
Testeur basé sur Java pour la vulnérabilité de vérification de signature ECDSA CVE-2022-21449. Vérifie la JVM pour le bug Psychic Signatures et signale l'état vulnérable ou corrigé.
Il existe une nouvelle CVE-2022-21449 qui présentait un bug dans la vérification de signature ECDSA. C'est l'un des algorithmes utilisés avec JWT par exemple. Citant l'article de blog
Si vous avez déployé Java 15, Java 16, Java 17 ou Java 18 en production, vous devriez arrêter ce que vous faites et effectuer immédiatement une mise à jour pour installer les correctifs du Critical Patch Update d'avril 2022.
./gradlew package && java -jar target/vulntest.jar
Indiquera VULNERABLE si la JVM que vous utilisez pour l'exécuter est vulnérable au bug de vérification de signature et
not vulnerable dans le cas contraire.
Le fournisseur et la version de votre JVM seront également affichés pour être sûr que