Coverage Report

Created: 2026-09-01 06:34

next uncovered line (L), next uncovered region (R), next uncovered branch (B)
/src/gzio_fuzzer.c
Line
Count
Source
1
/********************************************************************************
2
 * Copyright 2025 Google LLC
3
 *
4
 * Licensed under the Apache License, Version 2.0 (the "License");
5
 * you may not use this file except in compliance with the License.
6
 * You may obtain a copy of the License at
7
 *
8
 *      http://www.apache.org/licenses/LICENSE-2.0
9
 *
10
 * Unless required by applicable law or agreed to in writing, software
11
 * distributed under the License is distributed on an "AS IS" BASIS,
12
 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13
 * See the License for the specific language governing permissions and
14
 * limitations under the License.
15
 *
16
 *******************************************************************************/
17
#include <stdio.h>
18
#include <stddef.h>
19
#include <stdint.h>
20
#include <string.h>
21
#include <assert.h>
22
#include <stdlib.h>
23
#include <inttypes.h>
24
#include "zlib.h"
25
26
#undef gzgetc
27
28
2.40k
int LLVMFuzzerTestOneInput(const uint8_t *data, size_t dataLen) {
29
30
2.40k
    gzFile file;
31
2.40k
    char fname[] = "gzio.XXXXXX";
32
2.40k
    close(mkstemp(fname));
33
2.40k
    unsigned mode_sz = (dataLen ? (--dataLen, *data++) | 2 : 8) & 0xF;
34
2.40k
    char mode[mode_sz];
35
2.40k
    memcpy(mode, data, dataLen >= mode_sz ? mode_sz - 1: dataLen);
36
2.40k
    mode[mode_sz - 1] = 0;
37
2.40k
    file = gzopen(fname, mode);
38
39
    /* Chain I/O operations on a file opened with random mode the nature of the
40
     * operation and their operand are controlled by the fuzzer
41
     */
42
2.40k
    int op_count = 2; //< Number of operations chained.
43
6.50k
    while(op_count-- && dataLen > 0) {
44
4.41k
      switch((--dataLen, (*data++)%26)) {
45
130
        case 0: {
46
130
          char c = dataLen ? (--dataLen, (char)*data++) : 'c';
47
130
          if(gzputc(file, c) < 0) {
48
36
            goto exit;
49
36
          }
50
94
          break;
51
130
        }
52
176
        case 1: {
53
176
          unsigned sz = dataLen ? ((--dataLen, *data++)&0xF) + 1 : 8;
54
176
          char input[sz];
55
176
          memcpy(input, data, dataLen >= sz ? sz - 1: dataLen);
56
176
          input[sz - 1] = 0;
57
176
          if(gzputs(file, input) < 0)
58
40
            goto exit;
59
136
          break;
60
176
        }
61
1.34k
        case 2: {
62
1.34k
          unsigned sz = dataLen ? ((--dataLen, *data++)&0xF) + 1 : 8;
63
1.34k
          unsigned nitems = dataLen ? ((--dataLen, *data++)&0xF) + 1 : 8;
64
1.34k
          unsigned count = sz * nitems;
65
1.34k
          char input[count];
66
1.34k
          memcpy(input, data, dataLen >= count ? count - 1: dataLen);
67
1.34k
          input[count - 1] = 0;
68
1.34k
          if(gzfwrite(input, sz, nitems, file) <= 0)
69
116
            goto exit;
70
1.22k
          break;
71
1.34k
        }
72
1.22k
        case 3: {
73
48
          unsigned sz = dataLen ? (--dataLen, *data++) : 8;
74
48
          char uncompr[sz];
75
48
          if(gzread(file, uncompr, sz) < 0)
76
5
            goto exit;
77
43
          break;
78
48
        }
79
390
        case 4: {
80
390
          int whences[5] = {SEEK_CUR, SEEK_SET, SEEK_END, 18};
81
390
          int whence = dataLen ? (--dataLen, whences[(*data++)%5]) : SEEK_CUR;
82
390
          long offset = dataLen >= sizeof(long) ? (*(long*)data &0xFF) + 1: 1L;
83
390
          if(gzseek(file, offset, whence) < 0)
84
41
            goto exit;
85
349
          break;
86
390
        }
87
349
        case 5:
88
25
          gztell(file);
89
25
          break;
90
34
        case 6:
91
34
          gzgetc(file);
92
34
          break;
93
87
        case 7: {
94
87
          char c = dataLen ? (--dataLen, (char)*data++) : 'c';
95
87
          if(gzungetc(c, file) < 0)
96
16
            goto exit;
97
71
          break;
98
87
        }
99
84
        case 8: {
100
84
          unsigned sz = dataLen ? (--dataLen, *data++) : 8;
101
84
          char uncompr[sz];
102
84
          if(gzgets(file, uncompr, sz) < 0)
103
0
            goto exit;
104
84
          break;
105
84
        }
106
257
        case 9: {
