_free(syntax[i].def.n, ptr);
1486                 av_freep(&list->elem);
1487                 list->nb_elem = 0;
1488                 list->alloc_elem_size = 0;
1489             } else
1490                 ebml_free(syntax[i].def.n, data_off);
1491         default:
1492             break;
1493         }
1494     }
1495 }
1496
1497 /*
1498  * Autodetecting...
1499  */
1500 static int matroska_probe(const AVProbeData *p)
1501 {
1502     uint64_t total = 0;
1503     int len_mask = 0x80, size = 1, n = 1, i;
1504
1505     /* EBML header? */
1506     if (AV_RB32(p->buf) != EBML_ID_HEADER)
1507         return 0;
1508
1509     /* length of header */
1510     total = p->buf[4];
1511     while (size <= 8 && !(total & len_mask)) {
1512         size++;
1513         len_mask >>= 1;
1514     }
1515     if (size > 8)
1516         return 0;
1517     total &= (len_mask - 1);
1518     while (n < size)
1519         total = (total << 8) | p->buf[4 + n++];
1520
1521     if (total + 1 == 1ULL << (7 * size)){
1522         /* Unknown-length header - simply parse the whole buffer. */
1523         total = p->buf_size - 4 - size;
1524     } else {
1525         /* Does the probe data contain the whole header? */
1526         if (p->buf_size < 4 + size + total)
1527             return 0;
1528     }
1529
1530     /* The header should contain a known document type. For now,
1531      * we don't parse the whole header but simply check for the
1532      * availability of that array of characters inside the header.
1533      * Not fully fool-proof, but good enough. */
1534     for (i = 0; i < FF_ARRAY_ELEMS(matroska_doctypes); i++) {
1535         size_t probelen = strlen(matroska_doctypes[i]);
1536         if (total < probelen)
1537             continue;
1538         for (n = 4 + size; n <= 4 + size + total - probelen; n++)
1539             if (!memcmp(p->buf + n, matroska_doctypes[i], probelen))
1540                 return AVPROBE_SCORE_MAX;
1541     }
1542
1543     // probably valid EBML header but no recognized doctype
1544     return AVPROBE_SCORE_EXTENSION;
1545 }
1546
1547 static MatroskaTrack *matroska_find_track_by_num(MatroskaDemuxContext *matroska,
1548                                                  uint64_t num)
1549 {
1550     MatroskaTrack *tracks = matroska->tracks.elem;
1551     int i;
1552
1553     for (i = 0; i < matroska->tracks.nb_elem; i++)
1554         if (tracks[i].num == num)
1555             return &tracks[i];
1556
1557     av_log(matroska->ctx, AV_LOG_ERROR, "Invalid track number %"PRIu64"\n", num);
1558     return NULL;
1559 }
1560
1561 static int matroska_decode_buffer(uint8_t **buf, int *buf_size,
1562                                   MatroskaTrack *track)
1563 {
1564     MatroskaTrackEncoding *encodings = track->encodings.elem;
1565     uint8_t *data = *buf;
1566     int isize = *buf_size;
1567     uint8_t *pkt_data = NULL;
1568     uint8_t av_unused *newpktdata;
1569     int pkt_size = isize;
1570     int result = 0;
1571     int olen;
1572
1573     if (pkt_size >= 10000000U)
1574         return AVERROR_INVALIDDATA;
1575
1576     switch (encodings[0].compression.algo) {
1577     case MATROSKA_TRACK_ENCODING_COMP_HEADERSTRIP:
1578     {
1579         int header_size = encodings[0].compression.settings.size;
1580         uint8_t *header = encodings[0].compression.settings.data;
1581
1582         if (header_size && !header) {
1583             av_log(NULL, AV_LOG_ERROR, "Compression size but no data in headerstrip\n");
1584             return -1;
1585         }
1586
1587         if (!header_size)
1588             return 0;
1589
1590         pkt_size = isize + header_size;
1591         pkt_data = av_malloc(pkt_size + AV_INPUT_BUFFER_PADDING_SIZE);
1592         if (!pkt_data)
1593             return AVERROR(ENOMEM);
1594
1595         memcpy(pkt_data, header, header_size);
1596         memcpy(pkt_data + header_size, data, isize);
1597         break;
1598     }
1599 #if CONFIG_LZO
1600     case MATROSKA_TRACK_ENCODING_COMP_LZO:
1601         do {
1602             int insize = isize;
1603             olen       = pkt_size *= 3;
1604             newpktdata = av_realloc(pkt_data, pkt_size + AV_LZO_OUTPUT_PADDING
1605                                                        + AV_INPUT_BUFFER_PADDING_SIZE);
1606             if (!newpktdata) {
1607                 result = AVERROR(ENOMEM);
1608                 goto failed;
1609             }
1610             pkt_data = newpktdata;
1611             result   = av_lzo1x_decode(pkt_data, &olen, data, &insize);
1612         } while (result == AV_LZO_OUTPUT_FULL && pkt_size < 10000000);
1613         if (result) {
1614             result = AVERROR_INVALIDDATA;
1615             goto failed;
1616         }
1617         pkt_size -= olen;
1618         break;
1619 #endif
1620 #if CONFIG_ZLIB
1621     case MATROSKA_TRACK_ENCODING_COMP_ZLIB:
1622     {
1623         z_stream zstream = { 0 };
1624         if (inflateInit(&zstream) != Z_OK)
1625             return -1;
1626         zstream.next_in  = data;
1627         zstream.avail_in = isize;
1628         do {
1629             pkt_size  *= 3;
1630             newpktdata = av_realloc(pkt_data, pkt_size + AV_INPUT_BUFFER_PADDING_SIZE);
1631             if (!newpktdata) {
1632                 inflateEnd(&zstream);
1633                 result = AVERROR(ENOMEM);
1634                 goto failed;
1635             }
1636             pkt_data          = newpktdata;
1637             zstream.avail_out = pkt_size - zstream.total_out;
1638             zstream.next_out  = pkt_data + zstream.total_out;
1639             result = inflate(&zstream, Z_NO_FLUSH);
1640         } while (result == Z_OK && pkt_size < 10000000);
1641         pkt_size = zstream.total_out;
1642         inflateEnd(&zstream);
1643         if (result != Z_STREAM_END) {
1644             if (result == Z_MEM_ERROR)
1645                 result = AVERROR(ENOMEM);
1646             else
1647                 result = AVERROR_INVALIDDATA;
1648             goto failed;
1649         }
1650         break;
1651     }
1652 #endif
1653 #if CONFIG_BZLIB
1654     case MATROSKA_TRACK_ENCODING_COMP_BZLIB:
1655     {
1656         bz_stream bzstream = { 0 };
1657         if (BZ2_bzDecompressInit(&bzstream, 0, 0) != BZ_OK)
1658             return -1;
1659         bzstream.next_in  = data;
1660         bzstream.avail_in = isize;
1661         do {
1662             pkt_size  *= 3;
1663             newpktdata = av_realloc(pkt_data, pkt_size + AV_INPUT_BUFFER_PADDING_SIZE);
1664             if (!newpktdata) {
1665                 BZ2_bzDecompressEnd(&bzstream);
1666                 result = AVERROR(ENOMEM);
1667                 goto failed;
1668             }
1669             pkt_data           = newpktdata;
1670             bzstream.avail_out = pkt_size - bzstream.total_out_lo32;
1671             bzstream.next_out  = pkt_data + bzstream.total_out_lo32;
1672             result = BZ2_bzDecompress(&bzstream);
1673         } while (result == BZ_OK && pkt_size < 10000000);
1674         pkt_size = bzstream.total_out_lo32;
1675         BZ2_bzDecompressEnd(&bzstream);
1676         if (result != BZ_STREAM_END) {
1677             if (result == BZ_MEM_ERROR)
1678                 result = AVERROR(ENOMEM);
1679             else
1680                 result = AVERROR_INVALIDDATA;
1681             goto failed;
1682         }
1683         break;
1684     }
1685 #endif
1686     default:
1687         return AVERROR_INVALIDDATA;
1688     }
1689
1690     memset(pkt_data + pkt_size, 0, AV_INPUT_BUFFER_PADDING_SIZE);
1691
1692     *buf      = pkt_data;
1693     *buf_size = pkt_size;
1694     return 0;
1695
1696 failed:
1697     av_free(pkt_data);
1698     return result;
1699 }
1700
1701 static void matroska_convert_tag(AVFormatContext *s, EbmlList *list,
1702                                  AVDictionary **metadata, char *prefix)
1703 {
1704     MatroskaTag *tags = list->elem;
1705     char key[1024];
1706     int i;
1707
1708     for (i = 0; i < list->nb_elem; i++) {
1709         const char *lang = tags[i].lang &&
1710                            strcmp(tags[i].lang, "und") ? tags[i].lang : NULL;
1711
1712         if (!tags[i].name) {
1713             av_log(s, AV_LOG_WARNING, "Skipping invalid tag with no TagName.\n");
1714             continue;
1715         }
1716         if (prefix)
1717             snprintf(key, sizeof(key), "%s/%s", prefix, tags[i].name);
1718         else
1719             av_strlcpy(key, tags[i].name, sizeof(key));
1720         if (tags[i].def || !lang) {
1721             av_dict_set(metadata, key, tags[i].string, 0);
1722             if (tags[i].sub.nb_elem)
1723                 matroska_convert_tag(s, &tags[i].sub, metadata, key);
1724         }
1725         if (lang) {
1726             av_strlcat(key, "-", sizeof(key));
1727             av_strlcat(key, lang, sizeof(key));
1728             av_dict_set(metadata, key, tags[i].string, 0);
1729             if (tags[i].sub.nb_elem)
1730                 matroska_convert_tag(s, &tags[i].sub, metadata, key);
1731         }
1732     }
1733     ff_metadata_conv(metadata, NULL, ff_mkv_metadata_conv);
1734 }
1735
1736 static void matroska_convert_tags(AVFormatContext *s)
1737 {
1738     MatroskaDemuxContext *matroska = s->priv_data;
1739     MatroskaTags *tags = matroska->tags.elem;
1740     int i, j;
1741
1742     for (i = 0; i < matroska->tags.nb_elem; i++) {
1743         if (tags[i].target.attachuid) {
1744             MatroskaAttachment *attachment = matroska->attachments.elem;
1745             int found = 0;
1746             for (j = 0; j < matroska->attachments.nb_elem; j++) {
1747                 if (attachment[j].uid == tags[i].target.attachuid &&
1748                     attachment[j].stream) {
1749                     matroska_convert_tag(s, &tags[i].tag,
1750                                          &attachment[j].stream->metadata, NULL);
1751                     found = 1;
1752                 }
1753             }
1754             if (!found) {
1755                 av_log(NULL, AV_LOG_WARNING,
1756                        "The tags at index %d refer to a "
1757                        "non-existent attachment %"PRId64".\n",
1758                        i, tags[i].target.attachuid);
1759             }
1760         } else if (tags[i].target.chapteruid) {
1761             MatroskaChapter *chapter = matroska->chapters.elem;
1762             int found = 0;
1763             for (j = 0; j < matroska->chapters.nb_elem; j++) {
1764                 if (chapter[j].uid == tags[i].target.chapteruid &&
1765                     chapter[j].chapter) {
1766                     matroska_convert_tag(s, &tags[i].tag,
1767                                          &chapter[j].chapter->metadata, NULL);
1768                     found = 1;
1769                 }
1770             }
1771             if (!found) {
1772                 av_log(NULL, AV_LOG_WARNING,
1773                        "The tags at index %d refer to a non-existent chapter "
1774                        "%"PRId64".\n",
1775                        i, tags[i].target.chapteruid);
1776             }
1777         } else if (tags[i].target.trackuid) {
1778             MatroskaTrack *track = matroska->tracks.elem;
1779             int found = 0;
1780             for (j = 0; j < matroska->tracks.nb_elem; j++) {
1781                 if (track[j].uid == tags[i].target.trackuid &&
1782                     track[j].stream) {
1783                     matroska_convert_tag(s, &tags[i].tag,
1784                                          &track[j].stream->metadata, NULL);
1785                     found = 1;
1786                }
1787             }
1788             if (!found) {
1789                 av_log(NULL, AV_LOG_WARNING,
1790                        "The tags at index %d refer to a non-existent track "
1791                        "%"PRId64".\n",
1792                        i, tags[i].target.trackuid);
1793             }
1794         } else {
1795             matroska_convert_tag(s, &tags[i].tag, &s->metadata,
1796                                  tags[i].target.type);
1797         }
1798     }
1799 }
1800
1801 static int matroska_parse_seekhead_entry(MatroskaDemuxContext *matroska,
1802                                          int64_t pos)
1803 {
1804     uint32_t saved_id  = matroska->current_id;
1805     int64_t before_pos = avio_tell(matroska->ctx->pb);
1806     int ret = 0;
1807
1808     /* seek */
1809     if (avio_seek(matroska->ctx->pb, pos, SEEK_SET) == pos) {
1810         /* We don't want to lose our seekhead level, so we add
1811          * a dummy. This is a crude hack. */
1812         if (matroska->num_levels == EBML_MAX_DEPTH) {
1813             av_log(matroska->ctx, AV_LOG_INFO,
1814                    "Max EBML element depth (%d) reached, "
1815                    "cannot parse further.\n", EBML_MAX_DEPTH);
1816             ret = AVERROR_INVALIDDATA;
1817         } else {
1818             matroska->levels[matroska->num_levels] = (MatroskaLevel) { 0, EBML_UNKNOWN_LENGTH };
1819             matroska->num_levels++;
1820             matroska->current_id                   = 0;
1821
1822             ret = ebml_parse(matroska, matroska_segment, matroska);
1823             if (ret == LEVEL_ENDED) {
1824                 /* This can only happen if the seek brought us beyond EOF. */
1825                 ret = AVERROR_EOF;
1826             }
1827         }
1828     }
1829     /* Seek back - notice that in all instances where this is used
1830      * it is safe to set the level to 1. */
1831     matroska_reset_status(matroska, saved_id, before_pos);
1832
1833     return ret;
1834 }
1835
1836 static void matroska_execute_seekhead(MatroskaDemuxContext *matroska)
1837 {
1838     EbmlList *seekhead_list = &matroska->seekhead;
1839     int i;
1840
1841     // we should not do any seeking in the streaming case
1842     if (!(matroska->ctx->pb->seekable & AVIO_SEEKABLE_NORMAL))
1843         return;
1844
1845     for (i = 0; i < seekhead_list->nb_elem; i++) {
1846         MatroskaSeekhead *seekheads = seekhead_list->elem;
1847         uint32_t id = seekheads[i].id;
1848         int64_t pos = seekheads[i].pos + matroska->segment_start;
1849
1850         MatroskaLevel1Element *elem = matroska_find_level1_elem(matroska, id);
1851         if (!elem || elem->parsed)
1852             continue;
1853
1854         elem->pos = pos;
1855
1856         // defer cues parsing until we actually need cue data.
