mirror of
https://source.denx.de/u-boot/u-boot.git
synced 2026-06-13 15:03:58 +03:00
tools: kwbimage: Fix generating secure boot data image signature
Secure boot data image signature is calculated from the data image without trailing 4-bit checksum. Commit37cb9c15d7("tools: kwbimage: Simplify aligning and calculating checksum") unintentionally broke this calculation when it increased payloadsz variable by 4 bytes which was propagated also into the add_secure_header_v1() function. Fix this issue by decreasing size of buffer by 4 bytes from which is calculated secure boot data image signature. Fixes:37cb9c15d7("tools: kwbimage: Simplify aligning and calculating checksum") Signed-off-by: Pali Rohár <pali@kernel.org>
This commit is contained in:
@@ -1355,7 +1355,7 @@ static int add_secure_header_v1(struct image_tool_params *params, uint8_t *image
|
||||
if (kwb_sign_csk_with_kak(params, secure_hdr, csk))
|
||||
return 1;
|
||||
|
||||
if (kwb_sign_and_verify(csk, image_ptr, image_size,
|
||||
if (kwb_sign_and_verify(csk, image_ptr, image_size - 4,
|
||||
&secure_hdr->imgsig, "image") < 0)
|
||||
return 1;
|
||||
|
||||
|
||||
Reference in New Issue
Block a user