これは、Appleのlibsecurity_sslから脆弱性のあるSSLVerifySignedServerKeyExchange()を切り出し、署名コードが単独で単体テスト可能であることを示す小さな概念実証です。
このバグが容易にテストできなかったという意見もありますが、該当コードは単純な前提条件に基づいて署名を検証しており、肯定的および否定的な検証ケースの両方で簡単にテスト可能です。以下の項目について完全にテストされていない理由や言い訳はありません。
自分で単体テストを実行し、問題のある'goto'をコメントアウトしてテストが成功するのを確認してみてください:
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
goto fail;
// goto fail;