Coverage Report

Created: 2026-09-14 07:12

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/curl_fuzzer/curl_fuzzer_tlv.cc
Line
Count
Source
1
/***************************************************************************
2
 *                                  _   _ ____  _
3
 *  Project                     ___| | | |  _ \| |
4
 *                             / __| | | | |_) | |
5
 *                            | (__| |_| |  _ <| |___
6
 *                             \___|\___/|_| \_\_____|
7
 *
8
 * Copyright (C) Max Dymond, <cmeister2@gmail.com>, et al.
9
 *
10
 * This software is licensed as described in the file COPYING, which
11
 * you should have received as part of this distribution. The terms
12
 * are also available at https://curl.se/docs/copyright.html.
13
 *
14
 * You may opt to use, copy, modify, merge, publish, distribute and/or sell
15
 * copies of the Software, and permit persons to whom the Software is
16
 * furnished to do so, under the terms of the COPYING file.
17
 *
18
 * This software is distributed on an "AS IS" basis, WITHOUT WARRANTY OF ANY
19
 * KIND, either express or implied.
20
 *
21
 ***************************************************************************/
22
#include <stdlib.h>
23
#include <string.h>
24
#include <curl/curl.h>
25
#include "curl_fuzzer.h"
26
27
/**
28
 * TLV access function - gets the first TLV from a data stream.
29
 */
30
int fuzz_get_first_tlv(FUZZ_DATA *fuzz,
31
                       TLV *tlv)
32
399k
{
33
  /* Reset the cursor. */
34
399k
  fuzz->state.data_pos = 0;
35
399k
  return fuzz_get_tlv_comn(fuzz, tlv);
36
399k
}
37
38
/**
39
 * TLV access function - gets the next TLV from a data stream.
40
*/
41
int fuzz_get_next_tlv(FUZZ_DATA *fuzz,
42
                      TLV *tlv)
43
5.13M
{
44
  /* Advance the cursor by the full length of the previous TLV. */
45
5.13M
  fuzz->state.data_pos += sizeof(TLV_RAW) + tlv->length;
46
47
  /* Work out if there's a TLV's worth of data to read */
48
5.13M
  if(fuzz->state.data_pos + sizeof(TLV_RAW) > fuzz->state.data_len) {
49
    /* No more TLVs to parse */
50
318k
    return TLV_RC_NO_MORE_TLVS;
51
318k
  }
52
53
4.81M
  return fuzz_get_tlv_comn(fuzz, tlv);
54
5.13M
}
55
56
/**
57
 * Common TLV function for accessing TLVs in a data stream.
58
 */
59
int fuzz_get_tlv_comn(FUZZ_DATA *fuzz,
60
                      TLV *tlv)
61
5.21M
{
62
5.21M
  int rc = 0;
63
5.21M
  size_t data_offset;
64
5.21M
  TLV_RAW *raw;
65
66
  /* Start by casting the data stream to a TLV. */
67
5.21M
  raw = (TLV_RAW *)&fuzz->state.data[fuzz->state.data_pos];
68
5.21M
  data_offset = fuzz->state.data_pos + sizeof(TLV_RAW);
69
70
  /* Set the TLV values. */
71
5.21M
  tlv->type = to_u16(raw->raw_type);
72
5.21M
  tlv->length = to_u32(raw->raw_length);
73
5.21M
  tlv->value = &fuzz->state.data[data_offset];
74
75
5.21M
  FV_PRINTF(fuzz, "TLV: type %x length %u\n", tlv->type, tlv->length);
76
77
  /* Use uint64s to verify lengths of TLVs so that overflow problems don't
78
     matter. */
79
5.21M
  uint64_t check_length = data_offset;
80
5.21M
  check_length += tlv->length;
81
82
5.21M
  uint64_t remaining_len = fuzz->state.data_len;
83
5.21M
  FV_PRINTF(fuzz, "Check length of data: %" PRIu64 " \n", check_length);
84
5.21M
  FV_PRINTF(fuzz, "Remaining length of data: %" PRIu64 " \n", remaining_len);
85
86
  /* Sanity check that the TLV length is ok. */
87
5.21M
  if(check_length > remaining_len) {
88
49.1k
    FV_PRINTF(fuzz, "Returning TLV_RC_SIZE_ERROR\n");
89
49.1k
    rc = TLV_RC_SIZE_ERROR;
90
49.1k
  }
91
92
5.21M
  return rc;
93
5.21M
}
94
95
/**
96
 * Do different actions on the CURL handle for different received TLVs.
