Описание
Security update for java-17-openjdk
This update for java-17-openjdk fixes the following issues:
Upgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU).
- CVE-2026-60589: unauthenticated attacker with network access via multiple protocols can gain unauthorized read access to a subset of accessible data (bsc#1275777).
- CVE-2026-61308: unauthenticated attacker with network access via HTTP can gain unauthorized access to critical data (bsc#1275778).
- CVE-2026-70907: unauthenticated attacker with network access via TLS can cause a partial denial of service (bsc#1275764).
Changes for java-17-openjdk:
- Upgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU):
- JDK-8389947: [17u] Remove designator
DEFAULT_PROMOTED_VERSION_PRE=eafor release 17.0.20.1. - JDK-8333743: Change
.jcheck/confbranches property to match valid branches - JDK-8388790: Bump update version for OpenJDK: jdk-17.0.20.1
- JDK-8389947: [17u] Remove designator
- Backport upcoming upgrade of timezone data (bsc#1275035)
Список пакетов
openSUSE Leap 16.0
java-17-openjdk-17.0.20.1-160000.1.1
java-17-openjdk-demo-17.0.20.1-160000.1.1
java-17-openjdk-devel-17.0.20.1-160000.1.1
java-17-openjdk-headless-17.0.20.1-160000.1.1
java-17-openjdk-javadoc-17.0.20.1-160000.1.1
java-17-openjdk-jmods-17.0.20.1-160000.1.1
java-17-openjdk-src-17.0.20.1-160000.1.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1275035
- SUSE Bug 1275764
- SUSE Bug 1275777
- SUSE Bug 1275778
- SUSE CVE CVE-2026-60589 page
- SUSE CVE CVE-2026-61308 page
- SUSE CVE CVE-2026-70907 page
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1
Ссылки
- CVE-2026-60589
- SUSE Bug 1275777
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1
Ссылки
- CVE-2026-61308
- SUSE Bug 1275778
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:java-17-openjdk-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-demo-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-devel-17.0.20.1-160000.1.1
openSUSE Leap 16.0:java-17-openjdk-headless-17.0.20.1-160000.1.1
Ссылки
- CVE-2026-70907
- SUSE Bug 1275764