{"id":"openSUSE-SU-2026:21745-1","summary":"Security update for java-17-openjdk","details":"This update for java-17-openjdk fixes the following issues:\n\nUpgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU).\n\n- CVE-2026-60589: unauthenticated attacker with network access via multiple protocols can gain unauthorized read access\n  to a subset of accessible data (bsc#1275777).\n- CVE-2026-61308: unauthenticated attacker with network access via HTTP can gain unauthorized access to critical data\n  (bsc#1275778).\n- CVE-2026-70907: unauthenticated attacker with network access via TLS can cause a partial denial of service\n  (bsc#1275764).\n\nChanges for java-17-openjdk:\n\n- Upgrade to upstream tag jdk-17.0.20.1+1 (August 2026 CSPU):\n  + JDK-8389947: [17u] Remove designator `DEFAULT_PROMOTED_VERSION_PRE=ea` for release 17.0.20.1.\n  + JDK-8333743: Change `.jcheck/conf` branches property to match valid branches\n  + JDK-8388790: Bump update version for OpenJDK: jdk-17.0.20.1\n- Backport upcoming upgrade of timezone data (bsc#1275035)\n","modified":"2026-09-09T18:23:13.626429909Z","published":"2026-09-03T13:06:39Z","related":["CVE-2026-60589","CVE-2026-61308","CVE-2026-70907"],"upstream":["CVE-2026-60589","CVE-2026-61308","CVE-2026-70907"],"references":[{"type":"ADVISORY"},{"type":"REPORT","url":"https://bugzilla.suse.com/1275035"},{"type":"REPORT","url":"https://bugzilla.suse.com/1275764"},{"type":"REPORT","url":"https://bugzilla.suse.com/1275777"},{"type":"REPORT","url":"https://bugzilla.suse.com/1275778"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-60589"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-61308"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-70907"}],"affected":[{"package":{"name":"java-17-openjdk","ecosystem":"openSUSE:Leap 16.0","purl":"pkg:rpm/opensuse/java-17-openjdk&distro=openSUSE%20Leap%2016.0"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"17.0.20.1-160000.1.1"}]}],"ecosystem_specific":{"binaries":[{"java-17-openjdk-demo":"17.0.20.1-160000.1.1","java-17-openjdk-devel":"17.0.20.1-160000.1.1","java-17-openjdk-headless":"17.0.20.1-160000.1.1","java-17-openjdk-javadoc":"17.0.20.1-160000.1.1","java-17-openjdk-jmods":"17.0.20.1-160000.1.1","java-17-openjdk-src":"17.0.20.1-160000.1.1","java-17-openjdk":"17.0.20.1-160000.1.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/openSUSE-SU-2026:21745-1.json"}}],"schema_version":"1.9.0"}