1857         if (id == MATROSKA_ID_CUES)
1858             continue;
1859
1860         if (matroska_parse_seekhead_entry(matroska, pos) < 0) {
1861             // mark index as broken
1862             matroska->cues_parsing_deferred = -1;
1863             break;
1864         }
1865
1866         elem->parsed = 1;
1867     }
1868 }
1869
1870 static void matroska_add_index_entries(MatroskaDemuxContext *matroska)
1871 {
1872     EbmlList *index_list;
1873     MatroskaIndex *index;
1874     uint64_t index_scale = 1;
1875     int i, j;
1876
1877     if (matroska->ctx->flags & AVFMT_FLAG_IGNIDX)
1878         return;
1879
1880     index_list = &matroska->index;
1881     index      = index_list->elem;
1882     if (index_list->nb_elem < 2)
1883         return;
1884     if (index[1].time > 1E14 / matroska->time_scale) {
1885         av_log(matroska->ctx, AV_LOG_WARNING, "Dropping apparently-broken index.\n");
1886         return;
1887     }
1888     for (i = 0; i < index_list->nb_elem; i++) {
1889         EbmlList *pos_list    = &index[i].pos;
1890         MatroskaIndexPos *pos = pos_list->elem;
1891         for (j = 0; j < pos_list->nb_elem; j++) {
1892             MatroskaTrack *track = matroska_find_track_by_num(matroska,
1893                                                               pos[j].track);
1894             if (track && track->stream)
1895                 av_add_index_entry(track->stream,
1896                                    pos[j].pos + matroska->segment_start,
1897                                    index[i].time / index_scale, 0, 0,
1898                                    AVINDEX_KEYFRAME);
1899         }
1900     }
1901 }
1902
1903 static void matroska_parse_cues(MatroskaDemuxContext *matroska) {
1904     int i;
1905
1906     if (matroska->ctx->flags & AVFMT_FLAG_IGNIDX)
1907         return;
1908
1909     for (i = 0; i < matroska->num_level1_elems; i++) {
1910         MatroskaLevel1Element *elem = &matroska->level1_elems[i];
1911         if (elem->id == MATROSKA_ID_CUES && !elem->parsed) {
1912             if (matroska_parse_seekhead_entry(matroska, elem->pos) < 0)
1913                 matroska->cues_parsing_deferred = -1;
1914             elem->parsed = 1;
1915             break;
1916         }
1917     }
1918
1919     matroska_add_index_entries(matroska);
1920 }
1921
1922 static int matroska_aac_profile(char *codec_id)
1923 {
1924     static const char *const aac_profiles[] = { "MAIN", "LC", "SSR" };
1925     int profile;
1926
1927     for (profile = 0; profile < FF_ARRAY_ELEMS(aac_profiles); profile++)
1928         if (strstr(codec_id, aac_profiles[profile]))
1929             break;
1930     return profile + 1;
1931 }
1932
1933 static int matroska_aac_sri(int samplerate)
1934 {
1935     int sri;
1936
1937     for (sri = 0; sri < FF_ARRAY_ELEMS(avpriv_mpeg4audio_sample_rates); sri++)
1938         if (avpriv_mpeg4audio_sample_rates[sri] == samplerate)
1939             break;
1940     return sri;
1941 }
1942
1943 static void matroska_metadata_creation_time(AVDictionary **metadata, int64_t date_utc)
1944 {
1945     /* Convert to seconds and adjust by number of seconds between 2001-01-01 and Epoch */
1946     avpriv_dict_set_timestamp(metadata, "creation_time", date_utc / 1000 + 978307200000000LL);
1947 }
1948
1949 static int matroska_parse_flac(AVFormatContext *s,
1950                                MatroskaTrack *track,
1951                                int *offset)
1952 {
1953     AVStream *st = track->stream;
1954     uint8_t *p = track->codec_priv.data;
1955     int size   = track->codec_priv.size;
1956
1957     if (size < 8 + FLAC_STREAMINFO_SIZE || p[4] & 0x7f) {
1958         av_log(s, AV_LOG_WARNING, "Invalid FLAC private data\n");
1959         track->codec_priv.size = 0;
1960         return 0;
1961     }
1962     *offset = 8;
1963     track->codec_priv.size = 8 + FLAC_STREAMINFO_SIZE;
1964
1965     p    += track->codec_priv.size;
1966     size -= track->codec_priv.size;
1967
1968     /* parse the remaining metadata blocks if present */
1969     while (size >= 4) {
1970         int block_last, block_type, block_size;
1971
1972         flac_parse_block_header(p, &block_last, &block_type, &block_size);
1973
1974         p    += 4;
1975         size -= 4;
1976         if (block_size > size)
1977             return 0;
1978
1979         /* check for the channel mask */
1980         if (block_type == FLAC_METADATA_TYPE_VORBIS_COMMENT) {
1981             AVDictionary *dict = NULL;
1982             AVDictionaryEntry *chmask;
1983
1984             ff_vorbis_comment(s, &dict, p, block_size, 0);
1985             chmask = av_dict_get(dict, "WAVEFORMATEXTENSIBLE_CHANNEL_MASK", NULL, 0);
1986             if (chmask) {
1987                 uint64_t mask = strtol(chmask->value, NULL, 0);
1988                 if (!mask || mask & ~0x3ffffULL) {
1989                     av_log(s, AV_LOG_WARNING,
1990                            "Invalid value of WAVEFORMATEXTENSIBLE_CHANNEL_MASK\n");
1991                 } else
1992                     st->codecpar->channel_layout = mask;
1993             }
1994             av_dict_free(&dict);
1995         }
1996
1997         p    += block_size;
1998         size -= block_size;
1999     }
2000
2001     return 0;
2002 }
2003
2004 static int mkv_field_order(MatroskaDemuxContext *matroska, int64_t field_order)
2005 {
2006     int major, minor, micro, bttb = 0;
2007
2008     /* workaround a bug in our Matroska muxer, introduced in version 57.36 alongside
2009      * this function, and fixed in 57.52 */
2010     if (matroska->muxingapp && sscanf(matroska->muxingapp, "Lavf%d.%d.%d", &major, &minor, &micro) == 3)
2011         bttb = (major == 57 && minor >= 36 && minor <= 51 && micro >= 100);
2012
2013     switch (field_order) {
2014     case MATROSKA_VIDEO_FIELDORDER_PROGRESSIVE:
2015         return AV_FIELD_PROGRESSIVE;
2016     case MATROSKA_VIDEO_FIELDORDER_UNDETERMINED:
2017         return AV_FIELD_UNKNOWN;
2018     case MATROSKA_VIDEO_FIELDORDER_TT:
2019         return AV_FIELD_TT;
2020     case MATROSKA_VIDEO_FIELDORDER_BB:
2021         return AV_FIELD_BB;
2022     case MATROSKA_VIDEO_FIELDORDER_BT:
2023         return bttb ? AV_FIELD_TB : AV_FIELD_BT;
2024     case MATROSKA_VIDEO_FIELDORDER_TB:
2025         return bttb ? AV_FIELD_BT : AV_FIELD_TB;
2026     default:
2027         return AV_FIELD_UNKNOWN;
2028     }
2029 }
2030
2031 static void mkv_stereo_mode_display_mul(int stereo_mode,
2032                                         int *h_width, int *h_height)
2033 {
2034     switch (stereo_mode) {
2035         case MATROSKA_VIDEO_STEREOMODE_TYPE_MONO:
2036         case MATROSKA_VIDEO_STEREOMODE_TYPE_CHECKERBOARD_RL:
2037         case MATROSKA_VIDEO_STEREOMODE_TYPE_CHECKERBOARD_LR:
2038         case MATROSKA_VIDEO_STEREOMODE_TYPE_BOTH_EYES_BLOCK_RL:
2039         case MATROSKA_VIDEO_STEREOMODE_TYPE_BOTH_EYES_BLOCK_LR:
2040             break;
2041         case MATROSKA_VIDEO_STEREOMODE_TYPE_RIGHT_LEFT:
2042         case MATROSKA_VIDEO_STEREOMODE_TYPE_LEFT_RIGHT:
2043         case MATROSKA_VIDEO_STEREOMODE_TYPE_COL_INTERLEAVED_RL:
2044         case MATROSKA_VIDEO_STEREOMODE_TYPE_COL_INTERLEAVED_LR:
2045             *h_width = 2;
2046             break;
2047         case MATROSKA_VIDEO_STEREOMODE_TYPE_BOTTOM_TOP:
2048         case MATROSKA_VIDEO_STEREOMODE_TYPE_TOP_BOTTOM:
2049         case MATROSKA_VIDEO_STEREOMODE_TYPE_ROW_INTERLEAVED_RL:
2050         case MATROSKA_VIDEO_STEREOMODE_TYPE_ROW_INTERLEAVED_LR:
2051             *h_height = 2;
2052             break;
2053     }
2054 }
2055
2056 static int mkv_parse_video_color(AVStream *st, const MatroskaTrack *track) {
2057     const MatroskaTrackVideoColor *color = track->video.color.elem;
2058     const MatroskaMasteringMeta *mastering_meta;
2059     int has_mastering_primaries, has_mastering_luminance;
2060
2061     if (!track->video.color.nb_elem)
2062         return 0;
2063
2064     mastering_meta = &color->mastering_meta;
2065     // Mastering primaries are CIE 1931 coords, and must be > 0.
2066     has_mastering_primaries =
2067         mastering_meta->r_x > 0 && mastering_meta->r_y > 0 &&
2068         mastering_meta->g_x > 0 && mastering_meta->g_y > 0 &&
2069         mastering_meta->b_x > 0 && mastering_meta->b_y > 0 &&
2070         mastering_meta->white_x > 0 && mastering_meta->white_y > 0;
2071     has_mastering_luminance = mastering_meta->max_luminance > 0;
2072
2073     if (color->matrix_coefficients != AVCOL_SPC_RESERVED)
2074         st->codecpar->color_space = color->matrix_coefficients;
2075     if (color->primaries != AVCOL_PRI_RESERVED &&
2076         color->primaries != AVCOL_PRI_RESERVED0)
2077         st->codecpar->color_primaries = color->primaries;
2078     if (color->transfer_characteristics != AVCOL_TRC_RESERVED &&
2079         color->transfer_characteristics != AVCOL_TRC_RESERVED0)
2080         st->codecpar->color_trc = color->transfer_characteristics;
2081     if (color->range != AVCOL_RANGE_UNSPECIFIED &&
2082         color->range <= AVCOL_RANGE_JPEG)
2083         st->codecpar->color_range = color->range;
2084     if (color->chroma_siting_horz != MATROSKA_COLOUR_CHROMASITINGHORZ_UNDETERMINED &&
2085         color->chroma_siting_vert != MATROSKA_COLOUR_CHROMASITINGVERT_UNDETERMINED &&
2086         color->chroma_siting_horz  < MATROSKA_COLOUR_CHROMASITINGHORZ_NB &&
2087         color->chroma_siting_vert  < MATROSKA_COLOUR_CHROMASITINGVERT_NB) {
2088         st->codecpar->chroma_location =
2089             avcodec_chroma_pos_to_enum((color->chroma_siting_horz - 1) << 7,
2090                                        (color->chroma_siting_vert - 1) << 7);
2091     }
2092     if (color->max_cll && color->max_fall) {
2093         size_t size = 0;
2094         int ret;
2095         AVContentLightMetadata *metadata = av_content_light_metadata_alloc(&size);
2096         if (!metadata)
2097             return AVERROR(ENOMEM);
2098         ret = av_stream_add_side_data(st, AV_PKT_DATA_CONTENT_LIGHT_LEVEL,
2099                                       (uint8_t *)metadata, size);
2100         if (ret < 0) {
2101             av_freep(&metadata);
2102             return ret;
2103         }
2104         metadata->MaxCLL  = color->max_cll;
2105         metadata->MaxFALL = color->max_fall;
2106     }
2107
2108     if (has_mastering_primaries || has_mastering_luminance) {
2109         AVMasteringDisplayMetadata *metadata =
2110             (AVMasteringDisplayMetadata*) av_stream_new_side_data(
2111                 st, AV_PKT_DATA_MASTERING_DISPLAY_METADATA,
2112                 sizeof(AVMasteringDisplayMetadata));
2113         if (!metadata) {
2114             return AVERROR(ENOMEM);
2115         }
2116         memset(metadata, 0, sizeof(AVMasteringDisplayMetadata));
2117         if (has_mastering_primaries) {
2118             metadata->display_primaries[0][0] = av_d2q(mastering_meta->r_x, INT_MAX);
2119             metadata->display_primaries[0][1] = av_d2q(mastering_meta->r_y, INT_MAX);
2120             metadata->display_primaries[1][0] = av_d2q(mastering_meta->g_x, INT_MAX);
2121             metadata->display_primaries[1][1] = av_d2q(mastering_meta->g_y, INT_MAX);
2122             metadata->display_primaries[2][0] = av_d2q(mastering_meta->b_x, INT_MAX);
2123             metadata->display_primaries[2][1] = av_d2q(mastering_meta->b_y, INT_MAX);
2124             metadata->white_point[0] = av_d2q(mastering_meta->white_x, INT_MAX);
2125             metadata->white_point[1] = av_d2q(mastering_meta->white_y, INT_MAX);
2126             metadata->has_primaries = 1;
2127         }
2128         if (has_mastering_luminance) {
2129             metadata->max_luminance = av_d2q(mastering_meta->max_luminance, INT_MAX);
2130             metadata->min_luminance = av_d2q(mastering_meta->min_luminance, INT_MAX);
2131             metadata->has_luminance = 1;
2132         }
2133     }
2134     return 0;
2135 }
2136
2137 static int mkv_parse_video_projection(AVStream *st, const MatroskaTrack *track) {
2138     AVSphericalMapping *spherical;
2139     enum AVSphericalProjection projection;
2140     size_t spherical_size;
2141     uint32_t l = 0, t = 0, r = 0, b = 0;
2142     uint32_t padding = 0;
2143     int ret;
2144     GetByteContext gb;
2145
2146     bytestream2_init(&gb, track->video.projection.private.data,
2147                      track->video.projection.private.size);
2148
2149     if (bytestream2_get_byte(&gb) != 0) {
2150         av_log(NULL, AV_LOG_WARNING, "Unknown spherical metadata\n");
2151         return 0;
2152     }
2153
2154     bytestream2_skip(&gb, 3); // flags
2155
2156     switch (track->video.projection.type) {
2157     case MATROSKA_VIDEO_PROJECTION_TYPE_EQUIRECTANGULAR:
2158         if (track->video.projection.private.size == 20) {
2159             t = bytestream2_get_be32(&gb);
2160             b = bytestream2_get_be32(&gb);
2161             l = bytestream2_get_be32(&gb);
2162             r = bytestream2_get_be32(&gb);
2163
2164             if (b >= UINT_MAX - t || r >= UINT_MAX - l) {
2165                 av_log(NULL, AV_LOG_ERROR,
2166                        "Invalid bounding rectangle coordinates "
2167                        "%"PRIu32",%"PRIu32",%"PRIu32",%"PRIu32"\n",
2168                        l, t, r, b);
2169                 return AVERROR_INVALIDDATA;
2170             }
2171         } else if (track->video.projection.private.size != 0) {
2172             av_log(NULL, AV_LOG_ERROR, "Unknown spherical metadata\n");
2173             return AVERROR_INVALIDDATA;
2174         }
2175
2176         if (l || t || r || b)
2177             projection = AV_SPHERICAL_EQUIRECTANGULAR_TILE;
2178         else
2179             projection = AV_SPHERICAL_EQUIRECTANGULAR;
2180         break;
2181     case MATROSKA_VIDEO_PROJECTION_TYPE_CUBEMAP:
2182         if (track->video.projection.private.size < 4) {
2183             av_log(NULL, AV_LOG_ERROR, "Missing projection private properties\n");
2184             return AVERROR_INVALIDDATA;
2185         } else if (track->video.projection.private.size == 12) {
2186             uint32_t layout = bytestream2_get_be32(&gb);
2187             if (layout) {
2188                 av_log(NULL, AV_LOG_WARNING,
2189                        "Unknown spherical cubemap layout %"PRIu32"\n", layout);
2190                 return 0;
2191             }
2192             projection = AV_SPHERICAL_CUBEMAP;
2193             padding = bytestream2_get_be32(&gb);
2194         } else {
2195             av_log(NULL, AV_LOG_ERROR, "Unknown spherical metadata\n");
2196             return AVERROR_INVALIDDATA;
2197         }
2198         break;
2199     case MATROSKA_VIDEO_PROJECTION_TYPE_RECTANGULAR:
2200         /* No Spherical metadata */
2201         return 0;
2202     default:
2203         av_log(NULL, AV_LOG_WARNING,
2204                "Unknown spherical metadata type %"PRIu64"\n",
2205                track->video.projection.type);
2206         return 0;
2207     }
2208
2209     spherical = av_spherical_alloc(&spherical_size);
2210     if (!spherical)
2211         return AVERROR(ENOMEM);
2212
2213     spherical->projection = projection;
2214
2215     spherical->yaw   = (int32_t) (track->video.projection.yaw   * (1 << 16));
2216     spherical->pitch = (int32_t) (track->video.projection.pitch * (1 << 16));
2217     spherical->roll  = (int32_t) (track->video.projection.roll  * (1 << 16));
2218
2219     spherical->padding = padding;
2220
2221     spherical->bound_left   = l;
2222     spherical->bound_top    = t;
2223     spherical->bound_right  = r;
2224     spherical->bound_bottom = b;
2225
2226     ret = av_stream_add_side_data(st, AV_PKT_DATA_SPHERICAL, (uint8_t *)spherical,
2227                                   spherical_size);
2228     if (ret < 0) {
2229         av_freep(&spherical);
2230         return ret;
2231     }
2232
2233     return 0;
2234 }
2235
2236 static int get_qt_codec(MatroskaTrack *track, uint32_t *fourcc, enum AVCodecID *codec_id)
2237 {
2238     const AVCodecTag *codec_tags;
2239
2240     codec_tags = track->type == MATROSKA_TRACK_TYPE_VIDEO ?
