/src/curl_fuzzer/curl_fuzzer_tlv.cc
Line | Count | Source |
1 | | /*************************************************************************** |
2 | | * _ _ ____ _ |
3 | | * Project ___| | | | _ \| | |
4 | | * / __| | | | |_) | | |
5 | | * | (__| |_| | _ <| |___ |
6 | | * \___|\___/|_| \_\_____| |
7 | | * |
8 | | * Copyright (C) Max Dymond, <cmeister2@gmail.com>, et al. |
9 | | * |
10 | | * This software is licensed as described in the file COPYING, which |
11 | | * you should have received as part of this distribution. The terms |
12 | | * are also available at https://curl.se/docs/copyright.html. |
13 | | * |
14 | | * You may opt to use, copy, modify, merge, publish, distribute and/or sell |
15 | | * copies of the Software, and permit persons to whom the Software is |
16 | | * furnished to do so, under the terms of the COPYING file. |
17 | | * |
18 | | * This software is distributed on an "AS IS" basis, WITHOUT WARRANTY OF ANY |
19 | | * KIND, either express or implied. |
20 | | * |
21 | | ***************************************************************************/ |
22 | | #include <stdlib.h> |
23 | | #include <string.h> |
24 | | #include <curl/curl.h> |
25 | | #include "curl_fuzzer.h" |
26 | | |
27 | | /** |
28 | | * TLV access function - gets the first TLV from a data stream. |
29 | | */ |
30 | | int fuzz_get_first_tlv(FUZZ_DATA *fuzz, |
31 | | TLV *tlv) |
32 | 377k | { |
33 | | /* Reset the cursor. */ |
34 | 377k | fuzz->state.data_pos = 0; |
35 | 377k | return fuzz_get_tlv_comn(fuzz, tlv); |
36 | 377k | } |
37 | | |
38 | | /** |
39 | | * TLV access function - gets the next TLV from a data stream. |
40 | | */ |
41 | | int fuzz_get_next_tlv(FUZZ_DATA *fuzz, |
42 | | TLV *tlv) |
43 | 7.69M | { |
44 | | /* Advance the cursor by the full length of the previous TLV. */ |
45 | 7.69M | fuzz->state.data_pos += sizeof(TLV_RAW) + tlv->length; |
46 | | |
47 | | /* Work out if there's a TLV's worth of data to read */ |
48 | 7.69M | if(fuzz->state.data_pos + sizeof(TLV_RAW) > fuzz->state.data_len) { |
49 | | /* No more TLVs to parse */ |
50 | 234k | return TLV_RC_NO_MORE_TLVS; |
51 | 234k | } |
52 | | |
53 | 7.46M | return fuzz_get_tlv_comn(fuzz, tlv); |
54 | 7.69M | } |
55 | | |
56 | | /** |
57 | | * Common TLV function for accessing TLVs in a data stream. |
58 | | */ |
59 | | int fuzz_get_tlv_comn(FUZZ_DATA *fuzz, |
60 | | TLV *tlv) |
61 | 7.83M | { |
62 | 7.83M | int rc = 0; |
63 | 7.83M | size_t data_offset; |
64 | 7.83M | TLV_RAW *raw; |
65 | | |
66 | | /* Start by casting the data stream to a TLV. */ |
67 | 7.83M | raw = (TLV_RAW *)&fuzz->state.data[fuzz->state.data_pos]; |
68 | 7.83M | data_offset = fuzz->state.data_pos + sizeof(TLV_RAW); |
69 | | |
70 | | /* Set the TLV values. */ |
71 | 7.83M | tlv->type = to_u16(raw->raw_type); |
72 | 7.83M | tlv->length = to_u32(raw->raw_length); |
73 | 7.83M | tlv->value = &fuzz->state.data[data_offset]; |
74 | | |
75 | 7.83M | FV_PRINTF(fuzz, "TLV: type %x length %u\n", tlv->type, tlv->length); |
76 | | |
77 | | /* Use uint64s to verify lengths of TLVs so that overflow problems don't |
78 | | matter. */ |
79 | 7.83M | uint64_t check_length = data_offset; |
80 | 7.83M | check_length += tlv->length; |
81 | | |
82 | 7.83M | uint64_t remaining_len = fuzz->state.data_len; |
83 | 7.83M | FV_PRINTF(fuzz, "Check length of data: %" PRIu64 " \n", check_length); |
84 | 7.83M | FV_PRINTF(fuzz, "Remaining length of data: %" PRIu64 " \n", remaining_len); |
85 | | |
86 | | /* Sanity check that the TLV length is ok. */ |
87 | 7.83M | if(check_length > remaining_len) { |
88 | 96.0k | FV_PRINTF(fuzz, "Returning TLV_RC_SIZE_ERROR\n"); |
89 | 96.0k | rc = TLV_RC_SIZE_ERROR; |
90 | 96.0k | } |
91 | | |
92 | 7.83M | return rc; |
93 | 7.83M | } |
94 | | |
95 | | /** |
96 | | * Do different actions on the CURL handle for different received TLVs. |
97 | | */ |
98 | | int fuzz_parse_tlv(FUZZ_DATA *fuzz, TLV *tlv) |
99 | 7.69M | { |
100 | 7.69M | int rc; |
101 | 7.69M | char *tmp = NULL; |
102 | 7.69M | long tmp_long; |
103 | 7.69M | curl_off_t tmp_off_t; |
104 | 7.69M | curl_slist *new_list; |
105 | | |
106 | 7.69M | switch(tlv->type) { |
107 | | /* The pointers in response TLVs will always be valid as long as the fuzz |
108 | | data is in scope, which is the entirety of this file. */ |
109 | 27.8k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE0, 0); |
110 | 34.5k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE1, 1); |
111 | 39.7k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE2, 2); |
112 | 86.3k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE3, 3); |
113 | 9.07k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE4, 4); |
114 | 14.7k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE5, 5); |
115 | 11.9k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE6, 6); |
116 | 5.80k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE7, 7); |
117 | 3.47k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE8, 8); |
118 | 16.2k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE9, 9); |
119 | 3.25k | FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE10, 10); |
120 | | |
121 | 4.08k | FRESPONSETLV(&fuzz->sockman[1], TLV_TYPE_SECOND_RESPONSE0, 0); |
122 | 3.80k | FRESPONSETLV(&fuzz->sockman[1], TLV_TYPE_SECOND_RESPONSE1, 1); |
123 | | |
124 | 1.84k | case TLV_TYPE_UPLOAD1: |
125 | | /* The pointers in the TLV will always be valid as long as the fuzz data |
126 | | is in scope, which is the entirety of this file. */ |
127 | | |
128 | 1.84k | FCHECK_OPTION_UNSET(fuzz, CURLOPT_UPLOAD); |
129 | | |
130 | 1.82k | fuzz->upload1_data = tlv->value; |
131 | 1.82k | fuzz->upload1_data_len = tlv->length; |
132 | | |
133 | 1.82k | FSET_OPTION(fuzz, CURLOPT_UPLOAD, 1L); |
134 | 1.82k | FSET_OPTION(fuzz, |
135 | 1.82k | CURLOPT_INFILESIZE_LARGE, |
136 | 1.82k | (curl_off_t)fuzz->upload1_data_len); |
137 | 1.82k | break; |
138 | | |
139 | 475k | case TLV_TYPE_HEADER: |
140 | | /* Limit the number of headers that can be added to a message to prevent |
141 | | timeouts. */ |
142 | 475k | if(fuzz->header_list_count >= TLV_MAX_NUM_CURLOPT_HEADER) { |
143 | 16 | rc = 255; |
144 | 16 | goto EXIT_LABEL; |
145 | 16 | } |
146 | | |
147 | 475k | tmp = fuzz_tlv_to_string(tlv); |
148 | 475k | if (tmp == NULL) { |
149 | | // keep on despite allocation failure |
150 | 0 | break; |
151 | 0 | } |
152 | 475k | new_list = curl_slist_append(fuzz->header_list, tmp); |
153 | 475k | if (new_list == NULL) { |
154 | 0 | break; |
155 | 0 | } |
156 | 475k | fuzz->header_list = new_list; |
157 | 475k | fuzz->header_list_count++; |
158 | 475k | break; |
159 | | |
160 | 41.6k | case TLV_TYPE_MAIL_RECIPIENT: |
161 | | /* Limit the number of headers that can be added to a message to prevent |
162 | | timeouts. */ |
163 | 41.6k | if(fuzz->header_list_count >= TLV_MAX_NUM_CURLOPT_HEADER) { |
164 | 16 | rc = 255; |
165 | 16 | goto EXIT_LABEL; |
166 | 16 | } |
167 | 41.6k | tmp = fuzz_tlv_to_string(tlv); |
168 | 41.6k | if (tmp == NULL) { |
169 | | // keep on despite allocation failure |
170 | 0 | break; |
171 | 0 | } |
172 | 41.6k | new_list = curl_slist_append(fuzz->mail_recipients_list, tmp); |
173 | 41.6k | if (new_list != NULL) { |
174 | 41.6k | fuzz->mail_recipients_list = new_list; |
175 | 41.6k | fuzz->header_list_count++; |
176 | 41.6k | } |
177 | 41.6k | break; |
178 | | |
179 | 6.45M | case TLV_TYPE_MIME_PART: |
180 | 6.45M | if(fuzz->mime == NULL) { |
181 | 6.13k | fuzz->mime = curl_mime_init(fuzz->easy); |
182 | 6.13k | } |
183 | | |
184 | 6.45M | fuzz->part = curl_mime_addpart(fuzz->mime); |
185 | | |
