Coverage Report

Created: 2026-08-08 08:00

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/ghostpdl/base/spngp.c
Line
Count
Source
1
/* Copyright (C) 2001-2023 Artifex Software, Inc.
2
   All Rights Reserved.
3
4
   This software is provided AS-IS with no warranty, either express or
5
   implied.
6
7
   This software is distributed under license and may not be copied,
8
   modified or distributed except as expressly authorized under the terms
9
   of the license contained in the file LICENSE in this distribution.
10
11
   Refer to licensing information at http://www.artifex.com or contact
12
   Artifex Software, Inc.,  39 Mesa Street, Suite 108A, San Francisco,
13
   CA 94129, USA, for further information.
14
*/
15
16
17
/* PNG pixel prediction filters */
18
#include "memory_.h"
19
#include "strimpl.h"
20
#include "spngpx.h"
21
22
/* ------ PNGPredictorEncode/Decode ------ */
23
24
private_st_PNGP_state();
25
26
/* Define values for case dispatch. */
27
6.38M
#define cNone 10
28
6.96M
#define cSub 11
29
1.40M
#define cUp 12
30
68.3k
#define cAverage 13
31
301k
#define cPaeth 14
32
2.80M
#define cOptimum 15
33
6.22M
#define cEncode -10
34
6.08M
#define cDecode -4
35
static const byte pngp_case_needs_prev[] = {
36
    0, 0, 1, 1, 1, 1
37
};
38
39
/* Set defaults */
40
static void
41
s_PNGP_set_defaults(stream_state * st)
42
42.8k
{
43
42.8k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
44
45
42.8k
    s_PNGP_set_defaults_inline(ss);
46
42.8k
}
47
48
/* Common (re)initialization. */
49
static int
50
s_PNGP_reinit(stream_state * st)
51
42.8k
{
52
42.8k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
53
54
42.8k
    if (ss->prev_row != 0)
55
42.8k
        memset(ss->prev_row + ss->bpp, 0, ss->row_count);
56
42.8k
    ss->row_left = 0;
57
42.8k
    return 0;
58
42.8k
}
59
60
/* Common initialization. */
61
static int
62
s_pngp_init(stream_state * st, bool need_prev)
63
42.8k
{
64
42.8k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
65
42.8k
    int bits_per_pixel = ss->Colors * ss->BitsPerComponent;
66
42.8k
    long bits_per_row = (long)bits_per_pixel * ss->Columns;
67
42.8k
    byte *prev_row = 0;
68
69
42.8k
#if ARCH_SIZEOF_LONG > ARCH_SIZEOF_INT
70
42.8k
    if (bits_per_row > max_uint * 7L)
71
0
        return ERRC; /****** WRONG ******/
72
42.8k
#endif
73
42.8k
    ss->row_count = (uint) ((bits_per_row + 7) >> 3);
74
42.8k
    ss->end_mask = (1 << (-bits_per_row & 7)) - 1;
75
76
42.8k
    if (ss->Colors > s_PNG_max_Colors)
77
0
        return ERRC; /* Too many colorants */
78
79
42.8k
    if (bits_per_row < 1)
80
0
        return ERRC;
81
82
42.8k
    ss->bpp = (bits_per_pixel + 7) >> 3;
83
42.8k
    if (need_prev) {
84
42.8k
        prev_row = gs_alloc_bytes(st->memory, ss->bpp + ss->row_count,
85
42.8k
                                  "PNGPredictor prev row");
86
42.8k
        if (prev_row == 0)
87
0
            return ERRC; /****** WRONG ******/
88
42.8k
        memset(prev_row, 0, ss->bpp);
89
42.8k
    }
90
42.8k
    ss->prev_row = prev_row;
91
    /* case_index is only preset for encoding */
92
42.8k
    return s_PNGP_reinit(st);
93
42.8k
}
94
95
/* Initialize PNGPredictorEncode filter. */
96
static int
97
s_PNGPE_init(stream_state * st)
98
10.4k
{
99
10.4k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
100
101
10.4k
    return s_pngp_init(st, pngp_case_needs_prev[ss->Predictor - cNone]);
102
10.4k
}
103
104
/* Initialize PNGPredictorDecode filter. */
105
static int
106
s_PNGPD_init(stream_state * st)
107
32.4k
{
108
32.4k
    return s_pngp_init(st, true);
109
32.4k
}
110
111
/* Release a PNGPredictor filter. */
112
static void
113
s_PNGP_release(stream_state *st)
114
42.8k
{
115
42.8k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
116
117
42.8k
    if (ss->prev_row)
118
42.8k
        gs_free_object(st->memory, ss->prev_row, "PNGPredictor prev row");
119
42.8k
}
120
121
/*
122
 * Process a partial buffer.  We pass in current and previous pointers
123
 * to both the current and preceding scan line.  Note that dprev is
124
 * p - bpp for encoding, q - bpp for decoding; similarly, the 'up' row
125
 * is the raw data for encoding, the filtered (encoded) data for decoding.