2241             ff_codec_movvideo_tags : ff_codec_movaudio_tags;
2242
2243     /* Normalize noncompliant private data that starts with the fourcc
2244      * by expanding/shifting the data by 4 bytes and storing the data
2245      * size at the start. */
2246     if (ff_codec_get_id(codec_tags, AV_RL32(track->codec_priv.data))) {
2247         int ret = av_buffer_realloc(&track->codec_priv.buf,
2248                                     track->codec_priv.size + 4 + AV_INPUT_BUFFER_PADDING_SIZE);
2249         if (ret < 0)
2250             return ret;
2251
2252         track->codec_priv.data = track->codec_priv.buf->data;
2253         memmove(track->codec_priv.data + 4, track->codec_priv.data, track->codec_priv.size);
2254         track->codec_priv.size += 4;
2255         AV_WB32(track->codec_priv.data, track->codec_priv.size);
2256     }
2257
2258     *fourcc = AV_RL32(track->codec_priv.data + 4);
2259     *codec_id = ff_codec_get_id(codec_tags, *fourcc);
2260
2261     return 0;
2262 }
2263
2264 static int matroska_parse_tracks(AVFormatContext *s)
2265 {
2266     MatroskaDemuxContext *matroska = s->priv_data;
2267     MatroskaTrack *tracks = matroska->tracks.elem;
2268     AVStream *st;
2269     int i, j, ret;
2270     int k;
2271
2272     for (i = 0; i < matroska->tracks.nb_elem; i++) {
2273         MatroskaTrack *track = &tracks[i];
2274         enum AVCodecID codec_id = AV_CODEC_ID_NONE;
2275         EbmlList *encodings_list = &track->encodings;
2276         MatroskaTrackEncoding *encodings = encodings_list->elem;
2277         uint8_t *extradata = NULL;
2278         int extradata_size = 0;
2279         int extradata_offset = 0;
2280         uint32_t fourcc = 0;
2281         AVIOContext b;
2282         char* key_id_base64 = NULL;
2283         int bit_depth = -1;
2284
2285         /* Apply some sanity checks. */
2286         if (track->type != MATROSKA_TRACK_TYPE_VIDEO &&
2287             track->type != MATROSKA_TRACK_TYPE_AUDIO &&
2288             track->type != MATROSKA_TRACK_TYPE_SUBTITLE &&
2289             track->type != MATROSKA_TRACK_TYPE_METADATA) {
2290             av_log(matroska->ctx, AV_LOG_INFO,
2291                    "Unknown or unsupported track type %"PRIu64"\n",
2292                    track->type);
2293             continue;
2294         }
2295         if (!track->codec_id)
2296             continue;
2297
2298         if (track->audio.samplerate < 0 || track->audio.samplerate > INT_MAX ||
2299             isnan(track->audio.samplerate)) {
2300             av_log(matroska->ctx, AV_LOG_WARNING,
2301                    "Invalid sample rate %f, defaulting to 8000 instead.\n",
2302                    track->audio.samplerate);
2303             track->audio.samplerate = 8000;
2304         }
2305
2306         if (track->type == MATROSKA_TRACK_TYPE_VIDEO) {
2307             if (!track->default_duration && track->video.frame_rate > 0) {
2308                 double default_duration = 1000000000 / track->video.frame_rate;
2309                 if (default_duration > UINT64_MAX || default_duration < 0) {
2310                     av_log(matroska->ctx, AV_LOG_WARNING,
2311                          "Invalid frame rate %e. Cannot calculate default duration.\n",
2312                          track->video.frame_rate);
2313                 } else {
2314                     track->default_duration = default_duration;
2315                 }
2316             }
2317             if (track->video.display_width == -1)
2318                 track->video.display_width = track->video.pixel_width;
2319             if (track->video.display_height == -1)
2320                 track->video.display_height = track->video.pixel_height;
2321             if (track->video.color_space.size == 4)
2322                 fourcc = AV_RL32(track->video.color_space.data);
2323         } else if (track->type == MATROSKA_TRACK_TYPE_AUDIO) {
2324             if (!track->audio.out_samplerate)
2325                 track->audio.out_samplerate = track->audio.samplerate;
2326         }
2327         if (encodings_list->nb_elem > 1) {
2328             av_log(matroska->ctx, AV_LOG_ERROR,
2329                    "Multiple combined encodings not supported");
2330         } else if (encodings_list->nb_elem == 1) {
2331             if (encodings[0].type) {
2332                 if (encodings[0].encryption.key_id.size > 0) {
2333                     /* Save the encryption key id to be stored later as a
2334                        metadata tag. */
2335                     const int b64_size = AV_BASE64_SIZE(encodings[0].encryption.key_id.size);
2336                     key_id_base64 = av_malloc(b64_size);
2337                     if (key_id_base64 == NULL)
2338                         return AVERROR(ENOMEM);
2339
2340                     av_base64_encode(key_id_base64, b64_size,
2341                                      encodings[0].encryption.key_id.data,
2342                                      encodings[0].encryption.key_id.size);
2343                 } else {
2344                     encodings[0].scope = 0;
2345                     av_log(matroska->ctx, AV_LOG_ERROR,
2346                            "Unsupported encoding type");
2347                 }
2348             } else if (
2349 #if CONFIG_ZLIB
2350                  encodings[0].compression.algo != MATROSKA_TRACK_ENCODING_COMP_ZLIB  &&
2351 #endif
2352 #if CONFIG_BZLIB
2353                  encodings[0].compression.algo != MATROSKA_TRACK_ENCODING_COMP_BZLIB &&
2354 #endif
2355 #if CONFIG_LZO
2356                  encodings[0].compression.algo != MATROSKA_TRACK_ENCODING_COMP_LZO   &&
2357 #endif
2358                  encodings[0].compression.algo != MATROSKA_TRACK_ENCODING_COMP_HEADERSTRIP) {
2359                 encodings[0].scope = 0;
2360                 av_log(matroska->ctx, AV_LOG_ERROR,
2361                        "Unsupported encoding type");
2362             } else if (track->codec_priv.size && encodings[0].scope & 2) {
2363                 uint8_t *codec_priv = track->codec_priv.data;
2364                 int ret = matroska_decode_buffer(&track->codec_priv.data,
2365                                                  &track->codec_priv.size,
2366                                                  track);
2367                 if (ret < 0) {
2368                     track->codec_priv.data = NULL;
2369                     track->codec_priv.size = 0;
2370                     av_log(matroska->ctx, AV_LOG_ERROR,
2371                            "Failed to decode codec private data\n");
2372                 }
2373
2374                 if (codec_priv != track->codec_priv.data) {
2375                     av_buffer_unref(&track->codec_priv.buf);
2376                     if (track->codec_priv.data) {
2377                         track->codec_priv.buf = av_buffer_create(track->codec_priv.data,
2378                                                                  track->codec_priv.size + AV_INPUT_BUFFER_PADDING_SIZE,
2379                                                                  NULL, NULL, 0);
2380                         if (!track->codec_priv.buf) {
2381                             av_freep(&track->codec_priv.data);
2382                             track->codec_priv.size = 0;
2383                             return AVERROR(ENOMEM);
2384                         }
2385                     }
2386                 }
2387             }
2388         }
2389
2390         for (j = 0; ff_mkv_codec_tags[j].id != AV_CODEC_ID_NONE; j++) {
2391             if (!strncmp(ff_mkv_codec_tags[j].str, track->codec_id,
2392                          strlen(ff_mkv_codec_tags[j].str))) {
2393                 codec_id = ff_mkv_codec_tags[j].id;
2394                 break;
2395             }
2396         }
2397
2398         st = track->stream = avformat_new_stream(s, NULL);
2399         if (!st) {
2400             av_free(key_id_base64);
2401             return AVERROR(ENOMEM);
2402         }
2403
2404         if (key_id_base64) {
2405             /* export encryption key id as base64 metadata tag */
2406             av_dict_set(&st->metadata, "enc_key_id", key_id_base64,
2407                         AV_DICT_DONT_STRDUP_VAL);
2408         }
2409
2410         if (!strcmp(track->codec_id, "V_MS/VFW/FOURCC") &&
2411              track->codec_priv.size >= 40               &&
2412             track->codec_priv.data) {
2413             track->ms_compat    = 1;
2414             bit_depth           = AV_RL16(track->codec_priv.data + 14);
2415             fourcc              = AV_RL32(track->codec_priv.data + 16);
2416             codec_id            = ff_codec_get_id(ff_codec_bmp_tags,
2417                                                   fourcc);
2418             if (!codec_id)
2419                 codec_id        = ff_codec_get_id(ff_codec_movvideo_tags,
2420                                                   fourcc);
2421             extradata_offset    = 40;
2422         } else if (!strcmp(track->codec_id, "A_MS/ACM") &&
2423                    track->codec_priv.size >= 14         &&
2424                    track->codec_priv.data) {
2425             int ret;
2426             ffio_init_context(&b, track->codec_priv.data,
2427                               track->codec_priv.size,
2428                               0, NULL, NULL, NULL, NULL);
2429             ret = ff_get_wav_header(s, &b, st->codecpar, track->codec_priv.size, 0);
2430             if (ret < 0)
2431                 return ret;
2432             codec_id         = st->codecpar->codec_id;
2433             fourcc           = st->codecpar->codec_tag;
2434             extradata_offset = FFMIN(track->codec_priv.size, 18);
2435         } else if (!strcmp(track->codec_id, "A_QUICKTIME")
2436                    /* Normally 36, but allow noncompliant private data */
2437                    && (track->codec_priv.size >= 32)
2438                    && (track->codec_priv.data)) {
2439             uint16_t sample_size;
2440             int ret = get_qt_codec(track, &fourcc, &codec_id);
2441             if (ret < 0)
2442                 return ret;
2443             sample_size = AV_RB16(track->codec_priv.data + 26);
2444             if (fourcc == 0) {
2445                 if (sample_size == 8) {
2446                     fourcc = MKTAG('r','a','w',' ');
2447                     codec_id = ff_codec_get_id(ff_codec_movaudio_tags, fourcc);
2448                 } else if (sample_size == 16) {
2449                     fourcc = MKTAG('t','w','o','s');
2450                     codec_id = ff_codec_get_id(ff_codec_movaudio_tags, fourcc);
2451                 }
2452             }
2453             if ((fourcc == MKTAG('t','w','o','s') ||
2454                     fourcc == MKTAG('s','o','w','t')) &&
2455                     sample_size == 8)
2456                 codec_id = AV_CODEC_ID_PCM_S8;
2457         } else if (!strcmp(track->codec_id, "V_QUICKTIME") &&
2458                    (track->codec_priv.size >= 21)          &&
2459                    (track->codec_priv.data)) {
2460             int ret = get_qt_codec(track, &fourcc, &codec_id);
2461             if (ret < 0)
2462                 return ret;
2463             if (codec_id == AV_CODEC_ID_NONE && AV_RL32(track->codec_priv.data+4) == AV_RL32("SMI ")) {
2464                 fourcc = MKTAG('S','V','Q','3');
2465                 codec_id = ff_codec_get_id(ff_codec_movvideo_tags, fourcc);
2466             }
2467             if (codec_id == AV_CODEC_ID_NONE)
2468                 av_log(matroska->ctx, AV_LOG_ERROR,
2469                        "mov FourCC not found %s.\n", av_fourcc2str(fourcc));
2470             if (track->codec_priv.size >= 86) {
2471                 bit_depth = AV_RB16(track->codec_priv.data + 82);
2472                 ffio_init_context(&b, track->codec_priv.data,
2473                                   track->codec_priv.size,
2474                                   0, NULL, NULL, NULL, NULL);
2475                 if (ff_get_qtpalette(codec_id, &b, track->palette)) {
2476                     bit_depth &= 0x1F;
2477                     track->has_palette = 1;
2478                 }
2479             }
2480         } else if (codec_id == AV_CODEC_ID_PCM_S16BE) {
2481             switch (track->audio.bitdepth) {
2482             case  8:
2483                 codec_id = AV_CODEC_ID_PCM_U8;
2484                 break;
2485             case 24:
2486                 codec_id = AV_CODEC_ID_PCM_S24BE;
2487                 break;
2488             case 32:
2489                 codec_id = AV_CODEC_ID_PCM_S32BE;
2490                 break;
2491             }
2492         } else if (codec_id == AV_CODEC_ID_PCM_S16LE) {
2493             switch (track->audio.bitdepth) {
2494             case  8:
2495                 codec_id = AV_CODEC_ID_PCM_U8;
2496                 break;
2497             case 24:
2498                 codec_id = AV_CODEC_ID_PCM_S24LE;
2499                 break;
2500             case 32:
2501                 codec_id = AV_CODEC_ID_PCM_S32LE;
2502                 break;
2503             }
2504         } else if (codec_id == AV_CODEC_ID_PCM_F32LE &&
2505                    track->audio.bitdepth == 64) {
2506             codec_id = AV_CODEC_ID_PCM_F64LE;
2507         } else if (codec_id == AV_CODEC_ID_AAC && !track->codec_priv.size) {
2508             int profile = matroska_aac_profile(track->codec_id);
2509             int sri     = matroska_aac_sri(track->audio.samplerate);
2510             extradata   = av_mallocz(5 + AV_INPUT_BUFFER_PADDING_SIZE);
2511             if (!extradata)
2512                 return AVERROR(ENOMEM);
2513             extradata[0] = (profile << 3) | ((sri & 0x0E) >> 1);
2514             extradata[1] = ((sri & 0x01) << 7) | (track->audio.channels << 3);
2515             if (strstr(track->codec_id, "SBR")) {
2516                 sri            = matroska_aac_sri(track->audio.out_samplerate);
2517                 extradata[2]   = 0x56;
2518                 extradata[3]   = 0xE5;
2519                 extradata[4]   = 0x80 | (sri << 3);
2520                 extradata_size = 5;
2521             } else
2522                 extradata_size = 2;
2523         } else if (codec_id == AV_CODEC_ID_ALAC && track->codec_priv.size && track->codec_priv.size < INT_MAX - 12 - AV_INPUT_BUFFER_PADDING_SIZE) {
2524             /* Only ALAC's magic cookie is stored in Matroska's track headers.
