Coverage Report

Created: 2026-07-25 07:03

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/libjxl/lib/jxl/icc_codec.cc
Line
Count
Source
1
// Copyright (c) the JPEG XL Project Authors. All rights reserved.
2
//
3
// Use of this source code is governed by a BSD-style
4
// license that can be found in the LICENSE file.
5
6
#include "lib/jxl/icc_codec.h"
7
8
#include <jxl/memory_manager.h>
9
10
#include <algorithm>
11
#include <cstddef>
12
#include <cstdint>
13
14
#include "lib/jxl/base/common.h"
15
#include "lib/jxl/base/status.h"
16
#include "lib/jxl/dec_ans.h"
17
#include "lib/jxl/dec_bit_reader.h"
18
#include "lib/jxl/fields.h"
19
#include "lib/jxl/icc_codec_common.h"
20
#include "lib/jxl/padded_bytes.h"
21
22
namespace jxl {
23
namespace {
24
25
// Shuffles or interleaves bytes, for example with width 2, turns "ABCDabcd"
26
// into "AaBbCcDd". Transposes a matrix of ceil(size / width) columns and
27
// width rows. There are size elements, size may be < width * height, if so the
28
// last elements of the rightmost column are missing, the missing spots are
29
// transposed along with the filled spots, and the result has the missing
30
// elements at the end of the bottom row. The input is the input matrix in
31
// scanline order but with missing elements skipped (which may occur in multiple
32
// locations), the output is the result matrix in scanline order (with
33
// no need to skip missing elements as they are past the end of the data).
34
Status Shuffle(JxlMemoryManager* memory_manager, uint8_t* data, size_t size,
35
8.12k
               size_t width) {
36
8.12k
  size_t height = (size + width - 1) / width;  // amount of rows of output
37
8.12k
  PaddedBytes result(memory_manager);
38
8.12k
  JXL_ASSIGN_OR_RETURN(result,
39
8.12k
                       PaddedBytes::WithInitialSpace(memory_manager, size));
40
  // i = output index, j input index
41
8.12k
  size_t s = 0;
42
8.12k
  size_t j = 0;
43
323k
  for (size_t i = 0; i < size; i++) {
44
315k
    result[i] = data[j];
45
315k
    j += height;
46
315k
    if (j >= size) j = ++s;
47
315k
  }
48
49
323k
  for (size_t i = 0; i < size; i++) {
50
315k
    data[i] = result[i];
51
315k
  }
52
8.12k
  return true;
53
8.12k
}
54
55
// Two base-128 varints at up to 10 bytes each.
56
constexpr size_t kPreambleSize = 20;
57
58
// Decodes a base-128 unsigned varint into *out, advancing *pos by the exact
59
// number of bytes consumed. Returns an error if the input is truncated, if
60
// the terminator (top-bit-clear byte) is not seen within 10 bytes, or if the
61
// 10th byte encodes a value that does not fit in a uint64_t.
62
Status DecodeVarInt(const uint8_t* input, size_t inputSize, size_t* pos,
63
59.9k
                    uint64_t* out) {
64
59.9k
  uint64_t ret = 0;
65
  // 9 bytes cover bits 0..62; the 10th byte may only contribute bit 63.
66
77.0k
  for (size_t i = 0; i < 9; ++i) {
67
77.0k
    if (*pos >= inputSize) {
68
0
      return JXL_FAILURE("DecodeVarInt: truncated input");
69
0
    }
70
77.0k
    const uint8_t byte = input[(*pos)++];
71
77.0k
    ret |= static_cast<uint64_t>(byte & 0x7F) << (7 * i);
72
77.0k
    if ((byte & 0x80) == 0) {
73
59.9k
      *out = ret;
74
59.9k
      return true;
75
59.9k
    }
76
77.0k
  }
77
0
  if (*pos >= inputSize) {
78
0
    return JXL_FAILURE("DecodeVarInt: truncated input (10th byte)");
79
0
  }
80
0
  const uint8_t byte = input[(*pos)++];
81
0
  if ((byte & 0x80) != 0) {
82
0
    return JXL_FAILURE("DecodeVarInt: varint exceeds 10 bytes");
83
0
  }
84
0
  if ((byte & 0x7E) != 0) {
85
0
    return JXL_FAILURE("DecodeVarInt: value exceeds 2^64 - 1");
86
0
  }
87
0
  ret |= static_cast<uint64_t>(byte & 0x01) << 63;
88
0
  *out = ret;
89
0
  return true;
90
0
}
91
92
}  // namespace
93
94
// Mimics the beginning of UnpredictICC for quick validity check.