97
 */
98
int fuzz_parse_tlv(FUZZ_DATA *fuzz, TLV *tlv)
99
4.99M
{
100
4.99M
  int rc;
101
4.99M
  char *tmp = NULL;
102
4.99M
  long tmp_long;
103
4.99M
  curl_off_t tmp_off_t;
104
4.99M
  curl_slist *new_list;
105
106
4.99M
  switch(tlv->type) {
107
    /* The pointers in response TLVs will always be valid as long as the fuzz
108
       data is in scope, which is the entirety of this file. */
109
122k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE0, 0);
110
36.9k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE1, 1);
111
31.4k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE2, 2);
112
48.4k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE3, 3);
113
7.99k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE4, 4);
114
9.08k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE5, 5);
115
7.35k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE6, 6);
116
4.72k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE7, 7);
117
3.67k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE8, 8);
118
8.39k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE9, 9);
119
3.34k
    FRESPONSETLV(&fuzz->sockman[0], TLV_TYPE_RESPONSE10, 10);
120
121
6.76k
    FRESPONSETLV(&fuzz->sockman[1], TLV_TYPE_SECOND_RESPONSE0, 0);
122
7.16k
    FRESPONSETLV(&fuzz->sockman[1], TLV_TYPE_SECOND_RESPONSE1, 1);
123
124
3.66k
    case TLV_TYPE_UPLOAD1:
125
      /* The pointers in the TLV will always be valid as long as the fuzz data
126
         is in scope, which is the entirety of this file. */
127
128
3.66k
      FCHECK_OPTION_UNSET(fuzz, CURLOPT_UPLOAD);
129
130
3.65k
      fuzz->upload1_data = tlv->value;
131
3.65k
      fuzz->upload1_data_len = tlv->length;
132
133
3.65k
      FSET_OPTION(fuzz, CURLOPT_UPLOAD, 1L);
134
3.65k
      FSET_OPTION(fuzz,
135
3.65k
                  CURLOPT_INFILESIZE_LARGE,
136
3.65k
                  (curl_off_t)fuzz->upload1_data_len);
137
3.65k
      break;
138
139
596k
    case TLV_TYPE_HEADER:
140
      /* Limit the number of headers that can be added to a message to prevent
141
         timeouts. */
142
596k
      if(fuzz->header_list_count >= TLV_MAX_NUM_CURLOPT_HEADER) {
143
14
        rc = 255;
144
14
        goto EXIT_LABEL;
145
14
      }
146
147
596k
      tmp = fuzz_tlv_to_string(tlv);
148
596k
      if (tmp == NULL) {
149
        // keep on despite allocation failure
150
0
        break;
151
0
      }
152
596k
      new_list = curl_slist_append(fuzz->header_list, tmp);
153
596k
      if (new_list == NULL) {
154
0
        break;
155
0
      }
156
596k
      fuzz->header_list = new_list;
157
596k
      fuzz->header_list_count++;
158
596k
      break;
159
160
31.1k
    case TLV_TYPE_MAIL_RECIPIENT:
161
      /* Limit the number of headers that can be added to a message to prevent
162
         timeouts. */
163
31.1k
      if(fuzz->header_list_count >= TLV_MAX_NUM_CURLOPT_HEADER) {
164
14
        rc = 255;
165
14
        goto EXIT_LABEL;
166
14
      }
167
31.1k
      tmp = fuzz_tlv_to_string(tlv);
168
31.1k
      if (tmp == NULL) {
169
        // keep on despite allocation failure
170
0
        break;
171
0
      }
172
31.1k
      new_list = curl_slist_append(fuzz->mail_recipients_list, tmp);
173
31.1k
      if (new_list != NULL) {
174
31.1k
        fuzz->mail_recipients_list = new_list;
175
31.1k
        fuzz->header_list_count++;
176
31.1k
      }
177
31.1k
      break;
178
179
3.50M
    case TLV_TYPE_MIME_PART:
180
3.50M
      if(fuzz->mime == NULL) {
181
14.5k
        fuzz->mime = curl_mime_init(fuzz->easy);
182
14.5k
      }
183
184
3.50M
      fuzz->part = curl_mime_addpart(fuzz->mime);
185
186
      /* This TLV may have sub TLVs. */
187
