diff options
| author | Ankur Tyagi <ankur.tyagi85@gmail.com> | 2026-01-10 12:43:43 +1300 |
|---|---|---|
| committer | Anuj Mittal <anuj.mittal@oss.qualcomm.com> | 2026-01-12 08:12:19 +0530 |
| commit | 42b615f953e50acc6957af29fe568ab685b5b7ad (patch) | |
| tree | 97387b0353d425003e71de2e746759f0a3b1b0f9 /meta-multimedia | |
| parent | e83565b24a644cd9c5fd9838f0ac7c875ef6dfbb (diff) | |
| download | meta-openembedded-42b615f953e50acc6957af29fe568ab685b5b7ad.tar.gz | |
libde265: patch CVE-2023-47471
Details: https://nvd.nist.gov/vuln/detail/CVE-2023-47471
Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
Signed-off-by: Anuj Mittal <anuj.mittal@oss.qualcomm.com>
Diffstat (limited to 'meta-multimedia')
| -rw-r--r-- | meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch | 42 | ||||
| -rw-r--r-- | meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb | 1 |
2 files changed, 43 insertions, 0 deletions
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch new file mode 100644 index 0000000000..3d66758e49 --- /dev/null +++ b/meta-multimedia/recipes-multimedia/libde265/libde265/CVE-2023-47471.patch | |||
| @@ -0,0 +1,42 @@ | |||
| 1 | From 78bd5752157f34e822cefd8ff8959a96a26b4841 Mon Sep 17 00:00:00 2001 | ||
| 2 | From: Dirk Farin <dirk.farin@gmail.com> | ||
| 3 | Date: Sat, 4 Nov 2023 15:20:50 +0100 | ||
| 4 | Subject: [PATCH] null-pointer check in debug output (fixes #426) | ||
| 5 | |||
| 6 | CVE: CVE-2023-47471 | ||
| 7 | Upstream-Status: Backport [https://github.com/strukturag/libde265/commit/e36b4a1b0bafa53df47514c419d5be3e8916ebc7] | ||
| 8 | (cherry picked from commit e36b4a1b0bafa53df47514c419d5be3e8916ebc7) | ||
| 9 | Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com> | ||
| 10 | --- | ||
| 11 | libde265/slice.cc | 11 ++++++++++- | ||
| 12 | 1 file changed, 10 insertions(+), 1 deletion(-) | ||
| 13 | |||
| 14 | diff --git a/libde265/slice.cc b/libde265/slice.cc | ||
| 15 | index 280b7417..435123dc 100644 | ||
| 16 | --- a/libde265/slice.cc | ||
| 17 | +++ b/libde265/slice.cc | ||
| 18 | @@ -1277,14 +1277,23 @@ void slice_segment_header::dump_slice_segment_header(const decoder_context* ctx, | ||
| 19 | #define LOG3(t,d1,d2,d3) log2fh(fh, t,d1,d2,d3) | ||
| 20 | #define LOG4(t,d1,d2,d3,d4) log2fh(fh, t,d1,d2,d3,d4) | ||
| 21 | |||
| 22 | + LOG0("----------------- SLICE -----------------\n"); | ||
| 23 | + | ||
| 24 | const pic_parameter_set* pps = ctx->get_pps(slice_pic_parameter_set_id); | ||
| 25 | + if (!pps) { | ||
| 26 | + LOG0("invalid PPS referenced\n"); | ||
| 27 | + return; | ||
| 28 | + } | ||
| 29 | assert(pps->pps_read); // TODO: error handling | ||
| 30 | |||
| 31 | const seq_parameter_set* sps = ctx->get_sps((int)pps->seq_parameter_set_id); | ||
| 32 | + if (!sps) { | ||
| 33 | + LOG0("invalid SPS referenced\n"); | ||
| 34 | + return; | ||
| 35 | + } | ||
| 36 | assert(sps->sps_read); // TODO: error handling | ||
| 37 | |||
| 38 | |||
| 39 | - LOG0("----------------- SLICE -----------------\n"); | ||
| 40 | LOG1("first_slice_segment_in_pic_flag : %d\n", first_slice_segment_in_pic_flag); | ||
| 41 | if (ctx->get_nal_unit_type() >= NAL_UNIT_BLA_W_LP && | ||
| 42 | ctx->get_nal_unit_type() <= NAL_UNIT_RESERVED_IRAP_VCL23) { | ||
diff --git a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb index 3466d37317..b082faa3b9 100644 --- a/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb +++ b/meta-multimedia/recipes-multimedia/libde265/libde265_1.0.12.bb | |||
| @@ -10,6 +10,7 @@ LIC_FILES_CHKSUM = "file://COPYING;md5=695b556799abb2435c97a113cdca512f" | |||
| 10 | 10 | ||
| 11 | SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https \ | 11 | SRC_URI = "git://github.com/strukturag/libde265.git;branch=master;protocol=https \ |
| 12 | file://CVE-2023-43887.patch \ | 12 | file://CVE-2023-43887.patch \ |
| 13 | file://CVE-2023-47471.patch \ | ||
| 13 | " | 14 | " |
| 14 | SRCREV = "a267c84707ab264928fa9b86de2ee749c48c318c" | 15 | SRCREV = "a267c84707ab264928fa9b86de2ee749c48c318c" |
| 15 | 16 | ||