107
257
          int level = dataLen ? (--dataLen, *data++) : 1;
108
257
          int strat = dataLen ? (--dataLen, *data++) : 2;
109
257
          if(gzsetparams(file, level, strat) < 0)
110
25
            goto exit;
111
232
          break;
112
257
        }
113
232
        case 10: {
114
227
          int flush = dataLen ? (--dataLen, *data++) : 0;
115
227
          gzflush(file, flush); break;
116
257
        }
117
526
        case 11: {
118
526
          static const char formats [][4] = { "%d", "%f", "%c", "%s" };
119
526
          int nformat = dataLen ? (--dataLen, *data++)%5 : 1;
120
526
          switch(nformat) {
121
38
            case 0: {
122
38
              int value = dataLen >= sizeof(int) ? *(int*)data : 1;
123
38
              gzprintf(file, formats[nformat], value);
124
38
              break;
125
0
            }
126
177
            case 1: {
127
177
              float value = dataLen >= sizeof(float) ? *(float*)data : 1;
128
177
              gzprintf(file, formats[nformat], value);
129
177
              break;
130
0
            }
131
69
            case 2: {
132
69
              char value = dataLen >= sizeof(char) ? *(char*)data : 1;
133
69
              gzprintf(file, formats[nformat], value);
134
69
              break;
135
0
            }
136
101
            case 3: {
137
101
             unsigned sz = dataLen ? ((--dataLen, *data++)&0xF)+1 : 8;
138
101
             char input[sz];
139
101
             memcpy(input, data, dataLen >= sz ? sz - 1: dataLen);
140
101
             input[sz - 1] = 0;
141
101
             gzprintf(file, formats[nformat], input);
142
101
             break;
143
0
            }
144
141
            default: {
145
141
             unsigned sz = dataLen ? ((--dataLen, *data++)&0xF)+1 : 8;
146
141
             char input[sz] = {};
147
141
             memcpy(input, data, dataLen >= sz ? sz - 1: dataLen);
148
1.24k
             for(int i = 0; i < sz - 1; ++i)
149
1.10k
               if(input[i] == '%') input[i] = '!';
150
141
             gzprintf(file, input);
151
141
             break;
152
0
            }
153
526
          };
154
526
          break;
155
526
        }
156
20
        case 12: {
157
20
          gzoffset(file);
158
20
          break;
159
526
        }
160
12
        case 13: {
161
12
          gzrewind(file);
162
12
          break;
163
526
        }
164
17
        case 14: {
165
17
          gzeof(file);
166
17
          break;
167
526
        }
168
231
        case 15: {
169
231
          gzdirect(file);
170
231
          break;
171
526
        }
172
254
        case 16: {
173
254
          unsigned sz = dataLen ? ((--dataLen, *data++))|1 : 128;
174
254
          if(gzbuffer(file, sz) <0)
175
34
            goto exit;
176
220
          break;
177
254
        }
178
220
        case 17: {
179
17
          int errnum;
180
17
          gzerror(file, &errnum);
181
17
          break;
182
254
        }
183
34
        case 18: {
184
34
          gzclearerr(file);
185
34
          break;
186
254
        }
187
293
        case 19: {
188
293
          unsigned sz = dataLen ? (--dataLen, *data++) : 8;
189
293
          unsigned nitems = dataLen ? (--dataLen, *data++) : 8;
190
293
          char buffer[sz * nitems];
191
293
          if(gzfread(buffer, sz, nitems, file) < 0)
192
0
            goto exit;
193
293
          break;
194
293
        }
195
293
        case 20: {
196
21
          gzgetc_(file);
197
21
          break;
198
293
        }
199
46
        case 21: {
200
46
          gzclose(file);
201
46
          file = NULL;
202
46
          break;
203
293
        }
204
20
        case 22: {
205
20
          zlibVersion();
206
20
          break;
207
293
        }
208
33
        case 23: {
209
33
          zlibCompileFlags();
210
33
          break;
211
293
        }
212
34
        case 24: {
213
34
          get_crc_table();
214
34
          break;
215
293
        }
216
57
        case 25: {
217
57
          unsigned err = dataLen ? (--dataLen, *data++) : 0;
218
57
          zError(err);
219
57
          break;
220
293
        }
221
4.41k
      }
222
4.41k
    }
223
2.09k
    gzclose(file);
224
2.09k
    remove(fname);
225
2.09k
  return 0;
226
313
exit:
227
313
    gzclose(file);
228
313
    remove(fname);
229
313
  return -1;
230
2.40k
}