Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2022-21626
Published: October 18, 2022 / Updated: November 25, 2022
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to perform service disruption.
The vulnerability exists due to improper input validation within the Security component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to perform service disruption.
Affected software
Red Hat OpenShift Serverless
SecurID Governance and Lifecycle
Rational Functional Tester (RFT)
IBM Tivoli Monitoring
IBM Business Automation Workflow
CICS Transaction Gateway
IBM SPSS Collaboration and Deployment Services
IBM Integration Bus
z/Transaction Processing Facility ( z/TPF)
IBM Spectrum Copy Data Management
IBM Content Collector for SAP Applications
IBM Intelligent Operations Center
OpenShift Logging
IBM Spectrum Control
Dell Secure Connect Gateway
IBM Tivoli Business Service Manager
IBM Tivoli Netcool Impact
IBM TXSeries for Multiplatforms
WebSphere Service Registry and Repository
IBM Common Licensing
Rational Service Tester
Rational Application Developer
IBM Cloud Pak for Business Automation
Dell EMC Data Protection Search
IBM Cloud Application Business Insights
IBM Sterling Connect:Direct FTP+
IBM Operations Analytics Predictive Insights
IBM Cloud Transformation Advisor
IBM Tivoli System Automation Application Manager
IBM Sterling Connect:Direct for UNIX
IBM Decision Optimization for Cloud Pak for Data
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Watson Knowledge Catalog in Cloud Pak for Data
IBM Sterling Connect:Direct Web Services
IBM Sterling External Authentication Server
IBM Sterling Secure Proxy
IBM Sterling Partner Engagement Manager
IBM Sterling Control Center
Netcool/OMNIbus
IBM Cloud Application Performance Management (APM)
IBM Spectrum Protect Operations Center
WebSphere eXtreme Scale
IBM MQ
IBM Rational ClearQuest
IBM Rational ClearCase
IBM Power Hardware Management Console (HMC)
IBM Workload Scheduler
IBM Security Verify Governance
IBM Robotic Process Automation
IBM InfoSphere Information Server
Debian Linux
Amazon Linux AMI
Oracle Linux
Gentoo Linux
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Enterprise Storage
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, little endian
CentOS
Anolis OS
IBM AIX
IBM i
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
SUSE Linux Enterprise Server
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Module for Basesystem
SUSE Linux Enterprise Desktop
SUSE Linux Enterprise Module for Legacy Software
openSUSE Leap
Ubuntu
openEuler
Fedora
IBM WebSphere Application Server Patterns
Rational Software Architect Designer (RSAD)
Dell EMC PowerProtect Data Protection
Dell Data Protection Central
Rational Synergy
Rational Performance Tester
Integration Designer
PowerVM NovaLink
IBM Cloud Pak for Watson AIOps
Tivoli System Automation for Multiplatforms
IBM Sterling Connect:Direct for Microsoft Windows
Dell Policy Manager for Secure Connect Gateway (SCG)
Dell EMC NetWorker Runtime Environment (NRE)
IBM Semeru Runtimes
IBM Virtualization Engine TS7700 3948-VED
IBM MQ Appliance
InfoSphere Data Replication
EMC Cloud Tiering Appliance
CloudBoost Virtual Appliance
Robotic Process Automation for Cloud Pak
Rational Business Developer (RBD)
Oracle Java SE
IBM CICS TX Advanced
IBM CICS TX Standard
IBM Java SDK
OpenJDK Java (for Middleware)
IBM App Connect Enterprise
IBM Security Guardium
IBM Spectrum Protect for Virtual Environments: Data Protection for VMware
IBM Spectrum Protect for Virtual Environments: Data Protection for Hyper-V
RSA Identity Governance and Lifecycle
API Manager
IBM Data Risk Manager
IBM Tivoli Application Dependency Discovery Manager
Sterling Connect:Direct Browser User Interface
WebSphere Internet Pass-Thru
API Gateway
IBM VIOS
IBM WebSphere Application Server
java-1.8.0-openjdk (Red Hat package)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
java-11-openjdk (Red Hat package)
SUSE Linux Enterprise Module for Packagehub Subpackages
java-17-openjdk (Red Hat package)
openjdk-8-jre-zero (Ubuntu package)
openjdk-8-jdk (Ubuntu package)
openjdk-8-jre (Ubuntu package)
openjdk-8-jre-headless (Ubuntu package)
java-1_8_0-ibm-alsa
java-1_8_0-ibm-plugin
java-1_8_0-ibm-devel
java-1_8_0-ibm
java-1_8_0-ibm-devel-32bit
java-1_8_0-ibm-32bit
java-1_8_0-ibm-src
java-1_8_0-ibm-demo
java-1.8.0-ibm (Red Hat package)
java-1.8.0-openjdk-demo
java-1.8.0-openjdk
java-1.8.0-openjdk-devel
java-1.8.0-openjdk-javadoc-zip-debug
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk-javadoc-debug
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-src-debug
java-1.8.0-openjdk-src
java-1.8.0-openjdk-headless-debug
java-1.8.0-openjdk-headless
java-1.8.0-openjdk-devel-debug
java-1.8.0-openjdk-accessibility
java-1.8.0-openjdk-demo-debug
java-1.8.0-openjdk-debug
java-1.8.0-openjdk-accessibility-debug
java-1_8_0-openjdk-headless-debuginfo
java-1_8_0-openjdk-headless
java-1_8_0-openjdk-devel-debuginfo
java-1_8_0-openjdk-devel
java-1_8_0-openjdk-demo-debuginfo
java-1_8_0-openjdk-demo
java-1_8_0-openjdk-debugsource
java-1_8_0-openjdk-debuginfo
java-1_8_0-openjdk
java-1_8_0-openj9-src
java-1_8_0-openj9-javadoc
java-1_8_0-openj9-headless-debuginfo
java-1_8_0-openj9-headless
java-1_8_0-openj9-devel-debuginfo
java-1_8_0-openj9-devel
java-1_8_0-openj9-demo-debuginfo
java-1_8_0-openj9-demo
java-1_8_0-openj9-debugsource
java-1_8_0-openj9-debuginfo
java-1_8_0-openj9-accessibility
java-1_8_0-openj9
java-11-openjdk-devel
java-11-openjdk-headless
java-11-openjdk-demo
java-11-openjdk-debugsource
java-11-openjdk
java-11-openjdk-javadoc-zip
java-11-openjdk-debug
java-11-openjdk-src-debug
java-11-openjdk-src
java-11-openjdk-javadoc-debug
java-11-openjdk-javadoc
java-11-openjdk-jmods-debug
java-11-openjdk-headless-debug
java-11-openjdk-static-libs
java-11-openjdk-jmods
java-11-openjdk-javadoc-zip-debug
java-11-openjdk-static-libs-debug
java-11-openjdk-devel-debug
java-11-openjdk-demo-debug
java-11-openjdk-accessibility-debuginfo
java-11-openjdk-accessibility
java-11-openjdk-devel-slowdebug
java-11-openjdk-jmods-slowdebug
java-11-openjdk-demo-slowdebug
java-11-openjdk-src-slowdebug
java-11-openjdk-slowdebug
java-11-openjdk-debuginfo
java-11-openjdk-headless-slowdebug
openjdk-11-jre-zero (Ubuntu package)
openjdk-11-jre (Ubuntu package)
openjdk-11-jre-headless (Ubuntu package)
openjdk-11-jdk (Ubuntu package)
openjdk-11 (Debian package)
java-17-openjdk-jmods
java-17-openjdk-static-libs
java-17-openjdk-src
java-17-openjdk-javadoc-zip
java-17-openjdk-headless
java-17-openjdk-devel
java-17-openjdk-demo
java-17-openjdk
java-17-openjdk-javadoc
openjdk-17-jre-zero (Ubuntu package)
openjdk-17-jdk (Ubuntu package)
openjdk-17-jre-headless (Ubuntu package)
openjdk-17-jre (Ubuntu package)
java-latest-openjdk-devel
java-latest-openjdk
java-latest-openjdk-javadoc-zip
java-latest-openjdk-headless
java-latest-openjdk-javadoc
java-latest-openjdk-jmods
java-latest-openjdk-src
java-latest-openjdk-demo
openjdk-19-jre-zero (Ubuntu package)
openjdk-19-jre-headless (Ubuntu package)
openjdk-19-jdk (Ubuntu package)
openjdk-19-jre (Ubuntu package)
IBM Cloud Pak for Multicloud Management
Dell Repository Manager
Red Hat OpenShift Container Platform
IBM Sterling Connect:Direct File Agent
IBM Enterprise Content Management System Monitor
IBM Copy Services Manager
IBM App Connect Professional
IBM Spectrum Protect Backup-Archive Client
IBM DataPower Gateway
EMC Integrated Data Protection Appliance
IBM Security SOAR
SecureTransport
Event Streams
IBM Qradar SIEM
IBM License Metric Tool
IBM Cloud Pak System
Liberty for Java for IBM Cloud
EMC ViPR SRM
Dell EMC Storage Monitoring and Reporting (SMR)
IBM FileNet Content Manager
Dell EMC VxRail Appliance
IBM Spectrum Protect for Space Management
Spectrum Protect Server
Virtualization Engine TS7700 3957-VED
Virtualization Engine TS7700 3957-VEC
How to mitigate CVE-2022-21626
API Gateway - update to November 2022
Red Hat OpenShift Serverless - update to 1.26.0
java-1.8.0-openjdk (Red Hat package) - addressed in versions 1.8.0.352.b08-2.el7_9, 1.8.0.352.b08-2.el8_1, 1.8.0.352.b08-2.el8_2, 1.8.0.352.b08-2.el8_4, 1.8.0.352.b08-2.el8_6, 1.8.0.352.b08-2.el9_0
