Index: libmpdemux/demux_audio.c =================================================================== --- libmpdemux/demux_audio.c (revision 25916) +++ libmpdemux/demux_audio.c (revision 25917) @@ -229,6 +229,8 @@ ptr += 4; comment = (char *) ptr; + if (&comment[length] < comments || &comment[length] >= &comments[blk_len]) + return; c = comment[length]; comment[length] = 0;