Coverage Report

Created: 2026-07-24 07:44

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/ghostpdl/pdf/pdf_fontps.c
Line
Count
Source
1
/* Copyright (C) 2020-2026 Artifex Software, Inc.
2
   All Rights Reserved.
3
4
   This software is provided AS-IS with no warranty, either express or
5
   implied.
6
7
   This software is distributed under license and may not be copied,
8
   modified or distributed except as expressly authorized under the terms
9
   of the license contained in the file LICENSE in this distribution.
10
11
   Refer to licensing information at http://www.artifex.com or contact
12
   Artifex Software, Inc.,  39 Mesa Street, Suite 108A, San Francisco,
13
   CA 94129, USA, for further information.
14
*/
15
16
/* common code for Postscript-type font handling */
17
#include "scanchar.h"
18
#include "sfilter.h"
19
#include "stream.h"
20
#include "strimpl.h"
21
22
#include "pdf_int.h"
23
#include "pdf_types.h"
24
#include "pdf_array.h"
25
#include "pdf_dict.h"
26
#include "pdf_font.h"
27
#include "pdf_font_types.h"
28
#include "pdf_fontps.h"
29
30
static const char *const notdefnamestr = ".notdef";
31
32
int
33
pdfi_pscript_stack_init(pdf_context *pdfi_ctx, pdf_ps_oper_list_t *ops, void *client_data,
34
                        pdf_ps_ctx_t *s)
35
129k
{
36
129k
    int i, size = PDF_PS_STACK_SIZE;
37
129k
    int initsizebytes = sizeof(pdf_ps_stack_object_t) * PDF_PS_STACK_SIZE;
38
129k
    s->pdfi_ctx = pdfi_ctx;
39
129k
    s->ops = ops;
40
129k
    s->client_data = client_data;
41
42
129k
    s->stack = (pdf_ps_stack_object_t *)gs_alloc_bytes(pdfi_ctx->memory, initsizebytes, "pdfi_pscript_stack_init(stack)");
43
129k
    if (s->stack == NULL)
44
0
        return_error(gs_error_VMerror);
45
46
129k
    s->cur = s->stack + 1;
47
129k
    s->toplim = s->cur + size;
48
49
258k
    for (i = 0; i < PDF_PS_STACK_GUARDS; i++)
50
129k
        s->stack[i].type = PDF_PS_OBJ_STACK_BOTTOM;
51
52
258k
    for (i = 0; i < PDF_PS_STACK_GUARDS; i++)
53
129k
        s->stack[size - 1 + i].type = PDF_PS_OBJ_STACK_TOP;
54
55
46.4M
    for (i = 0; i < size - 1; i++) {
56
46.3M
        pdf_ps_make_null(&(s->cur[i]));
57
46.3M
    }
58
129k
    return 0;
59
129k
}
60
61
void
62
pdfi_pscript_stack_finit(pdf_ps_ctx_t *s)
63
129k
{
64
129k
    int stackdepth;
65
66
129k
    if ((stackdepth = pdf_ps_stack_count(s)) > 0) {
67
0
        pdf_ps_stack_pop(s, stackdepth);
68
0
    }
69
129k
    gs_free_object(s->pdfi_ctx->memory, s->stack, "pdfi_pscript_stack_finit(stack)");
70
129k
}
71
72
int
73
ps_pdf_null_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *stack, byte *buf, byte *bufend)
74
2.82M
{
75
2.82M
    return 0;
76
2.82M
}
77
78
int
79
clear_stack_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
80
186k
{
81
186k
    int depth = s->cur - &(s->stack[1]);
82
83
186k
    return pdf_ps_stack_pop(s, depth);
84
186k
}
85
86
int
87
pdf_ps_pop_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
88
297k
{
89
297k
    return pdf_ps_stack_pop(s, 1);
90
297k
}
91
92
int
93
pdf_ps_pop_and_pushmark_func(gs_memory_t *mem, pdf_ps_ctx_t *stack, byte *buf, byte *bufend)
94
245k
{
95
245k
    int code = pdf_ps_stack_pop(stack, 1);
96
97
245k
    if (code >= 0)
98
245k
        code = pdf_ps_stack_push_mark(stack);
99
245k
    return code;
100
245k
}
101
102
static inline int
103
pdf_ps_is_whitespace(int c)
104
708M
{
105
708M
    return (c == 0x20) || (c == 0x9) || (c == 0xD) || (c == 0xA);
106
708M
}
107
108
static inline int
109
pdf_ps_end_object(int c)
110
708M
{
111
708M
    return pdf_ps_is_whitespace(c) || (c == '/') || (c == '[') || (c == ']') || c == '{' || c == '}' || (c == '(') || (c == '<');
112
708M
}
113
114
static inline int
115
pdf_ps_end_number_object(int c)
116
227M
{
117
227M
    return (c != '.' && c != 'e' && c != '-' && (c < '0' || c > '9'));
118
227M
}
119
120
int
121
pdfi_pscript_interpret(pdf_ps_ctx_t *cs, byte *pdfpsbuf, int64_t buflen)
122
129k
{
123
129k
    int code = 0;
124
129k
    byte *buflim = pdfpsbuf + buflen;
125
129k
    int arraydepth = 0;
126
129k
    int stackdepth;
127
128
406M
    while (pdfpsbuf < buflim && code >= 0) {
129
406M
        switch (*pdfpsbuf++) {
130
284k
            case '%':          /* Comment */
131
284k
                {
132
13.7M
                    while (pdfpsbuf < buflim && *pdfpsbuf != char_EOL && *pdfpsbuf != '\f' &&
133
13.4M
                           *pdfpsbuf != char_CR)
134
13.4M
                        pdfpsbuf++;
135
136
284k
                    if (pdfpsbuf < buflim && *pdfpsbuf == char_EOL)
137
278k
                        pdfpsbuf++;
138
284k
                }
139
284k
                break;
140
44.0M
            case '/':          /* name */
141
44.0M
                {
142
44.0M
                    byte *n = pdfpsbuf;
143
44.0M
                    int len;
144
145
368M
                    while (pdfpsbuf < buflim && !pdf_ps_end_object((int)*pdfpsbuf))
146
324M
                        pdfpsbuf++;
147
44.0M
                    len = pdfpsbuf - n;
148
44.0M
                    code = pdf_ps_stack_push_name(cs, n, len);
149
44.0M
                } break;
150
496k
            case '(':          /* string */
151
496k
                {
152
496k
                    byte *s = pdfpsbuf;
153
496k
                    int len;
154
496k
                    int depth = 1;
155
156
44.3M
                    while (pdfpsbuf < buflim && depth > 0) {
157
43.8M
                        if (*pdfpsbuf == '(') {
158
318k
                            depth++;
159
318k
                        }
160
43.4M
                        else if (*pdfpsbuf == ')') {
161
793k
                            depth--;
162
793k
                        }
163
43.8M
                        pdfpsbuf++;
164
43.8M
                    }
165
496k
                    len = (pdfpsbuf - s) - 1;
166
496k
                    code = pdf_ps_stack_push_string(cs, s, len);
167
496k
                }
168
496k
                break;
169
25.4M
            case '<':          /* hex string */
170
25.4M
                {
171
25.4M
                    byte *s = pdfpsbuf;
172
25.4M
                    stream_cursor_read pr;
173
25.4M
                    stream_cursor_write pw;
174
25.4M
                    int odd_digit = -1;
175
176
25.4M
                    if (pdfpsbuf < buflim && *pdfpsbuf == '<') { /* Dict opening "<<" - we don't care */
177
30.3k
                        pdfpsbuf++;
178
30.3k
                        continue;
179
30.3k
                    }
180
136M
                    while (pdfpsbuf < buflim && *pdfpsbuf != '>')
181
110M
                        pdfpsbuf++;
182
183
25.4M
                    pr.ptr = s - 1;
184
25.4M
                    pr.limit = pdfpsbuf - 1;
185
25.4M
                    pw.ptr = s - 1;
186
25.4M
                    pw.limit = pdfpsbuf - 1;
187
25.4M
                    code = s_hex_process(&pr, &pw, &odd_digit, hex_ignore_garbage);
188
25.4M
                    if (code != ERRC && pw.ptr - (s - 1) > 0) {
189
25.4M
                        code = pdf_ps_stack_push_string(cs, s, pw.ptr - (s - 1));
190
25.4M
                    }
191
25.4M
                }
192
0
                break;
193
25.5M
            case '>': /* For hex strings, this should be handled above */
194
25.5M
                {
195
25.5M
                    if (pdfpsbuf < buflim && *pdfpsbuf == '>') { /* Dict closing "<<" - we still don't care */
196
35.4k
                        pdfpsbuf++;
197
35.4k
                    }
198
25.5M
                }
199
25.5M
               break;
200
563k
            case '[':;         /* begin array */
201
1.96M
            case '{':;         /* begin executable array (mainly, FontBBox) */
202
1.96M
                arraydepth++;
203
1.96M
                code = pdf_ps_stack_push_arr_mark(cs);
204
1.96M
                break;
205
558k
            case ']':          /* end array */
206
1.96M
            case '}':          /* end executable array */
207
1.96M
                {
208
1.96M
                    pdf_ps_stack_object_t *arr = NULL;
209
1.96M
                    int i, size = pdf_ps_stack_count_to_mark(cs, PDF_PS_OBJ_ARR_MARK);
210
211
1.96M
                    if (size > 0 && arraydepth > 0) {
212
1.37M
                        arr = (pdf_ps_stack_object_t *) gs_alloc_bytes(cs->pdfi_ctx->memory, (size_t)size * sizeof(pdf_ps_stack_object_t), "pdfi_pscript_interpret(pdf_ps_stack_object_t");
213
1.37M
                        if (arr == NULL) {
214
0
                            code = gs_note_error(gs_error_VMerror);
215
                            /* clean up the stack, including the mark object */
216
0
                            (void)pdf_ps_stack_pop(cs, size + 1);
217
0
                            size = 0;
218
0
                        }
219
1.37M
                        else {
220
6.27M
                            for (i = 0; i < size; i++) {
221
4.89M