3.50M
      fuzz_add_mime_part(tlv, fuzz->part);
188
189
3.50M
      break;
190
191
2.41k
    case TLV_TYPE_POSTFIELDS:
192
2.41k
      FCHECK_OPTION_UNSET(fuzz, CURLOPT_POSTFIELDS);
193
2.40k
      fuzz->postfields = fuzz_tlv_to_string(tlv);
194
2.40k
      FSET_OPTION(fuzz, CURLOPT_POSTFIELDS, fuzz->postfields);
195
2.40k
      break;
196
197
3.46k
    case TLV_TYPE_HTTPPOSTBODY:
198
3.46k
      FCHECK_OPTION_UNSET(fuzz, CURLOPT_HTTPPOST);
199
3.44k
      fuzz_setup_http_post(fuzz, tlv);
200
3.44k
      FSET_OPTION(fuzz, CURLOPT_HTTPPOST, fuzz->httppost);
201
3.44k
      break;
202
203
    /* Define a set of u32 options. */
204
25.4k
    FU32TLV(fuzz, TLV_TYPE_HTTPAUTH, CURLOPT_HTTPAUTH);
205
5.01k
    FU32TLV(fuzz, TLV_TYPE_OPTHEADER, CURLOPT_HEADER);
206
5.67k
    FU32TLV(fuzz, TLV_TYPE_NOBODY, CURLOPT_NOBODY);
207
36.5k
    FU32TLV(fuzz, TLV_TYPE_FOLLOWLOCATION, CURLOPT_FOLLOWLOCATION);
208
4.95k
    FU32TLV(fuzz, TLV_TYPE_WILDCARDMATCH, CURLOPT_WILDCARDMATCH);
209
9.12k
    FU32TLV(fuzz, TLV_TYPE_RTSP_REQUEST, CURLOPT_RTSP_REQUEST);
210
3.33k
    FU32TLV(fuzz, TLV_TYPE_RTSP_CLIENT_CSEQ, CURLOPT_RTSP_CLIENT_CSEQ);
211
65.4k
    FU32TLV(fuzz, TLV_TYPE_HTTP_VERSION, CURLOPT_HTTP_VERSION);
212
3.29k
    FU32TLV(fuzz, TLV_TYPE_NETRC, CURLOPT_NETRC);
213
3.13k
    FU32TLV(fuzz, TLV_TYPE_WS_OPTIONS, CURLOPT_WS_OPTIONS);
214
4.03k
    FU32TLV(fuzz, TLV_TYPE_CONNECT_ONLY, CURLOPT_CONNECT_ONLY);
215
6.43k
    FU32TLV(fuzz, TLV_TYPE_POST, CURLOPT_POST);
216
3.04k
    FU32TLV(fuzz, TLV_TYPE_PROXYTYPE, CURLOPT_PROXYTYPE);
217
6.38k
    FU32TLV(fuzz, TLV_TYPE_PORT, CURLOPT_PORT);
218
3.62k
    FU32TLV(fuzz, TLV_TYPE_LOW_SPEED_LIMIT, CURLOPT_LOW_SPEED_LIMIT);
219
5.17k
    FU32TLV(fuzz, TLV_TYPE_LOW_SPEED_TIME, CURLOPT_LOW_SPEED_TIME);
220
4.79k
    FU32TLV(fuzz, TLV_TYPE_RESUME_FROM, CURLOPT_RESUME_FROM);
221
1.25k
    FU32TLV(fuzz, TLV_TYPE_TIMEVALUE, CURLOPT_TIMEVALUE);
222
8.50k
    FU32TLV(fuzz, TLV_TYPE_NOPROGRESS, CURLOPT_NOPROGRESS);
223
1.40k
    FU32TLV(fuzz, TLV_TYPE_FAILONERROR, CURLOPT_FAILONERROR);
224
1.20k
    FU32TLV(fuzz, TLV_TYPE_DIRLISTONLY, CURLOPT_DIRLISTONLY);
225
772
    FU32TLV(fuzz, TLV_TYPE_APPEND, CURLOPT_APPEND);
226
5.28k
    FU32TLV(fuzz, TLV_TYPE_TRANSFERTEXT, CURLOPT_TRANSFERTEXT);
227
4.07k
    FU32TLV(fuzz, TLV_TYPE_AUTOREFERER, CURLOPT_AUTOREFERER);
228
3.70k
    FU32TLV(fuzz, TLV_TYPE_PROXYPORT, CURLOPT_PROXYPORT);
229
    // too easy for API misuse FU32TLV(fuzz, TLV_TYPE_POSTFIELDSIZE, CURLOPT_POSTFIELDSIZE);
230
697
    FU32TLV(fuzz, TLV_TYPE_HTTPPROXYTUNNEL, CURLOPT_HTTPPROXYTUNNEL);
231
11.8k
    FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYPEER, CURLOPT_SSL_VERIFYPEER);
232
4.99k
    FU32TLV(fuzz, TLV_TYPE_MAXREDIRS, CURLOPT_MAXREDIRS);
233
1.36k
    FU32TLV(fuzz, TLV_TYPE_FILETIME, CURLOPT_FILETIME);
234
3.01k
    FU32TLV(fuzz, TLV_TYPE_MAXCONNECTS, CURLOPT_MAXCONNECTS);
235
1.38k
    FU32TLV(fuzz, TLV_TYPE_FRESH_CONNECT, CURLOPT_FRESH_CONNECT);
236
1.15k
    FU32TLV(fuzz, TLV_TYPE_FORBID_REUSE, CURLOPT_FORBID_REUSE);
237
5.52k
    FU32TLV(fuzz, TLV_TYPE_CONNECTTIMEOUT, CURLOPT_CONNECTTIMEOUT);
238
866
    FU32TLV(fuzz, TLV_TYPE_HTTPGET, CURLOPT_HTTPGET);
239
3.27k
    FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYHOST, CURLOPT_SSL_VERIFYHOST);
240
811
    FU32TLV(fuzz, TLV_TYPE_FTP_USE_EPSV, CURLOPT_FTP_USE_EPSV);
241
883
    FU32TLV(fuzz, TLV_TYPE_SSLENGINE_DEFAULT, CURLOPT_SSLENGINE_DEFAULT);
242
6.29k
    FU32TLV(fuzz, TLV_TYPE_DNS_CACHE_TIMEOUT, CURLOPT_DNS_CACHE_TIMEOUT);
243
834
    FU32TLV(fuzz, TLV_TYPE_COOKIESESSION, CURLOPT_COOKIESESSION);
244
9.21k
    FU32TLV(fuzz, TLV_TYPE_BUFFERSIZE, CURLOPT_BUFFERSIZE);
245
1.29k
