summaryrefslogtreecommitdiff
path: root/indra/newview/llviewerobject.cpp
diff options
context:
space:
mode:
authorAndrey Kleshchev <117672381+akleshchev@users.noreply.github.com>2026-03-04 22:39:47 +0200
committerAndrey Kleshchev <117672381+akleshchev@users.noreply.github.com>2026-03-05 18:59:10 +0200
commitce139f26e0542e3ab4c2334c10044a2af9085049 (patch)
tree660e019a0192be887d12f909d84d92832fd195bb /indra/newview/llviewerobject.cpp
parent52ed305d78bbad19a08a6d0c28d7a5468fdf8dca (diff)
#5486 Fix potential unpackBinaryData buffer issues
Diffstat (limited to 'indra/newview/llviewerobject.cpp')
-rw-r--r--indra/newview/llviewerobject.cpp6
1 files changed, 3 insertions, 3 deletions
diff --git a/indra/newview/llviewerobject.cpp b/indra/newview/llviewerobject.cpp
index db1ef54ffa..521c6731e0 100644
--- a/indra/newview/llviewerobject.cpp
+++ b/indra/newview/llviewerobject.cpp
@@ -1529,7 +1529,7 @@ U32 LLViewerObject::processUpdateMessage(LLMessageSystem *mesgsys,
U16 param_type;
S32 param_size;
dp.unpackU16(param_type, "param_type");
- dp.unpackBinaryData(param_block, param_size, "param_data");
+ dp.unpackBinaryData(param_block, MAX_OBJECT_PARAMS_SIZE, param_size, "param_data");
//LL_INFOS() << "Param type: " << param_type << ", Size: " << param_size << LL_ENDL;
LLDataPackerBinaryBuffer dp2(param_block, param_size);
unpackParameterEntry(param_type, &dp2);
@@ -1786,7 +1786,7 @@ U32 LLViewerObject::processUpdateMessage(LLMessageSystem *mesgsys,
dp->unpackU32(size, "ScratchPadSize");
delete [] mData;
mData = new U8[size];
- dp->unpackBinaryData((U8 *)mData, sp_size, "PartData");
+ dp->unpackBinaryData((U8 *)mData, size, sp_size, "PartData");
}
else
{
@@ -1859,7 +1859,7 @@ U32 LLViewerObject::processUpdateMessage(LLMessageSystem *mesgsys,
U16 param_type;
S32 param_size;
dp->unpackU16(param_type, "param_type");
- dp->unpackBinaryData(param_block, param_size, "param_data");
+ dp->unpackBinaryData(param_block, MAX_OBJECT_PARAMS_SIZE, param_size, "param_data");
//LL_INFOS() << "Param type: " << param_type << ", Size: " << param_size << LL_ENDL;
LLDataPackerBinaryBuffer dp2(param_block, param_size);
unpackParameterEntry(param_type, &dp2);