                                memcpy(&(arr[(size - 1) - i]), cs->cur, sizeof(*cs->cur));
222
4.89M
                                if (pdf_ps_obj_has_type(cs->cur, PDF_PS_OBJ_ARRAY)) {
223
905k
                                    pdf_ps_make_null(cs->cur);
224
905k
                                }
225
4.89M
                                (void)pdf_ps_stack_pop(cs, 1);
226
4.89M
                            }
227
                            /* And pop the array mark */
228
1.37M
                            (void)pdf_ps_stack_pop(cs, 1);
229
1.37M
                        }
230
1.37M
                    }
231
581k
                    else {
232
                        /* And pop the array mark for an emtpy array */
233
581k
                        (void)pdf_ps_stack_pop(cs, 1);
234
581k
                    }
235
1.96M
                    code = pdf_ps_stack_push_array(cs, arr, size > 0 ? size : 0);
236
1.96M
                    arraydepth--;
237
1.96M
                    if (arraydepth < 0)
238
13.4k
                        arraydepth = 0;
239
1.96M
                }
240
1.96M
                break;
241
6.35k
            case '.':
242
345k
            case '-':
243
5.02M
            case '+':
244
5.84M
            case '0':
245
25.5M
            case '1':
246
32.4M
            case '2':
247
36.6M
            case '3':
248
41.6M
            case '4':
249
47.6M
            case '5':
250
52.1M
            case '6':
251
55.6M
            case '7':
252
58.6M
            case '8':
253
62.0M
            case '9':{
254
62.0M
                    bool is_float = false;
255
62.0M
                    int len;
256
62.0M
                    byte *n = --pdfpsbuf, *numbuf;
257
258
227M
                    while (pdfpsbuf < buflim && !pdf_ps_end_number_object((int)*pdfpsbuf)) {
259
165M
                        if (*pdfpsbuf == '.' || *pdfpsbuf == 'e')
260
488k
                            is_float = true;
261
165M
                        pdfpsbuf++;
262
165M
                    }
263
62.0M
                    len = pdfpsbuf - n;
264
62.0M
                    if (len == 1 && *n == '-') {
265
                        /* Not a number, might be an operator */
266
79.1k
                        pdfpsbuf = n + 1;
267
79.1k
                        goto retry_as_oper;
268
79.1k
                    }
269
61.9M
                    numbuf = gs_alloc_bytes(cs->pdfi_ctx->memory, (size_t)len + 1, "ps pdf number buffer");
270
61.9M
                    if (numbuf == NULL) {
271
0
                        code = gs_note_error(gs_error_VMerror);
272
0
                    }
273
61.9M
                    else {
274
61.9M
                        memcpy(numbuf, n, len);
275
61.9M
                        numbuf[len] = '\0';
276
61.9M
                        if (is_float) {
277
488k
                            float f = (float)atof((const char *)numbuf);
278
279
488k
                            code = pdf_ps_stack_push_float(cs, f);
280
488k
                        }
281
61.4M
                        else {
282
61.4M
                            int i = atoi((const char *)numbuf);
283
284
61.4M
                            code = pdf_ps_stack_push_int(cs, i);
285
61.4M
                        }
286
61.9M
                        gs_free_object(cs->pdfi_ctx->memory, numbuf, "ps pdf number buffer");
287
61.9M
                    }
288
61.9M
                } break;
289
102M
            case ' ':
290
102M
            case '\f':
291
102M
            case '\t':
292
103M
            case char_CR:
293
150M
            case char_EOL:
294
150M
            case char_NULL:
295
150M
                break;
296
93.5M
            default:
297
93.6M
              retry_as_oper:{
298
93.6M
                    byte *n = --pdfpsbuf;
299
93.6M
                    int len, i;
300
93.6M
                    int (*opfunc)(gs_memory_t *mem, pdf_ps_ctx_t *stack, byte *buf, byte *bufend) = NULL;
301
93.6M
                    pdf_ps_oper_list_t *ops = cs->ops;
302
303
339M
                    while (pdfpsbuf < buflim && !pdf_ps_end_object((int)*pdfpsbuf))
304
245M
                        pdfpsbuf++;
305
306
93.6M
                    if (arraydepth == 0) {
307
90.0M
                        len = pdfpsbuf - n;
308
1.19G
                        for (i = 0; ops[i].opname != NULL; i++) {
309
1.14G
                            if (len == ops[i].opnamelen && !memcmp(n, ops[i].opname, len)) {
310
48.2M
                                opfunc = ops[i].oper;
311
48.2M
                                break;
312
48.2M
                            }
313
1.14G
                        }
314
315
90.0M
                        if (opfunc) {
316
48.2M
                            code = (*opfunc) (cs->pdfi_ctx->memory, cs, pdfpsbuf, buflim);
317
48.2M
                            if (code > 0) {
318
40.5M
                                pdfpsbuf += code;
319
40.5M
                                code = 0;
320
40.5M
                            }
321
48.2M
                        }
322
90.0M
                    }
323
93.6M
                }
324
93.6M
                break;
325
406M
        }
326
406M
    }
327
129k
    if ((stackdepth = pdf_ps_stack_count(cs)) > 0) {
328
10.7k
        pdf_ps_stack_pop(cs, stackdepth);
329
10.7k
    }
330
129k
    return code;
331
129k
}
332
333
static inline bool pdf_ps_name_cmp(pdf_ps_stack_object_t *obj, const char *namestr)
334
3.52M
{
335
3.52M
    byte *d = NULL;
336
3.52M
    int l1, l2;
337
338
3.52M
    if (namestr) {
339
3.52M
        l2 = strlen(namestr);
340
3.52M
    }
341
342
3.52M
    if (obj->type == PDF_PS_OBJ_NAME) {
343
3.52M
        d = obj->val.name;
344
3.52M
        l1 = obj->size;
345
3.52M
    }
346
0
    else if (obj->type == PDF_PS_OBJ_STRING) {
347
0
        d = obj->val.name;
348
0
        l1 = obj->size;
349
0
    }
350
3.52M
    if (d != NULL && namestr != NULL && l1 == l2) {
351
3.52M
        return memcmp(d, namestr, l1) == 0 ? true : false;
352
3.52M
    }
353
0
    return false;
354
3.52M
}
355
356
static int
357
ps_font_def_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
358
1.72M
{
359
1.72M
    int code = 0, code2 = 0;
360
1.72M
    ps_font_interp_private *priv = (ps_font_interp_private *) s->client_data;
361
362
1.72M
    if ((code = pdf_ps_stack_count(s)) < 2) {
363
991
        return pdf_ps_stack_pop(s, code);
364
991
    }
365
366
1.72M
    if (pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_NAME)) {
367
1.66M
        switch (s->cur[-1].size) {
368
369
229
          case 4:
370
229
              if (pdf_ps_name_cmp(&s->cur[-1], "XUID")) {
371
0
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY) && uid_is_valid(&priv->gsu.gst1.UID) == false) {
372
0
                      int i, size = s->cur[0].size;
373
0
                      long *xvals = (long *)gs_alloc_bytes(mem, (size_t)size *sizeof(long), "ps_font_def_func(xuid vals)");
374
375
0
                      if (xvals != NULL) {
376
0
                          for (i = 0; i < size; i++) {
377
0
                              if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
378
0
                                  xvals[i] = s->cur[0].val.arr[i].val.i;
379
0
                              }
380
0
                              else {
381
0
                                  gs_free_object(mem, xvals, "ps_font_def_func(xuid vals)");
382
0
                                  xvals = NULL;
383
0
                                  break;
384
0
                              }
385
0
                          }
386
0
                      }
387
0
                      if (xvals != NULL) {
388
0
                          if (priv->gsu.gst1.UID.xvalues != NULL)
389
0
                              gs_free_object(mem, priv->gsu.gst1.UID.xvalues, "ps_font_def_func(old xuid vals)");
390
0
                          uid_set_XUID(&priv->gsu.gst1.UID, xvals, size);
391
0
                      }
392
0
                  }
393
0
              }
394
229
              break;
395
396
112k
          case 5:
397
112k
              if (pdf_ps_name_cmp(&s->cur[-1], "StdHW")) {
398
54.4k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY) && s->cur[0].size > 0) {
399
54.4k
                      if (pdf_ps_obj_has_type(&s->cur[0].val.arr[0], PDF_PS_OBJ_INTEGER)) {
400
54.4k
                          priv->gsu.gst1.data.StdHW.values[0] = (float)s->cur[0].val.arr[0].val.i;
401
54.4k
                          priv->gsu.gst1.data.StdHW.count = 1;
402
54.4k
                      }
403
34
                      else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[0], PDF_PS_OBJ_FLOAT)) {
404
34
                          priv->gsu.gst1.data.StdHW.values[0] = s->cur[0].val.arr[0].val.f;
405
34
                          priv->gsu.gst1.data.StdHW.count = 1;
406
34
                      }
407
54.4k
                  }
408
54.4k
              }
409
58.2k
              else if (pdf_ps_name_cmp(&s->cur[-1], "StdVW")) {