    FU32TLV(fuzz, TLV_TYPE_NOSIGNAL, CURLOPT_NOSIGNAL);
246
1.55k
    FU32TLV(fuzz, TLV_TYPE_UNRESTRICTED_AUTH, CURLOPT_UNRESTRICTED_AUTH);
247
702
    FU32TLV(fuzz, TLV_TYPE_FTP_USE_EPRT, CURLOPT_FTP_USE_EPRT);
248
1.59k
    FU32TLV(fuzz, TLV_TYPE_FTP_CREATE_MISSING_DIRS, CURLOPT_FTP_CREATE_MISSING_DIRS);
249
4.98k
    FU32TLV(fuzz, TLV_TYPE_MAXFILESIZE, CURLOPT_MAXFILESIZE);
250
903
    FU32TLV(fuzz, TLV_TYPE_TCP_NODELAY, CURLOPT_TCP_NODELAY);
251
898
    FU32TLV(fuzz, TLV_TYPE_IGNORE_CONTENT_LENGTH, CURLOPT_IGNORE_CONTENT_LENGTH);
252
797
    FU32TLV(fuzz, TLV_TYPE_FTP_SKIP_PASV_IP, CURLOPT_FTP_SKIP_PASV_IP);
253
2.79k
    FU32TLV(fuzz, TLV_TYPE_LOCALPORT, CURLOPT_LOCALPORT);
254
3.00k
    FU32TLV(fuzz, TLV_TYPE_LOCALPORTRANGE, CURLOPT_LOCALPORTRANGE);
255
768
    FU32TLV(fuzz, TLV_TYPE_SSL_SESSIONID_CACHE, CURLOPT_SSL_SESSIONID_CACHE);
256
1.72k
    FU32TLV(fuzz, TLV_TYPE_FTP_SSL_CCC, CURLOPT_FTP_SSL_CCC);
257
11.3k
    FU32TLV(fuzz, TLV_TYPE_CONNECTTIMEOUT_MS, CURLOPT_CONNECTTIMEOUT_MS);
258
1.58k
    FU32TLV(fuzz, TLV_TYPE_HTTP_TRANSFER_DECODING, CURLOPT_HTTP_TRANSFER_DECODING);
259
971
    FU32TLV(fuzz, TLV_TYPE_HTTP_CONTENT_DECODING, CURLOPT_HTTP_CONTENT_DECODING);
260
2.12k
    FU32TLV(fuzz, TLV_TYPE_NEW_FILE_PERMS, CURLOPT_NEW_FILE_PERMS);
261
82
    FU32TLV(fuzz, TLV_TYPE_NEW_DIRECTORY_PERMS, CURLOPT_NEW_DIRECTORY_PERMS);
262
1.47k
    FU32TLV(fuzz, TLV_TYPE_PROXY_TRANSFER_MODE, CURLOPT_PROXY_TRANSFER_MODE);
263
7.59k
    FU32TLV(fuzz, TLV_TYPE_ADDRESS_SCOPE, CURLOPT_ADDRESS_SCOPE);
264
679
    FU32TLV(fuzz, TLV_TYPE_CERTINFO, CURLOPT_CERTINFO);
265
3.28k
    FU32TLV(fuzz, TLV_TYPE_TFTP_BLKSIZE, CURLOPT_TFTP_BLKSIZE);
266
83
    FU32TLV(fuzz, TLV_TYPE_SOCKS5_GSSAPI_NEC, CURLOPT_SOCKS5_GSSAPI_NEC);
267
857
    FU32TLV(fuzz, TLV_TYPE_FTP_USE_PRET, CURLOPT_FTP_USE_PRET);
268
3.06k
    FU32TLV(fuzz, TLV_TYPE_RTSP_SERVER_CSEQ, CURLOPT_RTSP_SERVER_CSEQ);
269
12.9k
    FU32TLV(fuzz, TLV_TYPE_TRANSFER_ENCODING, CURLOPT_TRANSFER_ENCODING);
270
2.31k
    FU32TLV(fuzz, TLV_TYPE_ACCEPTTIMEOUT_MS, CURLOPT_ACCEPTTIMEOUT_MS);
271
2.71k
    FU32TLV(fuzz, TLV_TYPE_TCP_KEEPALIVE, CURLOPT_TCP_KEEPALIVE);
272
3.75k
    FU32TLV(fuzz, TLV_TYPE_TCP_KEEPIDLE, CURLOPT_TCP_KEEPIDLE);
273
3.57k
    FU32TLV(fuzz, TLV_TYPE_TCP_KEEPINTVL, CURLOPT_TCP_KEEPINTVL);
274
889
    FU32TLV(fuzz, TLV_TYPE_SASL_IR, CURLOPT_SASL_IR);
275
3.15k
    FU32TLV(fuzz, TLV_TYPE_SSL_ENABLE_ALPN, CURLOPT_SSL_ENABLE_ALPN);
276
2.98k
    FU32TLV(fuzz, TLV_TYPE_EXPECT_100_TIMEOUT_MS, CURLOPT_EXPECT_100_TIMEOUT_MS);
277
1.16k
    FU32TLV(fuzz, TLV_TYPE_SSL_VERIFYSTATUS, CURLOPT_SSL_VERIFYSTATUS);
278
86
    FU32TLV(fuzz, TLV_TYPE_SSL_FALSESTART, CURLOPT_SSL_FALSESTART);
279
2.55k
    FU32TLV(fuzz, TLV_TYPE_PATH_AS_IS, CURLOPT_PATH_AS_IS);
280
832
    FU32TLV(fuzz, TLV_TYPE_PIPEWAIT, CURLOPT_PIPEWAIT);
281
2.83k
    FU32TLV(fuzz, TLV_TYPE_STREAM_WEIGHT, CURLOPT_STREAM_WEIGHT);
282
753
    FU32TLV(fuzz, TLV_TYPE_TFTP_NO_OPTIONS, CURLOPT_TFTP_NO_OPTIONS);
283
928
    FU32TLV(fuzz, TLV_TYPE_TCP_FASTOPEN, CURLOPT_TCP_FASTOPEN);
284
1.10k
    FU32TLV(fuzz, TLV_TYPE_KEEP_SENDING_ON_ERROR, CURLOPT_KEEP_SENDING_ON_ERROR);
285
879
    FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_VERIFYPEER, CURLOPT_PROXY_SSL_VERIFYPEER);
286
886
    FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_VERIFYHOST, CURLOPT_PROXY_SSL_VERIFYHOST);
287
884
    FU32TLV(fuzz, TLV_TYPE_PROXY_SSL_OPTIONS, CURLOPT_PROXY_SSL_OPTIONS);
288
1.15k
    FU32TLV(fuzz, TLV_TYPE_SUPPRESS_CONNECT_HEADERS, CURLOPT_SUPPRESS_CONNECT_HEADERS);
289
522
    FU32TLV(fuzz, TLV_TYPE_SOCKS5_AUTH, CURLOPT_SOCKS5_AUTH);
290
107
    FU32TLV(fuzz, TLV_TYPE_SSH_COMPRESSION, CURLOPT_SSH_COMPRESSION);