IBM Data Risk Manager - update to 2.0.6.15
IBM Spectrum Copy Data Management - update to 2.2.18
IBM Cloud Pak for Multicloud Management - update to 2.3.8
Dell Repository Manager - update to 3.4.5
Red Hat OpenShift Container Platform - addressed in versions 4.8.53, 4.9.51, 4.10.39
IBM Intelligent Operations Center - update to 5.2.4
OpenShift Logging - addressed in versions 5.3.13, 5.3.14, 5.5.4, 5.5.5
IBM Spectrum Control - update to 5.4.9
SecureTransport - update to 5.5-20221124
Dell Secure Connect Gateway - update to 5.16
IBM Tivoli Netcool Impact - update to 7.1.0.28
Rational Synergy - update to 7.2.2.6
Event Streams - update to 11.1.1
java-11-openjdk (Red Hat package) - addressed in versions 11.0.17.0.8-2.el7_9, 11.0.17.0.8-2.el8_1, 11.0.17.0.8-2.el8_2, 11.0.17.0.8-2.el8_4, 11.0.17.0.8-2.el8_6, 11.0.17.0.8-2.el9_0
java-17-openjdk (Red Hat package) - addressed in versions 17.0.5.0.8-2.el8_4, 17.0.5.0.8-2.el8_6, 17.0.5.0.8-2.el9_0
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3.17, 22.0.2.1
Dell EMC Data Protection Search - update to 19.6.2
openjdk-8-jre-zero (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u352-ga-1~18.04, 8u352-ga-1~20.04, 8u352-ga-1~22.04, 8u352-ga-1~22.10
openjdk-8-jdk (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u352-ga-1~18.04, 8u352-ga-1~20.04, 8u352-ga-1~22.04, 8u352-ga-1~22.10
openjdk-8-jre (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u352-ga-1~18.04, 8u352-ga-1~20.04, 8u352-ga-1~22.04, 8u352-ga-1~22.10
openjdk-8-jre-headless (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u352-ga-1~18.04, 8u352-ga-1~20.04, 8u352-ga-1~22.04, 8u352-ga-1~22.10
IBM Cloud Application Business Insights - update to 1.1.7.6
IBM Sterling Connect:Direct FTP+ - update to 1.3.0.0.22
IBM Operations Analytics Predictive Insights - update to 1.3.6.6
IBM Sterling Connect:Direct File Agent - update to 1.4.0.2.34
Sterling Connect:Direct Browser User Interface - update to 1.5.0.2 iFix-34
java-1_8_0-ibm-alsa - addressed in versions 1.8.0_sr7.20-30.99.1, 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-plugin - addressed in versions 1.8.0_sr7.20-30.99.1, 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-devel - addressed in versions 1.8.0_sr7.20-30.99.1, 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm - addressed in versions 1.8.0_sr7.20-30.99.1, 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-devel-32bit - update to 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-32bit - update to 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-src - update to 1.8.0_sr7.20-150000.3.65.1
java-1_8_0-ibm-demo - update to 1.8.0_sr7.20-150000.3.65.1
java-1.8.0-ibm (Red Hat package) - update to 1.8.0.7.20-1.el8_7
java-1.8.0-openjdk-demo - update to 1.8.0.352.b08-2
java-1.8.0-openjdk - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-devel - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-javadoc-zip-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-javadoc-zip - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-javadoc-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-javadoc - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-src-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-src - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-headless-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-headless - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-devel-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-accessibility - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-demo-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk-accessibility-debug - update to 1.8.0.352.b08-2
java-1.8.0-openjdk - addressed in versions 1.8.0.352.b08-2.fc35, 1.8.0.352.b08-2.fc36, 1.8.0.352.b08-2.fc37
