RHSA-2026:55798MediumCVSS 7.5
Red Hat Security Advisory: java-25-openjdk security update
🔗 CVE IDs covered (4)
📋 Description
CVE-2026-60589 — OpenJDK: Improve Resource Resolving (2026-08 Security Update) CVE-2026-61308 — OpenJDK: Enhance HTTP Connections (2026-08 Security Update) CVE-2026-70906 — OpenJDK: Improve font loading (2026-08 Security Update) CVE-2026-70907 — OpenJDK: Enhance TLS server (2026-08 Security Update)
🎯 Affected products200
- Red Hat Enterprise Linux AppStream (v. 10)
- Red Hat Enterprise Linux AppStream (v. 9)
- Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)
- Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)
- java-25-openjdk-1:25.0.4.1.1-1.1.el10.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-1:25.0.4.1.1-1.1.el10.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-1:25.0.4.1.1-1.1.el10.s390x as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-1:25.0.4.1.1-1.1.el10.src as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-1:25.0.4.1.1-1.1.el10.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-1:25.0.4.1.1-1.1.el9.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-1:25.0.4.1.1-1.1.el9.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-1:25.0.4.1.1-1.1.el9.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-1:25.0.4.1.1-1.1.el9.src as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-1:25.0.4.1.1-1.1.el9.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el10.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el10.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el10.s390x as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el10.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el9.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el9.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el9.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-crypto-adapter-1:25.0.4.1.1-1.1.el9.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.s390x as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 10)
- java-25-openjdk-crypto-adapter-debuginfo-1:25.0.4.1.1-1.1.el10.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)
- +170 more not shown
✅ Remediation
Before applying this update, make sure all previously released errata relevant to your system have been applied. For details on how to apply this update, refer to: https://access.redhat.com/articles/11258