fix(secure_boot): range-check ECDSA r,s in bootloader before ROM verify

This commit is contained in:
harshal.patil
2026-06-12 14:38:47 +05:30
parent a981af40ca
commit f68bc1ba9f
19 changed files with 133 additions and 25 deletions
@@ -451,8 +451,7 @@ esp_rom_km_huk_risk = 0x4fc0071c;
ets_emsa_pss_verify = 0x4fc00720;
ets_rsa_pss_verify = 0x4fc00724;
_rom_ets_ecdsa_verify = 0x4fc00728;
ets_secure_boot_verify_bootloader_with_keys = 0x4fc0072c;
ets_secure_boot_verify_signature = 0x4fc00730;
_rom_ets_secure_boot_verify_signature = 0x4fc00730;
ets_secure_boot_read_key_digests = 0x4fc00734;
ets_secure_boot_revoke_public_key_digest = 0x4fc00738;
+1 -2
View File
@@ -449,8 +449,7 @@ esp_rom_km_huk_risk = 0x4fc00710;
ets_emsa_pss_verify = 0x4fc00714;
ets_rsa_pss_verify = 0x4fc00718;
_rom_ets_ecdsa_verify = 0x4fc0071c;
ets_secure_boot_verify_bootloader_with_keys = 0x4fc00720;
ets_secure_boot_verify_signature = 0x4fc00724;
_rom_ets_secure_boot_verify_signature = 0x4fc00724;
ets_secure_boot_read_key_digests = 0x4fc00728;
ets_secure_boot_revoke_public_key_digest = 0x4fc0072c;