291
780
    FU32TLV(fuzz, TLV_TYPE_HAPPY_EYEBALLS_TIMEOUT_MS, CURLOPT_HAPPY_EYEBALLS_TIMEOUT_MS);
292
1.26k
    FU32TLV(fuzz, TLV_TYPE_HAPROXYPROTOCOL, CURLOPT_HAPROXYPROTOCOL);
293
943
    FU32TLV(fuzz, TLV_TYPE_DNS_SHUFFLE_ADDRESSES, CURLOPT_DNS_SHUFFLE_ADDRESSES);
294
642
    FU32TLV(fuzz, TLV_TYPE_DISALLOW_USERNAME_IN_URL, CURLOPT_DISALLOW_USERNAME_IN_URL);
295
11.2k
    FU32TLV(fuzz, TLV_TYPE_UPLOAD_BUFFERSIZE, CURLOPT_UPLOAD_BUFFERSIZE);
296
2.04k
    FU32TLV(fuzz, TLV_TYPE_UPKEEP_INTERVAL_MS, CURLOPT_UPKEEP_INTERVAL_MS);
297
3.57k
    FU32TLV(fuzz, TLV_TYPE_HTTP09_ALLOWED, CURLOPT_HTTP09_ALLOWED);
298
2.65k
    FU32TLV(fuzz, TLV_TYPE_ALTSVC_CTRL, CURLOPT_ALTSVC_CTRL);
299
3.08k
    FU32TLV(fuzz, TLV_TYPE_MAXAGE_CONN, CURLOPT_MAXAGE_CONN);
300
767
    FU32TLV(fuzz, TLV_TYPE_MAIL_RCPT_ALLOWFAILS, CURLOPT_MAIL_RCPT_ALLOWFAILS);
301
937
    FU32TLV(fuzz, TLV_TYPE_HSTS_CTRL, CURLOPT_HSTS_CTRL);
302
625
    FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYPEER, CURLOPT_DOH_SSL_VERIFYPEER);
303
820
    FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYHOST, CURLOPT_DOH_SSL_VERIFYHOST);
304
711
    FU32TLV(fuzz, TLV_TYPE_DOH_SSL_VERIFYSTATUS, CURLOPT_DOH_SSL_VERIFYSTATUS);
305
3.15k
    FU32TLV(fuzz, TLV_TYPE_MAXLIFETIME_CONN, CURLOPT_MAXLIFETIME_CONN);
306
1.53k
    FU32TLV(fuzz, TLV_TYPE_MIME_OPTIONS, CURLOPT_MIME_OPTIONS);
307
3.92k
    FU32TLV(fuzz, TLV_TYPE_CA_CACHE_TIMEOUT, CURLOPT_CA_CACHE_TIMEOUT);
308
753
    FU32TLV(fuzz, TLV_TYPE_QUICK_EXIT, CURLOPT_QUICK_EXIT);
309
1.69k
    FU32TLV(fuzz, TLV_TYPE_SERVER_RESPONSE_TIMEOUT_MS, CURLOPT_SERVER_RESPONSE_TIMEOUT_MS);
310
3.26k
    FU32TLV(fuzz, TLV_TYPE_TCP_KEEPCNT, CURLOPT_TCP_KEEPCNT);
311
3.38k
    FU32TLV(fuzz, TLV_TYPE_SSLVERSION, CURLOPT_SSLVERSION);
312
3.60k
    FU32TLV(fuzz, TLV_TYPE_TIMECONDITION, CURLOPT_TIMECONDITION);
313
6.04k
    FU32TLV(fuzz, TLV_TYPE_PROXYAUTH, CURLOPT_PROXYAUTH);
314
2.33k
    FU32TLV(fuzz, TLV_TYPE_IPRESOLVE, CURLOPT_IPRESOLVE);
315
2.45k
    FU32TLV(fuzz, TLV_TYPE_USE_SSL, CURLOPT_USE_SSL);
316
1.84k
    FU32TLV(fuzz, TLV_TYPE_FTPSSLAUTH, CURLOPT_FTPSSLAUTH);
317
2.05k
    FU32TLV(fuzz, TLV_TYPE_FTP_FILEMETHOD, CURLOPT_FTP_FILEMETHOD);
318
84
    FU32TLV(fuzz, TLV_TYPE_SSH_AUTH_TYPES, CURLOPT_SSH_AUTH_TYPES);
319
2.44k
    FU32TLV(fuzz, TLV_TYPE_POSTREDIR, CURLOPT_POSTREDIR);
320
107
    FU32TLV(fuzz, TLV_TYPE_GSSAPI_DELEGATION, CURLOPT_GSSAPI_DELEGATION);
321
1.10k
    FU32TLV(fuzz, TLV_TYPE_SSL_OPTIONS, CURLOPT_SSL_OPTIONS);
322
11.2k
    FU32TLV(fuzz, TLV_TYPE_HEADEROPT, CURLOPT_HEADEROPT);
323
1.04k
    FU32TLV(fuzz, TLV_TYPE_PROXY_SSLVERSION, CURLOPT_PROXY_SSLVERSION);
324
5.62k
    FU32TLV_OFF_T(fuzz, TLV_TYPE_RESUME_FROM_LARGE,
325
5.62k
                  CURLOPT_RESUME_FROM_LARGE);
326
5.03k
    FU32TLV_OFF_T(fuzz, TLV_TYPE_MAXFILESIZE_LARGE,
327
5.03k
                  CURLOPT_MAXFILESIZE_LARGE);
328
    /* An arbitrary size can make libcurl read beyond POSTFIELDS' allocation,
329
       so POSTFIELDSIZE_LARGE remains deliberately unavailable. */
330
10.7k
    FU32TLV_OFF_T(fuzz, TLV_TYPE_MAX_SEND_SPEED_LARGE,
331
10.7k
                  CURLOPT_MAX_SEND_SPEED_LARGE);
332
30.4k
    FU32TLV_OFF_T(fuzz, TLV_TYPE_MAX_RECV_SPEED_LARGE,
333
30.4k
                  CURLOPT_MAX_RECV_SPEED_LARGE);
334
1.07k
    FU32TLV_OFF_T(fuzz, TLV_TYPE_TIMEVALUE_LARGE, CURLOPT_TIMEVALUE_LARGE);
335
336
    /* Define a set of singleton TLVs - they can only have their value set once
337
       and all follow the same pattern. */
338
363k
    FSINGLETONTLV(fuzz, TLV_TYPE_URL, CURLOPT_URL);
339
3.86k
    FSINGLETONTLV(fuzz, TLV_TYPE_DOH_URL, CURLOPT_DOH_URL);
340
