
Java-basierter Tester für die ECDSA-Signaturverifizierungs-Schwachstelle CVE-2022-21449. Prüft die JVM auf den Psychic-Signatures-Fehler und meldet den Status verwundbar oder gepatcht.
Es gibt eine neue CVE-2022-21449, die einen Fehler in der ECDSA-Signaturprüfung hatte. Es ist zum Beispiel einer der Algorithmen, die mit JWT verwendet werden. Zitat aus dem Blogbeitrag:
Wenn Sie Java 15, Java 16, Java 17 oder Java 18 in der Produktion eingesetzt haben, sollten Sie sofort anhalten, was auch immer Sie gerade tun, und unmittelbar aktualisieren, um die Korrekturen aus dem Critical Patch Update vom April 2022 zu installieren.
./gradlew package && java -jar target/vulntest.jar
Gibt VULNERABLE aus, falls die JVM, mit der Sie es ausführen, anfällig für den Signaturprüfungsfehler ist, und
not vulnerable andernfalls.
Ihr JVM-Anbieter und die JVM-Version werden ebenfalls ausgegeben, nur um sicherzugehen, dass