Coverage Report

Created: 2026-09-14 06:09

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/nestegg/test/fuzz.cc
Line
Count
Source
1
/*
2
 * Copyright © 2018 Mozilla Foundation
3
 *
4
 * This program is made available under an ISC-style license.  See the
5
 * accompanying file LICENSE for details.
6
 */
7
#include <assert.h>
8
#include <stdarg.h>
9
#include <stdio.h>
10
#include <stdlib.h>
11
#include <stdint.h>
12
#include <string.h>
13
#include "nestegg/nestegg.h"
14
15
/* fuzz.cc is meant to be used with LibFuzzer
16
 * (https://llvm.org/docs/LibFuzzer.html)
17
 *
18
 * To build:
19
 * clang -g -O1 -fsanitize=fuzzer -I./include src/nestegg.c test/fuzz.cc -o fuzz
20
 *
21
 * NOTE: At the moment there are large chunks of code that have been copied
22
 *       from regress.c
23
 */
24
25
/* Three functions that implement the nestegg_io interface, operating on a
26
   io_buffer. */
27
struct io_buffer {
28
  unsigned char const * buffer;
29
  size_t length;
30
  int64_t offset;
31
  size_t read_max;
32
};
33
34
static int64_t
35
ne_buffer_read(void * buffer, size_t length, void * userdata)
36
2.56M
{
37
2.56M
  struct io_buffer * iob = reinterpret_cast<struct io_buffer *>(userdata);
38
2.56M
  size_t available = iob->length - iob->offset;
39
40
2.56M
  if (available == 0)
41
16.4k
    return 0;
42
43
2.55M
  if (iob->read_max > 0 && length > iob->read_max)
44
2.53M
    length = iob->read_max;
45
46
2.55M
  if (available < length)
47
21.2k
    length = available;
48
49
2.55M
  memcpy(buffer, iob->buffer + iob->offset, length);
50
2.55M
  iob->offset += length;
51
52
2.55M
  return length;
53
2.56M
}
54
55
static int
56
ne_buffer_seek(int64_t offset, int whence, void * userdata)
57
65.6k
{
58
65.6k
  struct io_buffer * iob = reinterpret_cast<struct io_buffer *>(userdata);
59
65.6k
  int64_t o = iob->offset;
60
61
65.6k
  switch(whence) {
62
65.6k
  case NESTEGG_SEEK_SET:
63
65.6k
    o = offset;
64
65.6k
    break;
65
0
  case NESTEGG_SEEK_CUR:
66
0
    o += offset;
67
0
    break;
68
0
  case NESTEGG_SEEK_END:
69
0
    o = iob->length + offset;
70
0
    break;
71
65.6k
  }
72
73
65.6k
  if (o < 0 || o > (int64_t) iob->length)
74
0
    return -1;
75
76
65.6k
  iob->offset = o;
77
65.6k
  return 0;
78
65.6k
}
79
80
static int64_t
81
ne_buffer_tell(void * userdata)
82
662k
{
83
662k
  struct io_buffer * iob = reinterpret_cast<struct io_buffer *>(userdata);
84
662k
  return iob->offset;
85
662k
}
86
87
static void
88
fuzz_one_input(const uint8_t * data, size_t size, size_t read_max)
89
15.9k
{
90
15.9k
  int r, type, id, track_encoding, pkt_keyframe, pkt_encryption, cues;
91
15.9k
  int64_t read_limit = -1;
92
15.9k
  nestegg * ctx;
93
15.9k
  nestegg_audio_params aparams;
94
15.9k
  nestegg_packet * pkt;
95
15.9k
  nestegg_video_params vparams;
96
15.9k
  size_t length;
97
15.9k
  uint64_t duration = ~0, pkt_tstamp, pkt_duration, tstamp_scale, default_duration;
98
15.9k
  int64_t pkt_discard_padding, pkt_reference_block, pkt_end_offset;
99
15.9k
  unsigned char * codec_data, * ptr, * pkt_additional;
100
15.9k
  unsigned char const * track_content_enc_key_id, * pkt_encryption_iv;
101
15.9k
  unsigned int i, j, tracks = 0, pkt_cnt, pkt_track;
102
15.9k
  unsigned int data_items = 0;
103
15.9k
  uint8_t pkt_num_offsets;
104
15.9k
  uint32_t const * pkt_partition_offsets;
105
106
15.9k
  nestegg_io io = {};
107
15.9k
  struct io_buffer userdata;
108
15.9k
  userdata.buffer = data;
109
15.9k
  userdata.length = size;
