Coverage Report

Created: 2026-09-28 07:11

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/open62541_15/tests/fuzz/fuzz_server_services.cc
Line
Count
Source
1
/* This Source Code Form is subject to the terms of the Mozilla Public
2
 * License, v. 2.0. If a copy of the MPL was not distributed with this
3
 * file, You can obtain one at http://mozilla.org/MPL/2.0/.
4
 *
5
 */
6
7
#include <open62541/plugin/log_stdout.h>
8
#include <open62541/server_config_default.h>
9
#include <open62541/types.h>
10
11
#include "ua_server_internal.h"
12
#include "ua_services.h"
13
14
typedef enum {
15
    SERVICE_FINDSERVERS = 0,
16
    SERVICE_GETENDPOINTS,
17
    SERVICE_REGISTERSERVER,
18
    SERVICE_REGISTERSERVER2,
19
    SERVICE_FINDSERVERSONNETWORK,
20
    SERVICE_CREATESESSION,
21
    SERVICE_ACTIVATESESSION,
22
    SERVICE_CLOSESESSION,
23
    SERVICE_CANCEL,
24
    SERVICE_CREATESUBSCRIPTION,
25
    SERVICE_MODIFYSUBSCRIPTION,
26
    SERVICE_SETPUBLISHINGMODE,
27
    SERVICE_DELETESUBSCRIPTIONS,
28
    SERVICE_CREATEMONITOREDITEMS,
29
    SERVICE_MODIFYMONITOREDITEMS,
30
    SERVICE_SETMONITORINGMODE,
31
    SERVICE_DELETEMONITOREDITEMS,
32
    SERVICE_COUNT
33
} ServiceType;
34
35
4.30k
extern "C" int LLVMFuzzerTestOneInput(const uint8_t *data, size_t size) {
36
4.30k
    if(size < 2)
37
2
        return 0;
38
39
4.30k
    UA_ServerConfig config;
40
4.30k
    memset(&config, 0, sizeof(UA_ServerConfig));
41
4.30k
    UA_StatusCode retval = UA_ServerConfig_setDefault(&config);
42
4.30k
    if(retval != UA_STATUSCODE_GOOD) {
43
0
        UA_ServerConfig_clean(&config);
44
0
        return 0;
45
0
    }
46
47
4.30k
    UA_Server *server = UA_Server_newWithConfig(&config);
48
4.30k
    if(!server) {
49
0
        UA_ServerConfig_clean(&config);
50
0
        return 0;
51
0
    }
52
53
4.30k
    UA_SecureChannel channel;
54
4.30k
    UA_SecureChannel_init(&channel);
55
4.30k
    channel.state = UA_SECURECHANNELSTATE_OPEN;
56
57
4.30k
    UA_Session session;
58
4.30k
    UA_Session_init(&session);
59
4.30k
    session.activated = true;
60
4.30k
    UA_NodeId_init(&session.sessionId);
61
4.30k
    session.sessionId.identifierType = UA_NODEIDTYPE_NUMERIC;
62
4.30k
    session.sessionId.identifier.numeric = 1;
63
64
    // Use the first byte to decide which service to call
65
4.30k
    uint8_t serviceChoice = data[0] % SERVICE_COUNT;
66
4.30k
    data++;
67
4.30k
    size--;
68
69
4.30k
    UA_ByteString msg = {size, (UA_Byte *) (void *) data};
70
71
4.30k
    switch((ServiceType)serviceChoice) {
72
294
        case SERVICE_FINDSERVERS: {
73
294
            UA_FindServersRequest request;
74
294
            UA_FindServersResponse response;
75
294
            UA_FindServersResponse_init(&response);
76
294
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_FINDSERVERSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
77
181
                UA_LOCK(&server->serviceMutex);
78
181
                Service_FindServers(server, &session, &request, &response);
79
181
                UA_UNLOCK(&server->serviceMutex);
80
181
                UA_FindServersRequest_clear(&request);
81
181
            }
82
294
            UA_FindServersResponse_clear(&response);
83
294
            break;
84
0
        }
85
280
        case SERVICE_GETENDPOINTS: {
86
280
            UA_GetEndpointsRequest request;
87
280
            UA_GetEndpointsResponse response;
88
280
            UA_GetEndpointsResponse_init(&response);
89
280
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_GETENDPOINTSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
90
193
                UA_LOCK(&server->serviceMutex);
91
193
                Service_GetEndpoints(server, &session, &request, &response);
92
193
                UA_UNLOCK(&server->serviceMutex);
93
193
                UA_GetEndpointsRequest_clear(&request);
94
193
            }
95
280
            UA_GetEndpointsResponse_clear(&response);
