Skip to content

Guard payload_type and payload_size against u32 overflow in oapvd_vlc_metadata() - #292

Merged
kpchoi merged 1 commit into
AcademySoftwareFoundation:mainfrom
fkyslov:fix-metadata-0xff-overflow
Sep 28, 2026
Merged

kpchoi merged 1 commit into
AcademySoftwareFoundation:mainfrom
fkyslov:fix-metadata-0xff-overflow

Conversation

@fkyslov

@fkyslov fkyslov commented Sep 25, 2026

Copy link
Copy Markdown
Contributor

Summary

Prevents 32-bit unsigned integer wraparound in oapvd_vlc_metadata() (src/oapv_vlc.c):

  • Guard payload_type and payload_size 0xFF accumulation loops with <= (0xFFFFFFFFU - 255) and <= (0xFFFFFFFFU - t0) before adding 255 or t0.

Testing

  • Verified all 24 ctest unit/conformance tests pass with AddressSanitizer and UndefinedBehaviorSanitizer.

…_metadata()

Check that payload_type and payload_size do not wrap 32-bit unsigned integers when accumulating 0xFF bytes in oapvd_vlc_metadata().

Signed-off-by: Fyodor Kyslov <kyslov@google.com>

@kpchoi kpchoi left a comment

Copy link
Copy Markdown
Collaborator

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

LGTM

@kpchoi
kpchoi merged commit b8723b7 into AcademySoftwareFoundation:main Sep 28, 2026
10 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants