Branch data Line data Source code
1 : : // Copyright (c) 2020-present The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <span.h>
6 : : #include <streams.h>
7 : : #include <test/fuzz/fuzz.h>
8 : : #include <test/fuzz/FuzzedDataProvider.h>
9 : : #include <test/fuzz/util.h>
10 : : #include <util/obfuscation.h>
11 : :
12 : : #include <array>
13 : : #include <cstddef>
14 : : #include <cstdint>
15 : : #include <iostream>
16 : : #include <optional>
17 : : #include <vector>
18 : :
19 [ + - ]: 874 : FUZZ_TARGET(buffered_file)
20 : : {
21 : 400 : FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
22 : 400 : FuzzedFileProvider fuzzed_file_provider{fuzzed_data_provider};
23 : 400 : std::optional<BufferedFile> opt_buffered_file;
24 : 400 : const auto key_bytes{ConsumeFixedLengthByteVector<std::byte>(fuzzed_data_provider, Obfuscation::KEY_SIZE)};
25 : 400 : AutoFile fuzzed_file{
26 : : fuzzed_file_provider.open(),
27 : 400 : Obfuscation{std::span{key_bytes}.first<Obfuscation::KEY_SIZE>()},
28 [ + - - + : 800 : };
+ - ]
29 : 400 : try {
30 : 400 : auto n_buf_size = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
31 : 400 : auto n_rewind_in = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
32 [ + + ]: 400 : opt_buffered_file.emplace(fuzzed_file, n_buf_size, n_rewind_in);
33 [ - + ]: 24 : } catch (const std::ios_base::failure&) {
34 : 24 : }
35 [ + + + + ]: 400 : if (opt_buffered_file && !fuzzed_file.IsNull()) {
36 : 371 : bool setpos_fail = false;
37 [ + + + + ]: 10410 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 100) {
38 [ + - ]: 10039 : CallOneOf(
39 : : fuzzed_data_provider,
40 : 1183 : [&] {
41 : 1183 : std::array<std::byte, 4096> arr{};
42 : 1183 : try {
43 [ + + ]: 1183 : opt_buffered_file->read({arr.data(), fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 4096)});
44 [ - + ]: 712 : } catch (const std::ios_base::failure&) {
45 : 712 : }
46 : 1183 : },
47 : 977 : [&] {
48 [ + + ]: 977 : opt_buffered_file->SetLimit(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096));
49 : 977 : },
50 : 1519 : [&] {
51 [ - + ]: 3038 : if (!opt_buffered_file->SetPos(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096))) {
52 : 1004 : setpos_fail = true;
53 : : }
54 : 1519 : },
55 : 1899 : [&] {
56 [ + + ]: 1899 : if (setpos_fail) {
57 : : // Calling FindByte(...) after a failed SetPos(...) call may result in an infinite loop.
58 : : return;
59 : : }
60 : 1476 : try {
61 [ + + ]: 1476 : opt_buffered_file->FindByte(std::byte(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
62 [ - + ]: 442 : } catch (const std::ios_base::failure&) {
63 : 442 : }
64 : : },
65 : 4461 : [&] {
66 : 4461 : ReadFromStream(fuzzed_data_provider, *opt_buffered_file);
67 : 4461 : });
68 : : }
69 : : opt_buffered_file->GetPos();
70 : : }
71 : 400 : }
|