CLSA-2023-1688674204
Dashboard / Vulnerabilities / CLSA-2023-1688674204
CLSA-2023-1688674204
Summary: java-1.8.0-openjdk: Fix of 7 CVEs
Details: - Upgrade to openjdk-shenandoah-jdk8u-shenandoah-jdk8u372-b07. That fixes following CVEs: - CVE-2023-21930: Improper connection handling during TLS handshake (8294474) - CVE-2023-21937: Missing string checks for NULL characters (8296622) - CVE-2023-21938: Incorrect handling of NULL characters in ProcessBuilder (8295304) - CVE-2023-21939: Swing HTML parsing issue (8296832) - CVE-2023-21954: Incorrect enqueue of references in garbage collector (8298191) - CVE-2023-21967: Certificate validation issue in TLS session negotiation (8298310) - CVE-2023-21968: Missing check for slash characters in URI-to-path conversion (8298667) - Update tzdata requirement to 2023c to match JDK-8305113 - Include JDK-8271199 fix from the upcoming jdk8u382 in advance
Affected packages
Package
Name: java-1.8.0-openjdk
Purl: pkg:rpm/tuxcare/java-1.8.0-openjdk?distro=centos-8.4
Affected ranges
Type: ECOSYSTEM
Events:
