Branch data Line data Source code
1 : : // Copyright (c) 2020-present The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <addrman.h>
6 : : #include <chainparams.h>
7 : : #include <common/args.h>
8 : : #include <net.h>
9 : : #include <net_processing.h>
10 : : #include <netaddress.h>
11 : : #include <protocol.h>
12 : : #include <test/fuzz/FuzzedDataProvider.h>
13 : : #include <test/fuzz/fuzz.h>
14 : : #include <test/fuzz/util.h>
15 : : #include <test/fuzz/util/net.h>
16 : : #include <test/fuzz/util/threadinterrupt.h>
17 : : #include <test/util/setup_common.h>
18 : : #include <test/util/time.h>
19 : : #include <util/translation.h>
20 : :
21 : : #include <cstdint>
22 : : #include <vector>
23 : :
24 : : namespace {
25 : : const TestingSetup* g_setup;
26 : :
27 : 6374 : int32_t GetCheckRatio()
28 : : {
29 [ + - ]: 19122 : return std::clamp<int32_t>(g_setup->m_node.args->GetIntArg("-checkaddrman", 0), 0, 1000000);
30 : : }
31 : :
32 : : } // namespace
33 : :
34 : 1 : void initialize_connman()
35 : : {
36 [ + - + - : 1 : static const auto testing_setup = MakeNoLogFileContext<const TestingSetup>();
+ - ]
37 : 1 : g_setup = testing_setup.get();
38 : 1 : }
39 : :
40 [ + - ]: 5289 : FUZZ_TARGET(connman, .init = initialize_connman)
41 : : {
42 : 4815 : SeedRandomStateForTest(SeedRand::ZEROS);
43 : 4815 : FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
44 : 4815 : FakeNodeClock clock{ConsumeTime(fuzzed_data_provider)};
45 [ + - ]: 4815 : FakeSteadyClock steady_clock;
46 : 4815 : auto netgroupman{ConsumeNetGroupManager(fuzzed_data_provider)};
47 [ + - + - ]: 4815 : auto addr_man_ptr{std::make_unique<AddrManDeterministic>(netgroupman, fuzzed_data_provider, GetCheckRatio())};
48 [ + + ]: 4815 : if (fuzzed_data_provider.ConsumeBool()) {
49 : 2439 : const std::vector<uint8_t> serialized_data{ConsumeRandomLengthByteVector(fuzzed_data_provider)};
50 [ - + + - ]: 2439 : DataStream ds{serialized_data};
51 : 2439 : try {
52 [ + + ]: 4878 : ds >> *addr_man_ptr;
53 [ - + ]: 1559 : } catch (const std::ios_base::failure&) {
54 [ + - + - ]: 3118 : addr_man_ptr = std::make_unique<AddrManDeterministic>(netgroupman, fuzzed_data_provider, GetCheckRatio());
55 : 1559 : }
56 : 2439 : }
57 [ + - ]: 4815 : AddrManDeterministic& addr_man{*addr_man_ptr};
58 [ + - ]: 4815 : auto net_events{ConsumeNetEvents(fuzzed_data_provider)};
59 : :
60 : : // Mock CreateSock() to create FuzzedSock.
61 [ + - ]: 4815 : auto CreateSockOrig = CreateSock;
62 : 60184 : CreateSock = [&fuzzed_data_provider, &steady_clock](int, int, int) {
63 : 55369 : return std::make_unique<FuzzedSock>(fuzzed_data_provider, steady_clock);
64 : 4815 : };
65 : :
66 : : // Mock g_dns_lookup() to return a fuzzed address.
