SUSE-SU-2022:2530-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2530-1
SUSE-SU-2022:2530-1
Summary: Security update for java-1_8_0-openjdk
Details: This update for java-1_8_0-openjdk fixes the following issues: Update to version jdk8u332 - April 2022 CPU (icedtea-3.23.0) - CVE-2022-21426: Better XPath expression handling (bsc#1198672) - CVE-2022-21443: Improved Object Identification (bsc#1198675) - CVE-2022-21434: Better invocation handler handling (bsc#1198674) - CVE-2022-21476: Improve Santuario processing (bsc#1198671) - CVE-2022-21496: Improve URL supports (bsc#1198673) And further Security fixes, Import of OpenJDK 8 u332, Backports and Bug fixes.
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222530-1/, https://bugzilla.suse.com/1198671, https://bugzilla.suse.com/1198672, https://bugzilla.suse.com/1198673, https://bugzilla.suse.com/1198674, https://bugzilla.suse.com/1198675, https://www.suse.com/security/cve/CVE-2022-21426, https://www.suse.com/security/cve/CVE-2022-21434, https://www.suse.com/security/cve/CVE-2022-21443, https://www.suse.com/security/cve/CVE-2022-21476, https://www.suse.com/security/cve/CVE-2022-21496
Affected packages
Package
Name: java-1_8_0-openjdk
Purl: pkg:rpm/suse/java-1_8_0-openjdk&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