95
// At least kPreambleSize bytes of data should be valid at invocation time.
96
3.27k
Status CheckPreamble(const PaddedBytes& data, size_t enc_size) {
97
3.27k
  const uint8_t* enc = data.data();
98
3.27k
  size_t size = data.size();
99
3.27k
  size_t pos = 0;
100
3.27k
  uint64_t osize;
101
3.27k
  JXL_RETURN_IF_ERROR(DecodeVarInt(enc, size, &pos, &osize));
102
3.27k
  JXL_RETURN_IF_ERROR(CheckIs32Bit(osize));
103
3.27k
  uint64_t csize;
104
3.27k
  JXL_RETURN_IF_ERROR(DecodeVarInt(enc, size, &pos, &csize));
105
3.27k
  JXL_RETURN_IF_ERROR(CheckIs32Bit(csize));
106
3.27k
  JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, csize, size));
107
  // We expect that UnpredictICC inflates input, not the other way round.
108
3.27k
  if (osize + 65536 < enc_size) return JXL_FAILURE("Malformed ICC");
109
110
  // NB(eustas): 64 MiB ICC should be enough for everything!?
111
3.27k
  const size_t output_limit = 1 << 28;
112
3.27k
  if (output_limit && osize > output_limit) {
113
0
    return JXL_FAILURE("Decoded ICC is too large");
114
0
  }
115
3.27k
  return true;
116
3.27k
}
117
118
// Decodes the result of PredictICC back to a valid ICC profile.
119
3.26k
Status UnpredictICC(const uint8_t* enc, size_t size, PaddedBytes* result) {
120
3.26k
  if (!result->empty()) return JXL_FAILURE("result must be empty initially");
121
3.26k
  JxlMemoryManager* memory_manager = result->memory_manager();
122
3.26k
  size_t pos = 0;
123
3.26k
  uint64_t osize;
124
3.26k
  JXL_RETURN_IF_ERROR(DecodeVarInt(enc, size, &pos, &osize));  // Output size
125
3.26k
  JXL_RETURN_IF_ERROR(CheckIs32Bit(osize));
126
3.26k
  uint64_t csize;
127
3.26k
  JXL_RETURN_IF_ERROR(DecodeVarInt(enc, size, &pos, &csize));  // Commands size
128
  // Every command is translated to at least one byte.
129
3.26k
  JXL_RETURN_IF_ERROR(CheckIs32Bit(csize));
130
3.26k
  size_t cpos = pos;  // pos in commands stream
131
3.26k
  JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, csize, size));
132
3.26k
  size_t commands_end = cpos + csize;
133
3.26k
  pos = commands_end;  // pos in data stream
134
135
  // Header
136
3.26k
  PaddedBytes header{memory_manager};
137
3.26k
  JXL_RETURN_IF_ERROR(header.append(ICCInitialHeaderPrediction(osize)));
138
420k
  for (size_t i = 0; i <= kICCHeaderSize; i++) {
139
420k
    if (result->size() == osize) {
140
3
      if (cpos != commands_end) return JXL_FAILURE("Not all commands used");
141
3
      if (pos != size) return JXL_FAILURE("Not all data used");
142
3
      return true;  // Valid end
143
3
    }
144
420k
    if (i == kICCHeaderSize) break;  // Done
145
417k
    ICCPredictHeader(result->data(), result->size(), header.data(), i);
146
417k
    if (pos >= size) return JXL_FAILURE("Out of bounds");
147
417k
    JXL_RETURN_IF_ERROR(result->push_back(enc[pos++] + header[i]));
148
417k
  }
149
3.25k
  if (cpos >= commands_end) return JXL_FAILURE("Out of bounds");
150
151
  // Tag list
152
3.25k
  uint64_t numtags;
153
3.25k
  JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &numtags));
154
155
3.25k
  if (numtags != 0) {
156
3.25k
    numtags--;
157
3.25k
    JXL_RETURN_IF_ERROR(CheckIs32Bit(numtags));
158
3.25k