410
54.4k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY) && s->cur[0].size > 0) {
411
54.4k
                      if (pdf_ps_obj_has_type(&s->cur[0].val.arr[0], PDF_PS_OBJ_INTEGER)) {
412
54.4k
                          priv->gsu.gst1.data.StdVW.values[0] = (float)s->cur[0].val.arr[0].val.i;
413
54.4k
                          priv->gsu.gst1.data.StdVW.count = 1;
414
54.4k
                      }
415
34
                      else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[0], PDF_PS_OBJ_FLOAT)) {
416
34
                          priv->gsu.gst1.data.StdVW.values[0] = s->cur[0].val.arr[0].val.f;
417
34
                          priv->gsu.gst1.data.StdVW.count = 1;
418
34
                      }
419
54.4k
                  }
420
54.4k
              }
421
3.79k
              else if (pdf_ps_name_cmp(&s->cur[-1], "WMode")) {
422
3.18k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
423
3.18k
                      if (s->cur[0].val.i != 0) {
424
2
                          if (s->cur[0].val.i != 1)
425
2
                            pdfi_set_warning(s->pdfi_ctx, 0, NULL, W_PDF_BAD_WMODE, "ps_font_def_func", NULL);
426
2
                        priv->gsu.gst1.WMode = 1;
427
2
                      }
428
3.17k
                      else
429
3.17k
                        priv->gsu.gst1.WMode = 0;
430
3.18k
                  }
431
3.18k
              }
432
616
              else if (pdf_ps_name_cmp(&s->cur[-1], "lenIV")) {
433
199
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
434
199
                      priv->gsu.gst1.data.lenIV = s->cur[0].val.i;
435
199
                  }
436
199
              }
437
112k
              break;
438
439
118k
          case 6:
440
118k
              if (pdf_ps_name_cmp(&s->cur[-1], "Notice") && priv->u.t1.notice == NULL) {
441
58.1k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_STRING)) {
442
58.1k
                      pdf_string *subr_str;
443
444
58.1k
                      code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, (unsigned int)s->cur[0].size, (pdf_obj **)&subr_str);
445
58.1k
                      if (code < 0) {
446
0
                          return code;
447
0
                      }
448
58.1k
                      pdfi_countup(subr_str);
449
58.1k
                      memcpy(subr_str->data, s->cur[0].val.name, s->cur[0].size);
450
451
58.1k
                      pdfi_countdown(priv->u.t1.notice);
452
58.1k
                      priv->u.t1.notice = subr_str;
453
58.1k
                  }
454
58.1k
              }
455
118k
              break;
456
363k
          case 8:
457
363k
              if (pdf_ps_name_cmp(&s->cur[-1], "FontName")) {
458
59.5k
                  int fnlen = 0;
459
59.5k
                  char *pname = NULL;
460
461
59.5k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_NAME)) {
462
59.4k
                      fnlen = s->cur[0].size > gs_font_name_max ? gs_font_name_max : s->cur[0].size;
463
59.4k
                      pname = (char *)s->cur[0].val.name;
464
59.4k
                  }
465
58
                  else if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_STRING)) {
466
0
                      fnlen = s->cur[0].size > gs_font_name_max ? gs_font_name_max : s->cur[0].size;
467
0
                      pname = (char *)s->cur[0].val.string;
468
0
                  }
469
59.5k
                  if (pname && priv->gsu.gst1.key_name.chars[0] == '\0') {
470
58.1k
                      memcpy(priv->gsu.gst1.key_name.chars, pname, fnlen);
471
58.1k
                      priv->gsu.gst1.key_name.chars[fnlen] = '\0';
472
58.1k
                      priv->gsu.gst1.key_name.size = fnlen;
473
474
58.1k
                      memcpy(priv->gsu.gst1.font_name.chars, pname, fnlen);
475
58.1k
                      priv->gsu.gst1.font_name.chars[fnlen] = '\0';
476
58.1k
                      priv->gsu.gst1.font_name.size = fnlen;
477
58.1k
                  }
478
59.5k
              }
479
304k
              else if (pdf_ps_name_cmp(&s->cur[-1], "FontBBox")) {
480
57.7k
                  if (s->cur[0].size > 0 && pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
481
57.7k
                      int i, j;
482
57.7k
                      double bbox[4] = { 0, 0, 1000, 1000 };
483
57.7k
                      if (pdf_ps_obj_has_type(&s->cur[0].val.arr[0], PDF_PS_OBJ_ARRAY)) { /* This is (probably) a Blend/FontBBox entry */
484
0
                          code = pdfi_array_alloc(s->pdfi_ctx, s->cur[0].size, &priv->u.t1.blendfontbbox);
485
0
                          if (code >= 0) {
486
0
                              pdfi_countup(priv->u.t1.blendfontbbox);
487
0
                              for (i = 0; i < s->cur[0].size; i++) {
488
0
                                  pdf_ps_stack_object_t *arr = &s->cur[0].val.arr[i];
489
0
                                  pdf_array *parr = NULL;
490
0
                                  pdf_num *n;
491
0
                                  if (pdf_ps_obj_has_type(arr, PDF_PS_OBJ_ARRAY)) {
492
0
                                      code = pdfi_array_alloc(s->pdfi_ctx, arr->size, &parr);
493
0
                                      if (code < 0)
494
0
                                          break;
495
0
                                      pdfi_countup(parr);
496
497
0
                                      for (j = 0; j < arr->size; j++) {
498
0
                                          if (pdf_ps_obj_has_type(&arr->val.arr[j], PDF_PS_OBJ_INTEGER)) {
499
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
500
0
                                              if (code >= 0)
501
0
                                                  n->value.i = arr->val.arr[j].val.i;
502
0
                                          }
503
0
                                          else if (pdf_ps_obj_has_type(&arr->val.arr[j], PDF_PS_OBJ_FLOAT)) {
504
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_REAL, 0, (pdf_obj **)&n);
505
0
                                              if (code >= 0)
506
0
                                                  n->value.d = arr->val.arr[j].val.f;
507
0
                                          }
508
0
                                          else {
509
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
510
0
                                              if (code >= 0)
511
0
                                                  n->value.i = 0;
512
0
                                          }
513
0
                                          if (code < 0)
514
0
                                              break;
515
0
                                          pdfi_countup(n);
516
0
                                          code = pdfi_array_put(s->pdfi_ctx, parr, j, (pdf_obj *)n);
517
0
                                          pdfi_countdown(n);
518
0
                                          if (code < 0) break;
519
0
                                      }
520
0
                                  }
521
0
                                  if (code >= 0)
522
0
                                      code = pdfi_array_put(s->pdfi_ctx, priv->u.t1.blendfontbbox, i, (pdf_obj *)parr);
523
0
                                  pdfi_countdown(parr);
524
0
                              }
525
0
                          }
526
0
                      }
527
57.7k
                      else if (s->cur[0].size >= 4) {
528
288k
                          for (i = 0; i < 4; i++) {
529
230k
                              if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
530
230k
                                  bbox[i] = (double)s->cur[0].val.arr[i].val.i;
531
230k
                              }
532
21
                              else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
533
11
                                  bbox[i] = (double)s->cur[0].val.arr[i].val.f;
534
11
                              }
535
230k
                          }
536
57.7k
                          priv->gsu.gst1.FontBBox.p.x = bbox[0];
537
57.7k
                          priv->gsu.gst1.FontBBox.p.y = bbox[1];
538
57.7k
                          priv->gsu.gst1.FontBBox.q.x = bbox[2];
539
57.7k
                          priv->gsu.gst1.FontBBox.q.y = bbox[3];
540
57.7k
                      }
541
57.7k
                  }
542
57.7k
              }
543
246k
              else if (pdf_ps_name_cmp(&s->cur[-1], "FontType")) {
544
57.9k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
545
57.9k
                      priv->gsu.gst1.FontType = s->cur[0].val.i;
546
57.9k
                      priv->u.t1.pdfi_font_type = s->cur[0].val.i == 1 ? e_pdf_font_type1 : e_pdf_cidfont_type0;
547
57.9k
                  }
548
8
                  else {
549
8
                      priv->gsu.gst1.FontType = 1;
550
8
                      priv->u.t1.pdfi_font_type = e_pdf_font_type1;