2525              * Create the "atom size", "tag", and "tag version" fields the
2526              * decoder expects manually. */
2527             extradata_size = 12 + track->codec_priv.size;
2528             extradata      = av_mallocz(extradata_size +
2529                                         AV_INPUT_BUFFER_PADDING_SIZE);
2530             if (!extradata)
2531                 return AVERROR(ENOMEM);
2532             AV_WB32(extradata, extradata_size);
2533             memcpy(&extradata[4], "alac", 4);
2534             AV_WB32(&extradata[8], 0);
2535             memcpy(&extradata[12], track->codec_priv.data,
2536                    track->codec_priv.size);
2537         } else if (codec_id == AV_CODEC_ID_TTA) {
2538             uint8_t *ptr;
2539             if (track->audio.channels > UINT16_MAX ||
2540                 track->audio.bitdepth > UINT16_MAX) {
2541                 av_log(matroska->ctx, AV_LOG_WARNING,
2542                        "Too large audio channel number %"PRIu64
2543                        " or bitdepth %"PRIu64". Skipping track.\n",
2544                        track->audio.channels, track->audio.bitdepth);
2545                 if (matroska->ctx->error_recognition & AV_EF_EXPLODE)
2546                     return AVERROR_INVALIDDATA;
2547                 else
2548                     continue;
2549             }
2550             if (track->audio.out_samplerate < 0 || track->audio.out_samplerate > INT_MAX)
2551                 return AVERROR_INVALIDDATA;
2552             extradata_size = 22;
2553             extradata      = av_mallocz(extradata_size + AV_INPUT_BUFFER_PADDING_SIZE);
2554             if (!extradata)
2555                 return AVERROR(ENOMEM);
2556             ptr = extradata;
2557             bytestream_put_be32(&ptr, AV_RB32("TTA1"));
2558             bytestream_put_le16(&ptr, 1);
2559             bytestream_put_le16(&ptr, track->audio.channels);
2560             bytestream_put_le16(&ptr, track->audio.bitdepth);
2561             bytestream_put_le32(&ptr, track->audio.out_samplerate);
2562             bytestream_put_le32(&ptr, av_rescale(matroska->duration * matroska->time_scale,
2563                                                  track->audio.out_samplerate,
2564                                                  AV_TIME_BASE * 1000));
2565         } else if (codec_id == AV_CODEC_ID_RV10 ||
2566                    codec_id == AV_CODEC_ID_RV20 ||
2567                    codec_id == AV_CODEC_ID_RV30 ||
2568                    codec_id == AV_CODEC_ID_RV40) {
2569             extradata_offset = 26;
2570         } else if (codec_id == AV_CODEC_ID_RA_144) {
2571             track->audio.out_samplerate = 8000;
2572             track->audio.channels       = 1;
2573         } else if ((codec_id == AV_CODEC_ID_RA_288 ||
2574                     codec_id == AV_CODEC_ID_COOK   ||
2575                     codec_id == AV_CODEC_ID_ATRAC3 ||
2576                     codec_id == AV_CODEC_ID_SIPR)
2577                       && track->codec_priv.data) {
2578             int flavor;
2579
2580             ffio_init_context(&b, track->codec_priv.data,
2581                               track->codec_priv.size,
2582                               0, NULL, NULL, NULL, NULL);
2583             avio_skip(&b, 22);
2584             flavor                       = avio_rb16(&b);
2585             track->audio.coded_framesize = avio_rb32(&b);
2586             avio_skip(&b, 12);
2587             track->audio.sub_packet_h    = avio_rb16(&b);
2588             track->audio.frame_size      = avio_rb16(&b);
2589             track->audio.sub_packet_size = avio_rb16(&b);
2590             if (flavor                        < 0 ||
2591                 track->audio.coded_framesize <= 0 ||
2592                 track->audio.sub_packet_h    <= 0 ||
2593                 track->audio.frame_size      <= 0 ||
2594                 track->audio.sub_packet_size <= 0 && codec_id != AV_CODEC_ID_SIPR)
2595                 return AVERROR_INVALIDDATA;
2596             track->audio.buf = av_malloc_array(track->audio.sub_packet_h,
2597                                                track->audio.frame_size);
2598             if (!track->audio.buf)
2599                 return AVERROR(ENOMEM);
2600             if (codec_id == AV_CODEC_ID_RA_288) {
2601                 st->codecpar->block_align = track->audio.coded_framesize;
2602                 track->codec_priv.size = 0;
2603             } else {
2604                 if (codec_id == AV_CODEC_ID_SIPR && flavor < 4) {
2605                     static const int sipr_bit_rate[4] = { 6504, 8496, 5000, 16000 };
2606                     track->audio.sub_packet_size = ff_sipr_subpk_size[flavor];
2607                     st->codecpar->bit_rate          = sipr_bit_rate[flavor];
2608                 }
2609                 st->codecpar->block_align = track->audio.sub_packet_size;
2610                 extradata_offset       = 78;
2611             }
2612         } else if (codec_id == AV_CODEC_ID_FLAC && track->codec_priv.size) {
2613             ret = matroska_parse_flac(s, track, &extradata_offset);
2614             if (ret < 0)
2615                 return ret;
2616         } else if (codec_id == AV_CODEC_ID_WAVPACK && track->codec_priv.size < 2) {
2617             av_log(matroska->ctx, AV_LOG_INFO, "Assuming WavPack version 4.10 "
2618                    "in absence of valid CodecPrivate.\n");
2619             extradata_size = 2;
2620             extradata = av_mallocz(2 + AV_INPUT_BUFFER_PADDING_SIZE);
2621             if (!extradata)
2622                 return AVERROR(ENOMEM);
2623             AV_WL16(extradata, 0x410);
2624         } else if (codec_id == AV_CODEC_ID_PRORES && track->codec_priv.size == 4) {
2625             fourcc = AV_RL32(track->codec_priv.data);
2626         } else if (codec_id == AV_CODEC_ID_VP9 && track->codec_priv.size) {
2627             /* we don't need any value stored in CodecPrivate.
2628                make sure that it's not exported as extradata. */
2629             track->codec_priv.size = 0;
2630         } else if (codec_id == AV_CODEC_ID_AV1 && track->codec_priv.size) {
2631             /* For now, propagate only the OBUs, if any. Once libavcodec is
2632                updated to handle isobmff style extradata this can be removed. */
2633             extradata_offset = 4;
2634         }
2635         track->codec_priv.size -= extradata_offset;
2636
2637         if (codec_id == AV_CODEC_ID_NONE)
2638             av_log(matroska->ctx, AV_LOG_INFO,
2639                    "Unknown/unsupported AVCodecID %s.\n", track->codec_id);
2640
2641         if (track->time_scale < 0.01)
2642             track->time_scale = 1.0;
2643         avpriv_set_pts_info(st, 64, matroska->time_scale * track->time_scale,
2644                             1000 * 1000 * 1000);    /* 64 bit pts in ns */
2645
2646         /* convert the delay from ns to the track timebase */
2647         track->codec_delay_in_track_tb = av_rescale_q(track->codec_delay,
2648                                           (AVRational){ 1, 1000000000 },
2649                                           st->time_base);
2650
2651         st->codecpar->codec_id = codec_id;
2652
2653         if (strcmp(track->language, "und"))
2654             av_dict_set(&st->metadata, "language", track->language, 0);
2655         av_dict_set(&st->metadata, "title", track->name, 0);
2656
2657         if (track->flag_default)
2658             st->disposition |= AV_DISPOSITION_DEFAULT;
2659         if (track->flag_forced)
2660             st->disposition |= AV_DISPOSITION_FORCED;
2661
2662         if (!st->codecpar->extradata) {
2663             if (extradata) {
2664                 st->codecpar->extradata      = extradata;
2665                 st->codecpar->extradata_size = extradata_size;
2666             } else if (track->codec_priv.data && track->codec_priv.size > 0) {
2667                 if (ff_alloc_extradata(st->codecpar, track->codec_priv.size))
2668                     return AVERROR(ENOMEM);
2669                 memcpy(st->codecpar->extradata,
2670                        track->codec_priv.data + extradata_offset,
2671                        track->codec_priv.size);
2672             }
2673         }
2674
2675         if (track->type == MATROSKA_TRACK_TYPE_VIDEO) {
2676             MatroskaTrackPlane *planes = track->operation.combine_planes.elem;
2677             int display_width_mul  = 1;
2678             int display_height_mul = 1;
2679
2680             st->codecpar->codec_type = AVMEDIA_TYPE_VIDEO;
2681             st->codecpar->codec_tag  = fourcc;
2682             if (bit_depth >= 0)
2683                 st->codecpar->bits_per_coded_sample = bit_depth;
2684             st->codecpar->width      = track->video.pixel_width;
2685             st->codecpar->height     = track->video.pixel_height;
2686
2687             if (track->video.interlaced == MATROSKA_VIDEO_INTERLACE_FLAG_INTERLACED)
2688                 st->codecpar->field_order = mkv_field_order(matroska, track->video.field_order);
2689             else if (track->video.interlaced == MATROSKA_VIDEO_INTERLACE_FLAG_PROGRESSIVE)
2690                 st->codecpar->field_order = AV_FIELD_PROGRESSIVE;
2691
2692             if (track->video.stereo_mode && track->video.stereo_mode < MATROSKA_VIDEO_STEREOMODE_TYPE_NB)
2693                 mkv_stereo_mode_display_mul(track->video.stereo_mode, &display_width_mul, &display_height_mul);
2694
2695             if (track->video.display_unit < MATROSKA_VIDEO_DISPLAYUNIT_UNKNOWN) {
2696                 av_reduce(&st->sample_aspect_ratio.num,
2697                           &st->sample_aspect_ratio.den,
2698                           st->codecpar->height * track->video.display_width  * display_width_mul,
2699                           st->codecpar->width  * track->video.display_height * display_height_mul,
2700                           255);
2701             }
2702             if (st->codecpar->codec_id != AV_CODEC_ID_HEVC)
2703                 st->need_parsing = AVSTREAM_PARSE_HEADERS;
2704
2705             if (track->default_duration) {
2706                 av_reduce(&st->avg_frame_rate.num, &st->avg_frame_rate.den,
2707                           1000000000, track->default_duration, 30000);
2708 #if FF_API_R_FRAME_RATE
2709                 if (   st->avg_frame_rate.num < st->avg_frame_rate.den * 1000LL
2710                     && st->avg_frame_rate.num > st->avg_frame_rate.den * 5LL)
2711                     st->r_frame_rate = st->avg_frame_rate;
2712 #endif
2713             }
2714
2715             /* export stereo mode flag as metadata tag */
2716             if (track->video.stereo_mode && track->video.stereo_mode < MATROSKA_VIDEO_STEREOMODE_TYPE_NB)
2717                 av_dict_set(&st->metadata, "stereo_mode", ff_matroska_video_stereo_mode[track->video.stereo_mode], 0);
2718
2719             /* export alpha mode flag as metadata tag  */
2720             if (track->video.alpha_mode)
2721                 av_dict_set(&st->metadata, "alpha_mode", "1", 0);
2722
2723             /* if we have virtual track, mark the real tracks */
2724             for (j=0; j < track->operation.combine_planes.nb_elem; j++) {
2725                 char buf[32];
2726                 if (planes[j].type >= MATROSKA_VIDEO_STEREO_PLANE_COUNT)
2727                     continue;
2728                 snprintf(buf, sizeof(buf), "%s_%d",
2729                          ff_matroska_video_stereo_plane[planes[j].type], i);
2730                 for (k=0; k < matroska->tracks.nb_elem; k++)
2731                     if (planes[j].uid == tracks[k].uid && tracks[k].stream) {
2732                         av_dict_set(&tracks[k].stream->metadata,
2733                                     "stereo_mode", buf, 0);
2734                         break;
2735                     }
2736             }
2737             // add stream level stereo3d side data if it is a supported format
2738             if (track->video.stereo_mode < MATROSKA_VIDEO_STEREOMODE_TYPE_NB &&
2739                 track->video.stereo_mode != 10 && track->video.stereo_mode != 12) {
2740                 int ret = ff_mkv_stereo3d_conv(st, track->video.stereo_mode);
2741                 if (ret < 0)
2742                     return ret;
2743             }
2744
2745             ret = mkv_parse_video_color(st, track);
2746             if (ret < 0)
2747                 return ret;
2748             ret = mkv_parse_video_projection(st, track);
2749             if (ret < 0)
2750                 return ret;
2751         } else if (track->type == MATROSKA_TRACK_TYPE_AUDIO) {
2752             st->codecpar->codec_type  = AVMEDIA_TYPE_AUDIO;
2753             st->codecpar->codec_tag   = fourcc;
2754             st->codecpar->sample_rate = track->audio.out_samplerate;
2755             st->codecpar->channels    = track->audio.channels;
2756             if (!st->codecpar->bits_per_coded_sample)
2757                 st->codecpar->bits_per_coded_sample = track->audio.bitdepth;
2758             if (st->codecpar->codec_id == AV_CODEC_ID_MP3 ||
2759                 st->codecpar->codec_id == AV_CODEC_ID_MLP ||
2760                 st->codecpar->codec_id == AV_CODEC_ID_TRUEHD)
2761                 st->need_parsing = AVSTREAM_PARSE_FULL;
2762             else if (st->codecpar->codec_id != AV_CODEC_ID_AAC)
2763                 st->need_parsing = AVSTREAM_PARSE_HEADERS;
2764             if (track->codec_delay > 0) {
2765                 st->codecpar->initial_padding = av_rescale_q(track->codec_delay,
2766                                                              (AVRational){1, 1000000000},
2767                                                              (AVRational){1, st->codecpar->codec_id == AV_CODEC_ID_OPUS ?