6.92k
    FSINGLETONTLV(fuzz, TLV_TYPE_USERNAME, CURLOPT_USERNAME);
341
6.21k
    FSINGLETONTLV(fuzz, TLV_TYPE_PASSWORD, CURLOPT_PASSWORD);
342
2.75k
    FSINGLETONTLV(fuzz, TLV_TYPE_COOKIE, CURLOPT_COOKIE);
343
4.63k
    FSINGLETONTLV(fuzz, TLV_TYPE_RANGE, CURLOPT_RANGE);
344
4.10k
    FSINGLETONTLV(fuzz, TLV_TYPE_CUSTOMREQUEST, CURLOPT_CUSTOMREQUEST);
345
1.95k
    FSINGLETONTLV(fuzz, TLV_TYPE_MAIL_FROM, CURLOPT_MAIL_FROM);
346
16.2k
    FSINGLETONTLV(fuzz, TLV_TYPE_ACCEPTENCODING, CURLOPT_ACCEPT_ENCODING);
347
1.83k
    FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_SESSION_ID, CURLOPT_RTSP_SESSION_ID);
348
1.39k
    FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_STREAM_URI, CURLOPT_RTSP_STREAM_URI);
349
1.43k
    FSINGLETONTLV(fuzz, TLV_TYPE_RTSP_TRANSPORT, CURLOPT_RTSP_TRANSPORT);
350
1.38k
    FSINGLETONTLV(fuzz, TLV_TYPE_MAIL_AUTH, CURLOPT_MAIL_AUTH);
351
2.38k
    FSINGLETONTLV(fuzz, TLV_TYPE_LOGIN_OPTIONS, CURLOPT_LOGIN_OPTIONS);
352
3.98k
    FSINGLETONTLV(fuzz, TLV_TYPE_XOAUTH2_BEARER, CURLOPT_XOAUTH2_BEARER);
353
6.40k
    FSINGLETONTLV(fuzz, TLV_TYPE_USERPWD, CURLOPT_USERPWD);
354
3.06k
    FSINGLETONTLV(fuzz, TLV_TYPE_USERAGENT, CURLOPT_USERAGENT);
355
86
    FSINGLETONTLV(fuzz, TLV_TYPE_SSH_HOST_PUBLIC_KEY_SHA256, CURLOPT_SSH_HOST_PUBLIC_KEY_SHA256);
356
63.3k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY, CURLOPT_PROXY);
357
6.76k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXYUSERPWD, CURLOPT_PROXYUSERPWD);
358
2.03k
    FSINGLETONTLV(fuzz, TLV_TYPE_REFERER, CURLOPT_REFERER);
359
771
    FSINGLETONTLV(fuzz, TLV_TYPE_FTPPORT, CURLOPT_FTPPORT);
360
1.48k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSLCERT, CURLOPT_SSLCERT);
361
1.36k
    FSINGLETONTLV(fuzz, TLV_TYPE_KEYPASSWD, CURLOPT_KEYPASSWD);
362
4.43k
    FSINGLETONTLV(fuzz, TLV_TYPE_INTERFACE, CURLOPT_INTERFACE);
363
44
    FSINGLETONTLV(fuzz, TLV_TYPE_KRBLEVEL, CURLOPT_KRBLEVEL);
364
2.61k
    FSINGLETONTLV(fuzz, TLV_TYPE_CAINFO, CURLOPT_CAINFO);
365
16.3k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSL_CIPHER_LIST, CURLOPT_SSL_CIPHER_LIST);
366
1.45k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSLCERTTYPE, CURLOPT_SSLCERTTYPE);
367
1.32k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSLKEY, CURLOPT_SSLKEY);
368
1.58k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSLKEYTYPE, CURLOPT_SSLKEYTYPE);
369
16.4k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSLENGINE, CURLOPT_SSLENGINE);
370
3.01k
    FSINGLETONTLV(fuzz, TLV_TYPE_CAPATH, CURLOPT_CAPATH);
371
1.02k
    FSINGLETONTLV(fuzz, TLV_TYPE_FTP_ACCOUNT, CURLOPT_FTP_ACCOUNT);
372
57.3k
    FSINGLETONTLV(fuzz, TLV_TYPE_COOKIELIST, CURLOPT_COOKIELIST);
373
1.34k
    FSINGLETONTLV(fuzz, TLV_TYPE_FTP_ALTERNATIVE_TO_USER, CURLOPT_FTP_ALTERNATIVE_TO_USER);
374
40
    FSINGLETONTLV(fuzz, TLV_TYPE_SSH_PUBLIC_KEYFILE, CURLOPT_SSH_PUBLIC_KEYFILE);
375
36
    FSINGLETONTLV(fuzz, TLV_TYPE_SSH_PRIVATE_KEYFILE, CURLOPT_SSH_PRIVATE_KEYFILE);
376
38
    FSINGLETONTLV(fuzz, TLV_TYPE_SSH_HOST_PUBLIC_KEY_MD5, CURLOPT_SSH_HOST_PUBLIC_KEY_MD5);
377
1.14k
    FSINGLETONTLV(fuzz, TLV_TYPE_ISSUERCERT, CURLOPT_ISSUERCERT);
378
3.29k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXYUSERNAME, CURLOPT_PROXYUSERNAME);
379
5.20k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXYPASSWORD, CURLOPT_PROXYPASSWORD);
380
14.0k
    FSINGLETONTLV(fuzz, TLV_TYPE_NOPROXY, CURLOPT_NOPROXY);
381
34
    FSINGLETONTLV(fuzz, TLV_TYPE_SSH_KNOWNHOSTS, CURLOPT_SSH_KNOWNHOSTS);
382
34
    FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_USERNAME, CURLOPT_TLSAUTH_USERNAME);
383
50
    FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_PASSWORD, CURLOPT_TLSAUTH_PASSWORD);
