On Tue Jun 16 22:19:05 2026 -0400, Michael Bommarito wrote:
> vdec_av1_slice_setup_tile() copies tile_cols + 1 / tile_rows + 1 entries
> into mi_col_starts[] / mi_row_starts[] from the bitstream tile_info. Bound
> the copy to the array capacity.
> 
> Fixes: 0934d3759615 ("media: mediatek: vcodec: separate decoder and encoder")
> Assisted-by: Claude:claude-opus-4-8
> Cc: [email protected]
> Signed-off-by: Michael Bommarito <[email protected]>
> Signed-off-by: Hans Verkuil <[email protected]>

Patch committed.

Thanks,
Hans Verkuil

 .../platform/mediatek/vcodec/decoder/vdec/vdec_av1_req_lat_if.c      | 5 +++--
 1 file changed, 3 insertions(+), 2 deletions(-)

---

diff --git 
a/drivers/media/platform/mediatek/vcodec/decoder/vdec/vdec_av1_req_lat_if.c 
b/drivers/media/platform/mediatek/vcodec/decoder/vdec/vdec_av1_req_lat_if.c
index 2d622e85f827..49d9b4a72387 100644
--- a/drivers/media/platform/mediatek/vcodec/decoder/vdec/vdec_av1_req_lat_if.c
+++ b/drivers/media/platform/mediatek/vcodec/decoder/vdec/vdec_av1_req_lat_if.c
@@ -1299,11 +1299,12 @@ static void vdec_av1_slice_setup_tile(struct 
vdec_av1_slice_frame *frame,
        tile->uniform_tile_spacing_flag =
                BIT_FLAG(ctrl_tile, 
V4L2_AV1_TILE_INFO_FLAG_UNIFORM_TILE_SPACING);
 
-       for (i = 0; i < tile->tile_cols + 1; i++)
+       /* Bound the copy to the mi_col_starts[]/mi_row_starts[] capacity. */
+       for (i = 0; i < tile->tile_cols + 1 && i < V4L2_AV1_MAX_TILE_COLS + 1; 
i++)
                tile->mi_col_starts[i] =
                        ALIGN(ctrl_tile->mi_col_starts[i], BIT(mib_size_log2)) 
>> mib_size_log2;
 
-       for (i = 0; i < tile->tile_rows + 1; i++)
+       for (i = 0; i < tile->tile_rows + 1 && i < V4L2_AV1_MAX_TILE_ROWS + 1; 
i++)
                tile->mi_row_starts[i] =
                        ALIGN(ctrl_tile->mi_row_starts[i], BIT(mib_size_log2)) 
>> mib_size_log2;
 }
_______________________________________________
linuxtv-commits mailing list -- [email protected]
To unsubscribe send an email to [email protected]

Reply via email to