SUSE-SU-2023:3442-1
Dashboard / Vulnerabilities / SUSE-SU-2023:3442-1
SUSE-SU-2023:3442-1
Summary: Security update for java-1_8_0-openjdk
Details: This update for java-1_8_0-openjdk fixes the following issues: Update to version jdk8u382 (icedtea-3.28.0): - CVE-2023-22045: Fixed a difficult to exploit vulnerability that allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK (bsc#1213481). - CVE-2023-22049: Fixed a difficult to exploit vulnerability that allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK (bsc#1213482).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20233442-1/, https://bugzilla.suse.com/1213481, https://bugzilla.suse.com/1213482, https://www.suse.com/security/cve/CVE-2023-22045, https://www.suse.com/security/cve/CVE-2023-22049
Affected packages
Package
Name: java-1_8_0-openjdk
Purl: pkg:rpm/suse/java-1_8_0-openjdk&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