96
280
            break;
97
0
        }
98
0
#ifdef UA_ENABLE_DISCOVERY
99
114
        case SERVICE_REGISTERSERVER: {
100
114
            UA_RegisterServerRequest request;
101
114
            UA_RegisterServerResponse response;
102
114
            UA_RegisterServerResponse_init(&response);
103
114
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_REGISTERSERVERREQUEST], NULL) == UA_STATUSCODE_GOOD) {
104
2
                UA_LOCK(&server->serviceMutex);
105
2
                Service_RegisterServer(server, &session, &request, &response);
106
2
                UA_UNLOCK(&server->serviceMutex);
107
2
                UA_RegisterServerRequest_clear(&request);
108
2
            }
109
114
            UA_RegisterServerResponse_clear(&response);
110
114
            break;
111
0
        }
112
224
        case SERVICE_REGISTERSERVER2: {
113
224
            UA_RegisterServer2Request request;
114
224
            UA_RegisterServer2Response response;
115
224
            UA_RegisterServer2Response_init(&response);
116
224
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_REGISTERSERVER2REQUEST], NULL) == UA_STATUSCODE_GOOD) {
117
9
                UA_LOCK(&server->serviceMutex);
118
9
                Service_RegisterServer2(server, &session, &request, &response);
119
9
                UA_UNLOCK(&server->serviceMutex);
120
9
                UA_RegisterServer2Request_clear(&request);
121
9
            }
122
224
            UA_RegisterServer2Response_clear(&response);
123
224
            break;
124
0
        }
125
0
# ifdef UA_ENABLE_DISCOVERY_MULTICAST
126
80
        case SERVICE_FINDSERVERSONNETWORK: {
127
80
            UA_FindServersOnNetworkRequest request;
128
80
            UA_FindServersOnNetworkResponse response;
129
80
            UA_FindServersOnNetworkResponse_init(&response);
130
80
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_FINDSERVERSONNETWORKREQUEST], NULL) == UA_STATUSCODE_GOOD) {
131
3
                UA_LOCK(&server->serviceMutex);
132
3
                Service_FindServersOnNetwork(server, &session, &request, &response);
133
3
                UA_UNLOCK(&server->serviceMutex);
134
3
                UA_FindServersOnNetworkRequest_clear(&request);
135
3
            }
136
80
            UA_FindServersOnNetworkResponse_clear(&response);
137
80
            break;
138
0
        }
139
0
# endif
140
0
#endif
141
34
        case SERVICE_CREATESESSION: {
142
34
            UA_CreateSessionRequest request;
143
34
            UA_CreateSessionResponse response;
144
34
            UA_CreateSessionResponse_init(&response);
145
34
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_CREATESESSIONREQUEST], NULL) == UA_STATUSCODE_GOOD) {
146
0
                UA_LOCK(&server->serviceMutex);
147
0
                Service_CreateSession(server, &channel, &request, &response);
148
0
                UA_UNLOCK(&server->serviceMutex);
149
0
                UA_CreateSessionRequest_clear(&request);
150
0
            }
151
34
            UA_CreateSessionResponse_clear(&response);
152
34
            break;
153
0
        }
154
63
        case SERVICE_ACTIVATESESSION: {
155
63
            UA_ActivateSessionRequest request;
156
63
            UA_ActivateSessionResponse response;
157
63
            UA_ActivateSessionResponse_init(&response);
158
63
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_ACTIVATESESSIONREQUEST], NULL) == UA_STATUSCODE_GOOD) {
159
4
                UA_LOCK(&server->serviceMutex);
160
4
                Service_ActivateSession(server, &channel, &request, &response);
161
4
                UA_UNLOCK(&server->serviceMutex);
162
4
                UA_ActivateSessionRequest_clear(&request);
163
4
            }
164
63
            UA_ActivateSessionResponse_clear(&response);
165
63
            break;
166
0
        }
167
32
        case SERVICE_CLOSESESSION: {
168
32
            UA_CloseSessionRequest request;