186 | | /* This TLV may have sub TLVs. */ |
187 | 6.45M | fuzz_add_mime_part(tlv, fuzz->part); |
188 | | |
189 | 6.45M | break; |
190 | | |
191 | 984 | case TLV_TYPE_POSTFIELDS: |
192 | 984 | FCHECK_OPTION_UNSET(fuzz, CURLOPT_POSTFIELDS); |
193 | 968 | fuzz->postfields = fuzz_tlv_to_string(tlv); |
194 | 968 | FSET_OPTION(fuzz, CURLOPT_POSTFIELDS, fuzz->postfields); |
195 | 968 | break; |
196 | | |
197 | 1.28k | case TLV_TYPE_HTTPPOSTBODY: |
198 | 1.28k | FCHECK_OPTION_UNSET(fuzz, CURLOPT_HTTPPOST); |
199 | 1.27k | fuzz_setup_http_post(fuzz, tlv); |
200 | 1.27k | FSET_OPTION(fuzz, CURLOPT_HTTPPOST, fuzz->httppost); |
201 | 1.27k | break; |
202 | | |
203 | | /* Define a set of u32 options. */ |
204 | 15.6k | FU32TLV(fuzz, TLV_TYPE_HTTPAUTH, CURLOPT_HTTPAUTH); |
205 | 1.68k | FU32TLV(fuzz, TLV_TYPE_OPTHEADER, CURLOPT_HEADER); |
206 | 1.47k | FU32TLV(fuzz, TLV_TYPE_NOBODY, CURLOPT_NOBODY); |
207 | 12.4k | FU32TLV(fuzz, TLV_TYPE_FOLLOWLOCATION, CURLOPT_FOLLOWLOCATION); |
208 | 2.25k | FU32TLV(fuzz, TLV_TYPE_WILDCARDMATCH, CURLOPT_WILDCARDMATCH); |
209 | 8.15k | FU32TLV(fuzz, TLV_TYPE_RTSP_REQUEST, CURLOPT_RTSP_REQUEST); |
210 | 3.07k | FU32TLV(fuzz, TLV_TYPE_RTSP_CLIENT_CSEQ, CURLOPT_RTSP_CLIENT_CSEQ); |
211 | 42.7k | FU32TLV(fuzz, TLV_TYPE_HTTP_VERSION, CURLOPT_HTTP_VERSION); |
212 | 2.65k | FU32TLV(fuzz, TLV_TYPE_NETRC, CURLOPT_NETRC); |
213 | 426 | FU32TLV(fuzz, TLV_TYPE_WS_OPTIONS, CURLOPT_WS_OPTIONS); |
214 | 2.69k | FU32TLV(fuzz, TLV_TYPE_CONNECT_ONLY, CURLOPT_CONNECT_ONLY); |
215 | 1.59k | FU32TLV(fuzz, TLV_TYPE_POST, CURLOPT_POST); |
216 | 42.4k | FU32TLV(fuzz, TLV_TYPE_PROXYTYPE, CURLOPT_PROXYTYPE); |
217 | 3.01k | FU32TLV(fuzz, TLV_TYPE_PORT, CURLOPT_PORT); |
218 | 2.58k | FU32TLV(fuzz, TLV_TYPE_LOW_SPEED_LIMIT, CURLOPT_LOW_SPEED_LIMIT); |
219 | 3.96k | FU32TLV(fuzz, TLV_TYPE_LOW_SPEED_TIME, CURLOPT_LOW_SPEED_TIME); |
220 | 3.46k | FU32TLV(fuzz, TLV_TYPE_RESUME_FROM, CURLOPT_RESUME_FROM); |
221 | 421 | FU32TLV(fuzz, TLV_TYPE_TIMEVALUE, CURLOPT_TIMEVALUE); |
222 | 4.51k | FU32TLV(fuzz, TLV_TYPE_NOPROGRESS, CURLOPT_NOPROGRESS); |
223 | 1.03k | FU32TLV(fuzz, TLV_TYPE_FAILONERROR, CURLOPT_FAILONERROR); |
224 | 257 | FU32TLV(fuzz, TLV_TYPE_DIRLISTONLY, CURLOPT_DIRLISTONLY); |
225 | 209 | FU32TLV(fuzz, TLV_TYPE_APPEND, CURLOPT_APPEND); |
226 | 2.71k | FU32TLV(fuzz, TLV_TYPE_TRANSFERTEXT, CURLOPT_TRANSFERTEXT); |
227 | 1.32k | FU32TLV(fuzz, TLV_TYPE_AUTOREFERER, CURLOPT_AUTOREFERER); |
228 | 2.92k | FU32TLV(fuzz, TLV_TYPE_PROXYPORT, CURLOPT_PROXYPORT); |
229 | | // too easy for API misuse FU32TLV(fuzz, TLV_TYPE_POSTFIELDSIZE, CURLOPT_POSTFIELDSIZE); |
230 | 332 | FU32TLV(fuzz, TLV_TYPE_HTTPPROXYTUNNEL, CURLOPT_HTTPPROXYTUNNEL); |
231 | 4.88k | FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYPEER, CURLOPT_SSL_VERIFYPEER); |
232 | 3.48k | FU32TLV(fuzz, TLV_TYPE_MAXREDIRS, CURLOPT_MAXREDIRS); |
233 | 544 | FU32TLV(fuzz, TLV_TYPE_FILETIME, CURLOPT_FILETIME); |
234 | 2.58k | FU32TLV(fuzz, TLV_TYPE_MAXCONNECTS, CURLOPT_MAXCONNECTS); |
235 | 439 | FU32TLV(fuzz, TLV_TYPE_FRESH_CONNECT, CURLOPT_FRESH_CONNECT); |
236 | 529 | FU32TLV(fuzz, TLV_TYPE_FORBID_REUSE, CURLOPT_FORBID_REUSE); |
237 | 5.28k | FU32TLV(fuzz, TLV_TYPE_CONNECTTIMEOUT, CURLOPT_CONNECTTIMEOUT); |
238 | 389 | FU32TLV(fuzz, TLV_TYPE_HTTPGET, CURLOPT_HTTPGET); |
239 | 482 | FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYHOST, CURLOPT_SSL_VERIFYHOST); |
240 | 286 | FU32TLV(fuzz, TLV_TYPE_FTP_USE_EPSV, CURLOPT_FTP_USE_EPSV); |
241 | 311 | FU32TLV(fuzz, TLV_TYPE_SSLENGINE_DEFAULT, CURLOPT_SSLENGINE_DEFAULT); |
242 | 5.23k | FU32TLV(fuzz, TLV_TYPE_DNS_CACHE_TIMEOUT, CURLOPT_DNS_CACHE_TIMEOUT); |
243 | 288 | FU32TLV(fuzz, TLV_TYPE_COOKIESESSION, CURLOPT_COOKIESESSION); |
244 | 6.63k | FU32TLV(fuzz, TLV_TYPE_BUFFERSIZE, CURLOPT_BUFFERSIZE); |
