Skip to content

Commit c5cf043

Browse files
yaronfcursoragent
andcommitted
fix: skip invalid Message setup in fuzz harnesses
Return on NewMessage errors instead of t.Errorf so panic-oriented fuzz targets do not fail on expected bad inputs. Co-authored-by: Cursor <cursoragent@cursor.com>
1 parent e27eb95 commit c5cf043

1 file changed

Lines changed: 2 additions & 3 deletions

File tree

fuzz_test.go

Lines changed: 2 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -95,10 +95,9 @@ func FuzzMessageVerifyRequest(f *testing.F) {
9595
verifier := makeRSAVerifier(f, "key1", *NewFields())
9696
msg, err := NewMessage(NewMessageConfig().WithRequest(req))
9797
if err != nil {
98-
t.Errorf("Failed to create Message")
98+
return // invalid request from fuzz input; only report panics
9999
}
100100
_, _ = msg.Verify(sigName, verifier)
101-
// only report panics
102101
})
103102
}
104103

@@ -157,7 +156,7 @@ func FuzzMessageSignAndVerifyHMAC(f *testing.F) {
157156
assert.NoError(t, err, "could not generate Verifier")
158157
msg, err := NewMessage(NewMessageConfig().WithRequest(req))
159158
if err != nil {
160-
t.Errorf("Failed to create Message")
159+
return
161160
}
162161
_, err = msg.Verify(signatureName, *verifier)
163162
assert.NoError(t, err, "verification error")

0 commit comments

Comments
 (0)