{"id":"SUSE-SU-2023:3406-1","summary":"Security update for java-1_8_0-ibm","details":"This update for java-1_8_0-ibm fixes the following issues:\n\n- Update to Java 8.0 Service Refresh 8 Fix Pack 10 (bsc#1213541)\n- CVE-2022-40609: Fixed an unsafe deserialization flaw which could allow a remote attacker to execute arbitrary code on the system. (bsc#1213934)\n- CVE-2023-22041: Fixed a flaw whcih could allow unauthorized access to critical data or complete access. (bsc#1213475)\n- CVE-2023-22049: Fixed a flaw which could result in unauthorized update. (bsc#1213482)\n- CVE-2023-22045: Fixed a flaw which could result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. (bsc#1213481)\n- CVE-2023-22044: Fixed a flaw which could result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK accessible data. (bsc#1213479)\n- CVE-2023-22036: Fixed a flaw which could result in unauthorized ability to cause a partial denial of service. (bsc#1213474)\n- CVE-2023-25193: Fixed a flaw which could allows attackers to trigger O(n^2) growth via consecutive marks during the process of looking back for base glyphs when attaching marks. (bsc#1207922)\n- CVE-2023-22006: Fixed a flaw which could result in unauthorized update, insert or delete access for JDK accessible data. (bsc#1213473)\n","modified":"2026-02-04T03:51:18.986062Z","published":"2023-08-23T17:20:36Z","related":["CVE-2022-40609","CVE-2023-22006","CVE-2023-22036","CVE-2023-22041","CVE-2023-22044","CVE-2023-22045","CVE-2023-22049","CVE-2023-25193"],"upstream":["CVE-2022-40609","CVE-2023-22006","CVE-2023-22036","CVE-2023-22041","CVE-2023-22044","CVE-2023-22045","CVE-2023-22049","CVE-2023-25193"],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2023/suse-su-20233406-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1214431"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2022-40609"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22006"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22036"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22041"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22044"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22045"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-22049"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2023-25193"}],"affected":[{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Software Development Kit 12 SP5","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP5"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.10-30.114.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-devel":"1.8.0_sr8.10-30.114.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3406-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server 12 SP5","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP5"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.10-30.114.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-devel":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.10-30.114.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3406-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 12 SP5","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012%20SP5"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.10-30.114.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-alsa":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm-devel":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.10-30.114.1","java-1_8_0-ibm":"1.8.0_sr8.10-30.114.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2023:3406-1.json"}}],"schema_version":"1.7.3"}