SUSE-SU-2026:3999-1
Dashboard / Vulnerabilities / SUSE-SU-2026:3999-1
SUSE-SU-2026:3999-1
Summary: Security update for java-25-openjdk
Details: This update for java-25-openjdk fixes the following issues: - CVE-2026-60589: OpenJDK: Improve Resource Resolving (bsc#1275777). - CVE-2026-61308: OpenJDK: Enhance HTTP Connections (bsc#1275778). - CVE-2026-70906: OpenJDK: Improve font loading (bsc#1275763). - CVE-2026-70907: OpenJDK: Enhance TLS server (bsc#1275764). Changes for java-25-openjdk: - Update to jdk-25.0.4.1+1 (August 2026 CSPU) + backport upcoming upgrade of timezone data (bsc#1275035)
References: https://www.suse.com/support/update/announcement/2026/suse-su-20263999-1/, https://bugzilla.suse.com/1275035, https://bugzilla.suse.com/1275763, https://bugzilla.suse.com/1275764, https://bugzilla.suse.com/1275777, https://bugzilla.suse.com/1275778, https://www.suse.com/security/cve/CVE-2026-60589, https://www.suse.com/security/cve/CVE-2026-61308, https://www.suse.com/security/cve/CVE-2026-70906, https://www.suse.com/security/cve/CVE-2026-70907
Affected packages
Package
Name: java-25-openjdk
Purl: pkg:rpm/suse/java-25-openjdk&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP7
Affected ranges
Type: ECOSYSTEM
Events:
