]> git.sesse.net Git - ffmpeg/blobdiff - libavcodec/qdrw.c
aac_adtstoasc_bsf: Check extradata memory allocation
[ffmpeg] / libavcodec / qdrw.c
index 0adb5f49a1ccb443a4b73719c0aa9678118564dd..c365bfd0df52ebd672484bcbb341bae88550e20a 100644 (file)
  * QuickDraw (qdrw) codec
  * Copyright (c) 2004 Konstantin Shishkov
  *
- * This library is free software; you can redistribute it and/or
+ * This file is part of Libav.
+ *
+ * Libav is free software; you can redistribute it and/or
  * modify it under the terms of the GNU Lesser General Public
  * License as published by the Free Software Foundation; either
- * version 2 of the License, or (at your option) any later version.
+ * version 2.1 of the License, or (at your option) any later version.
  *
- * This library is distributed in the hope that it will be useful,
+ * Libav is distributed in the hope that it will be useful,
  * but WITHOUT ANY WARRANTY; without even the implied warranty of
  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
  * Lesser General Public License for more details.
  *
  * You should have received a copy of the GNU Lesser General Public
- * License along with this library; if not, write to the Free Software
- * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
- *
+ * License along with Libav; if not, write to the Free Software
+ * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
  */
+
 /**
- * @file qdrw.c
+ * @file
  * Apple QuickDraw codec.
  */
-#include "avcodec.h"
-#include "mpegvideo.h"
 
-typedef struct QdrawContext{
-    AVCodecContext *avctx;
-    AVFrame pic;
-    uint8_t palette[256*3];
-} QdrawContext;
+#include "libavutil/common.h"
+#include "libavutil/intreadwrite.h"
+#include "avcodec.h"
+#include "internal.h"
 
-static int decode_frame(AVCodecContext *avctx, 
-                        void *data, int *data_size,
-                        uint8_t *buf, int buf_size)
+static int decode_frame(AVCodecContext *avctx,
+                        void *data, int *got_frame,
+                        AVPacket *avpkt)
 {
-    QdrawContext * const a = avctx->priv_data;
-    AVFrame * const p= (AVFrame*)&a->pic;
+    const uint8_t *buf     = avpkt->data;
+    const uint8_t *buf_end = avpkt->data + avpkt->size;
+    int buf_size           = avpkt->size;
+    AVFrame * const p      = data;
     uint8_t* outdata;
     int colors;
-    int i;
-    
-    /* special case for last picture */
-    if (buf_size == 0) {
-        return 0;
-    }
-
-    if(p->data[0])
-        avctx->release_buffer(avctx, p);
+    int i, ret;
+    uint32_t *pal;
+    int r, g, b;
 
-    p->reference= 0;
-    if(avctx->get_buffer(avctx, p) < 0){
+    if ((ret = ff_get_buffer(avctx, p, 0)) < 0) {
         av_log(avctx, AV_LOG_ERROR, "get_buffer() failed\n");
-        return -1;
+        return ret;
     }
-    p->pict_type= I_TYPE;
-    p->key_frame= 1;
-
-    outdata = a->pic.data[0];
-    
-    buf += 0x68; /* jump to palette */
-    colors = BE_32(buf);
-    buf += 4;
-    
-    if(colors < 0 || colors > 256) {
+    p->pict_type = AV_PICTURE_TYPE_I;
+    p->key_frame = 1;
+
+    outdata = p->data[0];
+
+    if (buf_end - buf < 0x68 + 4)
+        return AVERROR_INVALIDDATA;
+    buf   += 0x68; /* jump to palette */
+    colors = AV_RB32(buf);
+    buf   += 4;
+
+    if (colors < 0 || colors > 256) {
         av_log(avctx, AV_LOG_ERROR, "Error color count - %i(0x%X)\n", colors, colors);
-        return -1;
+        return AVERROR_INVALIDDATA;
     }
-    
+    if (buf_end - buf < (colors + 1) * 8)
+        return AVERROR_INVALIDDATA;
+
+    pal = (uint32_t*)p->data[1];
     for (i = 0; i <= colors; i++) {
-        int idx;
-        idx = BE_16(buf); /* color index */
+        unsigned int idx;
+        idx = AV_RB16(buf); /* color index */
         buf += 2;
-        
-        a->palette[idx * 3 + 0] = *buf++;
+
+        if (idx > 255) {
+            av_log(avctx, AV_LOG_ERROR, "Palette index out of range: %u\n", idx);
+            buf += 6;
+            continue;
+        }
+        r = *buf++;
         buf++;
-        a->palette[idx * 3 + 1] = *buf++;
+        g = *buf++;
         buf++;
-        a->palette[idx * 3 + 2] = *buf++;
+        b = *buf++;
         buf++;
+        pal[idx] = (r << 16) | (g << 8) | b;
     }
+    p->palette_has_changed = 1;
 