2768                                                                              48000 : st->codecpar->sample_rate});
2769             }
2770             if (track->seek_preroll > 0) {
2771                 st->codecpar->seek_preroll = av_rescale_q(track->seek_preroll,
2772                                                           (AVRational){1, 1000000000},
2773                                                           (AVRational){1, st->codecpar->sample_rate});
2774             }
2775         } else if (codec_id == AV_CODEC_ID_WEBVTT) {
2776             st->codecpar->codec_type = AVMEDIA_TYPE_SUBTITLE;
2777
2778             if (!strcmp(track->codec_id, "D_WEBVTT/CAPTIONS")) {
2779                 st->disposition |= AV_DISPOSITION_CAPTIONS;
2780             } else if (!strcmp(track->codec_id, "D_WEBVTT/DESCRIPTIONS")) {
2781                 st->disposition |= AV_DISPOSITION_DESCRIPTIONS;
2782             } else if (!strcmp(track->codec_id, "D_WEBVTT/METADATA")) {
2783                 st->disposition |= AV_DISPOSITION_METADATA;
2784             }
2785         } else if (track->type == MATROSKA_TRACK_TYPE_SUBTITLE) {
2786             st->codecpar->codec_type = AVMEDIA_TYPE_SUBTITLE;
2787         }
2788     }
2789
2790     return 0;
2791 }
2792
2793 static int matroska_read_header(AVFormatContext *s)
2794 {
2795     MatroskaDemuxContext *matroska = s->priv_data;
2796     EbmlList *attachments_list = &matroska->attachments;
2797     EbmlList *chapters_list    = &matroska->chapters;
2798     MatroskaAttachment *attachments;
2799     MatroskaChapter *chapters;
2800     uint64_t max_start = 0;
2801     int64_t pos;
2802     Ebml ebml = { 0 };
2803     int i, j, res;
2804
2805     matroska->ctx = s;
2806     matroska->cues_parsing_deferred = 1;
2807
2808     /* First read the EBML header. */
2809     if (ebml_parse(matroska, ebml_syntax, &ebml) || !ebml.doctype) {
2810         av_log(matroska->ctx, AV_LOG_ERROR, "EBML header parsing failed\n");
2811         ebml_free(ebml_syntax, &ebml);
2812         return AVERROR_INVALIDDATA;
2813     }
2814     if (ebml.version         > EBML_VERSION      ||
2815         ebml.max_size        > sizeof(uint64_t)  ||
2816         ebml.id_length       > sizeof(uint32_t)  ||
2817         ebml.doctype_version > 3) {
2818         avpriv_report_missing_feature(matroska->ctx,
2819                                       "EBML version %"PRIu64", doctype %s, doc version %"PRIu64,
2820                                       ebml.version, ebml.doctype, ebml.doctype_version);
2821         ebml_free(ebml_syntax, &ebml);
2822         return AVERROR_PATCHWELCOME;
2823     } else if (ebml.doctype_version == 3) {
2824         av_log(matroska->ctx, AV_LOG_WARNING,
2825                "EBML header using unsupported features\n"
2826                "(EBML version %"PRIu64", doctype %s, doc version %"PRIu64")\n",
2827                ebml.version, ebml.doctype, ebml.doctype_version);
2828     }
2829     for (i = 0; i < FF_ARRAY_ELEMS(matroska_doctypes); i++)
2830         if (!strcmp(ebml.doctype, matroska_doctypes[i]))
2831             break;
2832     if (i >= FF_ARRAY_ELEMS(matroska_doctypes)) {
2833         av_log(s, AV_LOG_WARNING, "Unknown EBML doctype '%s'\n", ebml.doctype);
2834         if (matroska->ctx->error_recognition & AV_EF_EXPLODE) {
2835             ebml_free(ebml_syntax, &ebml);
2836             return AVERROR_INVALIDDATA;
2837         }
2838     }
2839     ebml_free(ebml_syntax, &ebml);
2840
2841     /* The next thing is a segment. */
2842     pos = avio_tell(matroska->ctx->pb);
2843     res = ebml_parse(matroska, matroska_segments, matroska);
2844     // Try resyncing until we find an EBML_STOP type element.
2845     while (res != 1) {
2846         res = matroska_resync(matroska, pos);
2847         if (res < 0)
2848             goto fail;
2849         pos = avio_tell(matroska->ctx->pb);
2850         res = ebml_parse(matroska, matroska_segment, matroska);
2851     }
2852     /* Set data_offset as it might be needed later by seek_frame_generic. */
2853     if (matroska->current_id == MATROSKA_ID_CLUSTER)
2854         s->internal->data_offset = avio_tell(matroska->ctx->pb) - 4;
2855     matroska_execute_seekhead(matroska);
2856
2857     if (!matroska->time_scale)
2858         matroska->time_scale = 1000000;
2859     if (matroska->duration)
2860         matroska->ctx->duration = matroska->duration * matroska->time_scale *
2861                                   1000 / AV_TIME_BASE;
2862     av_dict_set(&s->metadata, "title", matroska->title, 0);
2863     av_dict_set(&s->metadata, "encoder", matroska->muxingapp, 0);
2864
2865     if (matroska->date_utc.size == 8)
2866         matroska_metadata_creation_time(&s->metadata, AV_RB64(matroska->date_utc.data));
2867
2868     res = matroska_parse_tracks(s);
2869     if (res < 0)
2870         goto fail;
2871
2872     attachments = attachments_list->elem;
2873     for (j = 0; j < attachments_list->nb_elem; j++) {
2874         if (!(attachments[j].filename && attachments[j].mime &&
2875               attachments[j].bin.data && attachments[j].bin.size > 0)) {
2876             av_log(matroska->ctx, AV_LOG_ERROR, "incomplete attachment\n");
2877         } else {
2878             AVStream *st = avformat_new_stream(s, NULL);
2879             if (!st)
2880                 break;
2881             av_dict_set(&st->metadata, "filename", attachments[j].filename, 0);
2882             av_dict_set(&st->metadata, "mimetype", attachments[j].mime, 0);
2883             st->codecpar->codec_id   = AV_CODEC_ID_NONE;
2884
2885             for (i = 0; ff_mkv_image_mime_tags[i].id != AV_CODEC_ID_NONE; i++) {
2886                 if (!strncmp(ff_mkv_image_mime_tags[i].str, attachments[j].mime,
2887                              strlen(ff_mkv_image_mime_tags[i].str))) {
2888                     st->codecpar->codec_id = ff_mkv_image_mime_tags[i].id;
2889                     break;
2890                 }
2891             }
2892
2893             attachments[j].stream = st;
2894
2895             if (st->codecpar->codec_id != AV_CODEC_ID_NONE) {
2896                 AVPacket *pkt = &st->attached_pic;
2897
2898                 st->disposition         |= AV_DISPOSITION_ATTACHED_PIC;
2899                 st->codecpar->codec_type = AVMEDIA_TYPE_VIDEO;
2900
2901                 av_init_packet(pkt);
2902                 pkt->buf = av_buffer_ref(attachments[j].bin.buf);
2903                 if (!pkt->buf)
2904                     return AVERROR(ENOMEM);
2905                 pkt->data         = attachments[j].bin.data;
2906                 pkt->size         = attachments[j].bin.size;
2907                 pkt->stream_index = st->index;
2908                 pkt->flags       |= AV_PKT_FLAG_KEY;
2909             } else {
2910                 st->codecpar->codec_type = AVMEDIA_TYPE_ATTACHMENT;
2911                 if (ff_alloc_extradata(st->codecpar, attachments[j].bin.size))
2912                     break;
2913                 memcpy(st->codecpar->extradata, attachments[j].bin.data,
2914                        attachments[j].bin.size);
2915
2916                 for (i = 0; ff_mkv_mime_tags[i].id != AV_CODEC_ID_NONE; i++) {
2917                     if (!strncmp(ff_mkv_mime_tags[i].str, attachments[j].mime,
2918                                 strlen(ff_mkv_mime_tags[i].str))) {
2919                         st->codecpar->codec_id = ff_mkv_mime_tags[i].id;
2920                         break;
2921                     }
2922                 }
2923             }
2924         }
2925     }
2926
2927     chapters = chapters_list->elem;
2928     for (i = 0; i < chapters_list->nb_elem; i++)
2929         if (chapters[i].start != AV_NOPTS_VALUE && chapters[i].uid &&
2930             (max_start == 0 || chapters[i].start > max_start)) {
2931             chapters[i].chapter =
2932                 avpriv_new_chapter(s, chapters[i].uid,
2933                                    (AVRational) { 1, 1000000000 },
2934                                    chapters[i].start, chapters[i].end,
2935                                    chapters[i].title);
2936             max_start = chapters[i].start;
2937         }
2938
2939     matroska_add_index_entries(matroska);
2940
2941     matroska_convert_tags(s);
2942
2943     return 0;
2944 fail:
2945     matroska_read_close(s);
2946     return res;
2947 }
2948
2949 /*
2950  * Put one packet in an application-supplied AVPacket struct.
2951  * Returns 0 on success or -1 on failure.
2952  */
2953 static int matroska_deliver_packet(MatroskaDemuxContext *matroska,
2954                                    AVPacket *pkt)
2955 {
2956     if (matroska->queue) {
2957         MatroskaTrack *tracks = matroska->tracks.elem;
2958         MatroskaTrack *track;
2959
2960         ff_packet_list_get(&matroska->queue, &matroska->queue_end, pkt);
2961         track = &tracks[pkt->stream_index];
2962         if (track->has_palette) {
2963             uint8_t *pal = av_packet_new_side_data(pkt, AV_PKT_DATA_PALETTE, AVPALETTE_SIZE);
2964             if (!pal) {
2965                 av_log(matroska->ctx, AV_LOG_ERROR, "Cannot append palette to packet\n");
2966             } else {
2967                 memcpy(pal, track->palette, AVPALETTE_SIZE);
2968             }
2969             track->has_palette = 0;
2970         }
2971         return 0;
2972     }
2973
2974     return -1;
2975 }
2976
2977 /*
2978  * Free all packets in our internal queue.
2979  */
2980 static void matroska_clear_queue(MatroskaDemuxContext *matroska)
2981 {
2982     ff_packet_list_free(&matroska->queue, &matroska->queue_end);
2983 }
2984
2985 static int matroska_parse_laces(MatroskaDemuxContext *matroska, uint8_t **buf,
2986                                 int size, int type, AVIOContext *pb,
2987                                 uint32_t lace_size[256], int *laces)
2988 {
2989     int n;
2990     uint8_t *data = *buf;
2991
2992     if (!type) {
2993         *laces    = 1;
2994         lace_size[0] = size;
2995         return 0;
2996     }
2997
2998     av_assert0(size > 0);
2999     *laces    = *data + 1;
3000     data     += 1;
3001     size     -= 1;
3002
3003     switch (type) {
3004     case 0x1: /* Xiph lacing */
3005     {
3006         uint8_t temp;
3007         uint32_t total = 0;
3008         for (n = 0; n < *laces - 1; n++) {
3009             lace_size[n] = 0;
3010
3011             while (1) {
3012                 if (size <= total) {
3013                     return AVERROR_INVALIDDATA;
3014                 }
3015                 temp          = *data;
3016                 total        += temp;
3017                 lace_size[n] += temp;
3018                 data         += 1;
3019                 size         -= 1;
3020                 if (temp != 0xff)
3021                     break;
3022             }
3023         }
3024         if (size <= total) {
3025             return AVERROR_INVALIDDATA;
3026         }
3027
3028         lace_size[n] = size - total;
3029         break;
3030     }
3031
3032     case 0x2: /* fixed-size lacing */
3033         if (size % (*laces)) {
3034             return AVERROR_INVALIDDATA;
3035         }
3036         for (n = 0; n < *laces; n++)
3037             lace_size[n] = size / *laces;
3038         break;
3039
3040     case 0x3: /* EBML lacing */
3041     {
3042         uint64_t num;
3043         uint64_t total;
3044         int offset;
3045
3046         avio_skip(pb, 4);
3047
3048         n = ebml_read_num(matroska, pb, 8, &num, 1);
3049         if (n < 0)
3050             return n;
3051         if (num > INT_MAX)
3052             return AVERROR_INVALIDDATA;
3053
3054         total = lace_size[0] = num;
3055         offset = n;
3056         for (n = 1; n < *laces - 1; n++) {
3057             int64_t snum;
3058             int r;
3059             r = matroska_ebmlnum_sint(matroska, pb, &snum);
3060             if (r < 0)
3061                 return r;
3062             if (lace_size[n - 1] + snum > (uint64_t)INT_MAX)
3063                 return AVERROR_INVALIDDATA;
3064
3065             lace_size[n] = lace_size[n - 1] + snum;
3066             total       += lace_size[n];
3067             offset      += r;
3068         }
3069         data += offset;
3070         size -= offset;
3071         if (size <= total) {
3072             return AVERROR_INVALIDDATA;
3073         }
3074         lace_size[*laces - 1] = size - total;
3075         break;
3076     }
3077     }
3078
3079     *buf      = data;
3080
3081     return 0;
3082 }
3083
3084 static int matroska_parse_rm_audio(MatroskaDemuxContext *matroska,
3085                                    MatroskaTrack *track, AVStream *st,
3086                                    uint8_t *data, int size, uint64_t timecode,
3087                                    int64_t pos)
3088 {
3089     int a = st->codecpar->block_align;
3090     int sps = track->audio.sub_packet_size;
3091     int cfs = track->audio.coded_framesize;
3092     int h   = track->audio.sub_packet_h;
3093     int y   = track->audio.sub_packet_cnt;
3094     int w   = track->audio.frame_size;
3095     int x;
3096
3097     if (!track->audio.pkt_cnt) {
3098         if (track->audio.sub_packet_cnt == 0)
3099             track->audio.buf_timecode = timecode;
3100         if (st->codecpar->codec_id == AV_CODEC_ID_RA_288) {
3101             if (size < cfs * h / 2) {
3102                 av_log(matroska->ctx, AV_LOG_ERROR,
3103                        "Corrupt int4 RM-style audio packet size\n");
3104                 return AVERROR_INVALIDDATA;
3105             }
3106             for (x = 0; x < h / 2; x++)
3107                 memcpy(track->audio.buf + x * 2 * w + y * cfs,
3108                        data + x * cfs, cfs);
3109         } else if (st->codecpar->codec_id == AV_CODEC_ID_SIPR) {
3110             if (size < w) {
3111                 av_log(matroska->ctx, AV_LOG_ERROR,
3112                        "Corrupt sipr RM-style audio packet size\n");
3113                 return AVERROR_INVALIDDATA;
3114             }
3115             memcpy(track->audio.buf + y * w, data, w);
3116         } else {
3117             if (size < sps * w / sps || h<=0 || w%sps) {
3118                 av_log(matroska->ctx, AV_LOG_ERROR,
3119                        "Corrupt generic RM-style audio packet size\n");
3120                 return AVERROR_INVALIDDATA;
3121             }
3122             for (x = 0; x < w / sps; x++)
3123                 memcpy(track->audio.buf +
3124                        sps * (h * x + ((h + 1) / 2) * (y & 1) + (y >> 1)),
3125                        data + x * sps, sps);
3126         }
3127
3128         if (++track->audio.sub_packet_cnt >= h) {
3129             if (st->codecpar->codec_id == AV_CODEC_ID_SIPR)
3130                 ff_rm_reorder_sipr_data(track->audio.buf, h, w);
3131             track->audio.sub_packet_cnt = 0;
3132             track->audio.pkt_cnt        = h * w / a;
3133         }