java-1_8_0-openjdk-headless-debuginfo - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-headless - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-devel-debuginfo - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-devel - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-demo-debuginfo - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-demo - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-debugsource - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk-debuginfo - update to 1.8.0.352-27.81.1
java-1_8_0-openjdk - update to 1.8.0.352-27.81.1
java-1_8_0-openj9-src - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-javadoc - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-headless-debuginfo - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-headless - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-devel-debuginfo - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-devel - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-demo-debuginfo - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-demo - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-debugsource - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-debuginfo - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9-accessibility - update to 1.8.0.352-150200.3.27.1
java-1_8_0-openj9 - update to 1.8.0.352-150200.3.27.1
PowerVM NovaLink - addressed in versions 2.0.1-230201, 2.0.3.1.1-230127, 2.1.0-230209
WebSphere Internet Pass-Thru - update to 2.1.0.6
IBM Cloud Pak System - update to 2.3.3.7
IBM Cloud Transformation Advisor - update to 3.4.1
IBM Cloud Pak for Watson AIOps - update to 3.6.0
Liberty for Java for IBM Cloud - update to 3.77-20221207-2115
IBM Tivoli System Automation Application Manager - addressed in versions 4.1.0.2.0.13, 4.1.0.3.0.9, 4.1.0.4.0.6, 4.1.0.5.0.4
Tivoli System Automation for Multiplatforms - addressed in versions 4.1.0.4.0.17, 4.1.0.5.0.11, 4.1.0.6.0.6, 4.1.0.7.0.4
IBM Sterling Connect:Direct for UNIX - addressed in versions 4.3.0.1.109, 6.0.0.2.145, 6.1.0.4.77, 6.2.0.5.21
IBM Decision Optimization for Cloud Pak for Data - update to 4.6.1
IBM Watson Discovery for IBM Cloud Pak for Data - update to 4.6.2
IBM Watson Knowledge Catalog in Cloud Pak for Data - update to 4.6.3
EMC ViPR SRM - update to 4.8.0.1
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.8.0.1
IBM Sterling Connect:Direct for Microsoft Windows - addressed in versions 4.8.0.3.53, 6.0.0.4.61, 6.1.0.2.55, 6.2.0.4.21
IBM FileNet Content Manager - addressed in versions 5.5.4.0 IF009, 5.5.8.0 IF004, 5.5.9.0 IF002
IBM Enterprise Content Management System Monitor - update to 5.5.7.0.6
Dell Policy Manager for Secure Connect Gateway (SCG) - update to 5.14.00.14
IBM Sterling Connect:Direct Web Services - addressed in versions 6.0.0.13, 6.1.0.17, 6.2.0.13
IBM Sterling External Authentication Server - addressed in versions 6.0.3.0 iFix 07, 6.1.0.0 iFix 03
IBM Sterling Secure Proxy - update to 6.0.3 iFix 07
IBM Sterling Partner Engagement Manager - addressed in versions 6.1.2.8, 6.2.0.6, 6.2.1.3, 6.2.2.1
IBM Sterling Control Center - addressed in versions 6.1.3.0.15, 6.2.1.0.10, 6.3.0.0.1
IBM Copy Services Manager - update to 6.3.5
Dell EMC VxRail Appliance - update to 7.0.411
IBM Java SDK - addressed in versions 7.1.5.16, 8.0.7.20
IBM Qradar SIEM - addressed in versions 7.4.3 Fix Pack 9, 7.5.0 Update Pack 5
IBM App Connect Professional - update to 7.5.5.0
Dell EMC NetWorker Runtime Environment (NRE) - update to 8.0.15
IBM Semeru Runtimes - addressed in versions 8.0.352.0, 11.0.17.0, 17.0.5.0
Netcool/OMNIbus - update to 8.1.0.31
IBM Cloud Application Performance Management (APM) - addressed in versions 8.1.4.0.12, 8.1.4.0.14
IBM Spectrum Protect Backup-Archive Client - update to 8.1.17.2
IBM Spectrum Protect for Space Management - update to 8.1.17.2
IBM Spectrum Protect for Virtual Environments: Data Protection for VMware - update to 8.1.17.2
IBM Spectrum Protect for Virtual Environments: Data Protection for Hyper-V - update to 8.1.17.2
IBM Spectrum Protect Operations Center - update to 8.1.18
Spectrum Protect Server - update to 8.1.18
WebSphere eXtreme Scale - update to 8.6.1.5 PH51696 iFix
Virtualization Engine TS7700 3957-VED - addressed in versions 8.51.2.12 VTD_EXEC.269, 8.52.102.13 VTD_EXEC.269, 8.52.200.111 VTD_EXEC.269, 8.53.0.63 VTD_EXEC.269
