Coverage Report

Created: 2026-07-25 06:14

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/proc/self/cwd/test/fuzz.cpp
Line
Count
Source
1
#include <cassert>
2
#include <cxxopts.hpp>
3
#include <fuzzer/FuzzedDataProvider.h>
4
5
constexpr int kMaxOptions = 1024;
6
constexpr int kMaxArgSize = 1024;
7
8
enum class ParseableTypes
9
{
10
  kInt,
11
  kString,
12
  kVectorString,
13
  kFloat,
14
  kDouble,
15
16
  // Marker for fuzzer.
17
  kMaxValue,
18
};
19
20
template <typename T>
21
void
22
add_fuzzed_option(cxxopts::Options* options, FuzzedDataProvider* provider)
23
21.4k
{
24
21.4k
  assert(options);
25
21.4k
  assert(provider);
26
27
21.4k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
21.4k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
21.4k
                         cxxopts::value<T>());
30
21.4k
}
void add_fuzzed_option<int>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
3.96k
{
24
3.96k
  assert(options);
25
3.96k
  assert(provider);
26
27
3.96k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
3.96k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
3.96k
                         cxxopts::value<T>());
30
3.96k
}
void add_fuzzed_option<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> > >(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
2.98k
{
24
2.98k
  assert(options);
25
2.98k
  assert(provider);
26
27
2.98k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
2.98k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
2.98k
                         cxxopts::value<T>());
30
2.98k
}
void add_fuzzed_option<std::__1::vector<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> >, std::__1::allocator<std::__1::basic_string<char, std::__1::char_traits<char>, std::__1::allocator<char> > > > >(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
6.63k
{
24
6.63k
  assert(options);
25
6.63k
  assert(provider);
26
27
6.63k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
6.63k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
6.63k
                         cxxopts::value<T>());
30
6.63k
}
void add_fuzzed_option<float>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
4.81k
{
24
4.81k
  assert(options);
25
4.81k
  assert(provider);
26
27
4.81k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
4.81k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
4.81k
                         cxxopts::value<T>());
30
4.81k
}
void add_fuzzed_option<double>(cxxopts::Options*, FuzzedDataProvider*)
Line
Count
Source
23
3.06k
{
24
3.06k
  assert(options);
25
3.06k
  assert(provider);
26
27
3.06k
  options->add_options()(provider->ConsumeRandomLengthString(kMaxArgSize),
28
3.06k
                         provider->ConsumeRandomLengthString(kMaxArgSize),
29
3.06k
                         cxxopts::value<T>());
30
3.06k
}
31
32
extern "C" int
33
LLVMFuzzerTestOneInput(const uint8_t* data, size_t size)
34
4.80k
{
35
4.80k
  try
36
4.80k
  {
37
4.80k
    FuzzedDataProvider provider(data, size);
38
39
    // Randomly generate a usage string.
40
4.80k
    cxxopts::Options options(provider.ConsumeRandomLengthString(kMaxArgSize),
41
4.80k
                             provider.ConsumeRandomLengthString(kMaxArgSize));
42
43
    // Randomly generate a set of flags configurations.
44
27.2k
    for (int i = 0; i < provider.ConsumeIntegralInRange<int>(0, kMaxOptions);
45
22.4k
         i++)
46
22.8k
    {
47
22.8k
      switch (provider.ConsumeEnum<ParseableTypes>())
48
22.8k
      {
49
3.96k
      case ParseableTypes::kInt:
50
3.96k
        add_fuzzed_option<int>(&options, &provider);
51
3.96k
        break;
52
2.98k
      case ParseableTypes::kString:
53
2.98k
        add_fuzzed_option<std::string>(&options, &provider);
54
2.98k
        break;
55
6.63k
      case ParseableTypes::kVectorString:
56
6.63k
        add_fuzzed_option<std::vector<std::string>>(&options, &provider);
57
6.63k
        break;
58
4.81k
      case ParseableTypes::kFloat:
59
4.81k
        add_fuzzed_option<float>(&options, &provider);
60
4.81k
        break;
61
3.06k
      case ParseableTypes::kDouble:
62
3.06k
        add_fuzzed_option<double>(&options, &provider);
63
3.06k
        break;
64
1.37k
      default:
65
1.37k
        break;
66
22.8k
      }
67
22.8k
    }
68
    // Sometimes allow unrecognised options.
69
4.36k
    if (provider.ConsumeBool())
70
1.24k
    {
71
1.24k
      options.allow_unrecognised_options();
72
1.24k
    }
73
    // Sometimes allow trailing positional arguments.
74
4.36k
    if (provider.ConsumeBool())
75
1.07k
    {
76
1.07k
      std::string positional_option_name =
77
1.07k
        provider.ConsumeRandomLengthString(kMaxArgSize);
78
1.07k
      options.add_options()(positional_option_name,
79
1.07k
                            provider.ConsumeRandomLengthString(kMaxArgSize),
80
1.07k
                            cxxopts::value<std::vector<std::string>>());
81
1.07k
      options.parse_positional({positional_option_name});
82
1.07k
    }
83
84
    // Build command line input.
85
4.36k
    const int argc = provider.ConsumeIntegralInRange<int>(1, kMaxOptions);
86
87
4.36k
    std::vector<std::string> command_line_container;
88
4.36k
    command_line_container.reserve(argc);
89
90
4.36k
    std::vector<const char*> argv;
91
4.36k
    argv.reserve(argc);
92
93
948k
    for (int i = 0; i < argc; i++)
94
943k
    {
95
943k
      command_line_container.push_back(
96
943k
        provider.ConsumeRandomLengthString(kMaxArgSize));
97
943k
      argv.push_back(command_line_container[i].c_str());
98
943k
    }
99
100
    // Parse command line;
101
4.36k
    auto result = options.parse(argc, argv.data());
102
4.36k
  } catch (...)
103
4.80k
  {
104
1.19k
  }
105
106
4.80k
  return 0;
107
4.80k
}