RHSA-2026:42880HighCVSS 7.5

Red Hat Security Advisory: Java 11 OpenJDK ELS Security Update

Published
July 23, 2026
Last Modified
August 10, 2026

🔗 CVE IDs covered (11)

📋 Description

CVE-2026-41254 — Little CMS: lcms2: mm2/Little-CMS: Little CMS: Information disclosure or denial of service via integer overflow in CubeSize CVE-2026-46917 — openjdk: Improve DTLS handshaking (Oracle CPU 2026-07) CVE-2026-46968 — openjdk: Enhance TLS certificate handling (Oracle CPU 2026-07) CVE-2026-47010 — openjdk: Enhance JPEG handling (Oracle CPU 2026-07) CVE-2026-47021 — openjdk: Enhance XBM image support (Oracle CPU 2026-07) CVE-2026-47027 — openjdk: Enhance Jar file processing (Oracle CPU 2026-07) CVE-2026-47057 — openjdk: Improve Nashorn index handling (Oracle CPU 2026-07) CVE-2026-47058 — openjdk: Enhance Dataview Implementation (Oracle CPU 2026-07) CVE-2026-47059 — openjdk: Enhance AWT ImagingLib (Oracle CPU 2026-07) CVE-2026-47063 — openjdk: Enhance Jar handling (Oracle CPU 2026-07) CVE-2026-60147 — openjdk: Improve certification checking (Oracle CPU 2026-07)

🎯 Affected products200

  • Red Hat OpenJDK 11 ELS for RHEL 7
  • Red Hat OpenJDK 11 ELS for RHEL 8
  • Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-1:11.0.32.0.9-1.el7_9.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-1:11.0.32.0.9-1.el7_9.src as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-1:11.0.32.0.9-1.el7_9.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-1:11.0.32.0.9-1.el8.aarch64 as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-1:11.0.32.0.9-1.el8.ppc64le as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-1:11.0.32.0.9-1.el8.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-1:11.0.32.0.9-1.el8.src as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-1:11.0.32.0.9-1.el8.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-1:11.0.32.0.9-1.el9.aarch64 as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-1:11.0.32.0.9-1.el9.ppc64le as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-1:11.0.32.0.9-1.el9.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-1:11.0.32.0.9-1.el9.src as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-1:11.0.32.0.9-1.el9.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-debug-1:11.0.32.0.9-1.el7_9.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-debug-1:11.0.32.0.9-1.el7_9.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el7_9.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el7_9.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 7
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el8.aarch64 as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el8.ppc64le as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el8.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el8.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el9.aarch64 as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el9.ppc64le as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el9.s390x as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-debuginfo-1:11.0.32.0.9-1.el9.x86_64 as a component of Red Hat OpenJDK 11 ELS for RHEL 9
  • java-11-openjdk-debugsource-1:11.0.32.0.9-1.el8.aarch64 as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • java-11-openjdk-debugsource-1:11.0.32.0.9-1.el8.ppc64le as a component of Red Hat OpenJDK 11 ELS for RHEL 8
  • +170 more not shown

✅ Remediation

Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258 Workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.

🔗 References (14)