Описание
Security update for java-17-openj9
This update for java-17-openj9 fixes the following issues:
Changes in java-17-openj9:
-
Make post scripts less noisy (bsc#1267355)
-
Use libalternatives instead of update-alternatives for distributions where libalternatives is available
-
Update to OpenJDK 17.0.19 with OpenJ9 0.59.0 virtual machine
-
Including Oracle April 2026 CPU changes
- CVE-2026-22007 (bsc#1262490), CVE-2026-22013 (bsc#1262494), CVE-2026-22016 (bsc#1262495), CVE-2026-22018 (bsc#1262496), CVE-2026-22021 (bsc#1262497), CVE-2026-23865 (bsc#1259118), CVE-2026-34268 (bsc#1262500), CVE-2026-34282 (bsc#1262501)
-
OpenJ9 specific security fix
- CVE-2026-1188 (bsc#1265261)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.59/
-
Update to OpenJDK 17.0.18 with OpenJ9 0.57.0 virtual machine
-
Including Oracle January 2026 CPU changes
- CVE-2026-21925 (bsc#1257034), CVE-2026-21932 (bsc#1257036), CVE-2026-21933 (bsc#1257037), CVE-2026-21945 (bsc#1257038)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.57/
-
Do not depend on update-desktop-files (jsc#PED-14507)
-
Update to OpenJDK 17.0.17 with OpenJ9 0.56.0 virtual machine
-
Including Oracle October 2025 CPU changes
- CVE-2025-53057 (bsc#1252414), CVE-2025-53066 (bsc#1252417)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.56/
-
Update to OpenJDK 17.0.16 with OpenJ9 0.53.0 virtual machine
-
Including Oracle July 2025 CPU changes
- CVE-2025-30749 (bsc#1246595), CVE-2025-30754 (bsc#1246598), CVE-2025-50059 (bsc#1246575), CVE-2025-50106 (bsc#1246584)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.53/
-
Enable bootcycle build
-
Do not embed rebuild counter (bsc#1246806)
-
Add -std=gnu99 to CFLAGS to fix gcc15 compile time error. Since the C++ part is on -std=gnu++98, this is the closest.
-
Added patch:
- fix-build-with-gcc15.patch
- fix a typo in omr that is fatal with gcc15
- fix-build-with-gcc15.patch
-
Update to OpenJDK 17.0.15 with OpenJ9 0.51.0 virtual machine
-
Including Oracle April 2025 CPU changes
- CVE-2025-21587 (bsc#1241274), CVE-2025-30691 (bsc#1241275), CVE-2025-30698 (bsc#1241276)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.51/
-
fix wrong execstack flag in libj9jit (bsc#1235844)
-
Update to OpenJDK 17.0.14 with OpenJ9 0.49.0 virtual machine
-
Including Oracle October 2024 and January 2025 CPU changes
- CVE-2024-21208 (bsc#1231702), CVE-2024-21210 (bsc#1231711), CVE-2024-21217 (bsc#1231716), CVE-2024-21235 (bsc#1231719), CVE-2025-21502 (bsc#1236278)
- OpenJ9 changes, see https://www.eclipse.org/openj9/docs/version0.49/
Список пакетов
openSUSE Leap 16.0
Ссылки
- SUSE Security Ratings
- SUSE Bug 1231702
- SUSE Bug 1231711
- SUSE Bug 1231716
- SUSE Bug 1231719
- SUSE Bug 1235844
- SUSE Bug 1236278
- SUSE Bug 1236804
- SUSE Bug 1241274
- SUSE Bug 1241275
- SUSE Bug 1241276
- SUSE Bug 1246575
- SUSE Bug 1246584
- SUSE Bug 1246595
- SUSE Bug 1246598
- SUSE Bug 1246806
- SUSE Bug 1252414
- SUSE Bug 1252417
- SUSE Bug 1257034
- SUSE Bug 1257036
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2024-21208
- SUSE Bug 1231702
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2024-21210
- SUSE Bug 1231711
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2024-21217
- SUSE Bug 1231716
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2024-21235
- SUSE Bug 1231719
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-21502
- SUSE Bug 1236278
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-21587
- SUSE Bug 1241274
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-30691
- SUSE Bug 1241275
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-30698
- SUSE Bug 1241274
- SUSE Bug 1241276
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-30749
- SUSE Bug 1246595
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-30754
- SUSE Bug 1246595
- SUSE Bug 1246598
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-50059
- SUSE Bug 1246575
- SUSE Bug 1246595
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-50106
- SUSE Bug 1246584
- SUSE Bug 1246595
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-53057
- SUSE Bug 1252414
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2025-53066
- SUSE Bug 1252417
Описание
In the Eclipse OMR port library component since release 0.2.0, an API function to return the textual names of all supported processor features was not accounting for the separator inserted between processor features. If the output buffer supplied to this function was incorrectly sized, failing to account for the separator when determining when a write to the buffer was safe could lead to a buffer overflow. This issue is fixed in Eclipse OMR version 0.8.0.
Затронутые продукты
Ссылки
- CVE-2026-1188
- SUSE Bug 1265261
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-21925
- SUSE Bug 1257034
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-21932
- SUSE Bug 1257036
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-21933
- SUSE Bug 1257037
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-21945
- SUSE Bug 1257038
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-22007
- SUSE Bug 1262490
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-22013
- SUSE Bug 1262494
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-22016
- SUSE Bug 1262495
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-22018
- SUSE Bug 1262496
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-22021
- SUSE Bug 1262497
Описание
An integer overflow in the tt_var_load_item_variation_store function of the Freetype library in versions 2.13.2 and 2.13.3 may allow for an out of bounds read operation when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts. This issue is fixed in version 2.14.2.
Затронутые продукты
Ссылки
- CVE-2026-23865
- SUSE Bug 1259118
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-34268
- SUSE Bug 1262500
Описание
unknown
Затронутые продукты
Ссылки
- CVE-2026-34282
- SUSE Bug 1262501