RHSA-2026:1606HighCVSS 7.5
Red Hat Security Advisory: OpenJDK 25.0.2 Security Update for Windows Builds
🔗 CVE IDs covered (4)
📋 Description
CVE-2026-21925 — openjdk: Improve JMX connections (Oracle CPU 2026-01) CVE-2026-21932 — openjdk: Enhance Handling of URIs (Oracle CPU 2026-01) CVE-2026-21933 — openjdk: Improve HttpServer Request handling (Oracle CPU 2026-01) CVE-2026-21945 — openjdk: Enhance Certificate Checking (Oracle CPU 2026-01)
🎯 Affected products1
- Temurin Build of OpenJDK 25.0.2
✅ Remediation
Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258
🔗 References (4)
- selfhttps://access.redhat.com/errata/RHSA-2026:1606
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://docs.redhat.com/en/documentation/red_hat_build_of_openjdk/25/html/release_notes_for_eclipse_temurin_25.0.2/index
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_1606.json