Описание
Security update for java-17-openjdk
This update for java-17-openjdk fixes the following issues:
Updated to version 17.0.10 (January 2024 CPU):
- CVE-2024-20918: Fixed an out of bounds access in the Hotspot JVM due to a missing bounds check (bsc#1218907).
- CVE-2024-20919: Fixed a sandbox bypass in the Hotspot JVM class file verifier (bsc#1218903).
- CVE-2024-20921: Fixed an incorrect optimization in the Hotspot JVM that could lead to corruption of JVM memory (bsc#1218905).
- CVE-2024-20932: Fixed an incorrect handling of ZIP files with duplicate entries (bsc#1218908).
- CVE-2024-20945: Fixed a potential private key leak through debug logs (bsc#1218909).
- CVE-2024-20952: Fixed an RSA padding issue and timing side-channel attack against TLS (bsc#1218911).
Find the full release notes at:
https://mail.openjdk.org/pipermail/jdk-updates-dev/2024-January/029089.html
Список пакетов
Container bci/openjdk-devel:17
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container containers/apache-tomcat:10.1-openjdk17
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container containers/apache-tomcat:9-openjdk17
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container suse/manager/5.0/x86_64/server:latest
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container suse/multi-linux-manager/5.1/x86_64/server-attestation:latest
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container suse/multi-linux-manager/5.1/x86_64/server:latest
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Image server-attestation-image
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Image server-image
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Image server-image-sles15sp7
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Linux Enterprise Module for Basesystem 15 SP5
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Linux Enterprise Server 15 SP4-LTSS
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Manager Proxy 4.3
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
SUSE Manager Server 4.3
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
openSUSE Leap 15.5
java-17-openjdk-17.0.10.0-150400.3.36.1
java-17-openjdk-demo-17.0.10.0-150400.3.36.1
java-17-openjdk-devel-17.0.10.0-150400.3.36.1
java-17-openjdk-headless-17.0.10.0-150400.3.36.1
java-17-openjdk-javadoc-17.0.10.0-150400.3.36.1
java-17-openjdk-jmods-17.0.10.0-150400.3.36.1
java-17-openjdk-src-17.0.10.0-150400.3.36.1
Ссылки
- Link for SUSE-SU-2024:0325-1
- E-Mail link for SUSE-SU-2024:0325-1
- SUSE Security Ratings
- SUSE Bug 1218903
- SUSE Bug 1218905
- SUSE Bug 1218907
- SUSE Bug 1218908
- SUSE Bug 1218909
- SUSE Bug 1218911
- SUSE CVE CVE-2024-20918 page
- SUSE CVE CVE-2024-20919 page
- SUSE CVE CVE-2024-20921 page
- SUSE CVE CVE-2024-20932 page
- SUSE CVE CVE-2024-20945 page
- SUSE CVE CVE-2024-20952 page
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20918
- SUSE Bug 1218907
- SUSE Bug 1219843
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20919
- SUSE Bug 1218903
- SUSE Bug 1219843
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20921
- SUSE Bug 1218905
- SUSE Bug 1219843
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20932
- SUSE Bug 1218908
- SUSE Bug 1219843
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20945
- SUSE Bug 1218909
- SUSE Bug 1219843
Описание
unknown
Затронутые продукты
Container bci/openjdk-devel:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-devel-17.0.10.0-150400.3.36.1
Container bci/openjdk-devel:17:java-17-openjdk-headless-17.0.10.0-150400.3.36.1
Container bci/openjdk:17:java-17-openjdk-17.0.10.0-150400.3.36.1
Ссылки
- CVE-2024-20952
- SUSE Bug 1218911
- SUSE Bug 1219843