Описание
Security update for java-11-openjdk
This update for java-11-openjdk fixes the following issues:
Upgrade to upstream tag jdk-11.0.31+11 (April 2026 CPU).
Security issues fixed:
- CVE-2026-22007: Security: unauthenticated attacker with logon to the infrastructure where java executes can gain unauthorized read access to a subset of accessible data (bsc#1262490).
- CVE-2026-22013: JGSS: unauthenticated attacker with network access via multiple protocols can gain unauthorized access to critical data (bsc#1262494).
- CVE-2026-22016: JAXP: unauthenticated attacker with network access via multiple protocols can gain unauthorized to access critical data (bsc#1262495).
- CVE-2026-22018: Libraries: unauthenticated attacker with network access via multiple protocols can cause a partial denial of service (bsc#1262496).
- CVE-2026-22021: JSSE: unauthenticated attacker with network access via HTTPS can cause a partial denial of service (bsc#1262497).
- CVE-2026-23865: freetype2: integer overflow in the
tt_var_load_item_variation_storefunction allows for an out-of-bounds read when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts(bsc#1259118). - CVE-2026-34268: Security: unauthenticated attacker with logon to the infrastructure where java executes can gain unauthorized read access to a subset of data (bsc#1262500).
- CVE-2026-34282: Networking: unauthenticated attacker with network access via multiple protocols can cause a hang or frequently repeatable crash (bsc#1262501).
Other updates and bugfixes:
- Provide the timezone-java and tzdata-java (jsc#PED-15898).
Список пакетов
Container suse/manager/5.0/x86_64/server-attestation:latest
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Module for Legacy 15 SP7
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Module for Package Hub 15 SP7
java-11-openjdk-javadoc-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server 15 SP4-LTSS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server 15 SP5-LTSS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server 15 SP6-LTSS
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise Server for SAP Applications 15 SP6
java-11-openjdk-11.0.31.0-150000.3.138.1
java-11-openjdk-demo-11.0.31.0-150000.3.138.1
java-11-openjdk-devel-11.0.31.0-150000.3.138.1
java-11-openjdk-headless-11.0.31.0-150000.3.138.1
Ссылки
- Link for SUSE-SU-2026:1731-1
- E-Mail link for SUSE-SU-2026:1731-1
- SUSE Security Ratings
- SUSE Bug 1259118
- SUSE Bug 1262490
- SUSE Bug 1262494
- SUSE Bug 1262495
- SUSE Bug 1262496
- SUSE Bug 1262497
- SUSE Bug 1262500
- SUSE Bug 1262501
- SUSE CVE CVE-2026-22007 page
- SUSE CVE CVE-2026-22013 page
- SUSE CVE CVE-2026-22016 page
- SUSE CVE CVE-2026-22018 page
- SUSE CVE CVE-2026-22021 page
- SUSE CVE CVE-2026-23865 page
- SUSE CVE CVE-2026-34268 page
- SUSE CVE CVE-2026-34282 page
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-22007
- SUSE Bug 1262490
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-22013
- SUSE Bug 1262494
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-22016
- SUSE Bug 1262495
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-22018
- SUSE Bug 1262496
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-22021
- SUSE Bug 1262497
Описание
An integer overflow in the tt_var_load_item_variation_store function of the Freetype library in versions 2.13.2 and 2.13.3 may allow for an out of bounds read operation when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts. This issue is fixed in version 2.14.2.
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-23865
- SUSE Bug 1259118
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-34268
- SUSE Bug 1262500
Описание
unknown
Затронутые продукты
Container suse/manager/5.0/x86_64/server-attestation:latest:java-11-openjdk-headless-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-demo-11.0.31.0-150000.3.138.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS:java-11-openjdk-devel-11.0.31.0-150000.3.138.1
Ссылки
- CVE-2026-34282
- SUSE Bug 1262501