551
8
                  }
552
57.9k
              }
553
188k
              else if (pdf_ps_name_cmp(&s->cur[-1], "Encoding")) {
554
59.1k
                  pdf_array *new_enc = NULL;
555
556
59.1k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_NAME)) {
557
50.5k
                      pdf_name *pname;
558
559
50.5k
                      code = pdfi_name_alloc(s->pdfi_ctx, (byte *) s->cur[0].val.name, s->cur[0].size, (pdf_obj **) &pname);
560
50.5k
                      if (code >= 0) {
561
50.5k
                          pdfi_countup(pname);
562
563
50.5k
                          code = pdfi_create_Encoding(s->pdfi_ctx, NULL, (pdf_obj *) pname, NULL, (pdf_obj **) &new_enc);
564
50.5k
                          if (code >= 0) {
565
50.4k
                              pdfi_countdown(priv->u.t1.Encoding);
566
50.4k
                              priv->u.t1.Encoding = new_enc;
567
50.4k
                          }
568
50.5k
                          pdfi_countdown(pname);
569
50.5k
                      }
570
50.5k
                  }
571
8.60k
                  else if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
572
8.21k
                      int i;
573
574
8.21k
                      code = pdfi_array_alloc(s->pdfi_ctx, s->cur[0].size, &new_enc);
575
8.21k
                      if (code >= 0) {
576
8.21k
                          pdfi_countup(new_enc);
577
2.09M
                          for (i = 0; i < s->cur[0].size; i++) {
578
2.08M
                              pdf_name *n = NULL;
579
2.08M
                              byte *nm = (byte *) s->cur[0].val.arr[i].val.name;
580
2.08M
                              int nlen = s->cur[0].val.arr[i].size;
581
582
2.08M
                              code = pdfi_name_alloc(s->pdfi_ctx, (byte *) nm, nlen, (pdf_obj **) &n);
583
2.08M
                              if (code < 0)
584
0
                                  break;
585
2.08M
                              pdfi_countup(n);
586
2.08M
                              code = pdfi_array_put(s->pdfi_ctx, new_enc, (uint64_t) i, (pdf_obj *) n);
587
2.08M
                              pdfi_countdown(n);
588
2.08M
                              if (code < 0)
589
0
                                  break;
590
2.08M
                          }
591
8.21k
                          if (code < 0) {
592
0
                              pdfi_countdown(new_enc);
593
0
                          }
594
8.21k
                          else {
595
8.21k
                              pdfi_countdown(priv->u.t1.Encoding);
596
8.21k
                              priv->u.t1.Encoding = new_enc;
597
8.21k
                              new_enc = NULL;
598
8.21k
                          }
599
8.21k
                      }
600
8.21k
                  }
601
59.1k
              }
602
129k
              else if (pdf_ps_name_cmp(&s->cur[-1], "UniqueID") && uid_is_valid(&priv->gsu.gst1.UID) == false) {
603
                  /* Ignore UniqueID if we already have a XUID */
604
10.0k
                  if (priv->gsu.gst1.UID.id >= 0) {
605
10.0k
                      if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
606
10.0k
                          uid_set_UniqueID(&priv->gsu.gst1.UID, s->cur[0].val.i);
607
10.0k
                      }
608
10.0k
                  }
609
10.0k
              }
610
119k
              else if (pdf_ps_name_cmp(&s->cur[-1], "FullName")) {
611
58.0k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_STRING) && priv->u.t1.fullname == NULL) {
612
58.0k
                      pdf_string *subr_str;
613
614
58.0k
                      code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, (unsigned int)s->cur[0].size, (pdf_obj **)&subr_str);
615
58.0k
                      if (code < 0) {
616
0
                          return code;
617
0
                      }
618
58.0k
                      pdfi_countup(subr_str);
619
58.0k
                      memcpy(subr_str->data, s->cur[0].val.name, s->cur[0].size);
620
621
58.0k
                      pdfi_countdown(priv->u.t1.fullname);
622
58.0k
                      priv->u.t1.fullname = subr_str;
623
58.0k
                  }
624
58.0k
              }
625
363k
              break;
626
627
363k
          case 9:
628
329k
              if (pdf_ps_name_cmp(&s->cur[-1], "PaintType")) {
629
58.0k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
630
58.0k
                      priv->gsu.gst1.PaintType = s->cur[0].val.i;
631
58.0k
                  }
632
58.0k
              }
633
271k
              else if (pdf_ps_name_cmp(&s->cur[-1], "StemSnapH")) {
634
54.4k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
635
54.4k
                      int i, size = s->cur[0].size > 12 ? 12 : s->cur[0].size;
636
637
632k
                      for (i = 0; i < size; i++) {
638
578k
                          if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
639
578k
                              priv->gsu.gst1.data.StemSnapH.values[i] = (float)s->cur[0].val.arr[i].val.i;
640
578k
                          }
641
68
                          else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
642
68
                              priv->gsu.gst1.data.StemSnapH.values[i] = s->cur[0].val.arr[i].val.f;
643
68
                          }
644
578k
                      }
645
54.4k
                      priv->gsu.gst1.data.StemSnapH.count = size;
646
54.4k
                  }
647
54.4k
              }
648
217k
              else if (pdf_ps_name_cmp(&s->cur[-1], "StemSnapV")) {
649
52.1k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
650
52.1k
                      int i, size = s->cur[0].size > 12 ? 12 : s->cur[0].size;
651
652
591k
                      for (i = 0; i < size; i++) {
653
539k
                          if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
654
539k
                              priv->gsu.gst1.data.StemSnapV.values[i] = (float)s->cur[0].val.arr[i].val.i;
655
539k
                          }
656
68
                          else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
657
68
                              priv->gsu.gst1.data.StemSnapV.values[i] = s->cur[0].val.arr[i].val.f;
658
68
                          }
659
539k
                      }
660
52.1k
                      priv->gsu.gst1.data.StemSnapV.count = size;
661
52.1k
                  }
662
52.1k
              }
663
164k
              else if (pdf_ps_name_cmp(&s->cur[-1], "BlueScale")) {
664
56.4k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
665
0
                      priv->gsu.gst1.data.BlueScale = (float)s->cur[0].val.i;
666
0
                  }
667
56.4k
                  else if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_FLOAT)) {
668
56.4k
                      priv->gsu.gst1.data.BlueScale = (float)s->cur[0].val.f;
669
56.4k
                  }
670
56.4k
              }
671
108k
              else if (pdf_ps_name_cmp(&s->cur[-1], "Copyright")) {
672
51.0k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_STRING)) {
673
51.0k
                      pdf_string *subr_str;
674
675
51.0k
                      code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, (unsigned int)s->cur[0].size, (pdf_obj **)&subr_str);
676
51.0k
                      if (code < 0) {
677
0
                          return code;
678
0
                      }
679
51.0k
                      pdfi_countup(subr_str);
680
51.0k
                      memcpy(subr_str->data, s->cur[0].val.name, s->cur[0].size);
681
682
51.0k
                      pdfi_countdown(priv->u.t1.copyright);
683
51.0k
                      priv->u.t1.copyright = subr_str;
684
51.0k
                  }
685
51.0k
              }
686
329k
              break;
687
688
329k
          case 10:
689
279k
              if (pdf_ps_name_cmp(&s->cur[-1], "FontMatrix")) {
690
57.9k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY) && s->cur[0].size >= 6
691
57.8k
                    && (priv->gsu.gst1.FontMatrix.xx * priv->gsu.gst1.FontMatrix.yy - priv->gsu.gst1.FontMatrix.yx * priv->gsu.gst1.FontMatrix.xy == 0)) {
692
57.8k
                      int i;
693
57.8k
                      double fmat[6] = { 0.001, 0, 0, 0.001, 0, 0 };
694
405k
                      for (i = 0; i < 6; i++) {
695
347k
                          if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
696
28.6k
                              fmat[i] = (double)s->cur[0].val.arr[i].val.i;
697
28.6k
                          }
698
318k
                          else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
699
318k
                              fmat[i] = (double)s->cur[0].val.arr[i].val.f;
700
318k
                          }
701
347k
                      }
702
57.8k
                      priv->gsu.gst1.FontMatrix.xx = fmat[0];
703
57.8k
                      priv->gsu.gst1.FontMatrix.xy = fmat[1];
704
57.8k