126
 * Note also that the case_index cannot be cOptimum.
127
 *
128
 * Uses ss->case_index; uses and updates ss->row_left, pr->ptr, pw->ptr.
129
 */
130
static int
131
paeth_predictor(int a, int b, int c)
132
36.1M
{
133
    /* The definitions of ac and bc are correct, not a typo. */
134
36.1M
    int ac = b - c, bc = a - c, abcc = ac + bc;
135
36.1M
    int pa = (ac < 0 ? -ac : ac), pb = (bc < 0 ? -bc : bc),
136
36.1M
        pc = (abcc < 0 ? -abcc : abcc);
137
138
36.1M
    return (pa <= pb && pa <= pc ? a : pb <= pc ? b : c);
139
36.1M
}
140
static void
141
s_pngp_process(stream_state * st, stream_cursor_write * pw,
142
               const byte * dprev, stream_cursor_read * pr,
143
               const byte * upprev, const byte * up, uint count)
144
9.51M
{
145
9.51M
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
146
9.51M
    byte *q = pw->ptr + 1;
147
9.51M
    const byte *p = pr->ptr + 1;
148
149
9.51M
    pr->ptr += count;
150
9.51M
    pw->ptr += count;
151
9.51M
    ss->row_left -= count;
152
9.51M
    switch (ss->case_index) {
153
0
        case cEncode + cNone:
154
1.69M
        case cDecode + cNone:
155
1.69M
            memcpy(q, p, count);
156
1.69M
            break;
157
5.31M
        case cEncode + cSub:
158
236M
            for (; count; ++q, ++dprev, ++p, --count)
159
231M
                *q = (byte) (*p - *dprev);
160
5.31M
            break;
161
737k
        case cDecode + cSub:
162
210M
            for (; count; ++q, ++dprev, ++p, --count)
163
209M
                *q = (byte) (*p + *dprev);
164
737k
            break;
165
0
        case cEncode + cUp:
166
0
            for (; count; ++q, ++up, ++p, --count)
167
0
                *q = (byte) (*p - *up);
168
0
            break;
169
1.40M
        case cDecode + cUp:
170
15.4M
            for (; count; ++q, ++up, ++p, --count)
171
14.0M
                *q = (byte) (*p + *up);
172
1.40M
            break;
173
0
        case cEncode + cAverage:
174
0
            for (; count; ++q, ++dprev, ++up, ++p, --count)
175
0
                *q = (byte) (*p - arith_rshift_1((int)*dprev + (int)*up));
176
0
            break;
177
68.3k
        case cDecode + cAverage:
178
7.99M
            for (; count; ++q, ++dprev, ++up, ++p, --count)
179
7.92M
                *q = (byte) (*p + arith_rshift_1((int)*dprev + (int)*up));
180
68.3k
            break;
181
0
        case cEncode + cPaeth:
182
0
            for (; count; ++q, ++dprev, ++up, ++upprev, ++p, --count)
183
0
                *q = (byte) (*p - paeth_predictor(*dprev, *up, *upprev));
184
0
            break;
185
301k
        case cDecode + cPaeth:
186
36.4M
            for (; count; ++q, ++dprev, ++up, ++upprev, ++p, --count)
187
36.1M
                *q = (byte) (*p + paeth_predictor(*dprev, *up, *upprev));
188
301k
            break;
189
9.51M
    }
190
9.51M
}
191
192
/* Calculate the number of bytes for the next processing step, */
193
/* the min of (input data, output data, remaining row length). */
194
static uint
195
s_pngp_count(const stream_state * st_const, const stream_cursor_read * pr,
196
             const stream_cursor_write * pw)
197
6.80M
{
198
6.80M
    const stream_PNGP_state *const ss_const =
199
6.80M
        (const stream_PNGP_state *)st_const;
200
6.80M
    uint rcount = pr->limit - pr->ptr;
201
6.80M
    uint wcount = pw->limit - pw->ptr;
202
6.80M
    uint row_left = ss_const->row_left;
203
204
6.80M
    if (rcount < row_left)
205
3.24M
        row_left = rcount;
206
6.80M
    if (wcount < row_left)
207
2.97M
        row_left = wcount;
208
6.80M
    return row_left;
209
6.80M
}
210
211
/*
212
 * Encode a buffer.  Let N = ss->row_count, P = N - ss->row_left,
213
 * and B = ss->bpp.  Consider that bytes [-B .. -1] of every row are zero.
