Coverage Report

Created: 2026-09-12 06:55

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/openssl34/fuzz/quic-rcidm.c
Line
Count
Source
1
/*
2
 * Copyright 2023-2024 The OpenSSL Project Authors. All Rights Reserved.
3
 *
4
 * Licensed under the Apache License 2.0 (the "License");
5
 * you may not use this file except in compliance with the License.
6
 * You may obtain a copy of the License at
7
 * https://www.openssl.org/source/license.html
8
 * or in the file LICENSE in the source distribution.
9
 */
10
11
#include <openssl/ssl.h>
12
#include <openssl/err.h>
13
#include <openssl/bio.h>
14
#include "fuzzer.h"
15
#include "internal/quic_rcidm.h"
16
#include "internal/packet.h"
17
18
int FuzzerInitialize(int *argc, char ***argv)
19
229
{
20
229
    FuzzerSetRand();
21
229
    OPENSSL_init_crypto(OPENSSL_INIT_LOAD_CRYPTO_STRINGS | OPENSSL_INIT_ASYNC, NULL);
22
229
    OPENSSL_init_ssl(OPENSSL_INIT_LOAD_SSL_STRINGS, NULL);
23
229
    ERR_clear_error();
24
229
    return 1;
25
229
}
26
27
/*
28
 * Fuzzer input "protocol":
29
 *   Big endian
30
 *   Zero or more of:
31
 *     RESET_WITH_ODCID                 u8(0x00) u8(cidl):cid
32
 *     RESET_WITHOUT_ODCID              u8(0x01)
33
 *       (free and reallocate)
34
 *     ADD_FROM_INITIAL                 u8(0x02) u8(cidl):cid
35
 *     ADD_FROM_SERVER_RETRY            u8(0x03) u8(cidl):cid
36
 *     ADD_FROM_NCID                    u8(0x04) u64(seq_num)
37
 *                                        u64(retire_prior_to) u8(cidl):cid
38
 *     ON_HANDSHAKE_COMPLETE            u8(0x05)
39
 *     ON_PACKET_SENT                   u8(0x06) u64(num_pkt)
40
 *     REQUEST_ROLL                     u8(0x07)
41
 *     POP_RETIRE_SEQ_NUM               u8(0x08)
42
 *     PEEK_RETIRE_SEQ_NUM              u8(0x09)
43
 *     GET_PREFERRED_TX_DCID            u8(0x0A)
44
 *     GET_PREFERRED_TX_DCID_CHANGED    u8(0x0B) u8(clear)
45
 */
46
47
enum {
48
    CMD_RESET_WITH_ODCID,
49
    CMD_RESET_WITHOUT_ODCID,
50
    CMD_ADD_FROM_INITIAL,
51
    CMD_ADD_FROM_SERVER_RETRY,
52
    CMD_ADD_FROM_NCID,
53
    CMD_ON_HANDSHAKE_COMPLETE,
54
    CMD_ON_PACKET_SENT,
55
    CMD_REQUEST_ROLL,
56
    CMD_POP_RETIRE_SEQ_NUM,
57
    CMD_PEEK_RETIRE_SEQ_NUM,
58
    CMD_GET_PREFERRED_TX_DCID,
59
    CMD_GET_PREFERRED_TX_DCID_CHANGED
60
};
61
62
static int get_cid(PACKET *pkt, QUIC_CONN_ID *cid)
63
13.8M
{
64
13.8M
    unsigned int cidl;
65
66
13.8M
    if (!PACKET_get_1(pkt, &cidl)
67
13.8M
        || cidl > QUIC_MAX_CONN_ID_LEN
68
13.8M
        || !PACKET_copy_bytes(pkt, cid->id, cidl))
69
582
        return 0;
70
71
13.8M
    cid->id_len = (unsigned char)cidl;
72
13.8M
    return 1;
73
13.8M
}
74
75
int FuzzerTestOneInput(const uint8_t *buf, size_t len)
76
10.9k
{
77
10.9k
    int rc = 0;
78
10.9k
    QUIC_RCIDM *rcidm = NULL;
79
10.9k
    PACKET pkt;
80
10.9k
    uint64_t seq_num_out, arg_num_pkt;
81
10.9k
    unsigned int cmd, arg_clear;
82
10.9k
    QUIC_CONN_ID arg_cid, cid_out;
83
10.9k
    OSSL_QUIC_FRAME_NEW_CONN_ID ncid_frame;
84
85
10.9k
    if (!PACKET_buf_init(&pkt, buf, len))
86
0
        goto err;
87
88
10.9k
    if ((rcidm = ossl_quic_rcidm_new(NULL)) == NULL)
89
0
        goto err;
90
91
18.2M
    while (PACKET_remaining(&pkt) > 0) {
92
18.2M
        if (!PACKET_get_1(&pkt, &cmd))
93
0
            goto err;
94
95
18.2M
        switch (cmd) {
96
6.04M
