新しい CVE-2022-21449 は、ECDSA署名検証にバグがあるものです。これは例えばJWTで使用されるアルゴリズムの一つです。ブログ記事を引用すると:
もし Java 15、Java 16、Java 17、Java 18 を本番環境にデプロイしているなら、今すぐ作業を止めて、2022年4月のCritical Patch Updateの修正を適用するために直ちにアップデートすべきです。
./gradlew package && java -jar target/vulntest.jar
実行に使用したJVMが署名検証バグの影響を受ける場合、VULNERABLE と表示され、そうでない場合は not vulnerable と表示されます。
JVMベンダーとバージョンも確認のために表示されますが、