                      priv->gsu.gst1.FontMatrix.yx = fmat[2];
705
57.8k
                      priv->gsu.gst1.FontMatrix.yy = fmat[3];
706
57.8k
                      priv->gsu.gst1.FontMatrix.tx = fmat[4];
707
57.8k
                      priv->gsu.gst1.FontMatrix.ty = fmat[5];
708
57.8k
                      priv->gsu.gst1.orig_FontMatrix = priv->gsu.gst1.FontMatrix;
709
57.8k
                  }
710
57.9k
              }
711
222k
              else if (pdf_ps_name_cmp(&s->cur[-1], "BlueValues")) {
712
54.7k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
713
54.7k
                      int i, size = s->cur[0].size < 14 ? s->cur[0].size : 14;
714
715
454k
                      for (i = 0; i < size; i++) {
716
400k
                          if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
717
400k
                              priv->gsu.gst1.data.BlueValues.values[i] =
718
400k
                                  (float)s->cur[0].val.arr[i].val.i;
719
400k
                          }
720
0
                          else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
721
0
                              priv->gsu.gst1.data.BlueValues.values[i] = s->cur[0].val.arr[i].val.f;
722
0
                          }
723
0
                          else {
724
0
                              if (i == 0)
725
0
                                  priv->gsu.gst1.data.BlueValues.values[i] = 0;
726
0
                              else
727
0
                                  priv->gsu.gst1.data.BlueValues.values[i] = priv->gsu.gst1.data.BlueValues.values[i - 1] + 1;
728
0
                          }
729
400k
                      }
730
54.7k
                      priv->gsu.gst1.data.BlueValues.count = size;
731
54.7k
                  }
732
54.7k
              }
733
167k
              else if (pdf_ps_name_cmp(&s->cur[-1], "FamilyName")) {
734
58.0k
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_STRING) && priv->u.t1.familyname == NULL) {
735
58.0k
                      pdf_string *subr_str;
736
737
58.0k
                      code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, (unsigned int)s->cur[0].size, (pdf_obj **)&subr_str);
738
58.0k
                      if (code < 0) {
739
0
                          return code;
740
0
                      }
741
58.0k
                      pdfi_countup(subr_str);
742
58.0k
                      memcpy(subr_str->data, s->cur[0].val.name, s->cur[0].size);
743
744
58.0k
                      pdfi_countdown(priv->u.t1.familyname);
745
58.0k
                      priv->u.t1.familyname = subr_str;
746
58.0k
                  }
747
58.0k
              }
748
279k
              break;
749
750
279k
          case 11:
751
58.4k
              if (pdf_ps_name_cmp(&s->cur[-1], "StrokeWidth")) {
752
247
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_FLOAT)) {
753
8
                      priv->gsu.gst1.StrokeWidth = s->cur[0].val.f;
754
8
                  }
755
239
                  else if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER)) {
756
239
                      priv->gsu.gst1.StrokeWidth = (float)s->cur[0].val.i;
757
239
                  }
758
247
              }
759
58.4k
              break;
760
58.2k
          case 12:
761
58.2k
              if (pdf_ps_name_cmp(&s->cur[-1], "WeightVector")) {
762
0
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
763
0
                      int i, size = s->cur[0].size > 16 ? 16 : s->cur[0].size;
764
765
0
                      for (i = 0; i < size; i++) {
766
0
                          if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_INTEGER)) {
767
0
                              priv->gsu.gst1.data.WeightVector.values[i] = (float)s->cur[0].val.arr[i].val.i;
768
0
                          }
769
0
                          else if (pdf_ps_obj_has_type(&s->cur[0].val.arr[i], PDF_PS_OBJ_FLOAT)) {
770
0
                              priv->gsu.gst1.data.WeightVector.values[i] = s->cur[0].val.arr[i].val.f;
771
0
                          }
772
0
                          else {
773
0
                              priv->gsu.gst1.data.WeightVector.values[i] = 0;
774
0
                          }
775
0
                      }
776
0
                      priv->gsu.gst1.data.WeightVector.count = size;
777
0
                  }
778
0
              }
779
58.2k
              break;
780
336
          case 14:
781
336
              if (pdf_ps_name_cmp(&s->cur[-1], "BlendAxisTypes")) {
782
0
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
783
0
                      int i, size = s->cur[0].size > 16 ? 16 : s->cur[0].size;
784
0
                      code = pdfi_array_alloc(s->pdfi_ctx, size, &priv->u.t1.blendaxistypes);
785
0
                      if (code >= 0) {
786
0
                          pdfi_countup(priv->u.t1.blendaxistypes);
787
0
                          for (i = 0; i < size; i++) {
788
0
                              pdf_ps_stack_object_t *so = &s->cur[0].val.arr[i];
789
0
                              pdf_name *n;
790
0
                              if (pdf_ps_obj_has_type(so, PDF_PS_OBJ_NAME)) {
791
0
                                  code = pdfi_object_alloc(s->pdfi_ctx, PDF_NAME, so->size, (pdf_obj **)&n);
792
0
                                  if (code >= 0) {
793
0
                                      pdfi_countup(n);
794
0
                                      memcpy(n->data, so->val.name, so->size);
795
0
                                      n->length = so->size;
796
0
                                      code = pdfi_array_put(s->pdfi_ctx, priv->u.t1.blendaxistypes, i, (pdf_obj *)n);
797
0
                                      pdfi_countdown(n);
798
0
                                  }
799
0
                              }
800
0
                              if (code < 0)
801
0
                                  break;
802
0
                          }
803
0
                      }
804
0
                  }
805
0
              }
806
336
              else if (pdf_ps_name_cmp(&s->cur[-1], "BlendDesignMap")) {
807
0
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
808
0
                      int i, j, k;
809
0
                      int size = s->cur[0].size > 16 ? 16 : s->cur[0].size;
810
0
                      pdf_ps_stack_object_t *arr1 = &s->cur[0], *arr2, *arr3;
811
0
                      pdf_array *parr2, *parr3;
812
813
0
                      code = pdfi_array_alloc(s->pdfi_ctx, size, &priv->u.t1.blenddesignmap);
814
0
                      if (code >= 0) {
815
0
                          pdfi_countup(priv->u.t1.blenddesignmap);
816
0
                          for (i = 0; i < size && code >= 0; i++) {
817
0
                              if (pdf_ps_obj_has_type(&arr1->val.arr[i], PDF_PS_OBJ_ARRAY)) {
818
0
                                  arr2 = &arr1->val.arr[i];
819
0
                                  code = pdfi_array_alloc(s->pdfi_ctx, arr2->size, &parr2);
820
0
                                  if (code < 0)
821
0
                                      break;
822
0
                                  for (j = 0; j < arr2->size; j++) {
823
0
                                      pdf_num *n;
824
825
0
                                      arr3 = &arr2->val.arr[j];
826
0
                                      code = pdfi_array_alloc(s->pdfi_ctx, arr3->size, &parr3);
827
0
                                      if (code < 0)
828
0
                                          break;
829
830
0
                                      for (k = 0; k < arr3->size; k++) {
831
0
                                          if (pdf_ps_obj_has_type(&arr3->val.arr[k], PDF_PS_OBJ_INTEGER)) {
832
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
833
0
                                              if (code >= 0)
834
0
                                                  n->value.i = arr3->val.arr[k].val.i;
835
0
                                          }
836
0
                                          else if (pdf_ps_obj_has_type(&arr1->val.arr[i], PDF_PS_OBJ_FLOAT)) {
837
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_REAL, 0, (pdf_obj **)&n);
838
0
                                              if (code >= 0)
839
0
                                                  n->value.d = arr3->val.arr[k].val.f;
840
0
                                          }
841
0
                                          else {
842
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
843
0
                                              if (code >= 0)
844
0
                                                  n->value.i = 0;
845
0
                                          }
846
0
                                          if (code < 0)
847
0
                                              break;
848
0
                                          pdfi_countup(n);
849
0