169
32
            UA_CloseSessionResponse response;
170
32
            UA_CloseSessionResponse_init(&response);
171
32
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_CLOSESESSIONREQUEST], NULL) == UA_STATUSCODE_GOOD) {
172
3
                UA_LOCK(&server->serviceMutex);
173
3
                Service_CloseSession(server, &channel, &request, &response);
174
3
                UA_UNLOCK(&server->serviceMutex);
175
3
                UA_CloseSessionRequest_clear(&request);
176
3
            }
177
32
            UA_CloseSessionResponse_clear(&response);
178
32
            break;
179
0
        }
180
26
        case SERVICE_CANCEL: {
181
26
            UA_CancelRequest request;
182
26
            UA_CancelResponse response;
183
26
            UA_CancelResponse_init(&response);
184
26
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_CANCELREQUEST], NULL) == UA_STATUSCODE_GOOD) {
185
2
                UA_LOCK(&server->serviceMutex);
186
2
                Service_Cancel(server, &session, &request, &response);
187
2
                UA_UNLOCK(&server->serviceMutex);
188
2
                UA_CancelRequest_clear(&request);
189
2
            }
190
26
            UA_CancelResponse_clear(&response);
191
26
            break;
192
0
        }
193
0
#ifdef UA_ENABLE_SUBSCRIPTIONS
194
2.37k
        case SERVICE_CREATESUBSCRIPTION: {
195
2.37k
            UA_CreateSubscriptionRequest request;
196
2.37k
            UA_CreateSubscriptionResponse response;
197
2.37k
            UA_CreateSubscriptionResponse_init(&response);
198
2.37k
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_CREATESUBSCRIPTIONREQUEST], NULL) == UA_STATUSCODE_GOOD) {
199
243
                UA_LOCK(&server->serviceMutex);
200
243
                Service_CreateSubscription(server, &session, &request, &response);
201
243
                UA_UNLOCK(&server->serviceMutex);
202
243
                UA_CreateSubscriptionRequest_clear(&request);
203
243
            }
204
2.37k
            UA_CreateSubscriptionResponse_clear(&response);
205
2.37k
            break;
206
0
        }
207
89
        case SERVICE_MODIFYSUBSCRIPTION: {
208
89
            UA_ModifySubscriptionRequest request;
209
89
            UA_ModifySubscriptionResponse response;
210
89
            UA_ModifySubscriptionResponse_init(&response);
211
89
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_MODIFYSUBSCRIPTIONREQUEST], NULL) == UA_STATUSCODE_GOOD) {
212
8
                UA_LOCK(&server->serviceMutex);
213
8
                Service_ModifySubscription(server, &session, &request, &response);
214
8
                UA_UNLOCK(&server->serviceMutex);
215
8
                UA_ModifySubscriptionRequest_clear(&request);
216
8
            }
217
89
            UA_ModifySubscriptionResponse_clear(&response);
218
89
            break;
219
0
        }
220
74
        case SERVICE_SETPUBLISHINGMODE: {
221
74
            UA_SetPublishingModeRequest request;
222
74
            UA_SetPublishingModeResponse response;
223
74
            UA_SetPublishingModeResponse_init(&response);
224
74
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_SETPUBLISHINGMODEREQUEST], NULL) == UA_STATUSCODE_GOOD) {
225
28
                UA_LOCK(&server->serviceMutex);
226
28
                Service_SetPublishingMode(server, &session, &request, &response);
227
28
                UA_UNLOCK(&server->serviceMutex);
228
28
                UA_SetPublishingModeRequest_clear(&request);
229
28
            }
230
74
            UA_SetPublishingModeResponse_clear(&response);
231
74
            break;
232
0
        }
233
61
        case SERVICE_DELETESUBSCRIPTIONS: {
234
61
            UA_DeleteSubscriptionsRequest request;
235
61
            UA_DeleteSubscriptionsResponse response;
236
61
            UA_DeleteSubscriptionsResponse_init(&response);
237
61
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_DELETESUBSCRIPTIONSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
