
CVE-2022-21449 ECDSA 서명 검증 취약점을 위한 Java 기반 테스터입니다. JVM에서 Psychic Signatures 버그를 확인하고 취약 또는 패치 상태를 보고합니다.
ECDSA 서명 검증에 버그가 있는 새로운 CVE-2022-21449가 있습니다. 예를 들어 JWT와 함께 사용되는 알고리즘 중 하나입니다. 블로그 게시물을 인용하자면
Java 15, Java 16, Java 17, 또는 Java 18을 프로덕션에 배포했다면 지금 하고 있는 일을 멈추고 즉시 2022년 4월 Critical Patch Update의 수정 사항을 설치하도록 업데이트해야 합니다.
./gradlew package && java -jar target/vulntest.jar
실행에 사용한 JVM이 서명 검증 버그에 취약한 경우 VULNERABLE 상태를 표시하고, 그렇지 않으면 not vulnerable 상태를 표시합니다. 또한 JVM 공급업체와 버전도 출력됩니다. 확실히 하기 위해