summaryrefslogtreecommitdiffstats
path: root/meta-multimedia
diff options
context:
space:
mode:
authorAnkur Tyagi <ankur.tyagi85@gmail.com>2026-01-10 12:43:43 +1300
committerAnuj Mittal <anuj.mittal@oss.qualcomm.com>2026-01-12 08:12:19 +0530
commit42b615f953e50acc6957af29fe568ab685b5b7ad (patch)
tree97387b0353d425003e71de2e746759f0a3b1b0f9 /meta-multimedia
parente83565b24a644cd9c5fd9838f0ac7c875ef6dfbb (diff)
downloadmeta-openembedded-42b615f953e50acc6957af29fe568ab685b5b7ad.tar.gz
libde265: patch CVE-2023-47471
Details: https://nvd.nist.gov/vuln/detail/CVE-2023-47471 Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com> Signed-off-by: Anuj Mittal <anuj.mittal@oss.qualcomm.com>
Diffstat (limited to 'meta-multimedia')
-rw-r--r--meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch42
-rw-r--r--meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb1
2 files changed, 43 insertions, 0 deletions
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch
new file mode 100644
index 0000000000..3d66758e49
--- /dev/null
+++ b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch
@@ -0,0 +1,42 @@
1From 78bd5752157f34e822cefd8ff8959a96a26b4841 Mon Sep 17 00:00:00 2001
2From: Dirk Farin <dirk.farin@gmail.com>
3Date: Sat, 4 Nov 2023 15:20:50 +0100
4Subject: [PATCH] null-pointer check in debug output (fixes #426)
5
6CVE: CVE-2023-47471
7Upstream-Status: Backport [https://github.com/strukturag/libde265/commit/e36b4a1b0bafa53df47514c419d5be3e8916ebc7]
8(cherry picked from commit e36b4a1b0bafa53df47514c419d5be3e8916ebc7)
9Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
10---
11 libde265/slice.cc | 11 ++++++++++-
12 1 file changed, 10 insertions(+), 1 deletion(-)
13
14diff --git a/libde265/slice.cc b/libde265/slice.cc
15index 280b7417..435123dc 100644
16--- a/libde265/slice.cc
17+++ b/libde265/slice.cc
18@@ -1277,14 +1277,23 @@ void slice_segment_header::dump_slice_segment_header(const decoder_context* ctx,
19 #define LOG3(t,d1,d2,d3) log2fh(fh, t,d1,d2,d3)
20 #define LOG4(t,d1,d2,d3,d4) log2fh(fh, t,d1,d2,d3,d4)
21
22+ LOG0("----------------- SLICE -----------------\n");
23+
24 const pic_parameter_set* pps = ctx->get_pps(slice_pic_parameter_set_id);
25+ if (!pps) {
26+ LOG0("invalid PPS referenced\n");
27+ return;
28+ }
29 assert(pps->pps_read); // TODO: error handling
30
31 const seq_parameter_set* sps = ctx->get_sps((int)pps->seq_parameter_set_id);
32+ if (!sps) {
33+ LOG0("invalid SPS referenced\n");
34+ return;
35+ }
36 assert(sps->sps_read); // TODO: error handling
37
38
39- LOG0("----------------- SLICE -----------------\n");
40 LOG1("first_slice_segment_in_pic_flag : %d\n", first_slice_segment_in_pic_flag);
41 if (ctx->get_nal_unit_type() >= NAL_UNIT_BLA_W_LP &&
42 ctx->get_nal_unit_type() <= NAL_UNIT_RESERVED_IRAP_VCL23) {
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb
index 3466d37317..b082faa3b9 100644
--- a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb
+++ b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb
@@ -10,6 +10,7 @@ LIC_FILES_CHKSUM = "file://COPYING;md5=695b556799abb2435c97a113cdca512f"
10 10
11SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https \ 11SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https \
12 file://CVE-2023-43887.patch \ 12 file://CVE-2023-43887.patch \
13 file://CVE-2023-47471.patch \
13" 14"
14SRCREV = "a267c84707ab264928fa9b86de2ee749c48c318c" 15SRCREV = "a267c84707ab264928fa9b86de2ee749c48c318c"
15 16