245 | 586 | FU32TLV(fuzz, TLV_TYPE_NOSIGNAL, CURLOPT_NOSIGNAL); |
246 | 961 | FU32TLV(fuzz, TLV_TYPE_UNRESTRICTED_AUTH, CURLOPT_UNRESTRICTED_AUTH); |
247 | 333 | FU32TLV(fuzz, TLV_TYPE_FTP_USE_EPRT, CURLOPT_FTP_USE_EPRT); |
248 | 2.08k | FU32TLV(fuzz, TLV_TYPE_FTP_CREATE_MISSING_DIRS, CURLOPT_FTP_CREATE_MISSING_DIRS); |
249 | 3.68k | FU32TLV(fuzz, TLV_TYPE_MAXFILESIZE, CURLOPT_MAXFILESIZE); |
250 | 310 | FU32TLV(fuzz, TLV_TYPE_TCP_NODELAY, CURLOPT_TCP_NODELAY); |
251 | 371 | FU32TLV(fuzz, TLV_TYPE_IGNORE_CONTENT_LENGTH, CURLOPT_IGNORE_CONTENT_LENGTH); |
252 | 324 | FU32TLV(fuzz, TLV_TYPE_FTP_SKIP_PASV_IP, CURLOPT_FTP_SKIP_PASV_IP); |
253 | 3.31k | FU32TLV(fuzz, TLV_TYPE_LOCALPORT, CURLOPT_LOCALPORT); |
254 | 3.13k | FU32TLV(fuzz, TLV_TYPE_LOCALPORTRANGE, CURLOPT_LOCALPORTRANGE); |
255 | 251 | FU32TLV(fuzz, TLV_TYPE_SSL_SESSIONID_CACHE, CURLOPT_SSL_SESSIONID_CACHE); |
256 | 2.07k | FU32TLV(fuzz, TLV_TYPE_FTP_SSL_CCC, CURLOPT_FTP_SSL_CCC); |
257 | 7.07k | FU32TLV(fuzz, TLV_TYPE_CONNECTTIMEOUT_MS, CURLOPT_CONNECTTIMEOUT_MS); |
258 | 635 | FU32TLV(fuzz, TLV_TYPE_HTTP_TRANSFER_DECODING, CURLOPT_HTTP_TRANSFER_DECODING); |
259 | 388 | FU32TLV(fuzz, TLV_TYPE_HTTP_CONTENT_DECODING, CURLOPT_HTTP_CONTENT_DECODING); |
260 | 2.12k | FU32TLV(fuzz, TLV_TYPE_NEW_FILE_PERMS, CURLOPT_NEW_FILE_PERMS); |
261 | 102 | FU32TLV(fuzz, TLV_TYPE_NEW_DIRECTORY_PERMS, CURLOPT_NEW_DIRECTORY_PERMS); |
262 | 292 | FU32TLV(fuzz, TLV_TYPE_PROXY_TRANSFER_MODE, CURLOPT_PROXY_TRANSFER_MODE); |
263 | 8.97k | FU32TLV(fuzz, TLV_TYPE_ADDRESS_SCOPE, CURLOPT_ADDRESS_SCOPE); |
264 | 377 | FU32TLV(fuzz, TLV_TYPE_CERTINFO, CURLOPT_CERTINFO); |
265 | 2.98k | FU32TLV(fuzz, TLV_TYPE_TFTP_BLKSIZE, CURLOPT_TFTP_BLKSIZE); |
266 | 100 | FU32TLV(fuzz, TLV_TYPE_SOCKS5_GSSAPI_NEC, CURLOPT_SOCKS5_GSSAPI_NEC); |
267 | 371 | FU32TLV(fuzz, TLV_TYPE_FTP_USE_PRET, CURLOPT_FTP_USE_PRET); |
268 | 3.01k | FU32TLV(fuzz, TLV_TYPE_RTSP_SERVER_CSEQ, CURLOPT_RTSP_SERVER_CSEQ); |
269 | 574 | FU32TLV(fuzz, TLV_TYPE_TRANSFER_ENCODING, CURLOPT_TRANSFER_ENCODING); |
270 | 1.43k | FU32TLV(fuzz, TLV_TYPE_ACCEPTTIMEOUT_MS, CURLOPT_ACCEPTTIMEOUT_MS); |
271 | 1.63k | FU32TLV(fuzz, TLV_TYPE_TCP_KEEPALIVE, CURLOPT_TCP_KEEPALIVE); |
272 | 3.38k | FU32TLV(fuzz, TLV_TYPE_TCP_KEEPIDLE, CURLOPT_TCP_KEEPIDLE); |
273 | 3.93k | FU32TLV(fuzz, TLV_TYPE_TCP_KEEPINTVL, CURLOPT_TCP_KEEPINTVL); |
274 | 923 | FU32TLV(fuzz, TLV_TYPE_SASL_IR, CURLOPT_SASL_IR); |
275 | 661 | FU32TLV(fuzz, TLV_TYPE_SSL_ENABLE_ALPN, CURLOPT_SSL_ENABLE_ALPN); |
276 | 2.73k | FU32TLV(fuzz, TLV_TYPE_EXPECT_100_TIMEOUT_MS, CURLOPT_EXPECT_100_TIMEOUT_MS); |
277 | 460 | FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYSTATUS, CURLOPT_SSL_VERIFYSTATUS); |
278 | 165 | FU32TLV(fuzz, TLV_TYPE_SSL_FALSESTART, CURLOPT_SSL_FALSESTART); |
279 | 1.48k | FU32TLV(fuzz, TLV_TYPE_PATH_AS_IS, CURLOPT_PATH_AS_IS); |
280 | 311 | FU32TLV(fuzz, TLV_TYPE_PIPEWAIT, CURLOPT_PIPEWAIT); |
281 | 3.75k | FU32TLV(fuzz, TLV_TYPE_STREAM_WEIGHT, CURLOPT_STREAM_WEIGHT); |
282 | 352 | FU32TLV(fuzz, TLV_TYPE_TFTP_NO_OPTIONS, CURLOPT_TFTP_NO_OPTIONS); |
283 | 268 | FU32TLV(fuzz, TLV_TYPE_TCP_FASTOPEN, CURLOPT_TCP_FASTOPEN); |
284 | 281 | FU32TLV(fuzz, TLV_TYPE_KEEP_SENDING_ON_ERROR, CURLOPT_KEEP_SENDING_ON_ERROR); |
285 | 1.14k | FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_VERIFYPEER, CURLOPT_PROXY_SSL_VERIFYPEER); |
286 | 786 | FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_VERIFYHOST, CURLOPT_PROXY_SSL_VERIFYHOST); |
287 | 260 | FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_OPTIONS, CURLOPT_PROXY_SSL_OPTIONS); |
288 | 709 | FU32TLV(fuzz, TLV_TYPE_SUPPRESS_CONNECT_HEADERS, CURLOPT_SUPPRESS_CONNECT_HEADERS); |
289 | 1.57k | FU32TLV(fuzz, TLV_TYPE_SOCKS5_AUTH, CURLOPT_SOCKS5_AUTH); |
290 | 123 | FU32TLV(fuzz, TLV_TYPE_SSH_COMPRESSION, CURLOPT_SSH_COMPRESSION); |
