SUSE-SU-2023:3443-1
Dashboard / Vulnerabilities / SUSE-SU-2023:3443-1
SUSE-SU-2023:3443-1
Summary: Security update for java-1_8_0-openjdk
Details: This update for java-1_8_0-openjdk fixes the following issues: Update to version jdk8u382 (icedtea-3.28.0) - CVE-2023-22045: Fixed a difficult to exploit vulnerability that allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK (bsc#1213481). - CVE-2023-22049: Fixed a difficult to exploit vulnerability that allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK (bsc#1213482).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20233443-1/, https://bugzilla.suse.com/1213481, https://bugzilla.suse.com/1213482, https://www.suse.com/security/cve/CVE-2023-22045, https://www.suse.com/security/cve/CVE-2023-22049
Affected packages
Package
Name: java-1_8_0-openjdk
Purl: pkg:rpm/suse/java-1_8_0-openjdk&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP2-BCL
Affected ranges
Type: ECOSYSTEM
Events:
