Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:21745-1

Опубликовано: 03 сент. 2026
Источник: suse-cvrf

Описание

Security update for java-17-openjdk

This update for java-17-openjdk fixes the following issues:

Upgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU).

  • CVE-2026-60589: unauthenticated attacker with network access via multiple protocols can gain unauthorized read access to a subset of accessible data (bsc#1275777).
  • CVE-2026-61308: unauthenticated attacker with network access via HTTP can gain unauthorized access to critical data (bsc#1275778).
  • CVE-2026-70907: unauthenticated attacker with network access via TLS can cause a partial denial of service (bsc#1275764).

Changes for java-17-openjdk:

  • Upgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU):
    • JDK-8389947: [17u] Remove designator DEFAULT_PROMOTED_VERSION_PRE=ea for release 17.0.20.1.
    • JDK-8333743: Change .jcheck/conf branches property to match valid branches
    • JDK-8388790: Bump update version for OpenJDK: jdk-17.0.20.1
  • Backport upcoming upgrade of timezone data (bsc#1275035)

Список пакетов

openSUSE Leap 16.0
java-17-openjdk-17.0.20.1-160000.1.1
java-17-openjdk-demo-17.0.20.1-160000.1.1
java-17-openjdk-devel-17.0.20.1-160000.1.1
java-17-openjdk-headless-17.0.20.1-160000.1.1
java-17-openjdk-javadoc-17.0.20.1-160000.1.1
java-17-openjdk-jmods-17.0.20.1-160000.1.1
java-17-openjdk-src-17.0.20.1-160000.1.1

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1

Ссылки
Уязвимость openSUSE-SU-2026:21745-1