291 | 579 | FU32TLV(fuzz, TLV_TYPE_HAPPY_EYEBALLS_TIMEOUT_MS, CURLOPT_HAPPY_EYEBALLS_TIMEOUT_MS); |
292 | 378 | FU32TLV(fuzz, TLV_TYPE_HAPROXYPROTOCOL, CURLOPT_HAPROXYPROTOCOL); |
293 | 675 | FU32TLV(fuzz, TLV_TYPE_DNS_SHUFFLE_ADDRESSES, CURLOPT_DNS_SHUFFLE_ADDRESSES); |
294 | 417 | FU32TLV(fuzz, TLV_TYPE_DISALLOW_USERNAME_IN_URL, CURLOPT_DISALLOW_USERNAME_IN_URL); |
295 | 7.68k | FU32TLV(fuzz, TLV_TYPE_UPLOAD_BUFFERSIZE, CURLOPT_UPLOAD_BUFFERSIZE); |
296 | 785 | FU32TLV(fuzz, TLV_TYPE_UPKEEP_INTERVAL_MS, CURLOPT_UPKEEP_INTERVAL_MS); |
297 | 462 | FU32TLV(fuzz, TLV_TYPE_HTTP09_ALLOWED, CURLOPT_HTTP09_ALLOWED); |
298 | 2.06k | FU32TLV(fuzz, TLV_TYPE_ALTSVC_CTRL, CURLOPT_ALTSVC_CTRL); |
299 | 2.33k | FU32TLV(fuzz, TLV_TYPE_MAXAGE_CONN, CURLOPT_MAXAGE_CONN); |
300 | 374 | FU32TLV(fuzz, TLV_TYPE_MAIL_RCPT_ALLOWFAILS, CURLOPT_MAIL_RCPT_ALLOWFAILS); |
301 | 409 | FU32TLV(fuzz, TLV_TYPE_HSTS_CTRL, CURLOPT_HSTS_CTRL); |
302 | 219 | FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYPEER, CURLOPT_DOH_SSL_VERIFYPEER); |
303 | 458 | FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYHOST, CURLOPT_DOH_SSL_VERIFYHOST); |
304 | 380 | FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYSTATUS, CURLOPT_DOH_SSL_VERIFYSTATUS); |
305 | 2.49k | FU32TLV(fuzz, TLV_TYPE_MAXLIFETIME_CONN, CURLOPT_MAXLIFETIME_CONN); |
306 | 678 | FU32TLV(fuzz, TLV_TYPE_MIME_OPTIONS, CURLOPT_MIME_OPTIONS); |
307 | 3.77k | FU32TLV(fuzz, TLV_TYPE_CA_CACHE_TIMEOUT, CURLOPT_CA_CACHE_TIMEOUT); |
308 | 261 | FU32TLV(fuzz, TLV_TYPE_QUICK_EXIT, CURLOPT_QUICK_EXIT); |
309 | 1.45k | FU32TLV(fuzz, TLV_TYPE_SERVER_RESPONSE_TIMEOUT_MS, CURLOPT_SERVER_RESPONSE_TIMEOUT_MS); |
310 | 2.97k | FU32TLV(fuzz, TLV_TYPE_TCP_KEEPCNT, CURLOPT_TCP_KEEPCNT); |
311 | 2.71k | FU32TLV(fuzz, TLV_TYPE_SSLVERSION, CURLOPT_SSLVERSION); |
312 | 2.91k | FU32TLV(fuzz, TLV_TYPE_TIMECONDITION, CURLOPT_TIMECONDITION); |
313 | 4.26k | FU32TLV(fuzz, TLV_TYPE_PROXYAUTH, CURLOPT_PROXYAUTH); |
314 | 2.57k | FU32TLV(fuzz, TLV_TYPE_IPRESOLVE, CURLOPT_IPRESOLVE); |
315 | 2.36k | FU32TLV(fuzz, TLV_TYPE_USE_SSL, CURLOPT_USE_SSL); |
316 | 1.98k | FU32TLV(fuzz, TLV_TYPE_FTPSSLAUTH, CURLOPT_FTPSSLAUTH); |
317 | 1.96k | FU32TLV(fuzz, TLV_TYPE_FTP_FILEMETHOD, CURLOPT_FTP_FILEMETHOD); |
318 | 208 | FU32TLV(fuzz, TLV_TYPE_SSH_AUTH_TYPES, CURLOPT_SSH_AUTH_TYPES); |
319 | 1.77k | FU32TLV(fuzz, TLV_TYPE_POSTREDIR, CURLOPT_POSTREDIR); |
320 | 141 | FU32TLV(fuzz, TLV_TYPE_GSSAPI_DELEGATION, CURLOPT_GSSAPI_DELEGATION); |
321 | 485 | FU32TLV(fuzz, TLV_TYPE_SSL_OPTIONS, CURLOPT_SSL_OPTIONS); |
322 | 7.02k | FU32TLV(fuzz, TLV_TYPE_HEADEROPT, CURLOPT_HEADEROPT); |
323 | 1.92k | FU32TLV(fuzz, TLV_TYPE_PROXY_SSLVERSION, CURLOPT_PROXY_SSLVERSION); |
324 | 5.25k | FU32TLV_OFF_T(fuzz, TLV_TYPE_RESUME_FROM_LARGE, |
325 | 5.25k | CURLOPT_RESUME_FROM_LARGE); |
326 | 3.88k | FU32TLV_OFF_T(fuzz, TLV_TYPE_MAXFILESIZE_LARGE, |
327 | 3.88k | CURLOPT_MAXFILESIZE_LARGE); |
328 | | /* An arbitrary size can make libcurl read beyond POSTFIELDS' allocation, |
329 | | so POSTFIELDSIZE_LARGE remains deliberately unavailable. */ |
330 | 6.80k | FU32TLV_OFF_T(fuzz, TLV_TYPE_MAX_SEND_SPEED_LARGE, |
331 | 6.80k | CURLOPT_MAX_SEND_SPEED_LARGE); |
332 | 18.0k | FU32TLV_OFF_T(fuzz, TLV_TYPE_MAX_RECV_SPEED_LARGE, |
333 | 18.0k | CURLOPT_MAX_RECV_SPEED_LARGE); |
334 | 495 | FU32TLV_OFF_T(fuzz, TLV_TYPE_TIMEVALUE_LARGE, CURLOPT_TIMEVALUE_LARGE); |
335 | | |
336 | | /* Define a set of singleton TLVs - they can only have their value set once |
337 | | and all follow the same pattern. */ |
338 | 294k | FSINGLETONTLV(fuzz, TLV_TYPE_URL, CURLOPT_URL); |
339 | 14.6k | FSINGLETONTLV(fuzz, TLV_TYPE_DOH_URL, CURLOPT_DOH_URL); |
340 | 3.78k | FSINGLETONTLV(fuzz, TLV_TYPE_USERNAME, CURLOPT_USERNAME); |
341 | 4.18k | FSINGLETONTLV(fuzz, TLV_TYPE_PASSWORD, CURLOPT_PASSWORD); |