384
42
    FSINGLETONTLV(fuzz, TLV_TYPE_TLSAUTH_TYPE, CURLOPT_TLSAUTH_TYPE);
385
48
    FSINGLETONTLV(fuzz, TLV_TYPE_DNS_SERVERS, CURLOPT_DNS_SERVERS);
386
36
    FSINGLETONTLV(fuzz, TLV_TYPE_DNS_INTERFACE, CURLOPT_DNS_INTERFACE);
387
42
    FSINGLETONTLV(fuzz, TLV_TYPE_DNS_LOCAL_IP4, CURLOPT_DNS_LOCAL_IP4);
388
46
    FSINGLETONTLV(fuzz, TLV_TYPE_DNS_LOCAL_IP6, CURLOPT_DNS_LOCAL_IP6);
389
1.20k
    FSINGLETONTLV(fuzz, TLV_TYPE_PINNEDPUBLICKEY, CURLOPT_PINNEDPUBLICKEY);
390
4.29k
    FSINGLETONTLV(fuzz, TLV_TYPE_UNIX_SOCKET_PATH, CURLOPT_UNIX_SOCKET_PATH);
391
2.82k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SERVICE_NAME, CURLOPT_PROXY_SERVICE_NAME);
392
2.88k
    FSINGLETONTLV(fuzz, TLV_TYPE_SERVICE_NAME, CURLOPT_SERVICE_NAME);
393
5.42k
    FSINGLETONTLV(fuzz, TLV_TYPE_DEFAULT_PROTOCOL, CURLOPT_DEFAULT_PROTOCOL);
394
2.05k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CAINFO, CURLOPT_PROXY_CAINFO);
395
973
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CAPATH, CURLOPT_PROXY_CAPATH);
396
42
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_USERNAME, CURLOPT_PROXY_TLSAUTH_USERNAME);
397
48
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_PASSWORD, CURLOPT_PROXY_TLSAUTH_PASSWORD);
398
46
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLSAUTH_TYPE, CURLOPT_PROXY_TLSAUTH_TYPE);
399
1.96k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLCERT, CURLOPT_PROXY_SSLCERT);
400
1.48k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLCERTTYPE, CURLOPT_PROXY_SSLCERTTYPE);
401
1.68k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLKEY, CURLOPT_PROXY_SSLKEY);
402
1.46k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSLKEYTYPE, CURLOPT_PROXY_SSLKEYTYPE);
403
2.03k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_KEYPASSWD, CURLOPT_PROXY_KEYPASSWD);
404
1.00k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_SSL_CIPHER_LIST, CURLOPT_PROXY_SSL_CIPHER_LIST);
405
1.13k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_CRLFILE, CURLOPT_PROXY_CRLFILE);
406
3.80k
    FSINGLETONTLV(fuzz, TLV_TYPE_PRE_PROXY, CURLOPT_PRE_PROXY);
407
915
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_PINNEDPUBLICKEY, CURLOPT_PROXY_PINNEDPUBLICKEY);
408
2.66k
    FSINGLETONTLV(fuzz, TLV_TYPE_ABSTRACT_UNIX_SOCKET, CURLOPT_ABSTRACT_UNIX_SOCKET);
409
2.95k
    FSINGLETONTLV(fuzz, TLV_TYPE_REQUEST_TARGET, CURLOPT_REQUEST_TARGET);
410
3.75k
    FSINGLETONTLV(fuzz, TLV_TYPE_TLS13_CIPHERS, CURLOPT_TLS13_CIPHERS);
411
1.26k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_TLS13_CIPHERS, CURLOPT_PROXY_TLS13_CIPHERS);
412
3.06k
    FSINGLETONTLV(fuzz, TLV_TYPE_SASL_AUTHZID, CURLOPT_SASL_AUTHZID);
413
1.26k
    FSINGLETONTLV(fuzz, TLV_TYPE_PROXY_ISSUERCERT, CURLOPT_PROXY_ISSUERCERT);
414
15.0k
    FSINGLETONTLV(fuzz, TLV_TYPE_SSL_EC_CURVES, CURLOPT_SSL_EC_CURVES);
415
29.4k
    FSINGLETONTLV(fuzz, TLV_TYPE_AWS_SIGV4, CURLOPT_AWS_SIGV4);
416
16.9k
    FSINGLETONTLV(fuzz, TLV_TYPE_REDIR_PROTOCOLS_STR, CURLOPT_REDIR_PROTOCOLS_STR);
417
2.39k
    FSINGLETONTLV(fuzz, TLV_TYPE_HAPROXY_CLIENT_IP, CURLOPT_HAPROXY_CLIENT_IP);
418
7.59k
    FSINGLETONTLV(fuzz, TLV_TYPE_ECH, CURLOPT_ECH);
419
505
    default:
420
      /* The fuzzer generates lots of unknown TLVs - we don't want these in the
421
         corpus so we reject any unknown TLVs. */
422
505
      rc = 127;
423
505
      goto EXIT_LABEL;
424
0
      break;
425
4.99M
  }
426
427
4.97M
  rc = 0;
428
429
4.99M
EXIT_LABEL:
430
431
4.99M
  fuzz_free((void **)&tmp);
432
433
4.99M
  return rc;
434
4.97M
}
435
436
/**
437
 * Converts a TLV data and length into an allocated string.