Virtualization Engine TS7700 3957-VEC - addressed in versions 8.51.2.12 VTD_EXEC.269, 8.52.102.13 VTD_EXEC.269, 8.52.200.111 VTD_EXEC.269, 8.53.0.63 VTD_EXEC.269
IBM Virtualization Engine TS7700 3948-VED - update to 8.53.0.63 + VTD_EXEC.269
OpenJDK Java (for Middleware) - addressed in versions 8.352, 11.0.17, 17.0.5
IBM MQ - addressed in versions 9.0.0.14, 9.1.0.13, 9.2.0.7, 9.3.0.2, 9.3.1.1
IBM Rational ClearQuest - addressed in versions 9.0.2.7, 9.1.0.4
IBM Rational ClearCase - addressed in versions 9.0.2.7, 9.1.0.4
IBM MQ Appliance - addressed in versions 9.2.0.7, 9.2.5.4, 9.3.0.2, 9.3.1
IBM License Metric Tool - update to 9.2.30
IBM Power Hardware Management Console (HMC) - addressed in versions 9.2.950.0 SP3, 10.1.1020.0 SP1, 10.2.1030.0, 10.2.1030.0 SP1
IBM Workload Scheduler - addressed in versions 9.4.0.7, 9.5.0.6, 10.1.0.2
IBM Security Verify Governance - update to 10.0.1.0.4
IBM DataPower Gateway - addressed in versions 10.0.1.11, 10.5.0.3, 2018.4.1.24
IBM App Connect Enterprise - addressed in versions 11.0.0.21, 12.0.9.0
java-11-openjdk-devel - addressed in versions 11.0.17.0-3.49.2, 11.0.17.0-150000.3.86.2
java-11-openjdk-headless - addressed in versions 11.0.17.0-3.49.2, 11.0.17.0-150000.3.86.2
java-11-openjdk-demo - addressed in versions 11.0.17.0-3.49.2, 11.0.17.0-150000.3.86.2
java-11-openjdk-debugsource - addressed in versions 11.0.17.0-3.49.2, 11.0.17.0-150000.3.86.2
java-11-openjdk - addressed in versions 11.0.17.0-3.49.2, 11.0.17.0-150000.3.86.2
java-11-openjdk - addressed in versions 11.0.17.0.8-1.fc37, 11.0.17.0.8-2.fc35, 11.0.17.0.8-2.fc36
java-11-openjdk-javadoc-zip - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-debug - update to 11.0.17.0.8-2
java-11-openjdk-headless - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-demo - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-src-debug - update to 11.0.17.0.8-2
java-11-openjdk-src - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-javadoc-debug - update to 11.0.17.0.8-2
java-11-openjdk-javadoc - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-jmods-debug - update to 11.0.17.0.8-2
java-11-openjdk-headless-debug - update to 11.0.17.0.8-2
java-11-openjdk-static-libs - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-jmods - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-javadoc-zip-debug - update to 11.0.17.0.8-2
java-11-openjdk-static-libs-debug - update to 11.0.17.0.8-2
java-11-openjdk-devel-debug - update to 11.0.17.0.8-2
java-11-openjdk-devel - addressed in versions 11.0.17.0.8-2, 11.0.17.0.8-2.0.1
java-11-openjdk-demo-debug - update to 11.0.17.0.8-2
java-11-openjdk-accessibility-debuginfo - update to 11.0.17.0-150000.3.86.2
java-11-openjdk-jmods - update to 11.0.17.0-150000.3.86.2
java-11-openjdk-accessibility - update to 11.0.17.0-150000.3.86.2
java-11-openjdk-src - update to 11.0.17.0-150000.3.86.2
java-11-openjdk-javadoc - update to 11.0.17.0-150000.3.86.2
java-11-openjdk-devel-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-src - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-jmods-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-debugsource - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-demo-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-src-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-javadoc - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-headless - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-jmods - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-demo - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-debuginfo - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-javadoc-zip - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-headless-slowdebug - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk - addressed in versions 11.0.17.8-0, 11.0.17.8-1
java-11-openjdk-devel - addressed in versions 11.0.17.8-0, 11.0.17.8-1
openjdk-11-jre-zero (Ubuntu package) - addressed in versions 11.0.17+8-1ubuntu2~18.04, 11.0.17+8-1ubuntu2~20.04, 11.0.17+8-1ubuntu2~22.04, 11.0.17+8-1ubuntu2
