Branch data Line data Source code
1 : : // Copyright (c) 2020-present The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <span.h>
6 : : #include <streams.h>
7 : : #include <test/fuzz/fuzz.h>
8 : : #include <test/fuzz/FuzzedDataProvider.h>
9 : : #include <test/fuzz/util.h>
10 : : #include <util/obfuscation.h>
11 : :
12 : : #include <array>
13 : : #include <cstddef>
14 : : #include <cstdint>
15 : : #include <iostream>
16 : : #include <optional>
17 : : #include <vector>
18 : :
19 [ + - ]: 925 : FUZZ_TARGET(buffered_file)
20 : : {
21 : 449 : FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
22 : 449 : FuzzedFileProvider fuzzed_file_provider{fuzzed_data_provider};
23 : 449 : std::optional<BufferedFile> opt_buffered_file;
24 : 449 : const auto key_bytes{ConsumeFixedLengthByteVector<std::byte>(fuzzed_data_provider, Obfuscation::KEY_SIZE)};
25 : 449 : AutoFile fuzzed_file{
26 : : fuzzed_file_provider.open(),
27 : 449 : Obfuscation{std::span{key_bytes}.first<Obfuscation::KEY_SIZE>()},
28 [ + - - + : 898 : };
+ - ]
29 : 449 : try {
30 : 449 : auto n_buf_size = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
31 : 449 : auto n_rewind_in = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
32 [ + + ]: 449 : opt_buffered_file.emplace(fuzzed_file, n_buf_size, n_rewind_in);
33 [ - + ]: 25 : } catch (const std::ios_base::failure&) {
34 : 25 : }
35 [ + + + + ]: 449 : if (opt_buffered_file && !fuzzed_file.IsNull()) {
36 : 418 : bool setpos_fail = false;
37 [ + + + + ]: 11741 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 100) {
38 [ + - ]: 11323 : CallOneOf(
39 : : fuzzed_data_provider,
40 : 1289 : [&] {
41 : 1289 : std::array<std::byte, 4096> arr{};
42 : 1289 : try {
43 [ + + ]: 1289 : opt_buffered_file->read({arr.data(), fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 4096)});
44 [ - + ]: 797 : } catch (const std::ios_base::failure&) {
45 : 797 : }
46 : 1289 : },
47 : 1141 : [&] {
48 [ + + ]: 1141 : opt_buffered_file->SetLimit(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096));
49 : 1141 : },
50 : 1621 : [&] {
51 [ - + ]: 3242 : if (!opt_buffered_file->SetPos(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096))) {
52 : 1090 : setpos_fail = true;
53 : : }
54 : 1621 : },
55 : 2124 : [&] {
56 [ + + ]: 2124 : if (setpos_fail) {
57 : : // Calling FindByte(...) after a failed SetPos(...) call may result in an infinite loop.
58 : : return;
59 : : }
60 : 1641 : try {
61 [ + + ]: 1641 : opt_buffered_file->FindByte(std::byte(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
62 [ - + ]: 523 : } catch (const std::ios_base::failure&) {
63 : 523 : }
64 : : },
65 : 5148 : [&] {
66 : 5148 : ReadFromStream(fuzzed_data_provider, *opt_buffered_file);
67 : 5148 : });
68 : : }
69 : : opt_buffered_file->GetPos();
70 : : }
71 : 449 : }
|