    JXL_RETURN_IF_ERROR(AppendUint32(numtags, result));
159
3.25k
    uint64_t prevtagstart = kICCHeaderSize + numtags * 12;
160
3.25k
    uint64_t prevtagsize = 0;
161
27.1k
    for (;;) {
162
27.1k
      if (result->size() > osize) return JXL_FAILURE("Invalid result size");
163
27.1k
      if (cpos > commands_end) return JXL_FAILURE("Out of bounds");
164
27.1k
      if (cpos == commands_end) break;  // Valid end
165
27.1k
      uint8_t command = enc[cpos++];
166
27.1k
      uint8_t tagcode = command & 63;
167
27.1k
      Tag tag;
168
27.1k
      if (tagcode == 0) {
169
3.25k
        break;
170
23.9k
      } else if (tagcode == kCommandTagUnknown) {
171
814
        JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, 4, size));
172
814
        tag = DecodeKeyword(enc, size, pos);
173
814
        pos += 4;
174
23.1k
      } else if (tagcode == kCommandTagTRC) {
175
3.21k
        tag = kRtrcTag;
176
19.9k
      } else if (tagcode == kCommandTagXYZ) {
177
2.39k
        tag = kRxyzTag;
178
17.5k
      } else {
179
17.5k
        if (tagcode - kCommandTagStringFirst >= kNumTagStrings) {
180
0
          return JXL_FAILURE("Unknown tagcode");
181
0
        }
182
17.5k
        tag = *kTagStrings[tagcode - kCommandTagStringFirst];
183
17.5k
      }
184
23.9k
      JXL_RETURN_IF_ERROR(AppendKeyword(tag, result));
185
186
23.9k
      uint64_t tagstart;
187
23.9k
      uint64_t tagsize = prevtagsize;
188
23.9k
      if (tag == kRxyzTag || tag == kGxyzTag || tag == kBxyzTag ||
189
19.1k
          tag == kKxyzTag || tag == kWtptTag || tag == kBkptTag ||
190
15.8k
          tag == kLumiTag) {
191
8.12k
        tagsize = 20;
192
8.12k
      }
193
194
23.9k
      if (command & kFlagBitOffset) {
195
9.63k
        JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &tagstart));
196
14.3k
      } else {
197
14.3k
        JXL_RETURN_IF_ERROR(CheckIs32Bit(prevtagstart));
198
14.3k
        tagstart = prevtagstart + prevtagsize;
199
14.3k
      }
200
23.9k
      JXL_RETURN_IF_ERROR(CheckIs32Bit(tagstart));
201
23.9k
      JXL_RETURN_IF_ERROR(AppendUint32(tagstart, result));
202
23.9k
      if (command & kFlagBitSize) {
203
15.0k
        JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &tagsize));
204
15.0k
      }
205
23.9k
      JXL_RETURN_IF_ERROR(CheckIs32Bit(tagsize));
206
23.9k
      JXL_RETURN_IF_ERROR(AppendUint32(tagsize, result));
207
23.9k
      prevtagstart = tagstart;
208
23.9k
      prevtagsize = tagsize;
209
210
23.9k
      if (tagcode == kCommandTagTRC) {
211
3.21k
        JXL_RETURN_IF_ERROR(AppendKeyword(kGtrcTag, result));
212
3.21k
        JXL_RETURN_IF_ERROR(AppendUint32(tagstart, result));
213
3.21k
        JXL_RETURN_IF_ERROR(AppendUint32(tagsize, result));
214
3.21k
        JXL_RETURN_IF_ERROR(AppendKeyword(kBtrcTag, result));
215
3.21k
        JXL_RETURN_IF_ERROR(AppendUint32(tagstart, result));
216
3.21k
        JXL_RETURN_IF_ERROR(AppendUint32(tagsize, result));
217
3.21k
      }
218
219
23.9k
      if (tagcode == kCommandTagXYZ) {
220
2.39k
        JXL_RETURN_IF_ERROR(CheckIs32Bit(tagstart + tagsize * 2));
221
2.39k
        JXL_RETURN_IF_ERROR(AppendKeyword(kGxyzTag, result));
222
2.39k
