|
| 1 | +/** |
| 2 | + * @vitest-environment node |
| 3 | + */ |
| 4 | +import { describe, expect, it } from 'vitest' |
| 5 | +import { readImageDimensions } from '@/lib/content/image-dimensions' |
| 6 | + |
| 7 | +function png(width: number, height: number): Buffer { |
| 8 | + const buffer = Buffer.alloc(24) |
| 9 | + Buffer.from([0x89, 0x50, 0x4e, 0x47, 0x0d, 0x0a, 0x1a, 0x0a]).copy(buffer) |
| 10 | + buffer.writeUInt32BE(13, 8) |
| 11 | + buffer.write('IHDR', 12, 'latin1') |
| 12 | + buffer.writeUInt32BE(width, 16) |
| 13 | + buffer.writeUInt32BE(height, 20) |
| 14 | + return buffer |
| 15 | +} |
| 16 | + |
| 17 | +/** Builds a JPEG whose SOF0 frame is preceded by `filler` app segments. */ |
| 18 | +function jpeg(width: number, height: number, filler: Buffer = Buffer.alloc(0)): Buffer { |
| 19 | + const sof = Buffer.alloc(11) |
| 20 | + sof.writeUInt16BE(0xffc0, 0) |
| 21 | + sof.writeUInt16BE(8, 2) |
| 22 | + sof.writeUInt8(8, 4) |
| 23 | + sof.writeUInt16BE(height, 5) |
| 24 | + sof.writeUInt16BE(width, 7) |
| 25 | + return Buffer.concat([Buffer.from([0xff, 0xd8]), filler, sof]) |
| 26 | +} |
| 27 | + |
| 28 | +function webpVp8x(width: number, height: number): Buffer { |
| 29 | + const buffer = Buffer.alloc(30) |
| 30 | + buffer.write('RIFF', 0, 'latin1') |
| 31 | + buffer.write('WEBP', 8, 'latin1') |
| 32 | + buffer.write('VP8X', 12, 'latin1') |
| 33 | + buffer.writeUInt32LE(10, 16) |
| 34 | + buffer.writeUIntLE(width - 1, 24, 3) |
| 35 | + buffer.writeUIntLE(height - 1, 27, 3) |
| 36 | + return buffer |
| 37 | +} |
| 38 | + |
| 39 | +function webpVp8l(width: number, height: number): Buffer { |
| 40 | + const buffer = Buffer.alloc(25) |
| 41 | + buffer.write('RIFF', 0, 'latin1') |
| 42 | + buffer.write('WEBP', 8, 'latin1') |
| 43 | + buffer.write('VP8L', 12, 'latin1') |
| 44 | + buffer.writeUInt8(0x2f, 20) |
| 45 | + buffer.writeUInt32LE(((height - 1) << 14) | (width - 1), 21) |
| 46 | + return buffer |
| 47 | +} |
| 48 | + |
| 49 | +function webpVp8(width: number, height: number): Buffer { |
| 50 | + const buffer = Buffer.alloc(30) |
| 51 | + buffer.write('RIFF', 0, 'latin1') |
| 52 | + buffer.write('WEBP', 8, 'latin1') |
| 53 | + buffer.write('VP8 ', 12, 'latin1') |
| 54 | + Buffer.from([0x9d, 0x01, 0x2a]).copy(buffer, 23) |
| 55 | + buffer.writeUInt16LE(width, 26) |
| 56 | + buffer.writeUInt16LE(height, 28) |
| 57 | + return buffer |
| 58 | +} |
| 59 | + |
| 60 | +describe('readImageDimensions', () => { |
| 61 | + it('reads PNG dimensions from IHDR', () => { |
| 62 | + expect(readImageDimensions(png(1200, 630))).toEqual({ width: 1200, height: 630 }) |
| 63 | + }) |
| 64 | + |
| 65 | + it('reads JPEG dimensions from the SOF0 frame', () => { |
| 66 | + expect(readImageDimensions(jpeg(1920, 1080))).toEqual({ width: 1920, height: 1080 }) |
| 67 | + }) |
| 68 | + |
| 69 | + it('skips JPEG app segments before the frame', () => { |
| 70 | + const app0 = Buffer.alloc(18) |
| 71 | + app0.writeUInt16BE(0xffe0, 0) |
| 72 | + app0.writeUInt16BE(16, 2) |
| 73 | + app0.write('JFIF\0', 4, 'latin1') |
| 74 | + expect(readImageDimensions(jpeg(800, 400, app0))).toEqual({ width: 800, height: 400 }) |
| 75 | + }) |
| 76 | + |
| 77 | + it('tolerates JPEG marker padding bytes', () => { |
| 78 | + expect(readImageDimensions(jpeg(640, 480, Buffer.from([0xff, 0xff, 0xff])))).toEqual({ |