openjdk-11-jre (Ubuntu package) - addressed in versions 11.0.17+8-1ubuntu2~18.04, 11.0.17+8-1ubuntu2~20.04, 11.0.17+8-1ubuntu2~22.04, 11.0.17+8-1ubuntu2
openjdk-11-jre-headless (Ubuntu package) - addressed in versions 11.0.17+8-1ubuntu2~18.04, 11.0.17+8-1ubuntu2~20.04, 11.0.17+8-1ubuntu2~22.04, 11.0.17+8-1ubuntu2
openjdk-11-jdk (Ubuntu package) - addressed in versions 11.0.17+8-1ubuntu2~18.04, 11.0.17+8-1ubuntu2~20.04, 11.0.17+8-1ubuntu2~22.04, 11.0.17+8-1ubuntu2
openjdk-11 (Debian package) - update to 11.0.18+10-1~deb11u1
InfoSphere Data Replication - update to 11.4.0.5 5699
EMC Cloud Tiering Appliance - update to 13.1.0.2.29
java-17-openjdk-jmods - update to 17.0.5.0.8-2
java-17-openjdk-static-libs - update to 17.0.5.0.8-2
java-17-openjdk-src - update to 17.0.5.0.8-2
java-17-openjdk-javadoc-zip - update to 17.0.5.0.8-2
java-17-openjdk-headless - update to 17.0.5.0.8-2
java-17-openjdk-devel - update to 17.0.5.0.8-2
java-17-openjdk-demo - update to 17.0.5.0.8-2
java-17-openjdk - update to 17.0.5.0.8-2
java-17-openjdk-javadoc - update to 17.0.5.0.8-2
openjdk-17-jre-zero (Ubuntu package) - addressed in versions 17.0.5+8-2ubuntu1~18.04, 17.0.5+8-2ubuntu1~20.04, 17.0.5+8-2ubuntu1~22.04, 17.0.5+8-2ubuntu1
openjdk-17-jdk (Ubuntu package) - addressed in versions 17.0.5+8-2ubuntu1~18.04, 17.0.5+8-2ubuntu1~20.04, 17.0.5+8-2ubuntu1~22.04, 17.0.5+8-2ubuntu1
openjdk-17-jre-headless (Ubuntu package) - addressed in versions 17.0.5+8-2ubuntu1~18.04, 17.0.5+8-2ubuntu1~20.04, 17.0.5+8-2ubuntu1~22.04, 17.0.5+8-2ubuntu1
openjdk-17-jre (Ubuntu package) - addressed in versions 17.0.5+8-2ubuntu1~18.04, 17.0.5+8-2ubuntu1~20.04, 17.0.5+8-2ubuntu1~22.04, 17.0.5+8-2ubuntu1
java-latest-openjdk-devel - update to 19.0.0.36-1.rolling
java-latest-openjdk - update to 19.0.0.36-1.rolling
java-latest-openjdk-javadoc-zip - update to 19.0.0.36-1.rolling
java-latest-openjdk-headless - update to 19.0.0.36-1.rolling
java-latest-openjdk-javadoc - update to 19.0.0.36-1.rolling
java-latest-openjdk-jmods - update to 19.0.0.36-1.rolling
java-latest-openjdk-src - update to 19.0.0.36-1.rolling
java-latest-openjdk-demo - update to 19.0.0.36-1.rolling
openjdk-19-jre-zero (Ubuntu package) - addressed in versions 19.0.1+10-1, 19.0.1+10-1ubuntu1~22.04
openjdk-19-jre-headless (Ubuntu package) - addressed in versions 19.0.1+10-1, 19.0.1+10-1ubuntu1~22.04
openjdk-19-jdk (Ubuntu package) - addressed in versions 19.0.1+10-1, 19.0.1+10-1ubuntu1~22.04
openjdk-19-jre (Ubuntu package) - addressed in versions 19.0.1+10-1, 19.0.1+10-1ubuntu1~22.04
CloudBoost Virtual Appliance - update to 19.12.0.1
Robotic Process Automation for Cloud Pak - update to 21.0.7
IBM Robotic Process Automation - addressed in versions 21.0.7.1, 23.0.1
IBM Security SOAR - update to 47.1
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Java SE
- Multiple vulnerabilities in Oracle GraalVM Enterprise Edition
- Red Hat Enterprise Linux 8.1 Update Services for SAP Solutions update for java-11-openjdk
- Red Hat Enterprise Linux 8.4 Extended Update Support update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8.2 Extended Update Support update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8.1 Update Services for SAP Solutions update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 7 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 8 update for java-17-openjdk
- Red Hat Enterprise Linux 8.4 Extended Update Support update for java-17-openjdk
- Red Hat Enterprise Linux 8 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 7 update for java-11-openjdk
- Red Hat Enterprise Linux 8.2 Extended Update Support update for java-11-openjdk
- Red Hat Enterprise Linux 8.4 Extended Update Support update for java-11-openjdk
- Red Hat Enterprise Linux 8 update for java-11-openjdk
- Red Hat Enterprise Linux 9 update for java-11-openjdk
- Red Hat Enterprise Linux 9 update for java-1.8.0-openjdk
- Red Hat Enterprise Linux 9 update for java-17-openjdk
- Multiple vulnerabilities in Red Hat OpenJDK Java 8