                                          code = pdfi_array_put(s->pdfi_ctx, parr3, k, (pdf_obj *)n);
850
0
                                          pdfi_countdown(n);
851
0
                                          if (code < 0)
852
0
                                              break;
853
0
                                      }
854
0
                                      if (code < 0)
855
0
                                          break;
856
0
                                      pdfi_countup(parr3);
857
0
                                      code = pdfi_array_put(s->pdfi_ctx, parr2, j, (pdf_obj *)parr3);
858
0
                                      pdfi_countdown(parr3);
859
0
                                  }
860
0
                                  if (code < 0)
861
0
                                      break;
862
0
                                  pdfi_countup(parr2);
863
0
                                  code = pdfi_array_put(s->pdfi_ctx, priv->u.t1.blenddesignmap, i, (pdf_obj *)parr2);
864
0
                                  pdfi_countdown(parr2);
865
0
                              }
866
0
                          }
867
0
                      }
868
0
                  }
869
0
              }
870
336
              break;
871
872
29
          case 20:
873
29
              if (pdf_ps_name_cmp(&s->cur[-1], "BlendDesignPositions")) {
874
0
                  if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_ARRAY)) {
875
0
                      int size = s->cur[0].size > 16 ? 16 : s->cur[0].size;
876
0
                      code = pdfi_array_alloc(s->pdfi_ctx, size, &priv->u.t1.blenddesignpositions);
877
0
                      if (code >= 0) {
878
0
                          int i, j;
879
0
                          pdfi_countup(priv->u.t1.blenddesignpositions);
880
881
0
                          for (i = 0; i < size && code >= 0; i++) {
882
0
                              pdf_ps_stack_object_t *so = &s->cur[0].val.arr[i];
883
884
0
                              if (pdf_ps_obj_has_type(so, PDF_PS_OBJ_ARRAY)) {
885
0
                                  pdf_array *sa;
886
0
                                  code = pdfi_array_alloc(s->pdfi_ctx, so->size, &sa);
887
0
                                  if (code >= 0) {
888
0
                                      pdfi_countup(sa);
889
0
                                      for (j = 0; j < so->size; j++) {
890
0
                                          pdf_num *n;
891
0
                                          if (pdf_ps_obj_has_type(&so->val.arr[j], PDF_PS_OBJ_INTEGER)) {
892
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
893
0
                                              if (code >= 0)
894
0
                                                  n->value.i = so->val.arr[j].val.i;
895
0
                                          }
896
0
                                          else if (pdf_ps_obj_has_type(&so->val.arr[j], PDF_PS_OBJ_FLOAT)) {
897
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_REAL, 0, (pdf_obj **)&n);
898
0
                                              if (code >= 0)
899
0
                                                  n->value.d = so->val.arr[j].val.f;
900
0
                                          }
901
0
                                          else {
902
0
                                              code = pdfi_object_alloc(s->pdfi_ctx, PDF_INT, 0, (pdf_obj **)&n);
903
0
                                              if (code >= 0)
904
0
                                                  n->value.i = 0;
905
0
                                          }
906
0
                                          if (code < 0)
907
0
                                              break;
908
0
                                          pdfi_countup(n);
909
0
                                          code = pdfi_array_put(s->pdfi_ctx, sa, j, (pdf_obj *)n);
910
0
                                          pdfi_countdown(n);
911
0
                                          if (code < 0) break;
912
0
                                      }
913
0
                                  }
914
0
                                  if (code >= 0) {
915
0
                                      code = pdfi_array_put(s->pdfi_ctx, priv->u.t1.blenddesignpositions, i, (pdf_obj *)sa);
916
0
                                  }
917
0
                                  pdfi_countdown(sa);
918
0
                              }
919
0
                          }
920
0
                      }
921
922
0
                  }
923
0
              }
924
29
              break;
925
926
342k
          default:
927
342k
              break;
928
1.66M
        }
929
1.66M
    }
930
931
1.72M
    code2 = pdf_ps_stack_pop(s, 2);
932
1.72M
    if (code < 0)
933
52
        return code;
934
1.72M
    else
935
1.72M
        return code2;
936
1.72M
}
937
938
static int
939
ps_font_true_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
940
2.58k
{
941
2.58k
    (void)mem;
942
2.58k
    return pdf_ps_stack_push_boolean(s, true);
943
2.58k
}
944
945
static int
946
ps_font_false_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
947
111k
{
948
111k
    (void)mem;
949
111k
    return pdf_ps_stack_push_boolean(s, false);
950
111k
}
951
952
static int
953
ps_font_dict_begin_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
954
228k
{
955
228k
    (void)mem;
956
228k
    return pdf_ps_stack_push_dict_mark(s);
957
228k
}
958
959
static int
960
ps_font_dict_end_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
961
221k
{
962
221k
    int dsize = pdf_ps_stack_count_to_mark(s, PDF_PS_OBJ_DICT_MARK);
963
964
221k
    (void)mem;
965
221k
    if (dsize >= 0)
966
162k
        return pdf_ps_stack_pop(s, dsize + 1);  /* Add one for the mark object */
967
58.8k
    else
968
58.8k
        return 0;
969
221k
}
970
971
static stream *
972
push_eexec_filter(gs_memory_t *mem, byte *buf, byte *bufend)
973
57.3k
{
974
57.3k
    stream *fs, *ffs = NULL;
975
57.3k
    stream *sstrm;
976
57.3k
    stream_exD_state *st;
977
57.3k
    byte *strbuf;
978
979
57.3k
    sstrm = file_alloc_stream(mem, "push_eexec_filter(buf stream)");
980
57.3k
    if (sstrm == NULL)
981
0
        return NULL;
982
983
    /* Because of streams <shrug!> we advance the buffer one byte */
984
57.3k
    buf++;
985
57.3k
    sread_string(sstrm, buf, bufend - buf);
986
57.3k
    sstrm->close_at_eod = false;
987
988
57.3k
    fs = s_alloc(mem, "push_eexec_filter(fs)");
989
57.3k
    strbuf = gs_alloc_bytes(mem, 4096, "push_eexec_filter(buf)");
990
57.3k
    st = gs_alloc_struct(mem, stream_exD_state, s_exD_template.stype, "push_eexec_filter(st)");
991
57.3k
    if (fs == NULL || st == NULL || strbuf == NULL) {
992
0
        sclose(sstrm);
993
0
        gs_free_object(mem, sstrm, "push_eexec_filter(buf stream)");
994
0
        gs_free_object(mem, fs, "push_eexec_filter(fs)");
995
0
        gs_free_object(mem, st, "push_eexec_filter(st)");
996
0
        goto done;
997
0
    }
998
57.3k
    memset(st, 0x00, sizeof(stream_exD_state));
999
1000
57.3k
    s_std_init(fs, strbuf, 69, &s_filter_read_procs, s_mode_read);
1001
57.3k
    st->memory = mem;
1002
57.3k
    st->templat = &s_exD_template;
1003
57.3k
    fs->state = (stream_state *) st;
1004
57.3k
    fs->procs.process = s_exD_template.process;
1005
57.3k
    fs->strm = sstrm;
1006
57.3k
    (*s_exD_template.set_defaults) ((stream_state *) st);
1007
57.3k
    st->cstate = 55665;
1008
57.3k
    st->binary = -1;
1009
57.3k
    st->lenIV = 4;
1010
57.3k
    st->keep_spaces = true;
1011
57.3k
    (*s_exD_template.init) ((stream_state *) st);
1012
57.3k
    fs->close_at_eod = false;
1013
57.3k
    ffs = fs;
1014
57.3k
  done:
1015
57.3k
    return ffs;
1016
57.3k
}
1017
1018
static void
1019
pop_eexec_filter(gs_memory_t *mem, stream *s)
1020
57.3k
{
1021
57.3k
    stream *src = s->strm;
1022
57.3k
    byte *b = s->cbuf;
1023
1024
57.3k
    sclose(s);
1025
57.3k
    gs_free_object(mem, s, "pop_eexec_filter(s)");
1026
57.3k
    gs_free_object(mem, b, "pop_eexec_filter(b)");
1027
57.3k
    if (src)
1028
57.3k
        sclose(src);
1029
57.3k
    gs_free_object(mem, src, "pop_eexec_filter(strm)");
1030
57.3k
}
1031
1032
/* We decode the eexec data in place */
1033
static int
1034
ps_font_eexec_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1035
57.3k
{
1036
57.3k
    stream *strm;
1037
57.3k
    int c;
1038
1039
57.3k
    if (bufend <= buf) {
1040
0
        return_error(gs_error_invalidfont);
1041
0
    }
1042
1043
57.3k
    strm = push_eexec_filter(mem, buf, bufend);
1044
5.14G
    while (1) {
1045
5.14G
        c = sgetc(strm);
1046
5.14G
        if (c < 0)
1047
57.3k
            break;
1048
5.14G
        *buf = (byte) c;
1049
5.14G
        buf++;
1050
5.14G
    }
1051
57.3k
    pop_eexec_filter(mem, strm);
1052
1053
57.3k
    return 0;
1054
57.3k
}
1055
1056
/* Normally, for us, "array" is a NULL op.