342 | 2.03k | FSINGLETONTLV(fuzz, TLV_TYPE_COOKIE, CURLOPT_COOKIE); |
343 | 3.74k | FSINGLETONTLV(fuzz, TLV_TYPE_RANGE, CURLOPT_RANGE); |
344 | 2.62k | FSINGLETONTLV(fuzz, TLV_TYPE_CUSTOMREQUEST, CURLOPT_CUSTOMREQUEST); |
345 | 1.75k | FSINGLETONTLV(fuzz, TLV_TYPE_MAIL_FROM, CURLOPT_MAIL_FROM); |
346 | 6.32k | FSINGLETONTLV(fuzz, TLV_TYPE_ACCEPTENCODING, CURLOPT_ACCEPT_ENCODING); |
347 | 1.00k | FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_SESSION_ID, CURLOPT_RTSP_SESSION_ID); |
348 | 926 | FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_STREAM_URI, CURLOPT_RTSP_STREAM_URI); |
349 | 581 | FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_TRANSPORT, CURLOPT_RTSP_TRANSPORT); |
350 | 498 | FSINGLETONTLV(fuzz, TLV_TYPE_MAIL_AUTH, CURLOPT_MAIL_AUTH); |
351 | 1.28k | FSINGLETONTLV(fuzz, TLV_TYPE_LOGIN_OPTIONS, CURLOPT_LOGIN_OPTIONS); |
352 | 2.21k | FSINGLETONTLV(fuzz, TLV_TYPE_XOAUTH2_BEARER, CURLOPT_XOAUTH2_BEARER); |
353 | 3.35k | FSINGLETONTLV(fuzz, TLV_TYPE_USERPWD, CURLOPT_USERPWD); |
354 | 2.44k | FSINGLETONTLV(fuzz, TLV_TYPE_USERAGENT, CURLOPT_USERAGENT); |
355 | 94 | FSINGLETONTLV(fuzz, TLV_TYPE_SSH_HOST_PUBLIC_KEY_SHA256, CURLOPT_SSH_HOST_PUBLIC_KEY_SHA256); |
356 | 77.6k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY, CURLOPT_PROXY); |
357 | 5.87k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXYUSERPWD, CURLOPT_PROXYUSERPWD); |
358 | 924 | FSINGLETONTLV(fuzz, TLV_TYPE_REFERER, CURLOPT_REFERER); |
359 | 484 | FSINGLETONTLV(fuzz, TLV_TYPE_FTPPORT, CURLOPT_FTPPORT); |
360 | 1.07k | FSINGLETONTLV(fuzz, TLV_TYPE_SSLCERT, CURLOPT_SSLCERT); |
361 | 658 | FSINGLETONTLV(fuzz, TLV_TYPE_KEYPASSWD, CURLOPT_KEYPASSWD); |
362 | 11.2k | FSINGLETONTLV(fuzz, TLV_TYPE_INTERFACE, CURLOPT_INTERFACE); |
363 | 44 | FSINGLETONTLV(fuzz, TLV_TYPE_KRBLEVEL, CURLOPT_KRBLEVEL); |
364 | 3.30k | FSINGLETONTLV(fuzz, TLV_TYPE_CAINFO, CURLOPT_CAINFO); |
365 | 12.8k | FSINGLETONTLV(fuzz, TLV_TYPE_SSL_CIPHER_LIST, CURLOPT_SSL_CIPHER_LIST); |
366 | 686 | FSINGLETONTLV(fuzz, TLV_TYPE_SSLCERTTYPE, CURLOPT_SSLCERTTYPE); |
367 | 568 | FSINGLETONTLV(fuzz, TLV_TYPE_SSLKEY, CURLOPT_SSLKEY); |
368 | 764 | FSINGLETONTLV(fuzz, TLV_TYPE_SSLKEYTYPE, CURLOPT_SSLKEYTYPE); |
369 | 21.4k | FSINGLETONTLV(fuzz, TLV_TYPE_SSLENGINE, CURLOPT_SSLENGINE); |
370 | 3.13k | FSINGLETONTLV(fuzz, TLV_TYPE_CAPATH, CURLOPT_CAPATH); |
371 | 466 | FSINGLETONTLV(fuzz, TLV_TYPE_FTP_ACCOUNT, CURLOPT_FTP_ACCOUNT); |
372 | 62.1k | FSINGLETONTLV(fuzz, TLV_TYPE_COOKIELIST, CURLOPT_COOKIELIST); |
373 | 426 | FSINGLETONTLV(fuzz, TLV_TYPE_FTP_ALTERNATIVE_TO_USER, CURLOPT_FTP_ALTERNATIVE_TO_USER); |
374 | 36 | FSINGLETONTLV(fuzz, TLV_TYPE_SSH_PUBLIC_KEYFILE, CURLOPT_SSH_PUBLIC_KEYFILE); |
375 | 38 | FSINGLETONTLV(fuzz, TLV_TYPE_SSH_PRIVATE_KEYFILE, CURLOPT_SSH_PRIVATE_KEYFILE); |
376 | 32 | FSINGLETONTLV(fuzz, TLV_TYPE_SSH_HOST_PUBLIC_KEY_MD5, CURLOPT_SSH_HOST_PUBLIC_KEY_MD5); |
377 | 595 | FSINGLETONTLV(fuzz, TLV_TYPE_ISSUERCERT, CURLOPT_ISSUERCERT); |
378 | 795 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXYUSERNAME, CURLOPT_PROXYUSERNAME); |
379 | 1.32k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXYPASSWORD, CURLOPT_PROXYPASSWORD); |
380 | 7.42k | FSINGLETONTLV(fuzz, TLV_TYPE_NOPROXY, CURLOPT_NOPROXY); |
381 | 36 | FSINGLETONTLV(fuzz, TLV_TYPE_SSH_KNOWNHOSTS, CURLOPT_SSH_KNOWNHOSTS); |
382 | 38 | FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_USERNAME, CURLOPT_TLSAUTH_USERNAME); |
383 | 62 | FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_PASSWORD, CURLOPT_TLSAUTH_PASSWORD); |
384 | 42 | FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_TYPE, CURLOPT_TLSAUTH_TYPE); |
385 | 66 | FSINGLETONTLV(fuzz, TLV_TYPE_DNS_SERVERS, CURLOPT_DNS_SERVERS); |
386 | 46 | FSINGLETONTLV(fuzz, TLV_TYPE_DNS_INTERFACE, CURLOPT_DNS_INTERFACE); |