- Multiple vulnerabilities in Red Hat OpenJDK Java 17
- Multiple vulnerabilities in Red Hat OpenJDK Java 11
- CentOS 7 update for java-1.8.0-openjdk
- CentOS 7 update for java-11-openjdk
- Multiple vulnerabilities in OpenShift Container Platform 4.10
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.9
- Ubuntu update for openjdk-17
- Multiple vulnerabilities in Openshift Logging 5.3
- Multiple vulnerabilities in OpenShift Logging 5.5
- Multiple vulnerabilities in IBM Semeru Runtime
- Multiple vulnerabilities in IBM Java SDK
- Multiple Vulnerabilities in IBM WebSphere Application Server
- SUSE update for java-11-openjdk
- SUSE update for java-11-openjdk
- Multiple vulnerabilities in OpenShift Container Platform 4.8
- SUSE update for java-1_8_0-ibm
- SUSE update for java-1_8_0-openj9
- SUSE update for java-1_8_0-ibm
- Red Hat Enterprise Linux 7 Supplementary update for java-1.8.0-ibm
- SUSE update for java-1_8_0-openjdk
- Multiple vulnerabilities in IBM InfoSphere Information Server
- Multiple vulnerabilities in IBM Data Risk Manager
- Multiple vulnerabilities in Openshift Logging 5.3
- Multiple vulnerabilities in OpenShift Logging 5.5
- Multiple vulnerabilities in OpenShift Serverles
- Multiple vulnerabilities in IBM Rational Functional Tester
- Multiple vulnerabilities in IBM Event Streams
- Multiple vulnerabilities in IBM Tivoli Business Service Manager
- Multiple vulnerabilities in IBM Spectrum Control
- Multiple vulnerabilities in IBM License Metric Tool
- Multiple vulnerabilities in z/Transaction Processing Facility
- Multiple vulnerabilities in IBM Tivoli Netcool Impact
- IBM AIX update for Java SDK
- IBM VIOS update for Java SDK
- Multiple vulnerabilities in IBM Spectrum Copy Data Management
- Multiple vulnerabilities in IBM Cloud Pak for Watson AIOps
- Improper input validation in IBM Integration Designer
- Multiple vulnerabilities in IBM Cloud Application Business Insights
- Multiple vulnerabilities in IBM Security SOAR
- Multiple vulnerabilities in Dell SRM and Dell Storage Monitoring and Reporting
- Improper input validation in IBM DataPower Gateway
- Multiple vulnerabilities in Liberty for Java for IBM Cloud
- Red Hat Enterprise Linux 8 update for java-1.8.0-ibm
- Multiple vulnerabilities in Enterprise Content Management System Monitor
- Multiple vulnerabilities in IBM Robotic Process Automation for Cloud Pak
- Improper input validation in IBM MQ Internet Pass-Thru
- IBM Tivoli Application Dependency Discovery Manager update for IBM SDK Java
- Multiple vulnerabilities in IBM Tivoli Monitoring.
- Improper input validation in IBM MQ Appliance
- Improper input validation in IBM Business Automation Workflow
- Debian update for openjdk-11
- Multiple vulnerabilities in IBM Robotic Process Automation
- Multiple vulnerabilities in IBM Cloud Pak for Business Automation
- Improper input validation in IBM Rational ClearQuest
- Multiple vulnerabilities in IBM App Connect Professional
- Multiple vulnerabilities in IBM Rational ClearCase
- Improper input validation in IBM Virtualization Engine TS7700
- Multiple vulnerabilities in IBM Watson Discovery Cartridge for IBM Cloud Pak for Data
- Multiple vulnerabilities in IBM WebSphere Application Server Patterns
- Multiple vulnerabilities in IBM Content Collector for SAP Applications
- Amazon Linux AMI update for java-1.8.0-openjdk
- IBM i update for IBM Java SDK and IBM Java Runtime
- Multiple vulnerabilities in IBM Tivoli System Automation for Multiplatforms
- Multiple vulnerabilities in IBM Tivoli System Automation Application Manager
- Improper input validation in IBM Sterling Connect:Direct for Microsoft Windows
- Improper input validation in IBM Sterling Connect:Direct File Agent
- Multiple vulnerabilities in Dell Data Protection Search
- Multiple vulnerabilities in IBM Rational Business Developer
- Multiple vulnerabilities in IBM Copy Services Manager
- Improper input validation in IBM Sterling Connect:Direct for UNIX
- Multiple vulnerabilities in IBM Power Hardware Management Console (HMC)
