summaryrefslogtreecommitdiffstats
diff options
context:
space:
mode:
authorAnkur Tyagi <ankur.tyagi85@gmail.com>2026-04-06 00:49:03 +1200
committerAnuj Mittal <anuj.mittal@oss.qualcomm.com>2026-04-21 08:57:47 +0530
commita3156b1afc89acc0dbd0a620e8b40787f6dda8d0 (patch)
tree8d72615f24df9f9a85b6f38e0566b5af3031c6ce
parent28ee87c6b5747c54baa52cb30c35a48bee21e2a0 (diff)
downloadmeta-openembedded-a3156b1afc89acc0dbd0a620e8b40787f6dda8d0.tar.gz
libde265: patch CVE-2026-33165
Backport the commit mentioned in the NVD Details: https://nvd.nist.gov/vuln/detail/CVE-2026-33165 Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com> Signed-off-by: Anuj Mittal <anuj.mittal@oss.qualcomm.com>
-rw-r--r--meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2026-33165.patch45
-rw-r--r--meta-multimedia/recipes-multimedia/libde265/libde265_1.0.16.bb1
2 files changed, 46 insertions, 0 deletions
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2026-33165.patch b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2026-33165.patch
new file mode 100644
index 0000000000..3606c78078
--- /dev/null
+++ b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2026-33165.patch
@@ -0,0 +1,45 @@
1From 9e8560a1b01bf066aaada3c19205170d93047766 Mon Sep 17 00:00:00 2001
2From: Dirk Farin <dirk.farin@gmail.com>
3Date: Sun, 15 Mar 2026 22:58:39 +0100
4Subject: [PATCH] fix reallocation of metadata array when ctb size changes
5 (thanks to Ana K.)
6
7(cherry picked from commit c7891e412106130b83f8e8ea8b7f907e9449b658)
8
9CVE: CVE-2026-33165
10Upstream-Status: Backport [https://github.com/strukturag/libde265/commit/c7891e412106130b83f8e8ea8b7f907e9449b658]
11Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
12---
13 libde265/image.cc | 5 +++--
14 libde265/image.h | 2 +-
15 2 files changed, 4 insertions(+), 3 deletions(-)
16
17diff --git a/libde265/image.cc b/libde265/image.cc
18index fdc80fc2..1387f78d 100644
19--- a/libde265/image.cc
20+++ b/libde265/image.cc
21@@ -455,8 +455,9 @@ de265_error de265_image::alloc_image(int w,int h, enum de265_chroma c,
22
23 // CTB info
24
25- if (ctb_info.width_in_units != sps->PicWidthInCtbsY ||
26- ctb_info.height_in_units != sps->PicHeightInCtbsY)
27+ if (ctb_info.width_in_units != sps->PicWidthInCtbsY ||
28+ ctb_info.height_in_units != sps->PicHeightInCtbsY ||
29+ ctb_info.log2unitSize != sps->Log2CtbSizeY)
30 {
31 delete[] ctb_progress;
32
33diff --git a/libde265/image.h b/libde265/image.h
34index 3779580c..6fc34c71 100644
35--- a/libde265/image.h
36+++ b/libde265/image.h
37@@ -149,7 +149,7 @@ template <class DataUnit> class MetaDataArray
38 // private:
39 DataUnit* data;
40 int data_size;
41- int log2unitSize;
42+ uint8_t log2unitSize;
43 int width_in_units;
44 int height_in_units;
45 };
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.16.bb b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.16.bb
index 2676de5c2e..5024c56831 100644
--- a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.16.bb
+++ b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.16.bb
@@ -10,6 +10,7 @@ LIC_FILES_CHKSUM = "file://COPYING;md5=695b556799abb2435c97a113cdca512f"
10 10
11SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https;tag=v${PV} \ 11SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https;tag=v${PV} \
12 file://CVE-2025-61147.patch \ 12 file://CVE-2025-61147.patch \
13 file://CVE-2026-33165.patch \
13 " 14 "
14SRCREV = "7ba65889d3d6d8a0d99b5360b028243ba843be3a" 15SRCREV = "7ba65889d3d6d8a0d99b5360b028243ba843be3a"
15 16