67 [ + - ]: 4815 : auto g_dns_lookup_orig = g_dns_lookup;
68 : 37373 : g_dns_lookup = [&fuzzed_data_provider](const std::string&, bool) {
69 [ + - + + : 97674 : return std::vector<CNetAddr>{ConsumeNetAddr(fuzzed_data_provider)};
- - ]
70 : 37373 : };
71 : :
72 : 4815 : ConnmanTestMsg connman{fuzzed_data_provider.ConsumeIntegral<uint64_t>(),
73 : : fuzzed_data_provider.ConsumeIntegral<uint64_t>(),
74 : : addr_man,
75 : : netgroupman,
76 : : Params(),
77 : 4815 : fuzzed_data_provider.ConsumeBool(),
78 [ + - + - : 9630 : ConsumeThreadInterrupt(fuzzed_data_provider)};
+ - ]
79 : :
80 : 4815 : const uint64_t max_outbound_limit{fuzzed_data_provider.ConsumeIntegral<uint64_t>()};
81 : 4815 : CConnman::Options options;
82 : 4815 : options.m_msgproc = &net_events;
83 : 4815 : options.nMaxOutboundLimit = max_outbound_limit;
84 : :
85 : 4815 : const auto local_services{ConsumeWeakEnum(fuzzed_data_provider, ALL_SERVICE_FLAGS)};
86 : 4815 : options.m_local_services = local_services;
87 : :
88 : 4815 : const auto use_addrman_outgoing{fuzzed_data_provider.ConsumeBool()};
89 : 4815 : options.m_use_addrman_outgoing = use_addrman_outgoing;
90 : 4815 : options.m_max_automatic_connections = fuzzed_data_provider.ConsumeIntegralInRange<int>(0, 1000);
91 : :
92 : 14445 : auto consume_whitelist = [&]() {
93 : 9630 : std::vector<NetWhitelistPermissions> result(fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 3));
94 [ + + ]: 18853 : for (auto& entry : result) {
95 : 9223 : entry.m_flags = ConsumeWeakEnum(fuzzed_data_provider, ALL_NET_PERMISSION_FLAGS);
96 : 9223 : entry.m_subnet = ConsumeSubNet(fuzzed_data_provider);
97 : : }
98 : 9630 : return result;
99 : 4815 : };
100 [ + - ]: 9630 : options.vWhitelistedRangeIncoming = consume_whitelist();
101 [ + - ]: 9630 : options.vWhitelistedRangeOutgoing = consume_whitelist();
102 : :
103 [ + - ]: 4815 : connman.Init(options);
104 : :
105 [ + - ]: 4815 : const uint64_t total_bytes_recv_initial{connman.GetTotalBytesRecv()};
106 [ + - ]: 4815 : const uint64_t total_bytes_sent_initial{connman.GetTotalBytesSent()};
107 : :
108 [ + - ]: 4815 : CNetAddr random_netaddr;
109 [ + - ]: 4815 : CAddress random_address;
110 : 4815 : CNode random_node = ConsumeNode(fuzzed_data_provider, steady_clock);
111 [ + - ]: 4815 : CSubNet random_subnet;
112 : 4815 : std::string random_string;
113 : 4815 : std::vector<NodeId> node_ids;
114 : 4815 : std::vector<std::string> node_addr_names;
115 : :
116 [ + + + + ]: 69374 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 100) {
117 : 64559 : CNode& p2p_node{*ConsumeNodeAsUniquePtr(fuzzed_data_provider, steady_clock).release()};
118 : : // Simulate post-handshake state.
