已合并
fix: 增强WebP解码缓冲区增强计算逻辑的健壮性 #5211
fix: 增强WebP解码缓冲区增强计算逻辑的健壮性 #5211
已合并
AFWEF147创建于 3月16日
AFWEF147
AFWEF147
3月16日

一、内容说明(相关的Issue)

https://gitcode.com/openharmony/multimedia_image_framework/issues/4180

二、建议测试周期和提测地址

建议测试完成时间:xxxx.xx.xx
投产上线时间:xxxx.xx.xx
提测地址:CI环境/压测环境
测试账号:

三、变更内容

  • 3.1 关联PR列表

  • 3.2 数据库和部署说明

    1. 常规更新
    2. 重启unicorn
    3. 重启sidekiq
    4. 迁移任务:是否有迁移任务,没有写 "无"
    5. rake脚本:bundle exec xxx RAILS_ENV = production;没有写 "无"
  • 3.4 其他技术优化内容(做了什么,变更了什么)

  • 修复 WebP 解码输出缓冲区大小计算中的整数溢出风险

  • 将 stride 和 byteCount 的计算统一收敛到独立校验逻辑中,避免 32 位乘法截断

  • 在设置 external buffer 前增加输出缓冲区大小一致性校验,避免分配不足进入下游解码流程

  • 调整 AllocOutputBuffer 和 InitWebpOutput 的参数传递方式,使已校验的 stride/byteCount 被直接复用

    • 3.5 废弃通知(什么字段、方法弃用?)

    • 3.6 后向不兼容变更(是否有无法向后兼容的变更?)

四、研发自测点(自测哪些?冒烟用例全部自测?)

自测测试结论:

五、测试关注点(需要提醒QA重点关注的、可能会忽略的地方)

检查点:

需求名称 是否影响xx公共模块 是否需要xx功能 需求升级是否依赖其他子产品
xxx 需要 不需要

接口测试:

性能测试:

并发测试:

其他:

likedislike
Pull Request已成功合入, 合并人@openharmony_ci
(感谢 AFWEF147 的贡献)
AFWEF147AFWEF147
3月16日 关联了issue:WebP 解码缓冲区大小计算存在整数溢出风险
openharmony_ciopenharmony_ci成员
3月16日 添加了label:waiting_on_author
openharmony_ci
openharmony_ci成员
3月16日 评论:

感谢提交 Pull Requests!如果您提交的PR已经开发完毕,请评论 "start build" 触发门禁,更多交互操作,请访问OpenHarmony社区支持命令清单。如果需要调整订阅PR、Issue的变更状态,请访问订阅链接


Thanks for submitting the pull request. If your Pull Request has already been developed, you can leave a "start build" comment to trigger the gated system. For more commands, please visit OpenHarmony Command List. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
3月16日 添加了label:dco检查成功
AFWEF147
AFWEF147
3月16日 评论:

start build

likedislike
openharmony_ci
openharmony_ci成员
3月16日 评论:

本地或库上代码有更新,全量重新构建,重置所有关联PR的验证状态
门禁构建开始,包含静态检查、代码编译和测试【dayu200_tdd编译, master_inner_build编译, dayu200编译, part_compile测试, dayu200-codearts编译, mac-sdk编译, dayu200测试, part_compile编译, ohos-sdk编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/69b7dcff64650f998bda2496/runlist

likedislike
openharmony_ciopenharmony_ci成员
3月16日 添加了label:编译成功
openharmony_ciopenharmony_ci成员
3月16日 添加了label:静态检查成功
openharmony_ciopenharmony_ci成员
3月16日 添加了label:冒烟测试成功
openharmony_ciopenharmony_ci成员
3月16日 通过测试
openharmony_ci
openharmony_ci成员
3月16日 评论:

代码门禁通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/69b7dcff64650f998bda2496/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 ohos-sdk success NA >>>
2 dayu200 success success >>>
3 dayu200_tdd success NA >>>
4 part_compile success success(IGNORE) >>>
5 master_inner_build success(IGNORE) NA >>>
6 dayu200-codearts failed(IGNORE)(skip build) NA >>>
7 mac-sdk success NA >>>

likedislike
openharmony_ciopenharmony_ci成员
3月16日 删除了label:waiting_on_author
openharmony_ciopenharmony_ci成员
3月16日 添加了label:waiting_for_review
openharmony_ci
openharmony_ci成员
3月16日 评论:

您好,Committer @yaozhupeng @yangfan9527 @chen-yuheng5 ,请分配检视人员检视该PR,可以通过命令"assign [@someone_id]"分配检视人员,也可以直接评论"assign"分配给自己进行检视。


Hello, Committer @yaozhupeng @yangfan9527 @chen-yuheng5 . Please assign someone to review the PR. You can assign a reviewer by using the command "assign [@someone_id]", or you can comment "assign" to review the PR by yourself.

likedislike
AFWEF147AFWEF147
3月16日 修改标题为 “fix: 增强WebP解码缓冲区增强计算逻辑的健壮性”,原标题为“fix: 修复WebP解码缓冲区整数溢出”
AFWEF147
AFWEF147
4月2日 评论:

您好,这个 PR 已经提交一段时间了。如果您有时间,希望能帮忙 Review 一下,如果代码有任何需要修改的地方,或者需要我补充测试用例,请随时告知,我会尽快配合修改。感谢您的关注,非常感谢! @yaozhupeng

likedislike
yangfan9527yangfan9527成员
6月23日 通过审查
openharmony_ci
openharmony_ci成员
6月23日 评论:

验证结果已超过12小时,之前验证结果无效,自动重新触发构建,请关注最新验证结果

likedislike
openharmony_ci
openharmony_ci成员
6月23日 评论:

start build

likedislike
openharmony_ciopenharmony_ci成员
6月23日 删除了label:编译成功
openharmony_ciopenharmony_ci成员
6月23日 删除了label:静态检查成功
openharmony_ciopenharmony_ci成员
6月23日 删除了label:冒烟测试成功
openharmony_ci
openharmony_ci成员
6月23日 评论:

本地或库上代码有更新,全量重新构建,重置所有关联PR的验证状态
门禁构建开始,包含静态检查、代码编译和测试【ohos-sdk编译, part_compile编译, dayu200测试, mac-sdk编译, dayu200编译, ohos-mini编译, ohos-host编译, ohos_mini_tdd编译, dayu200_tdd编译, x86_64_virt编译, arm64_virt编译, dayu600_7885编译, master_inner_build编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6a3a3f4c64650f998bcdf552/runlist

likedislike
openharmony_ciopenharmony_ci成员
6月23日 添加了label:静态检查成功
openharmony_ciopenharmony_ci成员
6月23日 添加了label:冒烟测试成功
openharmony_ci
openharmony_ci成员
6月23日 评论:

代码门禁未通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6a3a3f4c64650f998bcdf552/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 ohos-sdk success NA >>>
2 dayu200 success success >>>
3 dayu200_tdd success NA >>>
4 part_compile failed(IGNORE)(skip build) NA >>>
5 master_inner_build success(IGNORE) NA >>>
6 dayu600_7885 failed(IGNORE)(trigger pipeline timeout) NA >>>
7 ohos-host success NA >>>
8 mac-sdk success NA >>>
9 ohos-mini success NA >>>
10 arm64_virt failed(trigger pipeline timeout) NA >>>
11 ohos_mini_tdd success NA >>>
12 x86_64_virt success NA >>>

likedislike
openharmony_ciopenharmony_ci成员
6月23日 删除了label:waiting_for_review
openharmony_ciopenharmony_ci成员
6月23日 添加了label:waiting_on_author
hehaokun
6月23日 评论:

start build

likedislike
openharmony_ci
openharmony_ci成员
6月23日 评论:

非PR提交人或管理员不允许触发门禁

likedislike
ohci1
ohci1成员
6月23日 评论:

start build

likedislike
openharmony_ciopenharmony_ci成员
6月23日 删除了label:静态检查成功
openharmony_ciopenharmony_ci成员
6月23日 删除了label:冒烟测试成功
openharmony_ci
openharmony_ci成员
6月23日 评论:

本地或库上代码有更新,全量重新构建,重置所有关联PR的验证状态
门禁构建开始,包含静态检查、代码编译和测试【ohos-host编译, mac-sdk编译, x86_64_virt编译, dayu200编译, dayu600_7885编译, dayu200_tdd编译, master_inner_build编译, ohos_mini_tdd编译, dayu200测试, part_compile编译, arm64_virt编译, ohos-sdk编译, ohos-mini编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6a3a666764650f998b02ad52/runlist

likedislike
openharmony_ciopenharmony_ci成员
6月23日 添加了label:编译成功
openharmony_ciopenharmony_ci成员
6月23日 添加了label:静态检查成功
openharmony_ciopenharmony_ci成员
6月23日 添加了label:冒烟测试成功
openharmony_ciopenharmony_ci成员
6月23日 通过测试
openharmony_ci
openharmony_ci成员
6月23日 评论:

代码门禁通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6a3a666764650f998b02ad52/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 ohos-sdk success NA >>>
2 dayu200 success success >>>
3 dayu200_tdd success NA >>>
4 part_compile success(IGNORE) NA >>>
5 master_inner_build success(IGNORE) NA >>>
6 dayu600_7885 failed(IGNORE)(trigger pipeline timeout) NA >>>
7 ohos-host success NA >>>
8 mac-sdk success NA >>>
9 ohos-mini success NA >>>
10 arm64_virt success NA >>>
11 ohos_mini_tdd success NA >>>
12 x86_64_virt success NA >>>

likedislike
openharmony_ciopenharmony_ci成员
6月23日 删除了label:waiting_on_author
openharmony_ciopenharmony_ci成员
6月23日 添加了label:waiting_for_review
openharmony_ci
openharmony_ci成员
6月23日 评论:

您好,Committer @yaozhupeng @yangfan9527 @chen-yuheng5 ,请分配检视人员检视该PR,可以通过命令"assign [@someone_id]"分配检视人员,也可以直接评论"assign"分配给自己进行检视。


Hello, Committer @yaozhupeng @yangfan9527 @chen-yuheng5 . Please assign someone to review the PR. You can assign a reviewer by using the command "assign [@someone_id]", or you can comment "assign" to review the PR by yourself.

likedislike
openharmony_ciopenharmony_ci成员
6月23日 关闭了关联的issue
openharmony_ciopenharmony_ci成员
6月23日 合入了pull request,合并节点 SHA:c97647424de6fb1f997b8864e30a605a773c475e
openharmony_ciopenharmony_ci成员
6月23日 删除了label:waiting_for_review
openharmony_ciopenharmony_ci成员
6月23日 添加了label:merged