        JXL_RETURN_IF_ERROR(AppendUint32(tagstart + tagsize, result));
223
2.39k
        JXL_RETURN_IF_ERROR(AppendUint32(tagsize, result));
224
2.39k
        JXL_RETURN_IF_ERROR(AppendKeyword(kBxyzTag, result));
225
2.39k
        JXL_RETURN_IF_ERROR(AppendUint32(tagstart + tagsize * 2, result));
226
2.39k
        JXL_RETURN_IF_ERROR(AppendUint32(tagsize, result));
227
2.39k
      }
228
23.9k
    }
229
3.25k
  }
230
231
  // Main Content
232
49.8k
  for (;;) {
233
49.8k
    if (result->size() > osize) return JXL_FAILURE("Invalid result size");
234
49.8k
    if (cpos > commands_end) return JXL_FAILURE("Out of bounds");
235
49.8k
    if (cpos == commands_end) break;  // Valid end
236
46.6k
    uint8_t command = enc[cpos++];
237
46.6k
    if (command == kCommandInsert) {
238
10.8k
      uint64_t num;
239
10.8k
      JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &num));
240
10.8k
      JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, num, size));
241
4.34M
      for (size_t i = 0; i < num; i++) {
242
4.33M
        JXL_RETURN_IF_ERROR(result->push_back(enc[pos++]));
243
4.33M
      }
244
35.7k
    } else if (command == kCommandShuffle2 || command == kCommandShuffle4) {
245
8.12k
      uint64_t num;
246
8.12k
      JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &num));
247
8.12k
      JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, num, size));
248
8.12k
      PaddedBytes shuffled(memory_manager);
249
8.12k
      JXL_ASSIGN_OR_RETURN(shuffled,
250
8.12k
                           PaddedBytes::WithInitialSpace(memory_manager, num));
251
323k
      for (size_t i = 0; i < num; i++) {
252
315k
        shuffled[i] = enc[pos + i];
253
315k
      }
254
8.12k
      if (command == kCommandShuffle2) {
255
8.12k
        JXL_RETURN_IF_ERROR(Shuffle(memory_manager, shuffled.data(), num, 2));
256
8.12k
      } else if (command == kCommandShuffle4) {
257
0
        JXL_RETURN_IF_ERROR(Shuffle(memory_manager, shuffled.data(), num, 4));
258
0
      }
259
323k
      for (size_t i = 0; i < num; i++) {
260
315k
        JXL_RETURN_IF_ERROR(result->push_back(shuffled[i]));
261
315k
        pos++;
262
315k
      }
263
27.6k
    } else if (command == kCommandPredict) {
264
0
      JXL_RETURN_IF_ERROR(CheckOutOfBounds(cpos, 2, commands_end));
265
0
      uint8_t flags = enc[cpos++];
266
267
0
      size_t width = (flags & 3) + 1;
268
0
      if (width == 3) return JXL_FAILURE("Invalid width");
269
270
0
      int order = (flags & 12) >> 2;
271
0
      if (order == 3) return JXL_FAILURE("Invalid order");
272
273
0
      uint64_t stride = width;
274
0
      if (flags & 16) {
275
0
        JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &stride));
276
0
        if (stride < width) {
277
0
          return JXL_FAILURE("Invalid stride");
278
0
        }
279
0
      }
280
      // If stride * 4 >= result->size(), return failure. The check
281
      // "size == 0 || ((size - 1) >> 2) < stride" corresponds to
282
      // "stride * 4 >= size", but does not suffer from integer overflow.
283
      // This check is more strict than necessary but follows the specification
284
      // and the encoder should ensure this is followed.