119 [ + - ]: 64559 : p2p_node.fSuccessfullyConnected = true;
120 [ + - ]: 64559 : connman.AddTestNode(p2p_node);
121 [ + - ]: 64559 : node_ids.push_back(p2p_node.GetId());
122 [ + - ]: 64559 : node_addr_names.push_back(p2p_node.m_addr_name);
123 : : }
124 : :
125 [ + + + + ]: 897307 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 10000) {
126 [ + - ]: 892492 : CallOneOf(
127 : : fuzzed_data_provider,
128 : 14312 : [&] {
129 : 14312 : random_netaddr = ConsumeNetAddr(fuzzed_data_provider);
130 : 14312 : },
131 : 49766 : [&] {
132 : 49766 : random_address = ConsumeAddress(fuzzed_data_provider);
133 : 49766 : },
134 : 6684 : [&] {
135 : 6684 : random_subnet = ConsumeSubNet(fuzzed_data_provider);
136 : 6684 : },
137 : 33391 : [&] {
138 : 33391 : random_string = fuzzed_data_provider.ConsumeRandomLengthString(64);
139 : 33391 : },
140 : 19987 : [&] {
141 [ + + ]: 16446 : const std::string& node_str = (!node_addr_names.empty() && fuzzed_data_provider.ConsumeBool())
142 [ + + ]: 36330 : ? PickValue(fuzzed_data_provider, node_addr_names)
143 : 19987 : : random_string;
144 : 19987 : const auto added_node_info{connman.GetAddedNodeInfo(/*include_connected=*/true)};
145 [ - + ]: 39974 : const auto add_node{connman.AddNode({node_str, /*use_v2transport=*/fuzzed_data_provider.ConsumeBool()})};
146 [ + + ]: 19987 : if (add_node) {
147 [ - + - + ]: 32194 : assert(!connman.AddNode({node_str, /*use_v2transport=*/fuzzed_data_provider.ConsumeBool()}));
148 [ - + + - : 32194 : assert(added_node_info.size() < connman.GetAddedNodeInfo(/*include_connected=*/true).size());
- + ]
149 : 16097 : const auto remove{fuzzed_data_provider.ConsumeBool()};
150 [ + + ]: 16097 : if (remove) {
151 [ - + - + ]: 31530 : assert(connman.RemoveAddedNode(node_str));
152 [ - + + - : 31530 : assert(added_node_info.size() == connman.GetAddedNodeInfo(/*include_connected=*/true).size());
- + ]
153 : : }
154 : : }
155 [ + - + - ]: 56071 : },
156 : 53771 : [&] {
157 [ - + ]: 53771 : (void)connman.RemoveAddedNode(random_string);
158 : 53771 : },
159 : 2172 : [&] {
160 : 2172 : connman.CheckIncomingNonce(fuzzed_data_provider.ConsumeIntegral<uint64_t>());
161 : 2172 : },
162 : 2332 : [&] {
163 : 2332 : connman.DisconnectNode(fuzzed_data_provider.ConsumeIntegral<NodeId>());
164 : 2332 : },
165 : 3469 : [&] {
166 : 3469 : connman.DisconnectNode(random_netaddr);
167 : 3469 : },
168 : 913 : [&] {
169 [ - + ]: 913 : connman.DisconnectNode(random_string);
170 : 913 : },
171 : 35747 : [&] {
172 : 35747 : connman.DisconnectNode(random_subnet);
173 : 35747 : },
174 : 1080 : [&] {
175 [ + + ]: 581 : NodeId id = node_ids.empty() || fuzzed_data_provider.ConsumeBool()
176 [ + + ]: 1589 : ? fuzzed_data_provider.ConsumeIntegral<NodeId>()
177 : 1080 : : PickValue(fuzzed_data_provider, node_ids);
178 [ + - ]: 1080 : (void)connman.ForNode(id, [&](CNode* pnode) {
179 : : (void)pnode->GetId();
180 : : (void)pnode->IsInboundConn();
181 : : (void)pnode->IsFullOutboundConn();
182 : : return true;
183 : : });
184 : 1080 : },
185 : 26369 : [&] {
186 : 26369 : auto max_addresses = fuzzed_data_provider.ConsumeIntegral<size_t>();
187 : 26369 : auto max_pct = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 100);
188 : 26369 : auto filtered = fuzzed_data_provider.ConsumeBool();
189 : 26369 : (void)connman.GetAddressesUnsafe(max_addresses, max_pct, /*network=*/std::nullopt, filtered);