-    if (colors)
-        a->pic.palette_has_changed = 1;
-
+    if (buf_end - buf < 18)
+        return AVERROR_INVALIDDATA;
     buf += 18; /* skip unneeded data */
     for (i = 0; i < avctx->height; i++) {
         int size, left, code, pix;
-        uint8_t *next;
+        const uint8_t *next;
         uint8_t *out;
         int tsize = 0;
-        
+
         /* decode line */
-        out = outdata;
-        size = BE_16(buf); /* size of packed line */
+        out  = outdata;
+        size = AV_RB16(buf); /* size of packed line */
         buf += 2;
+        if (buf_end - buf < size)
+            return AVERROR_INVALIDDATA;
+
         left = size;
         next = buf + size;
         while (left > 0) {
             code = *buf++;
             if (code & 0x80 ) { /* run */
-                int i;
                 pix = *buf++;
-                for (i = 0; i < 257 - code; i++) {
-                    *out++ = a->palette[pix * 3 + 0];
-                    *out++ = a->palette[pix * 3 + 1];
-                    *out++ = a->palette[pix * 3 + 2];
-                }
+                if ((out + (257 - code)) > (outdata +  p->linesize[0]))
+                    break;
+                memset(out, pix, 257 - code);
+                out   += 257 - code;
                 tsize += 257 - code;
-                left -= 2;
+                left  -= 2;
             } else { /* copy */
-                int i, pix;
-                for (i = 0; i <= code; i++) {
-                    pix = *buf++;
-                    *out++ = a->palette[pix * 3 + 0];
-                    *out++ = a->palette[pix * 3 + 1];
-                    *out++ = a->palette[pix * 3 + 2];
-                }
-                left -= 2 + code;
+                if ((out + code) > (outdata +  p->linesize[0]))
+                    break;
+                if (buf_end - buf < code + 1)
+                    return AVERROR_INVALIDDATA;
+                memcpy(out, buf, code + 1);
+                out   += code + 1;
+                buf   += code + 1;
+                left  -= 2 + code;
                 tsize += code + 1;
             }
         }
         buf = next;
-        outdata += a->pic.linesize[0];
+        outdata += p->linesize[0];
     }
 
-    *data_size = sizeof(AVFrame);
-    *(AVFrame*)data = a->pic;
-    
+    *got_frame      = 1;
+
     return buf_size;
 }
 
-static int decode_init(AVCodecContext *avctx){
-//    QdrawContext * const a = avctx->priv_data;
-
-    avctx->pix_fmt= PIX_FMT_RGB24;
+static av_cold int decode_init(AVCodecContext *avctx)
+{
+    avctx->pix_fmt= AV_PIX_FMT_PAL8;
 
     return 0;
 }
 
-AVCodec qdraw_decoder = {
-    "qdraw",
-    CODEC_TYPE_VIDEO,
-    CODEC_ID_QDRAW,
-    sizeof(QdrawContext),
-    decode_init,
-    NULL,
-    NULL,
-    decode_frame,
-    CODEC_CAP_DR1,
+AVCodec ff_qdraw_decoder = {
+    .name           = "qdraw",
+    .long_name      = NULL_IF_CONFIG_SMALL("Apple QuickDraw"),
+    .type           = AVMEDIA_TYPE_VIDEO,
+    .id             = AV_CODEC_ID_QDRAW,
+    .init           = decode_init,
+    .decode         = decode_frame,
+    .capabilities   = CODEC_CAP_DR1,
 };