285
0
      if (result->empty() || ((result->size() - 1u) >> 2u) < stride) {
286
0
        return JXL_FAILURE("Invalid stride");
287
0
      }
288
289
0
      uint64_t num;
290
0
      JXL_RETURN_IF_ERROR(DecodeVarInt(enc, commands_end, &cpos, &num));  // in bytes
291
0
      JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, num, size));
292
293
0
      PaddedBytes shuffled(memory_manager);
294
0
      JXL_ASSIGN_OR_RETURN(shuffled,
295
0
                           PaddedBytes::WithInitialSpace(memory_manager, num));
296
297
0
      for (size_t i = 0; i < num; i++) {
298
0
        shuffled[i] = enc[pos + i];
299
0
      }
300
0
      if (width > 1) {
301
0
        JXL_RETURN_IF_ERROR(
302
0
            Shuffle(memory_manager, shuffled.data(), num, width));
303
0
      }
304
305
0
      size_t start = result->size();
306
0
      for (size_t i = 0; i < num; i++) {
307
0
        uint8_t predicted = LinearPredictICCValue(result->data(), start, i,
308
0
                                                  stride, width, order);
309
0
        JXL_RETURN_IF_ERROR(result->push_back(predicted + shuffled[i]));
310
0
      }
311
0
      pos += num;
312
27.6k
    } else if (command == kCommandXYZ) {
313
12.9k
      JXL_RETURN_IF_ERROR(AppendKeyword(kXyz_Tag, result));
314
64.6k
      for (int i = 0; i < 4; i++) {
315
51.6k
        JXL_RETURN_IF_ERROR(result->push_back(0));
316
51.6k
      }
317
12.9k
      JXL_RETURN_IF_ERROR(CheckOutOfBounds(pos, 12, size));
318
167k
      for (size_t i = 0; i < 12; i++) {
319
155k
        JXL_RETURN_IF_ERROR(result->push_back(enc[pos++]));
320
155k
      }
321
14.7k
    } else if (command >= kCommandTypeStartFirst &&
322
14.7k
               command < kCommandTypeStartFirst + kNumTypeStrings) {
323
14.7k
      JXL_RETURN_IF_ERROR(AppendKeyword(
324
14.7k
          *kTypeStrings[command - kCommandTypeStartFirst], result));
325
73.6k
      for (size_t i = 0; i < 4; i++) {
326
58.9k
        JXL_RETURN_IF_ERROR(result->push_back(0));
327
58.9k
      }
328
14.7k
    } else {
329
0
      return JXL_FAILURE("Unknown command");
330
0
    }
331
46.6k
  }
332
333
3.25k
  if (pos != size) return JXL_FAILURE("Not all data used");
334
3.25k
  if (result->size() != osize) return JXL_FAILURE("Invalid result size");
335
336
3.25k
  return true;
337
3.25k
}
338
339
3.28k
Status ICCReader::Init(BitReader* reader) {
340
3.28k
  JXL_RETURN_IF_ERROR(CheckEOI(reader));
341
3.28k
  JxlMemoryManager* memory_manager = decompressed_.memory_manager();
342
3.28k
  used_bits_base_ = reader->TotalBitsConsumed();
343
3.28k
  if (bits_to_skip_ == 0) {
344
3.27k
    enc_size_ = U64Coder::Read(reader);
345
3.27k
    if (enc_size_ > 268435456) {
346
      // Avoid too large memory allocation for invalid file.