3134     }
3135
3136     while (track->audio.pkt_cnt) {
3137         int ret;
3138         AVPacket pktl, *pkt = &pktl;
3139
3140         ret = av_new_packet(pkt, a);
3141         if (ret < 0) {
3142             return ret;
3143         }
3144         memcpy(pkt->data,
3145                track->audio.buf + a * (h * w / a - track->audio.pkt_cnt--),
3146                a);
3147         pkt->pts                  = track->audio.buf_timecode;
3148         track->audio.buf_timecode = AV_NOPTS_VALUE;
3149         pkt->pos                  = pos;
3150         pkt->stream_index         = st->index;
3151         ret = ff_packet_list_put(&matroska->queue, &matroska->queue_end, pkt, 0);
3152         if (ret < 0) {
3153             av_packet_unref(pkt);
3154             return AVERROR(ENOMEM);
3155         }
3156     }
3157
3158     return 0;
3159 }
3160
3161 /* reconstruct full wavpack blocks from mangled matroska ones */
3162 static int matroska_parse_wavpack(MatroskaTrack *track, uint8_t *src,
3163                                   uint8_t **pdst, int *size)
3164 {
3165     uint8_t *dst = NULL;
3166     int dstlen   = 0;
3167     int srclen   = *size;
3168     uint32_t samples;
3169     uint16_t ver;
3170     int ret, offset = 0;
3171
3172     if (srclen < 12)
3173         return AVERROR_INVALIDDATA;
3174
3175     av_assert1(track->stream->codecpar->extradata_size >= 2);
3176     ver = AV_RL16(track->stream->codecpar->extradata);
3177
3178     samples = AV_RL32(src);
3179     src    += 4;
3180     srclen -= 4;
3181
3182     while (srclen >= 8) {
3183         int multiblock;
3184         uint32_t blocksize;
3185         uint8_t *tmp;
3186
3187         uint32_t flags = AV_RL32(src);
3188         uint32_t crc   = AV_RL32(src + 4);
3189         src    += 8;
3190         srclen -= 8;
3191
3192         multiblock = (flags & 0x1800) != 0x1800;
3193         if (multiblock) {
3194             if (srclen < 4) {
3195                 ret = AVERROR_INVALIDDATA;
3196                 goto fail;
3197             }
3198             blocksize = AV_RL32(src);
3199             src      += 4;
3200             srclen   -= 4;
3201         } else
3202             blocksize = srclen;
3203
3204         if (blocksize > srclen) {
3205             ret = AVERROR_INVALIDDATA;
3206             goto fail;
3207         }
3208
3209         tmp = av_realloc(dst, dstlen + blocksize + 32 + AV_INPUT_BUFFER_PADDING_SIZE);
3210         if (!tmp) {
3211             ret = AVERROR(ENOMEM);
3212             goto fail;
3213         }
3214         dst     = tmp;
3215         dstlen += blocksize + 32;
3216
3217         AV_WL32(dst + offset, MKTAG('w', 'v', 'p', 'k'));   // tag
3218         AV_WL32(dst + offset +  4, blocksize + 24);         // blocksize - 8
3219         AV_WL16(dst + offset +  8, ver);                    // version
3220         AV_WL16(dst + offset + 10, 0);                      // track/index_no
3221         AV_WL32(dst + offset + 12, 0);                      // total samples
3222         AV_WL32(dst + offset + 16, 0);                      // block index
3223         AV_WL32(dst + offset + 20, samples);                // number of samples
3224         AV_WL32(dst + offset + 24, flags);                  // flags
3225         AV_WL32(dst + offset + 28, crc);                    // crc
3226         memcpy(dst + offset + 32, src, blocksize);          // block data
3227
3228         src    += blocksize;
3229         srclen -= blocksize;
3230         offset += blocksize + 32;
3231     }
3232
3233     memset(dst + dstlen, 0, AV_INPUT_BUFFER_PADDING_SIZE);
3234
3235     *pdst = dst;
3236     *size = dstlen;
3237
3238     return 0;
3239
3240 fail:
3241     av_freep(&dst);
3242     return ret;
3243 }
3244
3245 static int matroska_parse_prores(MatroskaTrack *track, uint8_t *src,
3246                                  uint8_t **pdst, int *size)
3247 {
3248     uint8_t *dst;
3249     int dstlen = *size + 8;
3250
3251         dst = av_malloc(dstlen + AV_INPUT_BUFFER_PADDING_SIZE);
3252         if (!dst)
3253             return AVERROR(ENOMEM);
3254
3255         AV_WB32(dst, dstlen);
3256         AV_WB32(dst + 4, MKBETAG('i', 'c', 'p', 'f'));
3257         memcpy(dst + 8, src, dstlen - 8);
3258         memset(dst + dstlen, 0, AV_INPUT_BUFFER_PADDING_SIZE);
3259
3260     *pdst = dst;
3261     *size = dstlen;
3262
3263     return 0;
3264 }
3265
3266 static int matroska_parse_webvtt(MatroskaDemuxContext *matroska,
3267                                  MatroskaTrack *track,
3268                                  AVStream *st,
3269                                  uint8_t *data, int data_len,
3270                                  uint64_t timecode,
3271                                  uint64_t duration,
3272                                  int64_t pos)
3273 {
3274     AVPacket pktl, *pkt = &pktl;
3275     uint8_t *id, *settings, *text, *buf;
3276     int id_len, settings_len, text_len;
3277     uint8_t *p, *q;
3278     int err;
3279
3280     if (data_len <= 0)
3281         return AVERROR_INVALIDDATA;
3282
3283     p = data;
3284     q = data + data_len;
3285
3286     id = p;
3287     id_len = -1;
3288     while (p < q) {
3289         if (*p == '\r' || *p == '\n') {
3290             id_len = p - id;
3291             if (*p == '\r')
3292                 p++;
3293             break;
3294         }
3295         p++;
3296     }
3297
3298     if (p >= q || *p != '\n')
3299         return AVERROR_INVALIDDATA;
3300     p++;
3301
3302     settings = p;
3303     settings_len = -1;
3304     while (p < q) {
3305         if (*p == '\r' || *p == '\n') {
3306             settings_len = p - settings;
3307             if (*p == '\r')
3308                 p++;
3309             break;
3310         }
3311         p++;
3312     }
3313
3314     if (p >= q || *p != '\n')
3315         return AVERROR_INVALIDDATA;
3316     p++;
3317
3318     text = p;
3319     text_len = q - p;
3320     while (text_len > 0) {
3321         const int len = text_len - 1;
3322         const uint8_t c = p[len];
3323         if (c != '\r' && c != '\n')
3324             break;
3325         text_len = len;
3326     }
3327
3328     if (text_len <= 0)
3329         return AVERROR_INVALIDDATA;
3330
3331     err = av_new_packet(pkt, text_len);
3332     if (err < 0) {
3333         return err;
3334     }
3335
3336     memcpy(pkt->data, text, text_len);
3337
3338     if (id_len > 0) {
3339         buf = av_packet_new_side_data(pkt,
3340                                       AV_PKT_DATA_WEBVTT_IDENTIFIER,
3341                                       id_len);
3342         if (!buf) {
3343             av_packet_unref(pkt);
3344             return AVERROR(ENOMEM);
3345         }
3346         memcpy(buf, id, id_len);
3347     }
3348
3349     if (settings_len > 0) {
3350         buf = av_packet_new_side_data(pkt,
3351                                       AV_PKT_DATA_WEBVTT_SETTINGS,
3352                                       settings_len);
3353         if (!buf) {
3354             av_packet_unref(pkt);
3355             return AVERROR(ENOMEM);
3356         }
3357         memcpy(buf, settings, settings_len);
3358     }
3359
3360     // Do we need this for subtitles?
3361     // pkt->flags = AV_PKT_FLAG_KEY;
3362
3363     pkt->stream_index = st->index;
3364     pkt->pts = timecode;
3365
3366     // Do we need this for subtitles?
3367     // pkt->dts = timecode;
3368
3369     pkt->duration = duration;
3370     pkt->pos = pos;
3371
3372     err = ff_packet_list_put(&matroska->queue, &matroska->queue_end, pkt, 0);
3373     if (err < 0) {
3374         av_packet_unref(pkt);
3375         return AVERROR(ENOMEM);
3376     }
3377
3378     return 0;
3379 }
3380
3381 static int matroska_parse_frame(MatroskaDemuxContext *matroska,
3382                                 MatroskaTrack *track, AVStream *st,
3383                                 AVBufferRef *buf, uint8_t *data, int pkt_size,
3384                                 uint64_t timecode, uint64_t lace_duration,
3385                                 int64_t pos, int is_keyframe,
3386                                 uint8_t *additional, uint64_t additional_id, int additional_size,
3387                                 int64_t discard_padding)
3388 {
3389     MatroskaTrackEncoding *encodings = track->encodings.elem;
3390     uint8_t *pkt_data = data;
3391     int res;
3392     AVPacket pktl, *pkt = &pktl;
3393
3394     if (encodings && !encodings->type && encodings->scope & 1) {
3395         res = matroska_decode_buffer(&pkt_data, &pkt_size, track);
3396         if (res < 0)
3397             return res;
3398     }
3399
3400     if (st->codecpar->codec_id == AV_CODEC_ID_WAVPACK) {
3401         uint8_t *wv_data;
3402         res = matroska_parse_wavpack(track, pkt_data, &wv_data, &pkt_size);
3403         if (res < 0) {
3404             av_log(matroska->ctx, AV_LOG_ERROR,
3405                    "Error parsing a wavpack block.\n");
3406             goto fail;
3407         }
3408         if (pkt_data != data)
3409             av_freep(&pkt_data);
3410         pkt_data = wv_data;
3411     }
3412
3413     if (st->codecpar->codec_id == AV_CODEC_ID_PRORES &&
3414         AV_RB32(pkt_data + 4)  != MKBETAG('i', 'c', 'p', 'f')) {
3415         uint8_t *pr_data;
3416         res = matroska_parse_prores(track, pkt_data, &pr_data, &pkt_size);
3417         if (res < 0) {
3418             av_log(matroska->ctx, AV_LOG_ERROR,
3419                    "Error parsing a prores block.\n");
3420             goto fail;
3421         }
3422         if (pkt_data != data)
3423             av_freep(&pkt_data);
3424         pkt_data = pr_data;
3425     }
3426
3427     av_init_packet(pkt);
3428     if (pkt_data != data)
3429         pkt->buf = av_buffer_create(pkt_data, pkt_size + AV_INPUT_BUFFER_PADDING_SIZE,
3430                                     NULL, NULL, 0);
3431     else
3432         pkt->buf = av_buffer_ref(buf);
3433
3434     if (!pkt->buf) {
3435         res = AVERROR(ENOMEM);
3436         goto fail;
3437     }
3438
3439     pkt->data         = pkt_data;
3440     pkt->size         = pkt_size;
3441     pkt->flags        = is_keyframe;
3442     pkt->stream_index = st->index;
3443
3444     if (additional_size > 0) {
3445         uint8_t *side_data = av_packet_new_side_data(pkt,
3446                                                      AV_PKT_DATA_MATROSKA_BLOCKADDITIONAL,
3447                                                      additional_size + 8);
3448         if (!side_data) {
3449             av_packet_unref(pkt);
3450             return AVERROR(ENOMEM);
3451         }
3452         AV_WB64(side_data, additional_id);
3453         memcpy(side_data + 8, additional, additional_size);
3454     }
3455
3456     if (discard_padding) {
3457         uint8_t *side_data = av_packet_new_side_data(pkt,
3458                                                      AV_PKT_DATA_SKIP_SAMPLES,
3459                                                      10);
3460         if (!side_data) {
3461             av_packet_unref(pkt);
3462             return AVERROR(ENOMEM);
3463         }
3464         discard_padding = av_rescale_q(discard_padding,
3465                                             (AVRational){1, 1000000000},
3466                                             (AVRational){1, st->codecpar->sample_rate});
3467         if (discard_padding > 0) {
3468             AV_WL32(side_data + 4, discard_padding);
3469         } else {
3470             AV_WL32(side_data, -discard_padding);
3471         }
3472     }
3473
3474     if (track->ms_compat)
3475         pkt->dts = timecode;
3476     else
3477         pkt->pts = timecode;
3478     pkt->pos = pos;
3479     pkt->duration = lace_duration;
3480
3481 #if FF_API_CONVERGENCE_DURATION
3482 FF_DISABLE_DEPRECATION_WARNINGS
3483     if (st->codecpar->codec_id == AV_CODEC_ID_SUBRIP) {
3484         pkt->convergence_duration = lace_duration;
3485     }
3486 FF_ENABLE_DEPRECATION_WARNINGS
3487 #endif
3488
3489     res = ff_packet_list_put(&matroska->queue, &matroska->queue_end, pkt, 0);
3490     if (res < 0) {
3491         av_packet_unref(pkt);
3492         return AVERROR(ENOMEM);
3493     }
3494
3495     return 0;
3496
3497 fail:
3498     if (pkt_data != data)
3499         av_freep(&pkt_data);
3500     return res;
3501 }
3502
3503 static int matroska_parse_block(MatroskaDemuxContext *matroska, AVBufferRef *buf, uint8_t *data,
3504                                 int size, int64_t pos, uint64_t cluster_time,
3505                                 uint64_t block_duration, int is_keyframe,
3506                                 uint8_t *additional, uint64_t additional_id, int additional_size,
3507                                 int64_t cluster_pos, int64_t discard_padding)
3508 {
3509     uint64_t timecode = AV_NOPTS_VALUE;
3510     MatroskaTrack *track;
3511     AVIOContext pb;
3512     int res = 0;
3513     AVStream *st;
3514     int16_t block_time;
3515     uint32_t lace_size[256];
3516     int n, flags, laces = 0;
3517     uint64_t num;
3518     int trust_default_duration = 1;
3519
3520     ffio_init_context(&pb, data, size, 0, NULL, NULL, NULL, NULL);
3521
3522     if ((n = ebml_read_num(matroska, &pb, 8, &num, 1)) < 0)
3523         return n;
3524     data += n;
3525     size -= n;
3526
3527     track = matroska_find_track_by_num(matroska, num);
3528     if (!track || !track->stream) {
3529         av_log(matroska->ctx, AV_LOG_INFO,
3530                "Invalid stream %"PRIu64"\n", num);
3531         return AVERROR_INVALIDDATA;
3532     } else if (size <= 3)
3533         return 0;
3534     st = track->stream;
3535     if (st->discard >= AVDISCARD_ALL)
3536         return res;
3537     av_assert1(block_duration != AV_NOPTS_VALUE);
3538
3539     block_time = sign_extend(AV_RB16(data), 16);
3540     data      += 2;
3541     flags      = *data++;
3542     size      -= 3;
3543     if (is_keyframe == -1)
3544         is_keyframe = flags & 0x80 ? AV_PKT_FLAG_KEY : 0;
3545
3546     if (cluster_time != (uint64_t) -1 &&
3547         (block_time >= 0 || cluster_time >= -block_time)) {
3548         timecode = cluster_time + block_time - track->codec_delay_in_track_tb;
3549         if (track->type == MATROSKA_TRACK_TYPE_SUBTITLE &&
3550             timecode < track->end_timecode)
3551             is_keyframe = 0;  /* overlapping subtitles are not key frame */
3552         if (is_keyframe) {
3553             ff_reduce_index(matroska->ctx, st->index);
3554             av_add_index_entry(st, cluster_pos, timecode, 0, 0,
3555                                AVINDEX_KEYFRAME);
3556         }
3557     }
3558
3559     if (matroska->skip_to_keyframe &&
3560         track->type != MATROSKA_TRACK_TYPE_SUBTITLE) {
3561         // Compare signed timecodes. Timecode may be negative due to codec delay
3562         // offset. We don't support timestamps greater than int64_t anyway - see
3563         // AVPacket's pts.
