cook: expand dither_tab[], and make sure indexes into it don't overflow.
authorRonald S. Bultje <rsbultje@gmail.com>
Fri, 9 Mar 2012 01:09:27 +0000 (17:09 -0800)
committerRonald S. Bultje <rsbultje@gmail.com>
Sat, 10 Mar 2012 20:03:53 +0000 (12:03 -0800)
Fixes overflows in accessing dither_tab[].

Found-by: Mateusz "j00ru" Jurczyk and Gynvael Coldwind
CC: libav-stable@libav.org
libavcodec/cook.c
libavcodec/cookdata.h

index 65e16e4..41ce0e5 100644 (file)
@@ -507,7 +507,11 @@ static inline void expand_category(COOKContext *q, int *category,
 {
     int i;
     for (i = 0; i < q->num_vectors; i++)
-        ++category[category_index[i]];
+    {
+        int idx = category_index[i];
+        if (++category[idx] >= FF_ARRAY_ELEMS(dither_tab))
+            --category[idx];
+    }
 }
 
 /**
index 126010a..c4c26fa 100644 (file)
@@ -36,8 +36,8 @@ static const int expbits_tab[8] = {
     52,47,43,37,29,22,16,0,
 };
 
-static const float dither_tab[8] = {
-  0.0, 0.0, 0.0, 0.0, 0.0, 0.176777, 0.25, 0.707107,
+static const float dither_tab[9] = {
+  0.0, 0.0, 0.0, 0.0, 0.0, 0.176777, 0.25, 0.707107, 1.0
 };
 
 static const float quant_centroid_tab[7][14] = {