mpeg12: do not decode extradata more than once.
authorAnton Khirnov <anton@khirnov.net>
Thu, 13 Dec 2012 16:53:31 +0000 (17:53 +0100)
committerAnton Khirnov <anton@khirnov.net>
Wed, 19 Dec 2012 21:32:54 +0000 (22:32 +0100)
Fixes CVE-2012-2803.

CC: libav-stable@libav.org
libavcodec/mpeg12.c
libavcodec/mpeg12.h

index 83069f5..7a9b54a 100644 (file)
@@ -2456,8 +2456,9 @@ static int mpeg_decode_frame(AVCodecContext *avctx,
 
     s->slice_count = 0;
 
-    if (avctx->extradata && !avctx->frame_number) {
+    if (avctx->extradata && !s->extradata_decoded) {
         int ret = decode_chunks(avctx, picture, got_output, avctx->extradata, avctx->extradata_size);
+        s->extradata_decoded = 1;
         if (ret < 0 && (avctx->err_recognition & AV_EF_EXPLODE))
             return ret;
     }
index ab0352f..0f9faaf 100644 (file)
@@ -42,6 +42,7 @@ typedef struct Mpeg1Context {
     AVRational frame_rate_ext;       ///< MPEG-2 specific framerate modificator
     int sync;                        ///< Did we reach a sync point like a GOP/SEQ/KEYFrame?
     int closed_gop;                  ///< GOP is closed
+    int extradata_decoded;
 } Mpeg1Context;
 
 extern uint8_t ff_mpeg12_static_rl_table_store[2][2][2*MAX_RUN + MAX_LEVEL + 3];