        case CMD_RESET_WITH_ODCID:
97
6.04M
            if (!get_cid(&pkt, &arg_cid)) {
98
153
                rc = -1;
99
153
                goto err;
100
153
            }
101
102
6.04M
            ossl_quic_rcidm_free(rcidm);
103
104
6.04M
            if ((rcidm = ossl_quic_rcidm_new(&arg_cid)) == NULL)
105
0
                goto err;
106
107
6.04M
            break;
108
109
6.04M
        case CMD_RESET_WITHOUT_ODCID:
110
123k
            ossl_quic_rcidm_free(rcidm);
111
112
123k
            if ((rcidm = ossl_quic_rcidm_new(NULL)) == NULL)
113
0
                goto err;
114
115
123k
            break;
116
117
249k
        case CMD_ADD_FROM_INITIAL:
118
249k
            if (!get_cid(&pkt, &arg_cid)) {
119
93
                rc = -1;
120
93
                goto err;
121
93
            }
122
123
249k
            ossl_quic_rcidm_add_from_initial(rcidm, &arg_cid);
124
249k
            break;
125
126
530k
        case CMD_ADD_FROM_SERVER_RETRY:
127
530k
            if (!get_cid(&pkt, &arg_cid)) {
128
91
                rc = -1;
129
91
                goto err;
130
91
            }
131
132
530k
            ossl_quic_rcidm_add_from_server_retry(rcidm, &arg_cid);
133
530k
            break;
134
135
6.99M
        case CMD_ADD_FROM_NCID:
136
6.99M
            if (!PACKET_get_net_8(&pkt, &ncid_frame.seq_num)
137
6.98M
                || !PACKET_get_net_8(&pkt, &ncid_frame.retire_prior_to)
138
6.98M
                || !get_cid(&pkt, &ncid_frame.conn_id)) {
139
520
                rc = -1;
140
520
                goto err;
141
520
            }
142
143
6.98M
            ossl_quic_rcidm_add_from_ncid(rcidm, &ncid_frame);
144
6.98M
            break;
145
146
320k
        case CMD_ON_HANDSHAKE_COMPLETE:
147
320k
            ossl_quic_rcidm_on_handshake_complete(rcidm);
148
320k
            break;
149
150
862k
        case CMD_ON_PACKET_SENT:
151
862k
            if (!PACKET_get_net_8(&pkt, &arg_num_pkt)) {
152
50
                rc = -1;
153
50
                goto err;
154
50
            }
155
156
862k
            ossl_quic_rcidm_on_packet_sent(rcidm, arg_num_pkt);
157
862k
            break;
158
159
2.71M
        case CMD_REQUEST_ROLL:
160
2.71M
            ossl_quic_rcidm_request_roll(rcidm);
161
2.71M
            break;
162
163
83.0k
        case CMD_POP_RETIRE_SEQ_NUM:
164
83.0k
            ossl_quic_rcidm_pop_retire_seq_num(rcidm, &seq_num_out);
165
83.0k
            break;
166
167
48.6k
        case CMD_PEEK_RETIRE_SEQ_NUM:
168
48.6k
            ossl_quic_rcidm_peek_retire_seq_num(rcidm, &seq_num_out);
169
48.6k
            break;
170
171
34.8k
        case CMD_GET_PREFERRED_TX_DCID:
172
34.8k
            ossl_quic_rcidm_get_preferred_tx_dcid(rcidm, &cid_out);
173
34.8k
            break;
174
175
215k
        case CMD_GET_PREFERRED_TX_DCID_CHANGED:
176
215k
            if (!PACKET_get_1(&pkt, &arg_clear)) {
177
24
                rc = -1;
178
24
                goto err;
179
24
            }
180
181
215k
            ossl_quic_rcidm_get_preferred_tx_dcid_changed(rcidm, arg_clear);
182
215k
            break;
183
184
236
        default:
185
236
            rc = -1;
186
236
            goto err;
187
18.2M
        }
188
18.2M
    }
189
190
10.9k
err:
191
10.9k
    ossl_quic_rcidm_free(rcidm);
192
10.9k
    return rc;
193
10.9k
}
194
195
void FuzzerCleanup(void)
196
0
{
197
0
    FuzzerClearRand();
198
0
}