238
23
                UA_LOCK(&server->serviceMutex);
239
23
                Service_DeleteSubscriptions(server, &session, &request, &response);
240
23
                UA_UNLOCK(&server->serviceMutex);
241
23
                UA_DeleteSubscriptionsRequest_clear(&request);
242
23
            }
243
61
            UA_DeleteSubscriptionsResponse_clear(&response);
244
61
            break;
245
0
        }
246
124
        case SERVICE_CREATEMONITOREDITEMS: {
247
124
            UA_CreateMonitoredItemsRequest request;
248
124
            UA_CreateMonitoredItemsResponse response;
249
124
            UA_CreateMonitoredItemsResponse_init(&response);
250
124
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_CREATEMONITOREDITEMSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
251
74
                UA_LOCK(&server->serviceMutex);
252
74
                Service_CreateMonitoredItems(server, &session, &request, &response);
253
74
                UA_UNLOCK(&server->serviceMutex);
254
74
                UA_CreateMonitoredItemsRequest_clear(&request);
255
74
            }
256
124
            UA_CreateMonitoredItemsResponse_clear(&response);
257
124
            break;
258
0
        }
259
355
        case SERVICE_MODIFYMONITOREDITEMS: {
260
355
            UA_ModifyMonitoredItemsRequest request;
261
355
            UA_ModifyMonitoredItemsResponse response;
262
355
            UA_ModifyMonitoredItemsResponse_init(&response);
263
355
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_MODIFYMONITOREDITEMSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
264
89
                UA_LOCK(&server->serviceMutex);
265
89
                Service_ModifyMonitoredItems(server, &session, &request, &response);
266
89
                UA_UNLOCK(&server->serviceMutex);
267
89
                UA_ModifyMonitoredItemsRequest_clear(&request);
268
89
            }
269
355
            UA_ModifyMonitoredItemsResponse_clear(&response);
270
355
            break;
271
0
        }
272
54
        case SERVICE_SETMONITORINGMODE: {
273
54
            UA_SetMonitoringModeRequest request;
274
54
            UA_SetMonitoringModeResponse response;
275
54
            UA_SetMonitoringModeResponse_init(&response);
276
54
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_SETMONITORINGMODEREQUEST], NULL) == UA_STATUSCODE_GOOD) {
277
2
                UA_LOCK(&server->serviceMutex);
278
2
                Service_SetMonitoringMode(server, &session, &request, &response);
279
2
                UA_UNLOCK(&server->serviceMutex);
280
2
                UA_SetMonitoringModeRequest_clear(&request);
281
2
            }
282
54
            UA_SetMonitoringModeResponse_clear(&response);
283
54
            break;
284
0
        }
285
21
        case SERVICE_DELETEMONITOREDITEMS: {
286
21
            UA_DeleteMonitoredItemsRequest request;
287
21
            UA_DeleteMonitoredItemsResponse response;
288
21
            UA_DeleteMonitoredItemsResponse_init(&response);
289
21
            if(UA_decodeBinary(&msg, &request, &UA_TYPES[UA_TYPES_DELETEMONITOREDITEMSREQUEST], NULL) == UA_STATUSCODE_GOOD) {
290
2
                UA_LOCK(&server->serviceMutex);
291
2
                Service_DeleteMonitoredItems(server, &session, &request, &response);
292
2
                UA_UNLOCK(&server->serviceMutex);
293
2
                UA_DeleteMonitoredItemsRequest_clear(&request);
294
2
            }
295
21
            UA_DeleteMonitoredItemsResponse_clear(&response);
296
21
            break;
297
0
        }
298
0
#endif
299
0
        default:
300
0
            break;
301
4.30k
    }
302
303
4.30k
    UA_LOCK(&server->serviceMutex);
304
4.30k
    UA_SecureChannel_clear(&channel);
305
4.30k
    UA_Session_clear(&session, server);
306
4.30k
    UA_UNLOCK(&server->serviceMutex);
307
4.30k
    UA_Server_delete(server);
308
4.30k
    return 0;
309
4.30k
}