- Multiple vulnerabilities in IBM CICS Transaction Gateway
- Multiple vulnerabilities in IBM SPSS Collaboration and Deployment Services
- Multiple vulnerabilities in IBM PowerVM Novalink
- Improper input validation in IBM Sterling Connect:Direct FTP+
- Improper input validation in IBM Sterling Control Center
- Multiple vulnerabilities in IBM Sterling Connect:Direct Web Services
- Multiple vulnerabilities in IBM Sterling Connect Direct Browser User Interface
- Multiple vulnerabilities in IBM MQ
- Multiple vulnerabilities in Dell Secure Connect Gateway Policy Manager
- Improper input validation in IBM Decision Optimization in IBM Cloud Pak for Data
- Multiple vulnerabilities in Dell Cloud Tiering Appliance
- Multiple vulnerabilities in Dell NetWorker Runtime Environment
- Multiple vulnerabilities in IBM Operations Analytics Predictive Insights
- Multiple vulnerabilities in IBM Rational Software Architect Designer
- Amazon Linux AMI update for java-1.8.0-openjdk
- IBM CICS TX Advanced update for Java SE
- IBM CICS TX Standard update for Java SE
- IBM Rational Application Developer update for SDK Java
- IBM TXSeries for Multiplatforms update for Java SE
- Multiple vulnerabilities in IBM Watson Knowledge Catalog
- Multiple vulnerabilities in IBM Security Guardium
- Multiple vulnerabilities in IBM WebSphere Extreme Scale
- Multiple vulnerabilities in Dell EMC VxRail Appliance
- Multiple vulnerabilities in IBM Spectrum Protect Backup-Archive Client, IBM Spectrum Protect for Virtual Environments and IBM Spectrum Protect for Space Management
- Improper input validation in IBM Spectrum Protect Operations Center
- Multiple vulnerabilities in IBM Spectrum Protect Server
- Multiple vulnerabilities in IBM Workload Scheduler
- Multiple vulnerabilities in API Gateway and API Manager
- Multiple vulnerabilities in Axway SecureTransport (November 2022)
- Multiple vulnerabilities in IBM Security Verify Governance
- Multiple vulnerabilities in IBM Content Manager
- Multiple vulnerabilities in IBM Sterling External Authentication Server
- Multiple vulnerabilities in IBM Sterling Secure Proxy
- Multiple vulnerabilities in WebSphere Service Registry and Repository
- Multiple vulnerabilities in IBM Sterling Partner Engagement Manager
- Multiple vulnerabilities in IBM Rational Performance Tester
- Multiple vulnerabilities in IBM Rational Service Tester
- Multiple vulnerabilities in IBM App Connect Enterprise and IBM Integration Bus
- Multiple vunerabilities in IBM Cloud Pak System
- Multiple vulnerabilities in IBM Cloud Transformation Advisor
- Multiple vulnerabilities in Oracle Linux
- Multiple vulnerabilities in IBM Rational Synergy
- Multiple vulnerabilities in Dell Secure Connect Gateway
- Multiple vulnerabilities in Dell Data Protection Central
- Multiple vulnerabilities in IBM Intelligent Operations Center (IOC)
- Multiple vulnerabilities in IBM Application Performance Management products
- Multiple vulnerabilities in IBM QRadar SIEM
- Multiple vulnerabilities in IBM Tivoli Netcool/OMNIbus
- Improper input validation in InfoSphere Data Replication
- Gentoo update for OpenJDK
- Multiple vulnerabilities in IBM Common Licensing
- Multiple vulnerabilities in IBM Cloud Pak for Multicloud Management
- openEuler update for openjdk-latest
- openEuler 22.03 LTS update for openjdk-11
- openEuler 20.03 LTS SP1 update for openjdk-11
- openEuler 20.03 LTS SP3 update for openjdk-11
- Multiple vulnerabilities in Dell Repository Manager
- Gentoo update for IcedTea
- Fedora 35 update for java-1.8.0-openjdk
- Fedora 36 update for java-1.8.0-openjdk
- Fedora 37 update for java-1.8.0-openjdk
- Fedora 35 update for java-11-openjdk
- Fedora 36 update for java-11-openjdk
- Fedora 37 update for java-11-openjdk
- Anolis OS update for java-1.8.0-openjdk
- Anolis OS update for java-17-openjdk
- Anolis OS update for java-11-openjdk
- Anolis OS update for java-1.8.0-openjdk
- Anolis OS update for java-11-openjdk
- Dell CloudBoost Virtual Appliance update for third-party components
- RSA Governance and Lifecycle update for Oracle Databse