Branch data Line data Source code
1 : : // Copyright (c) 2020-present The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <span.h>
6 : : #include <streams.h>
7 : : #include <test/fuzz/fuzz.h>
8 : : #include <test/fuzz/FuzzedDataProvider.h>
9 : : #include <test/fuzz/util.h>
10 : : #include <util/obfuscation.h>
11 : :
12 : : #include <array>
13 : : #include <cstddef>
14 : : #include <cstdint>
15 : : #include <iostream>
16 : : #include <optional>
17 : : #include <vector>
18 : :
19 [ + - ]: 807 : FUZZ_TARGET(buffered_file)
20 : : {
21 : 333 : FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
22 : 333 : FuzzedFileProvider fuzzed_file_provider{fuzzed_data_provider};
23 : 333 : std::optional<BufferedFile> opt_buffered_file;
24 : 333 : const auto key_bytes{ConsumeFixedLengthByteVector<std::byte>(fuzzed_data_provider, Obfuscation::KEY_SIZE)};
25 : 333 : AutoFile fuzzed_file{
26 : : fuzzed_file_provider.open(),
27 : 333 : Obfuscation{std::span{key_bytes}.first<Obfuscation::KEY_SIZE>()},
28 [ + - - + : 666 : };
+ - ]
29 : 333 : try {
30 : 333 : auto n_buf_size = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
31 : 333 : auto n_rewind_in = fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096);
32 [ + + ]: 333 : opt_buffered_file.emplace(fuzzed_file, n_buf_size, n_rewind_in);
33 [ - + ]: 19 : } catch (const std::ios_base::failure&) {
34 : 19 : }
35 [ + + + + ]: 333 : if (opt_buffered_file && !fuzzed_file.IsNull()) {
36 : 310 : bool setpos_fail = false;
37 [ + + + + ]: 8488 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 100) {
38 [ + - ]: 8178 : CallOneOf(
39 : : fuzzed_data_provider,
40 : 1012 : [&] {
41 : 1012 : std::array<std::byte, 4096> arr{};
42 : 1012 : try {
43 [ + + ]: 1012 : opt_buffered_file->read({arr.data(), fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 4096)});
44 [ - + ]: 578 : } catch (const std::ios_base::failure&) {
45 : 578 : }
46 : 1012 : },
47 : 696 : [&] {
48 [ + + ]: 696 : opt_buffered_file->SetLimit(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096));
49 : 696 : },
50 : 1221 : [&] {
51 [ - + ]: 2442 : if (!opt_buffered_file->SetPos(fuzzed_data_provider.ConsumeIntegralInRange<uint64_t>(0, 4096))) {
52 : 779 : setpos_fail = true;
53 : : }
54 : 1221 : },
55 : 1652 : [&] {
56 [ + + ]: 1652 : if (setpos_fail) {
57 : : // Calling FindByte(...) after a failed SetPos(...) call may result in an infinite loop.
58 : : return;
59 : : }
60 : 1304 : try {
61 [ + + ]: 1304 : opt_buffered_file->FindByte(std::byte(fuzzed_data_provider.ConsumeIntegral<uint8_t>()));
62 [ - + ]: 364 : } catch (const std::ios_base::failure&) {
63 : 364 : }
64 : : },
65 : 3597 : [&] {
66 : 3597 : ReadFromStream(fuzzed_data_provider, *opt_buffered_file);
67 : 3597 : });
68 : : }
69 : : opt_buffered_file->GetPos();
70 : : }
71 : 333 : }
|