214
 * Then:
215
 *      prev_row[0 .. P - 1] contain bytes -B .. P - B - 1
216
 *        of the current input row.
217
 *      ss->prev[0 .. B - 1] contain bytes P - B .. P - 1
218
 *        of the current input row.
219
 *      prev_row[P .. N + B - 1] contain bytes P - B .. N - 1
220
 *        of the previous input row.
221
 * We must handle the edges of each row specially, by clearing ss->prev at
222
 * the beginning of each row, and copying trailing bytes from ss->prev (and
223
 * possibly the input) to prev_row at the end of each row.
224
 */
225
static int
226
optimum_predictor(const stream_state * st, const stream_cursor_read * pr)
227
909k
{
228
909k
    return cSub;
229
909k
}
230
static int
231
s_PNGPE_process(stream_state * st, stream_cursor_read * pr,
232
                stream_cursor_write * pw, bool last)
233
2.71M
{
234
2.71M
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
235
2.71M
    int bpp = ss->bpp;
236
2.71M
    int status = 0;
237
238
6.27M
    while (pr->ptr < pr->limit) {
239
5.38M
        uint count;
240
241
5.38M
        if (ss->row_left == 0) {
242
            /* Beginning of row, write algorithm byte. */
243
931k
            int predictor;
244
245
931k
            if (pw->ptr >= pw->limit) {
246
21.5k
                status = 1;
247
21.5k
                break;
248
21.5k
            }
249
909k
            predictor =
250
909k
                (ss->Predictor == cOptimum ?
251
909k
                 optimum_predictor(st, pr) :
252
909k
                 ss->Predictor);
253
909k
            *++(pw->ptr) = (byte) predictor - cNone;
254
909k
            ss->case_index = predictor + cEncode;
255
909k
            ss->row_left = ss->row_count;
256
909k
            memset(ss->prev, 0, bpp);
257
909k
            continue;
258
931k
        }
259
4.45M
        count = s_pngp_count(st, pr, pw);
260
4.45M
        if (count == 0) {
261
            /* We know we have input, so output must be full. */
262
1.77M
            status = 1;
263
1.77M
            break;
264
2.67M
        } {
265
2.67M
            byte *up = ss->prev_row + bpp + ss->row_count - ss->row_left;
266
2.67M
            uint n = min(count, bpp);
267
268
            /* Process bytes whose predecessors are in prev. */
269
2.67M
            s_pngp_process(st, pw, ss->prev, pr, up - bpp, up, n);
270
2.67M
            if (ss->row_left == 0) {
271
12.3k
                if (ss->prev_row) {
272
12.3k
                    memcpy(up - bpp, ss->prev, bpp);
273
12.3k
                    memcpy(up, pr->ptr - (n - 1), n);
274
12.3k
                }
275
12.3k
                continue;
276
12.3k
            }
277
2.65M
            if (ss->prev_row)
278
2.65M
                memcpy(up - bpp, ss->prev, n);
279
2.65M
            if (n < bpp) {
280
                /*
281
                 * We didn't have both enough input data and enough output
282
                 * space to use up all of prev.  Shift more data into prev
283
                 * and exit.
284
                 */
285
16.2k
                int prev_left = bpp - n;
286
287
16.2k
                memmove(ss->prev, ss->prev + n, prev_left);
288
16.2k
                memcpy(ss->prev + prev_left, pr->ptr - (n - 1), n);
289
16.2k
                if (pw->ptr >= pw->limit && pr->ptr < pr->limit)
290
5.33k
                    status = 1;
291
16.2k
                break;
292
16.2k
            }
293
            /* Process bytes whose predecessors are in the input. */
294
            /* We know we have at least bpp input and output bytes, */
295
            /* and that n = bpp. */
296
2.64M
            count -= bpp;
297
2.64M
            s_pngp_process(st, pw, pr->ptr - (bpp - 1), pr,
298
2.64M
                           up, up + bpp, count);
299
2.64M
            memcpy(ss->prev, pr->ptr - (bpp - 1), bpp);
300
2.64M
            if (ss->prev_row) {
301
2.64M
                memcpy(up, pr->ptr - (bpp + count - 1), count);
302
2.64M
                if (ss->row_left == 0)
303
897k
                    memcpy(up + count, ss->prev, bpp);
304
2.64M
            }
305
2.64M
        }
306
2.64M
    }
307
2.71M
    return status;
308
2.71M
}
309
310
/*
311
 * Decode a buffer.  Let N = ss->row_count, P = N - ss->row_left,
312
 * and B = ss->bpp.  Consider that bytes [-B .. -1] of every row are zero.
