What changed, and why it matters
This commit only renames a single JSON key from '_reserved' to 'reserved' across 14 vendor header configuration files. No security settings, permissions, or values are changed. It appears to be a routine cleanup to match a naming convention elsewhere in the build tooling.
No security action required. Treat as normal maintenance. If reviewing, confirm the corresponding vendor header parser/builder was already updated to accept the new key name so builds do not break.
Security signals we found
No strong security signals were identified.
Evidence from the diff
The diff is a mechanical rename of the ‘_reserved’ field to ‘reserved’ inside the ‘trust’ object of vendor header JSON files for D001, T2B1, and T2T1 device models. All other fields and values remain identical. There is no functional change to trust bits, signature thresholds, or firmware validation logic in the diff itself.
Changed components
core/embed/models/D001/vendorheader/*.jsoncore/embed/models/T2B1/vendorheader/*.jsoncore/embed/models/T2T1/vendorheader/*.jsonInspect captured patch +14 / −14
diff --git a/core/embed/models/D001/vendorheader/vendor_dev_DO_NOT_SIGN.json b/core/embed/models/D001/vendorheader/vendor_dev_DO_NOT_SIGN.json
index 31505449..43af3068 100644
--- a/core/embed/models/D001/vendorheader/vendor_dev_DO_NOT_SIGN.json
+++ b/core/embed/models/D001/vendorheader/vendor_dev_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 0],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/D001/vendorheader/vendor_prodtest_DO_NOT_SIGN.json b/core/embed/models/D001/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
index 9128f054..417d80ad 100644
--- a/core/embed/models/D001/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
+++ b/core/embed/models/D001/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/D001/vendorheader/vendor_unsafe.json b/core/embed/models/D001/vendorheader/vendor_unsafe.json
index 10df761e..2a5d58af 100644
--- a/core/embed/models/D001/vendorheader/vendor_unsafe.json
+++ b/core/embed/models/D001/vendorheader/vendor_unsafe.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_dev_DO_NOT_SIGN.json b/core/embed/models/T2B1/vendorheader/vendor_dev_DO_NOT_SIGN.json
index 82766275..ebd8fe93 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_dev_DO_NOT_SIGN.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_dev_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_prodtest.json b/core/embed/models/T2B1/vendorheader/vendor_prodtest.json
index edebd370..5888b971 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_prodtest.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_prodtest.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json b/core/embed/models/T2B1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
index 6e6acb01..6ea27dbb 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_trezor.json b/core/embed/models/T2B1/vendorheader/vendor_trezor.json
index e6dd8eaf..c35fc7e8 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_trezor.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_trezor.json
@@ -6,7 +6,7 @@
"version": [0, 2],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_trezor_btconly.json b/core/embed/models/T2B1/vendorheader/vendor_trezor_btconly.json
index 1beadf80..478a05b9 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_trezor_btconly.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_trezor_btconly.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2B1/vendorheader/vendor_unsafe.json b/core/embed/models/T2B1/vendorheader/vendor_unsafe.json
index 0a5a2c7c..d2944abc 100644
--- a/core/embed/models/T2B1/vendorheader/vendor_unsafe.json
+++ b/core/embed/models/T2B1/vendorheader/vendor_unsafe.json
@@ -6,7 +6,7 @@
"version": [0, 2],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2T1/vendorheader/vendor_dev_DO_NOT_SIGN.json b/core/embed/models/T2T1/vendorheader/vendor_dev_DO_NOT_SIGN.json
index d9462a4d..782f3710 100644
--- a/core/embed/models/T2T1/vendorheader/vendor_dev_DO_NOT_SIGN.json
+++ b/core/embed/models/T2T1/vendorheader/vendor_dev_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 0],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2T1/vendorheader/vendor_prodtest.json b/core/embed/models/T2T1/vendorheader/vendor_prodtest.json
index 2c4e3472..4e66de09 100644
--- a/core/embed/models/T2T1/vendorheader/vendor_prodtest.json
+++ b/core/embed/models/T2T1/vendorheader/vendor_prodtest.json
@@ -6,7 +6,7 @@
"version": [0, 0],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2T1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json b/core/embed/models/T2T1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
index c52e40ee..3f8cd30d 100644
--- a/core/embed/models/T2T1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
+++ b/core/embed/models/T2T1/vendorheader/vendor_prodtest_DO_NOT_SIGN.json
@@ -6,7 +6,7 @@
"version": [0, 0],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2T1/vendorheader/vendor_satoshilabs.json b/core/embed/models/T2T1/vendorheader/vendor_satoshilabs.json
index d4c3a9cf..f6f637ed 100644
--- a/core/embed/models/T2T1/vendorheader/vendor_satoshilabs.json
+++ b/core/embed/models/T2T1/vendorheader/vendor_satoshilabs.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
diff --git a/core/embed/models/T2T1/vendorheader/vendor_unsafe.json b/core/embed/models/T2T1/vendorheader/vendor_unsafe.json
index 27b47a5c..6e8cc8d4 100644
--- a/core/embed/models/T2T1/vendorheader/vendor_unsafe.json
+++ b/core/embed/models/T2T1/vendorheader/vendor_unsafe.json
@@ -6,7 +6,7 @@
"version": [0, 1],
"sig_m": 2,
"trust": {
- "_reserved": 0,
+ "reserved": 0,
"limit_runtime": false,
"deny_provisioning_access": false,
"_dont_provide_secret": false,
Why this scored 15/100
Community notes
Notes can correct, qualify, or add evidence to the AI analysis. Every note shown here has been validated by a human moderator.
The AI analysis stands alone for now. Submit a note if you can add evidence or important context.