110
15.9k
  userdata.offset = 0;
111
15.9k
  userdata.read_max = read_max;
112
113
15.9k
  io.read = ne_buffer_read;
114
15.9k
  io.seek = ne_buffer_seek;
115
15.9k
  io.tell = ne_buffer_tell;
116
15.9k
  io.userdata = &userdata;
117
118
15.9k
  ctx = NULL;
119
15.9k
  r = nestegg_init(&ctx, io, NULL, read_limit);
120
15.9k
  if (r != 0)
121
3.21k
    return;
122
123
12.7k
  nestegg_track_count(ctx, &tracks);
124
12.7k
  nestegg_duration(ctx, &duration);
125
12.7k
  nestegg_tstamp_scale(ctx, &tstamp_scale);
126
12.7k
  cues = nestegg_has_cues(ctx);
127
128
27.8k
  for (i = 0; i < tracks; ++i) {
129
15.1k
    type = nestegg_track_type(ctx, i);
130
15.1k
    id = nestegg_track_codec_id(ctx, i);
131
15.1k
    nestegg_track_codec_data_count(ctx, i, &data_items);
132
15.1k
    track_encoding = nestegg_track_encoding(ctx, i);
133
15.1k
    r = nestegg_track_default_duration(ctx, i, &default_duration);
134
15.1k
    if (track_encoding == NESTEGG_ENCODING_ENCRYPTION) {
135
1.13k
      nestegg_track_content_enc_key_id(ctx, i, &track_content_enc_key_id, &length);
136
1.13k
    }
137
21.9k
    for (j = 0; j < data_items; ++j) {
138
6.78k
      nestegg_track_codec_data(ctx, i, j, &codec_data, &length);
139
6.78k
    }
140
15.1k
    switch (type) {
141
1.02k
    case NESTEGG_TRACK_VIDEO:
142
1.02k
      nestegg_track_video_params(ctx, i, &vparams);
143
1.02k
      break;
144
164
    case NESTEGG_TRACK_AUDIO:
145
164
      nestegg_track_audio_params(ctx, i, &aparams);
146
164
      break;
147
13.9k
    default:
148
13.9k
      break;
149
15.1k
    }
150
15.1k
  }
151
152
30.5k
  for (;;) {
153
30.5k
    pkt = NULL;
154
30.5k
    r = nestegg_read_packet(ctx, &pkt);
155
30.5k
    if (r <= 0) {
156
12.7k
      assert(pkt == NULL);
157
12.7k
      break;
158
12.7k
    }
159
17.8k
    nestegg_packet_track(pkt, &pkt_track);
160
17.8k
    pkt_keyframe = nestegg_packet_has_keyframe(pkt);
161
17.8k
    nestegg_packet_count(pkt, &pkt_cnt);
162
17.8k
    nestegg_packet_tstamp(pkt, &pkt_tstamp);
163
17.8k
    pkt_duration = 0;
164
17.8k
    nestegg_packet_duration(pkt, &pkt_duration);
165
17.8k
    pkt_discard_padding = 0;
166
17.8k
    nestegg_packet_discard_padding(pkt, &pkt_discard_padding);
167
17.8k
    pkt_reference_block = 0;
168
17.8k
    nestegg_packet_reference_block(pkt, &pkt_reference_block);
169
17.8k
    pkt_end_offset = 0;
170
17.8k
    nestegg_packet_end_offset(pkt, &pkt_end_offset);
171
17.8k
    pkt_additional = NULL;
172
17.8k
    nestegg_packet_additional_data(pkt, 1, &pkt_additional, &length);
173
17.8k
    pkt_encryption = nestegg_packet_encryption(pkt);
174
17.8k
    if (pkt_encryption == NESTEGG_PACKET_HAS_SIGNAL_BYTE_ENCRYPTED ||
175
17.5k
        pkt_encryption == NESTEGG_PACKET_HAS_SIGNAL_BYTE_PARTITIONED) {
176
1.34k
      nestegg_packet_iv(pkt, &pkt_encryption_iv, &length);
177
1.34k
    }
178
17.8k
    if (pkt_encryption == NESTEGG_PACKET_HAS_SIGNAL_BYTE_PARTITIONED) {
179
1.08k
      nestegg_packet_offsets(pkt, &pkt_partition_offsets, &pkt_num_offsets);
180
1.08k
    }
181
126k
    for (i = 0; i < pkt_cnt; ++i) {
182
108k
      nestegg_packet_data(pkt, i, &ptr, &length);
183
108k
    }
184
17.8k
    nestegg_free_packet(pkt);
185
17.8k
  }
186
187
12.7k
  nestegg_destroy(ctx);
188
12.7k
}
189
190
extern "C" int LLVMFuzzerTestOneInput(const uint8_t* data, size_t size)
191
7.97k
{
192
7.97k
  fuzz_one_input(data, size, 0);
193
7.97k
  fuzz_one_input(data, size, 16);
194
7.97k
  return 0;
195
7.97k
}