1057
 *The exception is when the name /Subrs is two objects
1058
 *down from the top of the stack, then we can use this call
1059
 *to record how many subrs we expect, and allocate space for them
1060
 */
1061
static int
1062
ps_font_array_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1063
62.9k
{
1064
62.9k
    ps_font_interp_private *priv = (ps_font_interp_private *) s->client_data;
1065
62.9k
    int code = 0;
1066
1067
62.9k
    if (pdf_ps_stack_count(s) < 2) {
1068
31
        return pdf_ps_stack_pop(s, 1);
1069
31
    }
1070
62.8k
    if (pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_NAME) &&
1071
62.6k
        pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER) &&
1072
62.6k
        !memcmp(s->cur[-1].val.name, PDF_PS_OPER_NAME_AND_LEN("Subrs"))) {
1073
1074
53.6k
        if (s->cur[0].val.i > 0) {
1075
53.6k
            pdfi_countdown(priv->u.t1.Subrs);
1076
1077
53.6k
            code = pdfi_object_alloc(s->pdfi_ctx, PDF_ARRAY, (unsigned int)s->cur[0].val.i, (pdf_obj **)&priv->u.t1.Subrs);
1078
53.6k
            if (code < 0) {
1079
0
                return code;
1080
0
            }
1081
53.6k
            pdfi_countup(priv->u.t1.Subrs);
1082
53.6k
        }
1083
53.6k
        code = pdf_ps_stack_pop(s, 1);
1084
53.6k
    }
1085
9.20k
    else if (pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_NAME) &&
1086
8.99k
             pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER) &&
1087
8.96k
             !memcmp(s->cur[-1].val.name, PDF_PS_OPER_NAME_AND_LEN("Encoding"))) {
1088
        /* We're defining a custom encoding array */
1089
8.87k
        pdf_ps_stack_object_t *arr = NULL;
1090
8.87k
        int size = s->cur[0].val.i;
1091
1092
8.87k
        if (size > 0) {
1093
8.87k
            arr = (pdf_ps_stack_object_t *) gs_alloc_bytes(mem, (size_t)size *sizeof(pdf_ps_stack_object_t), "ps_font_array_func(encoding array)");
1094
8.87k
            if (arr != NULL) {
1095
8.87k
                code = pdf_ps_stack_pop(s, 1);
1096
8.87k
                if (code < 0) {
1097
0
                    gs_free_object(mem, arr, "ps_font_array_func(encoding array)");
1098
0
                }
1099
8.87k
                else {
1100
8.87k
                    int i;
1101
1102
2.26M
                    for (i = 0; i < size; i++) {
1103
2.25M
                        pdf_ps_make_name(&arr[i], (byte *) notdefnamestr, strlen(notdefnamestr));
1104
2.25M
                    }
1105
8.87k
                    code = pdf_ps_stack_push_array(s, arr, size);
1106
8.87k
                }
1107
8.87k
            }
1108
0
            else {
1109
0
                code = gs_note_error(gs_error_VMerror);
1110
0
            }
1111
8.87k
        }
1112
8.87k
    }
1113
62.8k
    return code;
1114
62.8k
}
1115
1116
/* Normally, for us, "dict" is a NULL op.
1117
 *The exception is when the name /CharStrings is two objects
1118
 *down from the top of the stack, then we can use this call
1119
 *to record how many charstrings we expect, and allocate space for them
1120
 */
1121
static int
1122
ps_font_dict_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1123
228k
{
1124
228k
    ps_font_interp_private *priv = (ps_font_interp_private *) s->client_data;
1125
1126
228k
    if (pdf_ps_stack_count(s) < 2) {
1127
58.6k
        return pdf_ps_stack_pop(s, 1);
1128
58.6k
    }
1129
170k
    if (pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_NAME) &&
1130
170k
        pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER) &&
1131
169k
        !memcmp(s->cur[-1].val.name, PDF_PS_OPER_NAME_AND_LEN("CharStrings"))) {
1132
54.0k
        int code;
1133
54.0k
        pdf_dict *d = NULL;
1134
1135
54.0k
        if (priv->u.t1.CharStrings == NULL) {
1136
54.0k
            code = pdfi_dict_alloc(s->pdfi_ctx, s->cur[0].val.i, &d);
1137
54.0k
            if (code < 0) {
1138
0
                priv->u.t1.CharStrings = NULL;
1139
0
                (void)pdf_ps_stack_pop(s, 1);
1140
0
                return code;
1141
0
            }
1142
1143
54.0k
            priv->u.t1.CharStrings = d;
1144
54.0k
            pdfi_countup(priv->u.t1.CharStrings);
1145
54.0k
        }
1146
54.0k
    }
1147
170k
    return pdf_ps_stack_pop(s, 1);
1148
170k
}
1149
1150
static int
1151
pdf_ps_pop2_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1152
96.4k
{
1153
96.4k
    return pdf_ps_stack_pop(s, 2);
1154
96.4k
}
1155
1156
static int
1157
pdf_ps_pop4_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1158
8.78k
{
1159
8.78k
    return pdf_ps_stack_pop(s, 4);
1160
8.78k
}
1161
1162
static int
1163
pdf_ps_standardencoding_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1164
50.6k
{
1165
50.6k
    return pdf_ps_stack_push_name(s, (byte *) "StandardEncoding", 16);
1166
50.6k
}
1167
1168
/* { string currentfile exch readstring pop } */
1169
static int
1170
pdf_ps_RD_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1171
40.4M
{
1172
40.4M
    ps_font_interp_private *priv = (ps_font_interp_private *) s->client_data;
1173
40.4M
    int code;
1174
40.4M
    int size = 0;
1175
1176
40.4M
    if (pdf_ps_stack_count(s) >= 1) {
1177
40.4M
        if (priv->u.t1.Subrs != NULL && priv->u.t1.CharStrings == NULL) {
1178
822k
            if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER) &&
1179
822k
                pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_INTEGER)) {
1180
822k
                int inx = s->cur[-1].val.i;
1181
1182
822k
                size = s->cur[0].val.i;
1183
822k
                if (size < 0)
1184
0
                    return_error(gs_error_invalidfont);
1185
1186
822k
                buf++;
1187
822k
                if (buf + size < bufend) {
1188
822k
                    pdf_string *subr_str;
1189
1190
822k
                    code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, (unsigned int)size, (pdf_obj **)&subr_str);
1191
822k
                    if (code < 0) {
1192
0
                        return code;
1193
0
                    }
1194
822k
                    memcpy(subr_str->data, buf, size);
1195
822k
                    pdfi_countup(subr_str);
1196
822k
                    code = pdfi_array_put(s->pdfi_ctx, priv->u.t1.Subrs, inx, (pdf_obj *)subr_str);
1197
822k