3564         if ((int64_t)timecode < (int64_t)matroska->skip_to_timecode)
3565             return res;
3566         if (is_keyframe)
3567             matroska->skip_to_keyframe = 0;
3568         else if (!st->skip_to_keyframe) {
3569             av_log(matroska->ctx, AV_LOG_ERROR, "File is broken, keyframes not correctly marked!\n");
3570             matroska->skip_to_keyframe = 0;
3571         }
3572     }
3573
3574     res = matroska_parse_laces(matroska, &data, size, (flags & 0x06) >> 1,
3575                                &pb, lace_size, &laces);
3576     if (res < 0) {
3577         av_log(matroska->ctx, AV_LOG_ERROR, "Error parsing frame sizes.\n");
3578         return res;
3579     }
3580
3581     if (track->audio.samplerate == 8000) {
3582         // If this is needed for more codecs, then add them here
3583         if (st->codecpar->codec_id == AV_CODEC_ID_AC3) {
3584             if (track->audio.samplerate != st->codecpar->sample_rate || !st->codecpar->frame_size)
3585                 trust_default_duration = 0;
3586         }
3587     }
3588
3589     if (!block_duration && trust_default_duration)
3590         block_duration = track->default_duration * laces / matroska->time_scale;
3591
3592     if (cluster_time != (uint64_t)-1 && (block_time >= 0 || cluster_time >= -block_time))
3593         track->end_timecode =
3594             FFMAX(track->end_timecode, timecode + block_duration);
3595
3596     for (n = 0; n < laces; n++) {
3597         int64_t lace_duration = block_duration*(n+1) / laces - block_duration*n / laces;
3598
3599         if ((st->codecpar->codec_id == AV_CODEC_ID_RA_288 ||
3600              st->codecpar->codec_id == AV_CODEC_ID_COOK   ||
3601              st->codecpar->codec_id == AV_CODEC_ID_SIPR   ||
3602              st->codecpar->codec_id == AV_CODEC_ID_ATRAC3) &&
3603             st->codecpar->block_align && track->audio.sub_packet_size) {
3604             res = matroska_parse_rm_audio(matroska, track, st, data,
3605                                           lace_size[n],
3606                                           timecode, pos);
3607             if (res)
3608                 return res;
3609
3610         } else if (st->codecpar->codec_id == AV_CODEC_ID_WEBVTT) {
3611             res = matroska_parse_webvtt(matroska, track, st,
3612                                         data, lace_size[n],
3613                                         timecode, lace_duration,
3614                                         pos);
3615             if (res)
3616                 return res;
3617         } else {
3618             res = matroska_parse_frame(matroska, track, st, buf, data, lace_size[n],
3619                                        timecode, lace_duration, pos,
3620                                        !n ? is_keyframe : 0,
3621                                        additional, additional_id, additional_size,
3622                                        discard_padding);
3623             if (res)
3624                 return res;
3625         }
3626
3627         if (timecode != AV_NOPTS_VALUE)
3628             timecode = lace_duration ? timecode + lace_duration : AV_NOPTS_VALUE;
3629         data += lace_size[n];
3630     }
3631
3632     return 0;
3633 }
3634
3635 static int matroska_parse_cluster(MatroskaDemuxContext *matroska)
3636 {
3637     MatroskaCluster *cluster = &matroska->current_cluster;
3638     MatroskaBlock     *block = &cluster->block;
3639     int res;
3640
3641     av_assert0(matroska->num_levels <= 2);
3642
3643     if (matroska->num_levels == 1) {
3644         res = ebml_parse(matroska, matroska_segment, NULL);
3645
3646         if (res == 1) {
3647             /* Found a cluster: subtract the size of the ID already read. */
3648             cluster->pos = avio_tell(matroska->ctx->pb) - 4;
3649
3650             res = ebml_parse(matroska, matroska_cluster_enter, cluster);
3651             if (res < 0)
3652                 return res;
3653         }
3654     }
3655
3656     if (matroska->num_levels == 2) {
3657         /* We are inside a cluster. */
3658         res = ebml_parse(matroska, matroska_cluster_parsing, cluster);
3659
3660         if (res >= 0 && block->bin.size > 0) {
3661             int is_keyframe = block->non_simple ? block->reference == INT64_MIN : -1;
3662             uint8_t* additional = block->additional.size > 0 ?
3663                                     block->additional.data : NULL;
3664
3665             res = matroska_parse_block(matroska, block->bin.buf, block->bin.data,
3666                                        block->bin.size, block->bin.pos,
3667                                        cluster->timecode, block->duration,
3668                                        is_keyframe, additional, block->additional_id,
3669                                        block->additional.size, cluster->pos,
3670                                        block->discard_padding);
3671         }
3672
3673         ebml_free(matroska_blockgroup, block);
3674         memset(block, 0, sizeof(*block));
3675     } else if (!matroska->num_levels) {
3676         if (!avio_feof(matroska->ctx->pb)) {
3677             avio_r8(matroska->ctx->pb);
3678             if (!avio_feof(matroska->ctx->pb)) {
3679                 av_log(matroska->ctx, AV_LOG_WARNING, "File extends beyond "
3680                        "end of segment.\n");
3681                 return AVERROR_INVALIDDATA;
3682             }
3683         }
3684         matroska->done = 1;
3685         return AVERROR_EOF;
3686     }
3687
3688     return res;
3689 }
3690
3691 static int matroska_read_packet(AVFormatContext *s, AVPacket *pkt)
3692 {
3693     MatroskaDemuxContext *matroska = s->priv_data;
3694     int ret = 0;
3695
3696     if (matroska->resync_pos == -1) {
3697         // This can only happen if generic seeking has been used.
3698         matroska->resync_pos = avio_tell(s->pb);
3699     }
3700
3701     while (matroska_deliver_packet(matroska, pkt)) {
3702         if (matroska->done)
3703             return (ret < 0) ? ret : AVERROR_EOF;
3704         if (matroska_parse_cluster(matroska) < 0 && !matroska->done)
3705             ret = matroska_resync(matroska, matroska->resync_pos);
3706     }
3707
3708     return 0;
3709 }
3710
3711 static int matroska_read_seek(AVFormatContext *s, int stream_index,
3712                               int64_t timestamp, int flags)
3713 {
3714     MatroskaDemuxContext *matroska = s->priv_data;
3715     MatroskaTrack *tracks = NULL;
3716     AVStream *st = s->streams[stream_index];
3717     int i, index;
3718
3719     /* Parse the CUES now since we need the index data to seek. */
3720     if (matroska->cues_parsing_deferred > 0) {
3721         matroska->cues_parsing_deferred = 0;
3722         matroska_parse_cues(matroska);
3723     }
3724
3725     if (!st->nb_index_entries)
3726         goto err;
3727     timestamp = FFMAX(timestamp, st->index_entries[0].timestamp);
3728
3729     if ((index = av_index_search_timestamp(st, timestamp, flags)) < 0 || index == st->nb_index_entries - 1) {
3730         matroska_reset_status(matroska, 0, st->index_entries[st->nb_index_entries - 1].pos);
3731         while ((index = av_index_search_timestamp(st, timestamp, flags)) < 0 || index == st->nb_index_entries - 1) {
3732             matroska_clear_queue(matroska);
3733             if (matroska_parse_cluster(matroska) < 0)
3734                 break;
3735         }
3736     }
3737
3738     matroska_clear_queue(matroska);
3739     if (index < 0 || (matroska->cues_parsing_deferred < 0 && index == st->nb_index_entries - 1))
3740         goto err;
3741
3742     tracks = matroska->tracks.elem;
3743     for (i = 0; i < matroska->tracks.nb_elem; i++) {
3744         tracks[i].audio.pkt_cnt        = 0;
3745         tracks[i].audio.sub_packet_cnt = 0;
3746         tracks[i].audio.buf_timecode   = AV_NOPTS_VALUE;
3747         tracks[i].end_timecode         = 0;
3748     }
3749
3750     /* We seek to a level 1 element, so set the appropriate status. */
3751     matroska_reset_status(matroska, 0, st->index_entries[index].pos);
3752     if (flags & AVSEEK_FLAG_ANY) {
3753         st->skip_to_keyframe = 0;
3754         matroska->skip_to_timecode = timestamp;
3755     } else {
3756         st->skip_to_keyframe = 1;
3757         matroska->skip_to_timecode = st->index_entries[index].timestamp;
3758     }
3759     matroska->skip_to_keyframe = 1;
3760     matroska->done             = 0;
3761     ff_update_cur_dts(s, st, st->index_entries[index].timestamp);
3762     return 0;
3763 err:
3764     // slightly hackish but allows proper fallback to
3765     // the generic seeking code.
3766     matroska_reset_status(matroska, 0, -1);
3767     matroska->resync_pos = -1;
3768     matroska_clear_queue(matroska);
3769     st->skip_to_keyframe =
3770     matroska->skip_to_keyframe = 0;
3771     matroska->done = 0;
3772     return -1;
3773 }
3774
3775 static int matroska_read_close(AVFormatContext *s)
3776 {
3777     MatroskaDemuxContext *matroska = s->priv_data;
3778     MatroskaTrack *tracks = matroska->tracks.elem;
3779     int n;
3780
3781     matroska_clear_queue(matroska);
3782
3783     for (n = 0; n < matroska->tracks.nb_elem; n++)
3784         if (tracks[n].type == MATROSKA_TRACK_TYPE_AUDIO)
3785             av_freep(&tracks[n].audio.buf);
3786     ebml_free(matroska_segment, matroska);
3787
3788     return 0;
3789 }
3790
3791 typedef struct {
3792     int64_t start_time_ns;
3793     int64_t end_time_ns;
3794     int64_t start_offset;
3795     int64_t end_offset;
3796 } CueDesc;
3797
3798 /* This function searches all the Cues and returns the CueDesc corresponding to
3799  * the timestamp ts. Returned CueDesc will be such that start_time_ns <= ts <
3800  * end_time_ns. All 4 fields will be set to -1 if ts >= file's duration.
3801  */
3802 static CueDesc get_cue_desc(AVFormatContext *s, int64_t ts, int64_t cues_start) {
3803     MatroskaDemuxContext *matroska = s->priv_data;
3804     CueDesc cue_desc;
3805     int i;
3806     int nb_index_entries = s->streams[0]->nb_index_entries;
3807     AVIndexEntry *index_entries = s->streams[0]->index_entries;
3808     if (ts >= matroska->duration * matroska->time_scale) return (CueDesc) {-1, -1, -1, -1};
3809     for (i = 1; i < nb_index_entries; i++) {
3810         if (index_entries[i - 1].timestamp * matroska->time_scale <= ts &&
3811             index_entries[i].timestamp * matroska->time_scale > ts) {
3812             break;
3813         }
3814     }
3815     --i;
3816     cue_desc.start_time_ns = index_entries[i].timestamp * matroska->time_scale;
3817     cue_desc.start_offset = index_entries[i].pos - matroska->segment_start;
3818     if (i != nb_index_entries - 1) {
3819         cue_desc.end_time_ns = index_entries[i + 1].timestamp * matroska->time_scale;
3820         cue_desc.end_offset = index_entries[i + 1].pos - matroska->segment_start;
3821     } else {
3822         cue_desc.end_time_ns = matroska->duration * matroska->time_scale;
3823         // FIXME: this needs special handling for files where Cues appear
3824         // before Clusters. the current logic assumes Cues appear after
3825         // Clusters.
3826         cue_desc.end_offset = cues_start - matroska->segment_start;
3827     }
3828     return cue_desc;
3829 }
3830
3831 static int webm_clusters_start_with_keyframe(AVFormatContext *s)
3832 {
3833     MatroskaDemuxContext *matroska = s->priv_data;
3834     uint32_t id = matroska->current_id;
3835     int64_t cluster_pos, before_pos;
3836     int index, rv = 1;
3837     if (s->streams[0]->nb_index_entries <= 0) return 0;
3838     // seek to the first cluster using cues.
3839     index = av_index_search_timestamp(s->streams[0], 0, 0);
3840     if (index < 0)  return 0;
3841     cluster_pos = s->streams[0]->index_entries[index].pos;
3842     before_pos = avio_tell(s->pb);
3843     while (1) {
3844         uint64_t cluster_id, cluster_length;
3845         int read;
3846         AVPacket *pkt;
3847         avio_seek(s->pb, cluster_pos, SEEK_SET);
3848         // read cluster id and length
3849         read = ebml_read_num(matroska, matroska->ctx->pb, 4, &cluster_id, 1);
3850         if (read < 0 || cluster_id != 0xF43B675) // done with all clusters
3851             break;
3852         read = ebml_read_length(matroska, matroska->ctx->pb, &cluster_length);
3853         if (read < 0)
3854             break;
3855
3856         matroska_reset_status(matroska, 0, cluster_pos);
3857         matroska_clear_queue(matroska);
3858         if (matroska_parse_cluster(matroska) < 0 ||
3859             !matroska->queue) {
3860             break;
3861         }
3862         pkt = &matroska->queue->pkt;
3863         // 4 + read is the length of the cluster id and the cluster length field.
3864         cluster_pos += 4 + read + cluster_length;
3865         if (!(pkt->flags & AV_PKT_FLAG_KEY)) {
3866             rv = 0;
3867             break;
3868         }
3869     }
3870
3871     /* Restore the status after matroska_read_header: */
3872     matroska_reset_status(matroska, id, before_pos);
3873
3874     return rv;
3875 }
3876
3877 static int buffer_size_after_time_downloaded(int64_t time_ns, double search_sec, int64_t bps,
3878                                              double min_buffer, double* buffer,
3879                                              double* sec_to_download, AVFormatContext *s,
3880                                              int64_t cues_start)
3881 {
3882     double nano_seconds_per_second = 1000000000.0;
3883     double time_sec = time_ns / nano_seconds_per_second;
3884     int rv = 0;
3885     int64_t time_to_search_ns = (int64_t)(search_sec * nano_seconds_per_second);
3886     int64_t end_time_ns = time_ns + time_to_search_ns;
3887     double sec_downloaded = 0.0;
3888     CueDesc desc_curr = get_cue_desc(s, time_ns, cues_start);
3889     if (desc_curr.start_time_ns == -1)
3890       return -1;
3891     *sec_to_download = 0.0;
3892
3893     // Check for non cue start time.
3894     if (time_ns > desc_curr.start_time_ns) {
3895       int64_t cue_nano = desc_curr.end_time_ns - time_ns;
3896       double percent = (double)(cue_nano) / (desc_curr.end_time_ns - desc_curr.start_time_ns);
3897       double cueBytes = (desc_curr.end_offset - desc_curr.start_offset) * percent;
3898       double timeToDownload = (cueBytes * 8.0) / bps;
3899
3900       sec_downloaded += (cue_nano / nano_seconds_per_second) - timeToDownload;
3901       *sec_to_download += timeToDownload;
3902
3903       // Check if the search ends within the first cue.
