
Testador baseado em Java para a vulnerabilidade de verificação de assinatura ECDSA CVE-2022-21449. Verifica a JVM quanto ao bug Psychic Signatures e informa o status de vulnerável ou corrigido.
Existe uma nova CVE-2022-21449 que tinha um bug na verificação de assinatura ECDSA. É um dos algoritmos usados com JWT, por exemplo. Citando o post do blog
Se você implantou Java 15, Java 16, Java 17 ou Java 18 em produção, então você deve parar o que está fazendo e atualizar imediatamente para instalar as correções do Critical Patch Update de abril de 2022.
./gradlew package && java -jar target/vulntest.jar
Indicará VULNERABLE caso a JVM usada para executá-lo seja vulnerável ao bug de verificação de assinatura e
not vulnerable caso contrário.
O fornecedor e a versão da sua JVM também serão impressos apenas para garantir que