Encontré una solución alternativa, aunque no me gusta porque no entiendo por qué no se menciona en ninguna parte y por qué los permisos para el conector no son suficientes.
¿Alguien puede explicarme?
La solución:agregue estas líneas a su archivo de políticas de Tomcat:
grant {
permission java.net.SocketPermission "localhost:3306", "connect, resolve";
};