bootstd: android: Allow boot with AVB failures when unlocked
authorMattijs Korpershoek <mkorpershoek@baylibre.com>
Wed, 8 Jan 2025 14:38:42 +0000 (15:38 +0100)
committerMattijs Korpershoek <mkorpershoek@baylibre.com>
Thu, 23 Jan 2025 14:23:05 +0000 (15:23 +0100)
commit6745cbed6edc06fae7fbc4b360e39c3963d57b13
tree840a49791a161a7b57965278f27e2e502dbb1d07
parentae58cd7b39207175c8696d7bf38321b1a4c9957a
bootstd: android: Allow boot with AVB failures when unlocked

When the bootloader is UNLOCKED, it should be possible to boot Android
even if AVB reports verification errors [1].

This allows developers to flash modified partitions on
userdebug/engineering builds.

Developers can do so on unlocked devices with:
$ fastboot flash --disable-verity --disable-verification vbmeta vbmeta.img

In such case, bootmeth_android refuses to boot.

Allow the boot to continue when the device is UNLOCKED and AVB reports
verification errors.

[1] https://source.android.com/docs/security/features/verifiedboot/boot-flow#unlocked-devices

Fixes: 125d9f3306ea ("bootstd: Add a bootmeth for Android")
Reviewed-by: Julien Masson <jmasson@baylibre.com>
Link: https://lore.kernel.org/r/20250108-avb-disable-verif-v2-2-ba7d3b0d5b6a@baylibre.com
Signed-off-by: Mattijs Korpershoek <mkorpershoek@baylibre.com>
boot/bootmeth_android.c