3904       if (desc_curr.end_time_ns >= end_time_ns) {
3905           double desc_end_time_sec = desc_curr.end_time_ns / nano_seconds_per_second;
3906           double percent_to_sub = search_sec / (desc_end_time_sec - time_sec);
3907           sec_downloaded = percent_to_sub * sec_downloaded;
3908           *sec_to_download = percent_to_sub * *sec_to_download;
3909       }
3910
3911       if ((sec_downloaded + *buffer) <= min_buffer) {
3912           return 1;
3913       }
3914
3915       // Get the next Cue.
3916       desc_curr = get_cue_desc(s, desc_curr.end_time_ns, cues_start);
3917     }
3918
3919     while (desc_curr.start_time_ns != -1) {
3920         int64_t desc_bytes = desc_curr.end_offset - desc_curr.start_offset;
3921         int64_t desc_ns = desc_curr.end_time_ns - desc_curr.start_time_ns;
3922         double desc_sec = desc_ns / nano_seconds_per_second;
3923         double bits = (desc_bytes * 8.0);
3924         double time_to_download = bits / bps;
3925
3926         sec_downloaded += desc_sec - time_to_download;
3927         *sec_to_download += time_to_download;
3928
3929         if (desc_curr.end_time_ns >= end_time_ns) {
3930             double desc_end_time_sec = desc_curr.end_time_ns / nano_seconds_per_second;
3931             double percent_to_sub = search_sec / (desc_end_time_sec - time_sec);
3932             sec_downloaded = percent_to_sub * sec_downloaded;
3933             *sec_to_download = percent_to_sub * *sec_to_download;
3934
3935             if ((sec_downloaded + *buffer) <= min_buffer)
3936                 rv = 1;
3937             break;
3938         }
3939
3940         if ((sec_downloaded + *buffer) <= min_buffer) {
3941             rv = 1;
3942             break;
3943         }
3944
3945         desc_curr = get_cue_desc(s, desc_curr.end_time_ns, cues_start);
3946     }
3947     *buffer = *buffer + sec_downloaded;
3948     return rv;
3949 }
3950
3951 /* This function computes the bandwidth of the WebM file with the help of
3952  * buffer_size_after_time_downloaded() function. Both of these functions are
3953  * adapted from WebM Tools project and are adapted to work with FFmpeg's
3954  * Matroska parsing mechanism.
3955  *
3956  * Returns the bandwidth of the file on success; -1 on error.
3957  * */
3958 static int64_t webm_dash_manifest_compute_bandwidth(AVFormatContext *s, int64_t cues_start)
3959 {
3960     MatroskaDemuxContext *matroska = s->priv_data;
3961     AVStream *st = s->streams[0];
3962     double bandwidth = 0.0;
3963     int i;
3964
3965     for (i = 0; i < st->nb_index_entries; i++) {
3966         int64_t prebuffer_ns = 1000000000;
3967         int64_t time_ns = st->index_entries[i].timestamp * matroska->time_scale;
3968         double nano_seconds_per_second = 1000000000.0;
3969         int64_t prebuffered_ns = time_ns + prebuffer_ns;
3970         double prebuffer_bytes = 0.0;
3971         int64_t temp_prebuffer_ns = prebuffer_ns;
3972         int64_t pre_bytes, pre_ns;
3973         double pre_sec, prebuffer, bits_per_second;
3974         CueDesc desc_beg = get_cue_desc(s, time_ns, cues_start);
3975
3976         // Start with the first Cue.
3977         CueDesc desc_end = desc_beg;
3978
3979         // Figure out how much data we have downloaded for the prebuffer. This will
3980         // be used later to adjust the bits per sample to try.
3981         while (desc_end.start_time_ns != -1 && desc_end.end_time_ns < prebuffered_ns) {
3982             // Prebuffered the entire Cue.
3983             prebuffer_bytes += desc_end.end_offset - desc_end.start_offset;
3984             temp_prebuffer_ns -= desc_end.end_time_ns - desc_end.start_time_ns;
3985             desc_end = get_cue_desc(s, desc_end.end_time_ns, cues_start);
3986         }
3987         if (desc_end.start_time_ns == -1) {
3988             // The prebuffer is larger than the duration.
3989             if (matroska->duration * matroska->time_scale >= prebuffered_ns)
3990               return -1;
3991             bits_per_second = 0.0;
3992         } else {
3993             // The prebuffer ends in the last Cue. Estimate how much data was
3994             // prebuffered.
3995             pre_bytes = desc_end.end_offset - desc_end.start_offset;
3996             pre_ns = desc_end.end_time_ns - desc_end.start_time_ns;
3997             pre_sec = pre_ns / nano_seconds_per_second;
3998             prebuffer_bytes +=
3999                 pre_bytes * ((temp_prebuffer_ns / nano_seconds_per_second) / pre_sec);
4000
4001             prebuffer = prebuffer_ns / nano_seconds_per_second;
4002
4003             // Set this to 0.0 in case our prebuffer buffers the entire video.
4004             bits_per_second = 0.0;
4005             do {
4006                 int64_t desc_bytes = desc_end.end_offset - desc_beg.start_offset;
4007                 int64_t desc_ns = desc_end.end_time_ns - desc_beg.start_time_ns;
4008                 double desc_sec = desc_ns / nano_seconds_per_second;
4009                 double calc_bits_per_second = (desc_bytes * 8) / desc_sec;
4010
4011                 // Drop the bps by the percentage of bytes buffered.
4012                 double percent = (desc_bytes - prebuffer_bytes) / desc_bytes;
4013                 double mod_bits_per_second = calc_bits_per_second * percent;
4014
4015                 if (prebuffer < desc_sec) {
4016                     double search_sec =
4017                         (double)(matroska->duration * matroska->time_scale) / nano_seconds_per_second;
4018
4019                     // Add 1 so the bits per second should be a little bit greater than file
4020                     // datarate.
4021                     int64_t bps = (int64_t)(mod_bits_per_second) + 1;
4022                     const double min_buffer = 0.0;
4023                     double buffer = prebuffer;
4024                     double sec_to_download = 0.0;
4025
4026                     int rv = buffer_size_after_time_downloaded(prebuffered_ns, search_sec, bps,
4027                                                                min_buffer, &buffer, &sec_to_download,
4028                                                                s, cues_start);
4029                     if (rv < 0) {
4030                         return -1;
4031                     } else if (rv == 0) {
4032                         bits_per_second = (double)(bps);
4033                         break;
4034                     }
4035                 }
4036
4037                 desc_end = get_cue_desc(s, desc_end.end_time_ns, cues_start);
4038             } while (desc_end.start_time_ns != -1);
4039         }
4040         if (bandwidth < bits_per_second) bandwidth = bits_per_second;
4041     }
4042     return (int64_t)bandwidth;
4043 }
4044
4045 static int webm_dash_manifest_cues(AVFormatContext *s, int64_t init_range)
4046 {
4047     MatroskaDemuxContext *matroska = s->priv_data;
4048     EbmlList *seekhead_list = &matroska->seekhead;
4049     MatroskaSeekhead *seekhead = seekhead_list->elem;
4050     char *buf;
4051     int64_t cues_start = -1, cues_end = -1, before_pos, bandwidth;
4052     int i;
4053     int end = 0;
4054
4055     // determine cues start and end positions
4056     for (i = 0; i < seekhead_list->nb_elem; i++)
4057         if (seekhead[i].id == MATROSKA_ID_CUES)
4058             break;
4059
4060     if (i >= seekhead_list->nb_elem) return -1;
4061
4062     before_pos = avio_tell(matroska->ctx->pb);
4063     cues_start = seekhead[i].pos + matroska->segment_start;
4064     if (avio_seek(matroska->ctx->pb, cues_start, SEEK_SET) == cues_start) {
4065         // cues_end is computed as cues_start + cues_length + length of the
4066         // Cues element ID (i.e. 4) + EBML length of the Cues element.
4067         // cues_end is inclusive and the above sum is reduced by 1.
4068         uint64_t cues_length, cues_id;
4069         int bytes_read;
4070         bytes_read = ebml_read_num   (matroska, matroska->ctx->pb, 4, &cues_id, 1);
4071         if (bytes_read < 0 || cues_id != (MATROSKA_ID_CUES & 0xfffffff))
4072             return bytes_read < 0 ? bytes_read : AVERROR_INVALIDDATA;
4073         bytes_read = ebml_read_length(matroska, matroska->ctx->pb, &cues_length);
4074         if (bytes_read < 0)
4075             return bytes_read;
4076         cues_end = cues_start + 4 + bytes_read + cues_length - 1;
4077     }
4078     avio_seek(matroska->ctx->pb, before_pos, SEEK_SET);
4079     if (cues_start == -1 || cues_end == -1) return -1;
4080
4081     // parse the cues
4082     matroska_parse_cues(matroska);
4083
4084     // cues start
4085     av_dict_set_int(&s->streams[0]->metadata, CUES_START, cues_start, 0);
4086
4087     // cues end
4088     av_dict_set_int(&s->streams[0]->metadata, CUES_END, cues_end, 0);
4089
4090     // if the file has cues at the start, fix up the init range so that
4091     // it does not include it
4092     if (cues_start <= init_range)
4093         av_dict_set_int(&s->streams[0]->metadata, INITIALIZATION_RANGE, cues_start - 1, 0);
4094
4095     // bandwidth
4096     bandwidth = webm_dash_manifest_compute_bandwidth(s, cues_start);
4097     if (bandwidth < 0) return -1;
4098     av_dict_set_int(&s->streams[0]->metadata, BANDWIDTH, bandwidth, 0);
4099
4100     // check if all clusters start with key frames
4101     av_dict_set_int(&s->streams[0]->metadata, CLUSTER_KEYFRAME, webm_clusters_start_with_keyframe(s), 0);
4102
4103     // store cue point timestamps as a comma separated list for checking subsegment alignment in
4104     // the muxer. assumes that each timestamp cannot be more than 20 characters long.
4105     buf = av_malloc_array(s->streams[0]->nb_index_entries, 20);
4106     if (!buf) return -1;
4107     strcpy(buf, "");
4108     for (i = 0; i < s->streams[0]->nb_index_entries; i++) {
4109         int ret = snprintf(buf + end, 20,
4110                            "%" PRId64"%s", s->streams[0]->index_entries[i].timestamp,
4111                            i != s->streams[0]->nb_index_entries - 1 ? "," : "");
4112         if (ret <= 0 || (ret == 20 && i ==  s->streams[0]->nb_index_entries - 1)) {
4113             av_log(s, AV_LOG_ERROR, "timestamp too long.\n");
4114             av_free(buf);
4115             return AVERROR_INVALIDDATA;
4116         }
4117         end += ret;
4118     }
4119     av_dict_set(&s->streams[0]->metadata, CUE_TIMESTAMPS,
4120                 buf, AV_DICT_DONT_STRDUP_VAL);
4121
4122     return 0;
4123 }
4124
4125 static int webm_dash_manifest_read_header(AVFormatContext *s)
4126 {
4127     char *buf;
4128     int ret = matroska_read_header(s);
4129     int64_t init_range;
4130     MatroskaTrack *tracks;
4131     MatroskaDemuxContext *matroska = s->priv_data;
4132     if (ret) {
4133         av_log(s, AV_LOG_ERROR, "Failed to read file headers\n");
4134         return -1;
4135     }
4136     if (!s->nb_streams) {
4137         matroska_read_close(s);
4138         av_log(s, AV_LOG_ERROR, "No streams found\n");
4139         return AVERROR_INVALIDDATA;
4140     }
4141
4142     if (!matroska->is_live) {
4143         buf = av_asprintf("%g", matroska->duration);
4144         if (!buf) return AVERROR(ENOMEM);
4145         av_dict_set(&s->streams[0]->metadata, DURATION,
4146                     buf, AV_DICT_DONT_STRDUP_VAL);
4147
4148         // initialization range
4149         // 5 is the offset of Cluster ID.
4150         init_range = avio_tell(s->pb) - 5;
4151         av_dict_set_int(&s->streams[0]->metadata, INITIALIZATION_RANGE, init_range, 0);
4152     }
4153
4154     // basename of the file
4155     buf = strrchr(s->url, '/');
4156     av_dict_set(&s->streams[0]->metadata, FILENAME, buf ? ++buf : s->url, 0);
4157
4158     // track number
4159     tracks = matroska->tracks.elem;
4160     av_dict_set_int(&s->streams[0]->metadata, TRACK_NUMBER, tracks[0].num, 0);
4161
4162     // parse the cues and populate Cue related fields
4163     if (!matroska->is_live) {
4164         ret = webm_dash_manifest_cues(s, init_range);
4165         if (ret < 0) {
4166             av_log(s, AV_LOG_ERROR, "Error parsing Cues\n");
4167             return ret;
4168         }
4169     }
4170
4171     // use the bandwidth from the command line if it was provided
4172     if (matroska->bandwidth > 0) {
4173         av_dict_set_int(&s->streams[0]->metadata, BANDWIDTH,
4174                         matroska->bandwidth, 0);
4175     }
4176     return 0;
4177 }
4178
4179 static int webm_dash_manifest_read_packet(AVFormatContext *s, AVPacket *pkt)
4180 {
4181     return AVERROR_EOF;
4182 }
4183
4184 #define OFFSET(x) offsetof(MatroskaDemuxContext, x)
4185 static const AVOption options[] = {
4186     { "live", "flag indicating that the input is a live file that only has the headers.", OFFSET(is_live), AV_OPT_TYPE_BOOL, {.i64 = 0}, 0, 1, AV_OPT_FLAG_DECODING_PARAM },
4187     { "bandwidth", "bandwidth of this stream to be specified in the DASH manifest.", OFFSET(bandwidth), AV_OPT_TYPE_INT, {.i64 = 0}, 0, INT_MAX, AV_OPT_FLAG_DECODING_PARAM },
4188     { NULL },
4189 };
4190
4191 static const AVClass webm_dash_class = {
4192     .class_name = "WebM DASH Manifest demuxer",
4193     .item_name  = av_default_item_name,
4194     .option     = options,
4195     .version    = LIBAVUTIL_VERSION_INT,
4196 };
4197
4198 AVInputFormat ff_matroska_demuxer = {
4199     .name           = "matroska,webm",
4200     .long_name      = NULL_IF_CONFIG_SMALL("Matroska / WebM"),
4201     .extensions     = "mkv,mk3d,mka,mks",
4202     .priv_data_size = sizeof(MatroskaDemuxContext),
4203     .read_probe     = matroska_probe,
4204     .read_header    = matroska_read_header,
4205     .read_packet    = matroska_read_packet,
4206     .read_close     = matroska_read_close,
4207     .read_seek      = matroska_read_seek,
4208     .mime_type      = "audio/webm,audio/x-matroska,video/webm,video/x-matroska"
4209 };
4210
4211 AVInputFormat ff_webm_dash_manifest_demuxer = {
4212     .name           = "webm_dash_manifest",
4213     .long_name      = NULL_IF_CONFIG_SMALL("WebM DASH Manifest"),
4214     .priv_data_size = sizeof(MatroskaDemuxContext),
4215     .read_header    = webm_dash_manifest_read_header,
4216     .read_packet    = webm_dash_manifest_read_packet,
4217     .read_close     = matroska_read_close,
4218     .priv_class     = &webm_dash_class,
4219 };