Red Hat Security Advisory: java-21-ibm-semeru-certified-jdk security update
🔗 CVE IDs covered (12)
📋 Description
CVE-2026-16243 — Eclipse OMR: Eclipse OMR: Denial of service via improper input validation in arraycmp SIMD CVE-2026-16439 — Eclipse Foundation OpenJ9: Eclipse OpenJ9: Buffer underflow via tracing method arguments CVE-2026-16441 — Eclipse Foundation OpenJ9: Eclipse OpenJ9: Incorrect method delegation can lead to integrity issues CVE-2026-41254 — Little CMS: lcms2: mm2/Little-CMS: Little CMS: Information disclosure or denial of service via integer overflow in CubeSize CVE-2026-46917 — openjdk: Improve DTLS handshaking (Oracle CPU 2026-07) CVE-2026-46968 — openjdk: Enhance TLS certificate handling (Oracle CPU 2026-07) CVE-2026-47010 — openjdk: Enhance JPEG handling (Oracle CPU 2026-07) CVE-2026-47021 — openjdk: Enhance XBM image support (Oracle CPU 2026-07) CVE-2026-47027 — openjdk: Enhance Jar file processing (Oracle CPU 2026-07) CVE-2026-47059 — openjdk: Enhance AWT ImagingLib (Oracle CPU 2026-07) CVE-2026-47063 — openjdk: Enhance Jar handling (Oracle CPU 2026-07) CVE-2026-60147 — openjdk: Improve certification checking (Oracle CPU 2026-07)
🎯 Affected products32
- Red Hat Enterprise Linux Supplementary (v. 10)
- Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-1.el10_0.aarch64 as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-1.el10_0.ppc64le as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-1.el10_0.s390x as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-1.el10_0.src as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-1.el10_0.x86_64 as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-2.el10_2.aarch64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-2.el10_2.ppc64le as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-2.el10_2.s390x as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-2.el10_2.src as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-1:21.0.12.0.8-2.el10_2.x86_64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-devel-1:21.0.12.0.8-2.el10_2.aarch64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-devel-1:21.0.12.0.8-2.el10_2.ppc64le as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-devel-1:21.0.12.0.8-2.el10_2.s390x as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-devel-1:21.0.12.0.8-2.el10_2.x86_64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-1.el10_0.aarch64 as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-1.el10_0.ppc64le as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-1.el10_0.s390x as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-1.el10_0.x86_64 as a component of Red Hat Enterprise Linux Supplementary EUS (v. 10.0)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-2.el10_2.aarch64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-2.el10_2.ppc64le as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-2.el10_2.s390x as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-headless-1:21.0.12.0.8-2.el10_2.x86_64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-jmods-1:21.0.12.0.8-2.el10_2.aarch64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-jmods-1:21.0.12.0.8-2.el10_2.ppc64le as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-jmods-1:21.0.12.0.8-2.el10_2.s390x as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-jmods-1:21.0.12.0.8-2.el10_2.x86_64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-src-1:21.0.12.0.8-2.el10_2.aarch64 as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- java-21-ibm-semeru-certified-jdk-src-1:21.0.12.0.8-2.el10_2.ppc64le as a component of Red Hat Enterprise Linux Supplementary (v. 10)
- +2 more not shown
✅ Remediation
For details on how to apply this update, which includes the changes described in this advisory, refer to: https://access.redhat.com/articles/11258 Workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.
🔗 References (15)
- selfhttps://access.redhat.com/errata/RHSA-2026:52948
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2459420
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502751
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502782
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502783
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502784
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502791
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502792
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2502793
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2503636
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2503798
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2503988
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=2503992
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_52948.json