Avoid uninitialized data in lcldec when ofs is 0 in MSZH.
authorReimar Döffinger <Reimar.Doeffinger@gmx.de>
Fri, 30 Dec 2011 09:42:55 +0000 (10:42 +0100)
committerReimar Döffinger <Reimar.Doeffinger@gmx.de>
Sat, 31 Dec 2011 15:31:15 +0000 (16:31 +0100)
Signed-off-by: Reimar Döffinger <Reimar.Doeffinger@gmx.de>
libavcodec/lcldec.c
libavutil/lzo.h

index e288fc3..57b04f7 100644 (file)
@@ -96,7 +96,13 @@ static unsigned int mszh_decomp(const unsigned char * srcptr, int srclen, unsign
             ofs = FFMIN(ofs, destptr - destptr_bak);
             cnt *= 4;
             cnt = FFMIN(cnt, destptr_end - destptr);
-            av_memcpy_backptr(destptr, ofs, cnt);
+            if (ofs) {
+                av_memcpy_backptr(destptr, ofs, cnt);
+            } else {
+                // Not known what the correct behaviour is, but
+                // this at least avoids uninitialized data.
+                memset(destptr, 0, cnt);
+            }
             destptr += cnt;
         }
         maskbit >>= 1;
index 379c08c..060b5c9 100644 (file)
@@ -67,9 +67,6 @@ int av_lzo1x_decode(void *out, int *outlen, const void *in, int *inlen);
  *
  * cnt > back is valid, this will copy the bytes we just copied,
  * thus creating a repeating pattern with a period length of back.
- * Note that lcldec currently can set back == 0 - which is wrong and
- * makes no sense, but the code should at least avoid crashing or hanging
- * for this case.
  */
 void av_memcpy_backptr(uint8_t *dst, int back, int cnt);