387 | 40 | FSINGLETONTLV(fuzz, TLV_TYPE_DNS_LOCAL_IP4, CURLOPT_DNS_LOCAL_IP4); |
388 | 42 | FSINGLETONTLV(fuzz, TLV_TYPE_DNS_LOCAL_IP6, CURLOPT_DNS_LOCAL_IP6); |
389 | 634 | FSINGLETONTLV(fuzz, TLV_TYPE_PINNEDPUBLICKEY, CURLOPT_PINNEDPUBLICKEY); |
390 | 964 | FSINGLETONTLV(fuzz, TLV_TYPE_UNIX_SOCKET_PATH, CURLOPT_UNIX_SOCKET_PATH); |
391 | 894 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SERVICE_NAME, CURLOPT_PROXY_SERVICE_NAME); |
392 | 798 | FSINGLETONTLV(fuzz, TLV_TYPE_SERVICE_NAME, CURLOPT_SERVICE_NAME); |
393 | 3.34k | FSINGLETONTLV(fuzz, TLV_TYPE_DEFAULT_PROTOCOL, CURLOPT_DEFAULT_PROTOCOL); |
394 | 1.33k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CAINFO, CURLOPT_PROXY_CAINFO); |
395 | 2.22k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CAPATH, CURLOPT_PROXY_CAPATH); |
396 | 36 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_USERNAME, CURLOPT_PROXY_TLSAUTH_USERNAME); |
397 | 54 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_PASSWORD, CURLOPT_PROXY_TLSAUTH_PASSWORD); |
398 | 44 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_TYPE, CURLOPT_PROXY_TLSAUTH_TYPE); |
399 | 596 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLCERT, CURLOPT_PROXY_SSLCERT); |
400 | 596 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLCERTTYPE, CURLOPT_PROXY_SSLCERTTYPE); |
401 | 500 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLKEY, CURLOPT_PROXY_SSLKEY); |
402 | 650 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLKEYTYPE, CURLOPT_PROXY_SSLKEYTYPE); |
403 | 751 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_KEYPASSWD, CURLOPT_PROXY_KEYPASSWD); |
404 | 8.09k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSL_CIPHER_LIST, CURLOPT_PROXY_SSL_CIPHER_LIST); |
405 | 846 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CRLFILE, CURLOPT_PROXY_CRLFILE); |
406 | 15.7k | FSINGLETONTLV(fuzz, TLV_TYPE_PRE_PROXY, CURLOPT_PRE_PROXY); |
407 | 452 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_PINNEDPUBLICKEY, CURLOPT_PROXY_PINNEDPUBLICKEY); |
408 | 2.04k | FSINGLETONTLV(fuzz, TLV_TYPE_ABSTRACT_UNIX_SOCKET, CURLOPT_ABSTRACT_UNIX_SOCKET); |
409 | 1.21k | FSINGLETONTLV(fuzz, TLV_TYPE_REQUEST_TARGET, CURLOPT_REQUEST_TARGET); |
410 | 2.33k | FSINGLETONTLV(fuzz, TLV_TYPE_TLS13_CIPHERS, CURLOPT_TLS13_CIPHERS); |
411 | 1.98k | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLS13_CIPHERS, CURLOPT_PROXY_TLS13_CIPHERS); |
412 | 747 | FSINGLETONTLV(fuzz, TLV_TYPE_SASL_AUTHZID, CURLOPT_SASL_AUTHZID); |
413 | 644 | FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_ISSUERCERT, CURLOPT_PROXY_ISSUERCERT); |
414 | 12.0k | FSINGLETONTLV(fuzz, TLV_TYPE_SSL_EC_CURVES, CURLOPT_SSL_EC_CURVES); |
415 | 23.1k | FSINGLETONTLV(fuzz, TLV_TYPE_AWS_SIGV4, CURLOPT_AWS_SIGV4); |
416 | 19.0k | FSINGLETONTLV(fuzz, TLV_TYPE_REDIR_PROTOCOLS_STR, CURLOPT_REDIR_PROTOCOLS_STR); |
417 | 1.53k | FSINGLETONTLV(fuzz, TLV_TYPE_HAPROXY_CLIENT_IP, CURLOPT_HAPROXY_CLIENT_IP); |
418 | 46 | FSINGLETONTLV(fuzz, TLV_TYPE_ECH, CURLOPT_ECH); |
419 | 716 | default: |
420 | | /* The fuzzer generates lots of unknown TLVs - we don't want these in the |
421 | | corpus so we reject any unknown TLVs. */ |
422 | 716 | rc = 127; |
423 | 716 | goto EXIT_LABEL; |
424 | 0 | break; |
425 | 7.69M | } |
426 | | |
427 | 7.66M | rc = 0; |
428 | | |
429 | 7.69M | EXIT_LABEL: |
430 | | |
431 | 7.69M | fuzz_free((void **)&tmp); |
432 | | |
433 | 7.69M | return rc; |
434 | 7.66M | } |
435 | | |
436 | | /** |
437 | | * Converts a TLV data and length into an allocated string. |
438 | | */ |
439 | | char *fuzz_tlv_to_string(TLV *tlv) |
440 | 866k | { |
441 | 866k | char *tlvstr; |
442 | | |
443 | | /* Allocate enough space, plus a null terminator */ |
444 | 866k | tlvstr = (char *)malloc(tlv->length + 1); |