                    pdfi_countdown(subr_str);
1198
822k
                    if (code < 0)
1199
0
                        return code;
1200
822k
                }
1201
822k
            }
1202
822k
        }
1203
39.6M
        else if (priv->u.t1.CharStrings != NULL) {
1204
39.6M
            if (pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_INTEGER) &&
1205
39.6M
                pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_NAME)) {
1206
39.6M
                pdf_string *str = NULL;
1207
39.6M
                pdf_obj *key = NULL;
1208
1209
39.6M
                size = s->cur[0].val.i;
1210
39.6M
                if (size < 0)
1211
0
                    return_error(gs_error_invalidfont);
1212
1213
39.6M
                buf++;
1214
39.6M
                code = pdfi_name_alloc(s->pdfi_ctx, (byte *) s->cur[-1].val.name, s->cur[-1].size, &key);
1215
39.6M
                if (code < 0) {
1216
0
                    (void)pdf_ps_stack_pop(s, 2);
1217
0
                    return code;
1218
0
                }
1219
39.6M
                pdfi_countup(key);
1220
1221
39.6M
                if (buf + size < bufend) {
1222
39.6M
                    code = pdfi_object_alloc(s->pdfi_ctx, PDF_STRING, size, (pdf_obj **) &str);
1223
39.6M
                    if (code < 0) {
1224
0
                        pdfi_countdown(key);
1225
0
                        (void)pdf_ps_stack_pop(s, 2);
1226
0
                        return code;
1227
0
                    }
1228
39.6M
                    pdfi_countup(str);
1229
39.6M
                    memcpy(str->data, buf, size);
1230
1231
39.6M
                    code = pdfi_dict_put_obj(s->pdfi_ctx, priv->u.t1.CharStrings, key, (pdf_obj *) str, false);
1232
39.6M
                    if (code < 0) {
1233
0
                       pdfi_countdown(str);
1234
0
                       pdfi_countdown(key);
1235
0
                       (void)pdf_ps_stack_pop(s, 2);
1236
0
                       return code;
1237
0
                    }
1238
39.6M
                }
1239
39.6M
                pdfi_countdown(str);
1240
39.6M
                pdfi_countdown(key);
1241
39.6M
            }
1242
39.6M
        }
1243
40.4M
        code = pdf_ps_stack_pop(s, 2);
1244
40.4M
        return code < 0 ? code : size + 1;
1245
40.4M
    }
1246
0
    return 0;
1247
40.4M
}
1248
1249
static int
1250
pdf_ps_put_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1251
749k
{
1252
749k
    int code;
1253
1254
749k
    if ((code = pdf_ps_stack_count(s)) < 4) {
1255
172k
        return 0;
1256
172k
    }
1257
1258
577k
    if (pdf_ps_obj_has_type(&s->cur[-3], PDF_PS_OBJ_NAME) &&
1259
564k
        !memcmp(s->cur[-3].val.name, PDF_PS_OPER_NAME_AND_LEN("Encoding")) &&
1260
558k
        pdf_ps_obj_has_type(&s->cur[-2], PDF_PS_OBJ_ARRAY) &&
1261
558k
        pdf_ps_obj_has_type(&s->cur[-1], PDF_PS_OBJ_INTEGER) &&
1262
556k
        pdf_ps_obj_has_type(&s->cur[0], PDF_PS_OBJ_NAME)) {
1263
556k
        if (s->cur[-1].val.i >= 0 && s->cur[-1].val.i < s->cur[-2].size) {
1264
555k
            pdf_ps_make_name(&s->cur[-2].val.arr[s->cur[-1].val.i], s->cur[0].val.name, s->cur[0].size);
1265
555k
        }
1266
556k
    }
1267
1268
577k
    code = pdf_ps_stack_pop(s, 2);
1269
577k
    return code;
1270
749k
}
1271
1272
static int
1273
pdf_ps_closefile_oper_func(gs_memory_t *mem, pdf_ps_ctx_t *s, byte *buf, byte *bufend)
1274
52.2k
{
1275
52.2k
    return bufend - buf;
1276
52.2k
}
1277
1278
static pdf_ps_oper_list_t ps_font_oper_list[] = {
1279
    {PDF_PS_OPER_NAME_AND_LEN("RD"), pdf_ps_RD_oper_func},
1280
    {PDF_PS_OPER_NAME_AND_LEN("-|"), pdf_ps_RD_oper_func},
1281
    {PDF_PS_OPER_NAME_AND_LEN("|"), pdf_ps_put_oper_func},
1282
    {PDF_PS_OPER_NAME_AND_LEN("findresource"), clear_stack_oper_func},
1283
    {PDF_PS_OPER_NAME_AND_LEN("dict"), ps_font_dict_func},
1284
    {PDF_PS_OPER_NAME_AND_LEN("begin"), ps_font_dict_begin_func},
1285
    {PDF_PS_OPER_NAME_AND_LEN("end"), ps_font_dict_end_func},
1286
    {PDF_PS_OPER_NAME_AND_LEN("pop"), ps_pdf_null_oper_func},
1287
    {PDF_PS_OPER_NAME_AND_LEN("def"), ps_font_def_func},
1288
    {PDF_PS_OPER_NAME_AND_LEN("dup"), ps_pdf_null_oper_func},
1289
    {PDF_PS_OPER_NAME_AND_LEN("defineresource"), clear_stack_oper_func},
1290
    {PDF_PS_OPER_NAME_AND_LEN("definefont"), clear_stack_oper_func},
1291
    {PDF_PS_OPER_NAME_AND_LEN("readonly"), ps_pdf_null_oper_func},
1292
    {PDF_PS_OPER_NAME_AND_LEN("true"), ps_font_true_func},
1293
    {PDF_PS_OPER_NAME_AND_LEN("false"), ps_font_false_func},
1294
    {PDF_PS_OPER_NAME_AND_LEN("eexec"), ps_font_eexec_func},
1295
    {PDF_PS_OPER_NAME_AND_LEN("array"), ps_font_array_func},
1296
    {PDF_PS_OPER_NAME_AND_LEN("known"), pdf_ps_pop_oper_func},
1297
    {PDF_PS_OPER_NAME_AND_LEN("if"), pdf_ps_pop_oper_func},
1298
    {PDF_PS_OPER_NAME_AND_LEN("ifelse"), pdf_ps_pop2_oper_func},
1299
    {PDF_PS_OPER_NAME_AND_LEN("for"), pdf_ps_pop4_oper_func},
1300
    {PDF_PS_OPER_NAME_AND_LEN("put"), pdf_ps_put_oper_func},
1301
    {PDF_PS_OPER_NAME_AND_LEN("StandardEncoding"), pdf_ps_standardencoding_oper_func},
1302
    {PDF_PS_OPER_NAME_AND_LEN("closefile"), pdf_ps_closefile_oper_func},
1303
    {NULL, 0, NULL}
1304
};
1305
1306
int
1307
pdfi_read_ps_font(pdf_context *ctx, pdf_dict *font_dict, byte *fbuf, int fbuflen, ps_font_interp_private *ps_font_priv)
1308
59.0k
{
1309
59.0k
    int code = 0;
1310
59.0k
    pdf_ps_ctx_t ps_font_ctx;
1311
1312
59.0k
    code = pdfi_pscript_stack_init(ctx, ps_font_oper_list, ps_font_priv, &ps_font_ctx);
1313
59.0k
    if (code < 0)
1314
0
        goto error_out;
1315
1316
59.0k
    code = pdfi_pscript_interpret(&ps_font_ctx, fbuf, fbuflen);
1317
59.0k
    pdfi_pscript_stack_finit(&ps_font_ctx);
1318
    /* We have several files that have a load of garbage data in the stream after the font is defined,
1319
       and that can end up in a stackoverflow error, even though we have a complete font. Override it
1320
       and let the Type 1 specific code decide for itself if it can use the font.
1321
     */
1322
59.0k
    if (code == gs_error_pdf_stackoverflow)
1323
0
        code = 0;
1324
1325
59.0k
    return code;
1326
0
  error_out:
1327
0
    code = gs_error_invalidfont;
1328
0
    return code;
1329
59.0k
}