Dynamic Fuzzing-Based Whole-System Timing Analysis
Alwin Berger, Simon Schuster, Peter Wägemann, Peter Ulbrich
Abstract
Worst-case timing analysis traditionally begins with estimating the worst-case execution time (WCET) of individual tasks using either static analysis or measurement-based techniques. To derive worst-case response times (WCRTs), engineers typically compose these WCETs with bounds on preemption and operating system overheads. However, WCRTs depend on complex system-level interactions, including task communication, OS behavior, and asynchronous events. Compositional analysis often overestimates, assuming that worst-case conditions across components coincide, admitting infeasible global control-flow paths. whole-system Static techniques refine this by modeling the system holistically but require platform-specific tailoring or extensive annotations. A dynamic equivalent has been missing. We present Fret, the first dynamic whole-system approach for estimating WCRTs. Fret employs feedback-guided fuzzing to uncover timing-critical dependencies, including inter-task communication, task/OS interactions, and interrupt effects, without requiring prior knowledge of inputs or states. Implemented using LibAFL and evaluated on FreeRTOS with realistic benchmarks, FRET consistently outperforms state-of-the-art fuzzing strategies in estimating accurate response times. Although not sound, Fret delivers more than timing estimates: it produces actionable artifacts-worst-case inputs, interrupt schedules, and intertask program-flow information-that complement static analyses and support system validation, runtime monitoring, and robust mixed-criticality scheduling.
Ask about this paper
Ask your agent about it.
Lune has read the top-tier papers around this one, so every answer names the papers it rests on.
Your agent calls
Lunesearch_papers
Free to start. No credit card required.
Terminal
Install the CLIlune papers get b2e70970-8881-4af7-9abd-814951a9654fRelated papers
- Path-Sensitive Abstract Interpretation for WCET EstimationShangshang Xiao, Mengxia Sun, Wei Zhang, Naijun Zhan et al.PLDI 2026
- Holistic WCRT Analysis for Global Fixed-Priority Preemptive Multiprocessor SchedulingGuoqi Xie, Chenglai Xiong, Wei Wu, Renfa Li et al.DAC 2023 · 2 citations
- SFuzz: Slice-based Fuzzing for Real-Time Operating SystemsLibo Chen, Quanpu Cai, Zhenbang Ma, Yanhao Wang et al.CCS 2022 · 16 citations
- Response-Time Analysis for Non-Preemptive Global Scheduling with FIFO Spin LocksSuhail Nogd, Geoffrey Nelissen, Mitra Nasri, Björn B. BrandenburgRTSS 2020 · 14 citations
- Jitter Propagation in Task ChainsShumo Wang, Enrico Bini, Qingxu Deng, Martina MaggioRTSS 2025 · 1 citation