| 79 | + width: 640, |
| 80 | + height: 480, |
| 81 | + }) |
| 82 | + }) |
| 83 | + |
| 84 | + it('reads extended WebP canvas dimensions', () => { |
| 85 | + expect(readImageDimensions(webpVp8x(2400, 1260))).toEqual({ width: 2400, height: 1260 }) |
| 86 | + }) |
| 87 | + |
| 88 | + it('reads lossless WebP dimensions', () => { |
| 89 | + expect(readImageDimensions(webpVp8l(1024, 768))).toEqual({ width: 1024, height: 768 }) |
| 90 | + }) |
| 91 | + |
| 92 | + it('reads lossy WebP dimensions', () => { |
| 93 | + expect(readImageDimensions(webpVp8(512, 256))).toEqual({ width: 512, height: 256 }) |
| 94 | + }) |
| 95 | + |
| 96 | + it('returns null for an unrecognized format', () => { |
| 97 | + expect(readImageDimensions(Buffer.from('not an image at all, really'))).toBeNull() |
| 98 | + }) |
| 99 | + |
| 100 | + it('returns null for a truncated buffer', () => { |
| 101 | + expect(readImageDimensions(png(100, 100).subarray(0, 20))).toBeNull() |
| 102 | + }) |
| 103 | + |
| 104 | + it('returns null when a header declares zero dimensions', () => { |
| 105 | + expect(readImageDimensions(png(0, 0))).toBeNull() |
| 106 | + expect(readImageDimensions(jpeg(0, 0))).toBeNull() |
| 107 | + }) |
| 108 | + |
| 109 | + /** |
| 110 | + * The `image-size` advisories this parser replaces (GHSA-w3rx-r6r6-pgpr, |
| 111 | + * GHSA-5p2g-fcmc-qvqq) were zero-valued length fields that left the read |
| 112 | + * offset unchanged, hanging the event loop. Each case below must terminate. |
| 113 | + */ |
| 114 | + describe('malformed-length denial-of-service inputs', () => { |
| 115 | + it('terminates on a JPEG segment declaring zero length', () => { |
| 116 | + const buffer = Buffer.alloc(64) |
| 117 | + buffer.writeUInt16BE(0xffd8, 0) |
| 118 | + buffer.writeUInt16BE(0xffe0, 2) |
| 119 | + buffer.writeUInt16BE(0, 4) |
| 120 | + expect(readImageDimensions(buffer)).toBeNull() |
| 121 | + }) |
| 122 | + |
| 123 | + it('terminates on a JPEG segment declaring a length of one', () => { |
| 124 | + const buffer = Buffer.alloc(64) |
| 125 | + buffer.writeUInt16BE(0xffd8, 0) |
| 126 | + buffer.writeUInt16BE(0xffe0, 2) |
| 127 | + buffer.writeUInt16BE(1, 4) |
| 128 | + expect(readImageDimensions(buffer)).toBeNull() |
| 129 | + }) |
| 130 | + |
| 131 | + it('rejects an ICNS buffer with a zero-valued entry length', () => { |
| 132 | + const buffer = Buffer.alloc(32) |
| 133 | + buffer.write('icns', 0, 'latin1') |
| 134 | + buffer.writeUInt32BE(32, 4) |
| 135 | + buffer.write('ic07', 8, 'latin1') |
| 136 | + buffer.writeUInt32BE(0, 12) |
| 137 | + expect(readImageDimensions(buffer)).toBeNull() |
| 138 | + }) |
| 139 | + |
| 140 | + it('rejects a HEIF buffer with a zero-valued box size', () => { |
| 141 | + const buffer = Buffer.alloc(32) |
| 142 | + buffer.writeUInt32BE(0, 0) |
| 143 | + buffer.write('ftyp', 4, 'latin1') |
| 144 | + buffer.write('heic', 8, 'latin1') |
| 145 | + expect(readImageDimensions(buffer)).toBeNull() |
| 146 | + }) |
| 147 | + |
| 148 | + it('rejects a JXL buffer with a zero-valued box size', () => { |
| 149 | + const buffer = Buffer.alloc(32) |
| 150 | + buffer.writeUInt32BE(0, 0) |
| 151 | + buffer.write('JXL ', 4, 'latin1') |
| 152 | + expect(readImageDimensions(buffer)).toBeNull() |
| 153 | + }) |
| 154 | + }) |
| 155 | +}) |
0 commit comments