313
 * Then:
314
 *      prev_row[0 .. P - 1] contain bytes -B .. P - B - 1
315
 *        of the current output row.
316
 *      ss->prev[0 .. B - 1] contain bytes P - B .. P - 1
317
 *        of the current output row.
318
 *      prev_row[P .. N + B - 1] contain bytes P - B .. N - 1
319
 *        of the previous output row.
320
 * We must handle the edges of each row specially, by clearing ss->prev at
321
 * the beginning of each row, and copying trailing bytes from ss->prev (and
322
 * possibly the output) to prev_row at the end of each row.
323
 */
324
static int
325
s_PNGPD_process(stream_state * st, stream_cursor_read * pr,
326
                stream_cursor_write * pw, bool last)
327
380k
{
328
380k
    stream_PNGP_state *const ss = (stream_PNGP_state *) st;
329
380k
    int bpp = ss->bpp;
330
380k
    int status = 0;
331
332
4.45M
    while (pr->ptr < pr->limit) {
333
4.24M
        uint count;
334
335
4.24M
        if (ss->row_left == 0) {
336
            /* Beginning of row, read algorithm byte. */
337
1.89M
            int predictor = pr->ptr[1];
338
339
1.89M
            if (predictor >= cOptimum - cNone) {
340
7.75k
                status = ERRC;
341
7.75k
                break;
342
7.75k
            }
343
1.88M
            pr->ptr++;
344
1.88M
            ss->case_index = predictor + cNone + cDecode;
345
1.88M
            ss->row_left = ss->row_count;
346
1.88M
            memset(ss->prev, 0, bpp);
347
1.88M
            continue;
348
1.89M
        }
349
2.35M
        count = s_pngp_count(st, pr, pw);
350
2.35M
        if (count == 0) {
351
            /* We know we have input, so output must be full. */
352
154k
            status = 1;
353
154k
            break;
354
2.19M
        } {
355
2.19M
            byte *up = ss->prev_row + bpp + ss->row_count - ss->row_left;
356
2.19M
            uint n = min(count, bpp);
357
358
            /* Process bytes whose predecessors are in prev. */
359
2.19M
            s_pngp_process(st, pw, ss->prev, pr, up - bpp, up, n);
360
2.19M
            if (ss->row_left == 0) {
361
186k
                if (ss->prev_row) {
362
186k
                    memcpy(up - bpp, ss->prev, bpp);
363
186k
                    memcpy(up, pw->ptr - (n - 1), n);
364
186k
                }
365
186k
                continue;
366
186k
            }
367
2.00M
            if (ss->prev_row)
368
2.00M
                memcpy(up - bpp, ss->prev, n);
369
2.00M
            if (n < bpp) {
370
                /*
371
                 * We didn't have both enough input data and enough output
372
                 * space to use up all of prev.  Shift more data into prev
373
                 * and exit.
374
                 */
375
1.96k
                int prev_left = bpp - n;
376
377
1.96k
                memmove(ss->prev, ss->prev + n, prev_left);
378
1.96k
                memcpy(ss->prev + prev_left, pw->ptr - (n - 1), n);
379
1.96k
                if (pw->ptr >= pw->limit && pr->ptr < pr->limit)
380
150
                    status = 1;
381
1.96k
                break;
382
1.96k
            }
383
            /* Process bytes whose predecessors are in the output. */
384
            /* We know we have at least bpp input and output bytes, */
385
            /* and that n = bpp. */
386
2.00M
            count -= bpp;
387
2.00M
            s_pngp_process(st, pw, pw->ptr - (bpp - 1), pr,
388
2.00M
                           up, up + bpp, count);
389
2.00M
            memcpy(ss->prev, pw->ptr - (bpp - 1), bpp);
390
2.00M
            if (ss->prev_row) {
391
2.00M
                memcpy(up, pw->ptr - (bpp + count - 1), count);
392
2.00M
                if (ss->row_left == 0)
393
1.69M
                    memcpy(up + count, ss->prev, bpp);
394
2.00M
            }
395
2.00M
        }
396
2.00M
    }
397
380k
    return status;
398
380k
}
399
400
/* Stream templates */
401
const stream_template s_PNGPE_template = {
402
    &st_PNGP_state, s_PNGPE_init, s_PNGPE_process, 1, 1, s_PNGP_release,
403
    s_PNGP_set_defaults, s_PNGP_reinit
404
};
405
const stream_template s_PNGPD_template = {
406
    &st_PNGP_state, s_PNGPD_init, s_PNGPD_process, 1, 1, s_PNGP_release,
407
    s_PNGP_set_defaults, s_PNGP_reinit
408
};