mirror of
https://github.com/espressif/esp-idf.git
synced 2026-10-02 03:00:34 +03:00
fix(esp_rom): Patch ets_ecdsa_verify() to include signature bounds check
This commit is contained in:
@@ -87,6 +87,10 @@ config ESP_ROM_HAS_SUBOPTIMAL_NEWLIB_ON_MISALIGNED_MEMORY
|
||||
bool
|
||||
default y
|
||||
|
||||
config ESP_ROM_ECDSA_VERIFY_PATCH
|
||||
bool
|
||||
default y
|
||||
|
||||
config ESP_ROM_BOOTLOADER_OFFSET_FLASH
|
||||
hex
|
||||
default 0x2000
|
||||
|
||||
@@ -27,5 +27,6 @@
|
||||
#define ESP_ROM_CLIC_INT_TYPE_PATCH (1) // ROM api esprv_intc_int_set_type configuring edge type interrupt (old revisions)
|
||||
#define ESP_ROM_HAS_OUTPUT_PUTC_FUNC (1) // ROM has esp_rom_output_putc (or ets_write_char_uart)
|
||||
#define ESP_ROM_HAS_SUBOPTIMAL_NEWLIB_ON_MISALIGNED_MEMORY (1) // ROM mem/str functions are not optimized well for misaligned memory access.
|
||||
#define ESP_ROM_ECDSA_VERIFY_PATCH (1) // ROM ets_ecdsa_verify API requires a software patch
|
||||
#define ESP_ROM_BOOTLOADER_OFFSET_FLASH (0x2000) // Bootloader offset in flash determined by the ROM bootloader
|
||||
#define ESP_ROM_CACHE_WRITEBACK_NEEDS_SYNC_TWICE_MAP (1) // ROM cache writeback related needs patch to avoid sync loss, need map parameter
|
||||
|
||||
@@ -450,7 +450,7 @@ esp_rom_km_huk_risk = 0x4fc0071c;
|
||||
/* Functions */
|
||||
ets_emsa_pss_verify = 0x4fc00720;
|
||||
ets_rsa_pss_verify = 0x4fc00724;
|
||||
ets_ecdsa_verify = 0x4fc00728;
|
||||
_rom_ets_ecdsa_verify = 0x4fc00728;
|
||||
ets_secure_boot_verify_bootloader_with_keys = 0x4fc0072c;
|
||||
ets_secure_boot_verify_signature = 0x4fc00730;
|
||||
ets_secure_boot_read_key_digests = 0x4fc00734;
|
||||
|
||||
@@ -448,7 +448,7 @@ esp_rom_km_huk_risk = 0x4fc00710;
|
||||
/* Functions */
|
||||
ets_emsa_pss_verify = 0x4fc00714;
|
||||
ets_rsa_pss_verify = 0x4fc00718;
|
||||
ets_ecdsa_verify = 0x4fc0071c;
|
||||
_rom_ets_ecdsa_verify = 0x4fc0071c;
|
||||
ets_secure_boot_verify_bootloader_with_keys = 0x4fc00720;
|
||||
ets_secure_boot_verify_signature = 0x4fc00724;
|
||||
ets_secure_boot_read_key_digests = 0x4fc00728;
|
||||
|
||||
Reference in New Issue
Block a user