347
0
      return JXL_FAILURE("Too large encoded profile");
348
0
    }
349
3.27k
    JXL_RETURN_IF_ERROR(DecodeHistograms(
350
3.27k
        memory_manager, reader, kNumICCContexts, &code_, &context_map_));
351
6.54k
    JXL_ASSIGN_OR_RETURN(ans_reader_, ANSSymbolReader::Create(&code_, reader));
352
6.54k
    i_ = 0;
353
6.54k
    JXL_RETURN_IF_ERROR(
354
6.54k
        decompressed_.resize(std::min<size_t>(i_ + 0x400, enc_size_)));
355
9.82k
    for (; i_ < std::min<size_t>(2, enc_size_); i_++) {
356
6.54k
      decompressed_[i_] = ans_reader_.ReadHybridUint(
357
6.54k
          ICCANSContext(i_, i_ > 0 ? decompressed_[i_ - 1] : 0,
358
6.54k
                        i_ > 1 ? decompressed_[i_ - 2] : 0),
359
6.54k
          reader, context_map_);
360
6.54k
    }
361
3.27k
    if (enc_size_ > kPreambleSize) {
362
62.1k
      for (; i_ < kPreambleSize; i_++) {
363
58.8k
        decompressed_[i_] = ans_reader_.ReadHybridUint(
364
58.8k
            ICCANSContext(i_, decompressed_[i_ - 1], decompressed_[i_ - 2]),
365
58.8k
            reader, context_map_);
366
58.8k
      }
367
3.27k
      JXL_RETURN_IF_ERROR(CheckEOI(reader));
368
3.27k
      JXL_RETURN_IF_ERROR(CheckPreamble(decompressed_, enc_size_));
369
3.27k
    }
370
3.27k
    bits_to_skip_ = reader->TotalBitsConsumed() - used_bits_base_;
371
3.27k
  } else {
372
11
    reader->SkipBits(bits_to_skip_);
373
11
  }
374
3.28k
  return true;
375
3.28k
}
376
377
3.28k
Status ICCReader::Process(BitReader* reader, PaddedBytes* icc) {
378
3.28k
  auto checkpoint = jxl::make_unique<ANSSymbolReader::Checkpoint>();
379
3.28k
  size_t saved_i = 0;
380
37.6k
  auto save = [&]() {
381
37.6k
    ans_reader_.Save(checkpoint.get());
382
37.6k
    bits_to_skip_ = reader->TotalBitsConsumed() - used_bits_base_;
383
37.6k
    saved_i = i_;
384
37.6k
  };
385
3.28k
  save();
386
37.6k
  auto check_and_restore = [&]() -> Status {
387
37.6k
    Status status = CheckEOI(reader);
388
37.6k
    if (!status) {
389
      // not enough bytes.
390
23
      ans_reader_.Restore(*checkpoint);
391
23
      i_ = saved_i;
392
23
      return status;
393
23
    }
394
37.6k
    return true;
395
37.6k
  };
396
18.5M
  for (; i_ < enc_size_; i_++) {
397
18.5M
    if (i_ % ANSSymbolReader::kMaxCheckpointInterval == 0 && i_ > 0) {
398
34.4k
      JXL_RETURN_IF_ERROR(check_and_restore());
399
34.4k
      save();
400
34.4k
      if ((i_ > 0) && (((i_ & 0xFFFF) == 0))) {
401
227
        float used_bytes =
402
227
            (reader->TotalBitsConsumed() - used_bits_base_) / 8.0f;
403
227
        if (i_ > used_bytes * 256) return JXL_FAILURE("Corrupted stream");
404
227
      }
405
34.4k
      JXL_RETURN_IF_ERROR(
406
34.4k
          decompressed_.resize(std::min<size_t>(i_ + 0x400, enc_size_)));
407
34.4k
    }
408
18.5M
    JXL_ENSURE(i_ >= 2);
409
18.5M
    decompressed_[i_] = ans_reader_.ReadHybridUint(
410
18.5M
        ICCANSContext(i_, decompressed_[i_ - 1], decompressed_[i_ - 2]), reader,
411
18.5M
        context_map_);
412
18.5M
  }
413
3.27k
  JXL_RETURN_IF_ERROR(check_and_restore());
414
3.26k
  bits_to_skip_ = reader->TotalBitsConsumed() - used_bits_base_;
415
3.26k
  if (!ans_reader_.CheckANSFinalState()) {
416
0
    return JXL_FAILURE("Corrupted ICC profile");
417
0
  }
418
419
3.26k
  icc->clear();
420
3.26k
  return UnpredictICC(decompressed_.data(), decompressed_.size(), icc);
421
3.26k
}
422
423
44.2k
Status ICCReader::CheckEOI(BitReader* reader) {
424
44.2k
  if (reader->AllReadsWithinBounds()) return true;
425
23
  return JXL_NOT_ENOUGH_BYTES("Not enough bytes for reading ICC profile");
426
44.2k
}
427
428
}  // namespace jxl