
CVE-2022-21449 ECDSA हस्ताक्षर सत्यापन भेद्यता के लिए Java-आधारित परीक्षक। Psychic Signatures बग के लिए JVM की जाँच करता है और कमजोर या पैच की गई स्थिति की रिपोर्ट करता है।
एक नया CVE-2022-21449 है जिसमें ECDSA हस्ताक्षर सत्यापन में बग था। यह उदाहरण के लिए JWT के साथ उपयोग किए जाने वाले एल्गोरिदम में से एक है। ब्लॉग पोस्ट का हवाला देते हुए
यदि आपने उत्पादन में Java 15, Java 16, Java 17, या Java 18 तैनात किया है, तो आपको अपना काम रोक देना चाहिए और अप्रैल 2022 क्रिटिकल पैच अपडेट के फिक्स स्थापित करने के लिए तुरंत अपडेट करना चाहिए।
./gradlew package && java -jar target/vulntest.jar
यह VULNERABLE बताएगा यदि आपके द्वारा इसे चलाने के लिए उपयोग किया गया JVM हस्ताक्षर सत्यापन बग के प्रति संवेदनशील है और अन्यथा not vulnerable।
आपका JVM विक्रेता और संस्करण भी मुद्रित किया जाएगा ताकि यह सुनिश्चित हो सके कि