438
 */
439
char *fuzz_tlv_to_string(TLV *tlv)
440
1.08M
{
441
1.08M
  char *tlvstr;
442
443
  /* Allocate enough space, plus a null terminator */
444
1.08M
  tlvstr = (char *)malloc(tlv->length + 1);
445
446
1.08M
  if(tlvstr != NULL) {
447
1.08M
    memcpy(tlvstr, tlv->value, tlv->length);
448
1.08M
    tlvstr[tlv->length] = 0;
449
1.08M
  }
450
451
1.08M
  return tlvstr;
452
1.08M
}
453
454
/* set up for CURLOPT_HTTPPOST, an alternative API to CURLOPT_MIMEPOST */
455
void fuzz_setup_http_post(FUZZ_DATA *fuzz, TLV *tlv)
456
3.44k
{
457
3.44k
  if (fuzz->httppost == NULL) {
458
3.44k
    struct curl_httppost *post = NULL;
459
3.44k
    struct curl_httppost *last = NULL;
460
461
3.44k
    fuzz->post_body = fuzz_tlv_to_string(tlv);
462
3.44k
    if (fuzz->post_body == NULL) {
463
0
      return;
464
0
    }
465
466
    /* This is just one of several possible entrypoints to
467
     * the HTTPPOST API. see https://curl.se/libcurl/c/curl_formadd.html
468
     * for lots of others which could be added here.
469
     */
470
3.44k
    curl_formadd(&post, &last,
471
3.44k
                 CURLFORM_COPYNAME, FUZZ_HTTPPOST_NAME,
472
3.44k
                 CURLFORM_PTRCONTENTS, fuzz->post_body,
473
3.44k
                 CURLFORM_CONTENTLEN, (curl_off_t) strlen(fuzz->post_body),
474
3.44k
                 CURLFORM_END);
475
476
3.44k
    fuzz->last_post_part = last;
477
3.44k
    fuzz->httppost = post;
478
3.44k
  }
479
480
3.44k
  return;
481
3.44k
}
482
483
/**
484
 * Extract the values from the TLV.
485
 */
486
int fuzz_add_mime_part(TLV *src_tlv, curl_mimepart *part)
487
3.50M
{
488
3.50M
  FUZZ_DATA part_fuzz;
489
3.50M
  TLV tlv;
490
3.50M
  int rc = 0;
491
3.50M
  int tlv_rc;
492
493
3.50M
  memset(&part_fuzz, 0, sizeof(FUZZ_DATA));
494
495
3.50M
  if(src_tlv->length < sizeof(TLV_RAW)) {
496
    /* Not enough data for a single TLV - don't continue */
497
3.35M
    goto EXIT_LABEL;
498
3.35M
  }
499
500
  /* Set up the state parser */
501
150k
  part_fuzz.state.data = src_tlv->value;
502
150k
  part_fuzz.state.data_len = src_tlv->length;
503
504
150k
  for(tlv_rc = fuzz_get_first_tlv(&part_fuzz, &tlv);
505
309k
      tlv_rc == 0;
506
165k
      tlv_rc = fuzz_get_next_tlv(&part_fuzz, &tlv)) {
507
508
    /* Have the TLV in hand. Parse the TLV. */
509
165k
    rc = fuzz_parse_mime_tlv(part, &tlv);
510
511
165k
    if(rc != 0) {
512
      /* Failed to parse the TLV. Can't continue. */
513
7.41k
      goto EXIT_LABEL;
514
7.41k
    }
515
165k
  }
516
517
143k
  if(tlv_rc != TLV_RC_NO_MORE_TLVS) {
518
    /* A TLV call failed. Can't continue. */
519
47.8k
    goto EXIT_LABEL;
520
47.8k
  }
521
522
3.50M
EXIT_LABEL:
523
524
3.50M
  return rc;
525
143k
}
526
527
/**
528
 * Do different actions on the mime part for different received TLVs.
529
 */
530
int fuzz_parse_mime_tlv(curl_mimepart *part, TLV *tlv)
531
165k
{
532
165k
  int rc;
533
165k
  char *tmp;
534
535
165k
  switch(tlv->type) {
536
70.4k
    case TLV_TYPE_MIME_PART_NAME:
537
70.4k
      tmp = fuzz_tlv_to_string(tlv);
538
70.4k
      curl_mime_name(part, tmp);
539
70.4k
      fuzz_free((void **)&tmp);
540
70.4k
      break;
541
542
88.0k
    case TLV_TYPE_MIME_PART_DATA:
543
88.0k
      curl_mime_data(part, (const char *)tlv->value, tlv->length);
544
88.0k
      break;
545
546
7.41k
    default:
547
      /* The fuzzer generates lots of unknown TLVs - we don't want these in the
548
         corpus so we reject any unknown TLVs. */
549
7.41k
      rc = 255;
550
7.41k
      goto EXIT_LABEL;
551
0
      break;
552
165k
  }
553
554
158k
  rc = 0;
555
556
165k
EXIT_LABEL:
557
558
165k
  return rc;
559
158k
}