ZHCADK7 February   2020 CC2540 , CC2541

 

  1.   1
  2. 1总结
  3. 2漏洞
  4. 3修订历史记录

总结

在 CC254x OAD 解决方案中:

  • BEM/app/bem_main.c 中的 aesSignature() 函数使用消息身份验证代码 (MAC) 验证 OAD 映像签名。

签名验证实现使用一个非常量时间函数 memcmp,使 MAC 检查可能容易受到时序攻击。