445 | | |
446 | 866k | if(tlvstr != NULL) { |
447 | 866k | memcpy(tlvstr, tlv->value, tlv->length); |
448 | 866k | tlvstr[tlv->length] = 0; |
449 | 866k | } |
450 | | |
451 | 866k | return tlvstr; |
452 | 866k | } |
453 | | |
454 | | /* set up for CURLOPT_HTTPPOST, an alternative API to CURLOPT_MIMEPOST */ |
455 | | void fuzz_setup_http_post(FUZZ_DATA *fuzz, TLV *tlv) |
456 | 1.27k | { |
457 | 1.27k | if (fuzz->httppost == NULL) { |
458 | 1.27k | struct curl_httppost *post = NULL; |
459 | 1.27k | struct curl_httppost *last = NULL; |
460 | | |
461 | 1.27k | fuzz->post_body = fuzz_tlv_to_string(tlv); |
462 | 1.27k | if (fuzz->post_body == NULL) { |
463 | 0 | return; |
464 | 0 | } |
465 | | |
466 | | /* This is just one of several possible entrypoints to |
467 | | * the HTTPPOST API. see https://curl.se/libcurl/c/curl_formadd.html |
468 | | * for lots of others which could be added here. |
469 | | */ |
470 | 1.27k | curl_formadd(&post, &last, |
471 | 1.27k | CURLFORM_COPYNAME, FUZZ_HTTPPOST_NAME, |
472 | 1.27k | CURLFORM_PTRCONTENTS, fuzz->post_body, |
473 | 1.27k | CURLFORM_CONTENTLEN, (curl_off_t) strlen(fuzz->post_body), |
474 | 1.27k | CURLFORM_END); |
475 | | |
476 | 1.27k | fuzz->last_post_part = last; |
477 | 1.27k | fuzz->httppost = post; |
478 | 1.27k | } |
479 | | |
480 | 1.27k | return; |
481 | 1.27k | } |
482 | | |
483 | | /** |
484 | | * Extract the values from the TLV. |
485 | | */ |
486 | | int fuzz_add_mime_part(TLV *src_tlv, curl_mimepart *part) |
487 | 6.45M | { |
488 | 6.45M | FUZZ_DATA part_fuzz; |
489 | 6.45M | TLV tlv; |
490 | 6.45M | int rc = 0; |
491 | 6.45M | int tlv_rc; |
492 | | |
493 | 6.45M | memset(&part_fuzz, 0, sizeof(FUZZ_DATA)); |
494 | | |
495 | 6.45M | if(src_tlv->length < sizeof(TLV_RAW)) { |
496 | | /* Not enough data for a single TLV - don't continue */ |
497 | 6.32M | goto EXIT_LABEL; |
498 | 6.32M | } |
499 | | |
500 | | /* Set up the state parser */ |
501 | 126k | part_fuzz.state.data = src_tlv->value; |
502 | 126k | part_fuzz.state.data_len = src_tlv->length; |
503 | | |
504 | 126k | for(tlv_rc = fuzz_get_first_tlv(&part_fuzz, &tlv); |
505 | 157k | tlv_rc == 0; |
506 | 126k | tlv_rc = fuzz_get_next_tlv(&part_fuzz, &tlv)) { |
507 | | |
508 | | /* Have the TLV in hand. Parse the TLV. */ |
509 | 46.0k | rc = fuzz_parse_mime_tlv(part, &tlv); |
510 | | |
511 | 46.0k | if(rc != 0) { |
512 | | /* Failed to parse the TLV. Can't continue. */ |
513 | 15.0k | goto EXIT_LABEL; |
514 | 15.0k | } |
515 | 46.0k | } |
516 | | |
517 | 111k | if(tlv_rc != TLV_RC_NO_MORE_TLVS) { |
518 | | /* A TLV call failed. Can't continue. */ |
519 | 92.6k | goto EXIT_LABEL; |
520 | 92.6k | } |
521 | | |
522 | 6.45M | EXIT_LABEL: |
523 | | |
524 | 6.45M | return rc; |
525 | 111k | } |
526 | | |
527 | | /** |
528 | | * Do different actions on the mime part for different received TLVs. |
529 | | */ |
530 | | int fuzz_parse_mime_tlv(curl_mimepart *part, TLV *tlv) |
531 | 46.0k | { |
532 | 46.0k | int rc; |
533 | 46.0k | char *tmp; |
534 | | |
535 | 46.0k | switch(tlv->type) { |
536 | 15.8k | case TLV_TYPE_MIME_PART_NAME: |
537 | 15.8k | tmp = fuzz_tlv_to_string(tlv); |
538 | 15.8k | curl_mime_name(part, tmp); |
539 | 15.8k | fuzz_free((void **)&tmp); |
540 | 15.8k | break; |
541 | | |
542 | 15.1k | case TLV_TYPE_MIME_PART_DATA: |
543 | 15.1k | curl_mime_data(part, (const char *)tlv->value, tlv->length); |
544 | 15.1k | break; |
545 | | |
546 | 15.0k | default: |
547 | | /* The fuzzer generates lots of unknown TLVs - we don't want these in the |
548 | | corpus so we reject any unknown TLVs. */ |
549 | 15.0k | rc = 255; |
550 | 15.0k | goto EXIT_LABEL; |
551 | 0 | break; |
552 | 46.0k | } |
553 | | |
554 | 31.0k | rc = 0; |
555 | | |
556 | 46.0k | EXIT_LABEL: |
557 | | |
558 | 46.0k | return rc; |
559 | 31.0k | } |