
CVE-2022-21449 Тестер уязвимости
Появился новый CVE-2022-21449, связанный с ошибкой в проверке подписи ECDSA. Это один из алгоритмов, используемых, например, в JWT. Цитируя запись в блоге:
Если вы развернули Java 15, Java 16, Java 17 или Java 18 в production, вам следует немедленно остановиться и обновиться, установив исправления из апрельского Critical Patch Update 2022 года.
./gradlew package && java -jar target/vulntest.jar
Выдаст VULNERABLE, если JVM, которую вы использовали для запуска, уязвима к этой ошибке проверки подписи, и not vulnerable в противном случае.
Также будет выведен ваш вендор и версия JVM, чтобы убедиться, что