190 : 26369 : },
191 : 1576 : [&] {
192 : 1576 : auto max_addresses = fuzzed_data_provider.ConsumeIntegral<size_t>();
193 : 1576 : auto max_pct = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 100);
194 : 1576 : (void)connman.GetAddresses(/*requestor=*/random_node, max_addresses, max_pct);
195 : 1576 : },
196 : 464 : [&] {
197 : 464 : (void)connman.GetDeterministicRandomizer(fuzzed_data_provider.ConsumeIntegral<uint64_t>());
198 : 464 : },
199 : 9888 : [&] {
200 : 9888 : (void)connman.GetNodeCount(fuzzed_data_provider.PickValueInArray({ConnectionDirection::None, ConnectionDirection::In, ConnectionDirection::Out, ConnectionDirection::Both}));
201 : 9888 : },
202 : 246156 : [&] {
203 : 246156 : (void)connman.OutboundTargetReached(fuzzed_data_provider.ConsumeBool());
204 : 246156 : },
205 : 115247 : [&] {
206 [ + - ]: 115247 : CSerializedNetMsg serialized_net_msg;
207 [ + - ]: 115247 : serialized_net_msg.m_type = fuzzed_data_provider.ConsumeRandomLengthString(CMessageHeader::MESSAGE_TYPE_SIZE);
208 : 115247 : serialized_net_msg.data = ConsumeRandomLengthByteVector(fuzzed_data_provider);
209 [ + - ]: 115247 : connman.PushMessage(&random_node, std::move(serialized_net_msg));
210 : 115247 : },
211 : 7205 : [&] {
212 : 7205 : const auto set_active{fuzzed_data_provider.ConsumeBool()};
213 : 7205 : connman.SetNetworkActive(set_active);
214 [ - + ]: 7205 : assert(connman.GetNetworkActive() == set_active);
215 : 7205 : },
216 : 186435 : [&] {
217 : 186435 : connman.SetTryNewOutboundPeer(fuzzed_data_provider.ConsumeBool());
218 : 186435 : },
219 : 1090 : [&] {
220 : 1090 : const auto services{ConsumeWeakEnum(fuzzed_data_provider, ALL_SERVICE_FLAGS)};
221 : 1090 : const auto before{connman.GetLocalServices()};
222 [ + + ]: 1090 : if (fuzzed_data_provider.ConsumeBool()) {
223 : 570 : connman.AddLocalServices(services);
224 [ - + ]: 570 : assert((connman.GetLocalServices() & services) == services);
225 : : // Restore by clearing only the bits that weren't already set.
226 : 570 : connman.RemoveLocalServices(ServiceFlags(services & ~before));
227 : : } else {
228 : 520 : connman.RemoveLocalServices(services);
229 [ - + ]: 520 : assert((connman.GetLocalServices() & services) == 0);
230 : : // Restore by re-adding only the bits that were previously set.
231 : 520 : connman.AddLocalServices(ServiceFlags(services & before));
232 : : }
233 [ - + ]: 1090 : assert(connman.GetLocalServices() == before);
234 : 1090 : },
235 : 14828 : [&] {
236 : 14828 : ConnectionType conn_type{
237 : 14828 : fuzzed_data_provider.PickValueInArray(ALL_CONNECTION_TYPES)};
238 [ + + ]: 14828 : if (conn_type == ConnectionType::INBOUND) { // INBOUND is not allowed
239 : 821 : conn_type = ConnectionType::OUTBOUND_FULL_RELAY;
240 : : }
241 : :
242 : 14828 : std::optional<Proxy> proxy_override;
243 [ + + + + ]: 14828 : if (conn_type == ConnectionType::PRIVATE_BROADCAST || fuzzed_data_provider.ConsumeBool()) {
244 : 14200 : proxy_override.emplace(ConsumeService(fuzzed_data_provider));
245 : : }
246 : :
247 [ + + ]: 14828 : connman.OpenNetworkConnection(
248 : : /*addrConnect=*/random_address,
249 [ + - ]: 14828 : /*fCountFailure=*/fuzzed_data_provider.ConsumeBool(),
250 : : /*grant_outbound=*/{},
251 [ + + ]: 14828 : /*pszDest=*/fuzzed_data_provider.ConsumeBool() ? nullptr : random_string.c_str(),
252 : : /*conn_type=*/conn_type,
253 : 14828 : /*use_v2transport=*/fuzzed_data_provider.ConsumeBool(),
254 : : /*proxy_override=*/proxy_override);
255 : 14828 : },
256 : 37738 : [&] {
257 : 37738 : connman.SetNetworkActive(fuzzed_data_provider.ConsumeBool());
258 : 37738 : const auto peer = ConsumeAddress(fuzzed_data_provider);
259 : 37738 : connman.CreateNodeFromAcceptedSocketPublic(
260 [ + - ]: 75476 : /*sock=*/CreateSock(AF_INET, SOCK_STREAM, IPPROTO_TCP),
261 : : /*permissions=*/ConsumeWeakEnum(fuzzed_data_provider, ALL_NET_PERMISSION_FLAGS),
262 : 75476 : /*addr_bind=*/ConsumeAddress(fuzzed_data_provider),
263 : : /*addr_peer=*/peer);
264 : 37738 : },
265 : 15884 : [&] {
266 : 15884 : CConnman::Options options;
267 : :
268 : 15884 : options.vBinds = ConsumeServiceVector(fuzzed_data_provider);
269 : :
270 : 15884 : options.vWhiteBinds = std::vector<NetWhitebindPermissions>{
271 [ + - ]: 31768 : fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 5)};
272 [ + + ]: 40775 : for (auto& wb : options.vWhiteBinds) {
273 : 24891 : wb.m_flags = ConsumeWeakEnum(fuzzed_data_provider, ALL_NET_PERMISSION_FLAGS);
274 : 24891 : wb.m_service = ConsumeService(fuzzed_data_provider);
275 : : }
276 : :
277 : 15884 : options.onion_binds = ConsumeServiceVector(fuzzed_data_provider);
278 : :
279 [ + + + + ]: 15884 : options.bind_on_any = options.vBinds.empty() && options.vWhiteBinds.empty() &&
280 [ + + ]: 651 : options.onion_binds.empty();
281 : :
282 [ + - ]: 15884 : connman.InitBindsPublic(options);
283 : 15884 : },
284 : 5988 : [&] {
285 : 5988 : connman.SocketHandlerPublic();
286 : 5988 : });
287 : : }
288 [ + - ]: 66639 : connman.ForEachNode([](CNode* pnode) {
289 : 61824 : (void)pnode->GetId();
290 : 61824 : (void)pnode->IsInboundConn();
291 : 61824 : (void)pnode->IsFullOutboundConn();
292 : 61824 : (void)pnode->ConnectionTypeAsString();
293 : 61824 : });
294 [ + - ]: 4815 : (void)connman.GetAddedNodeInfo(/*include_connected=*/false);
295 [ + - ]: 4815 : (void)connman.GetExtraFullOutboundCount();
296 [ + - - + ]: 4815 : assert(connman.GetLocalServices() == local_services);
297 [ + - - + ]: 4815 : assert(connman.GetMaxOutboundTarget() == max_outbound_limit);
298 [ + - ]: 4815 : const auto time_left_in_cycle{connman.GetMaxOutboundTimeLeftInCycle()};
299 : 4815 : std::vector<CNodeStats> stats;
300 [ + - ]: 4815 : connman.GetNodeStats(stats);
301 [ + - ]: 4815 : const auto bytes_left{connman.GetOutboundTargetBytesLeft()};
302 [ - + ]: 4815 : assert(bytes_left <= max_outbound_limit);
303 [ + + ]: 4815 : if (max_outbound_limit == 0) {
304 [ - + ]: 1313 : assert(bytes_left == 0);
305 [ - + ]: 1313 : assert(time_left_in_cycle == std::chrono::seconds{0});
306 [ + - - + ]: 1313 : assert(!connman.OutboundTargetReached(/*historicalBlockServingLimit=*/false));
307 [ + - - + ]: 1313 : assert(!connman.OutboundTargetReached(/*historicalBlockServingLimit=*/true));
308 : : }
309 [ + - - + ]: 4815 : assert(connman.GetTotalBytesRecv() >= total_bytes_recv_initial);
310 [ + - - + ]: 4815 : assert(connman.GetTotalBytesSent() >= total_bytes_sent_initial);
311 [ + - ]: 4815 : (void)connman.GetTryNewOutboundPeer();
312 [ - + ]: 4815 : assert(connman.GetUseAddrmanOutgoing() == use_addrman_outgoing);
313 [ + - ]: 4815 : (void)connman.ASMapHealthCheck();
314 : :
315 [ + - ]: 4815 : connman.ClearTestNodes();
316 [ + - ]: 4815 : g_dns_lookup = g_dns_lookup_orig;
317 [ + - ]: 4815 : CreateSock = CreateSockOrig;
318 : 4815 : }
|