Input validation error in HarfBuzz - CVE-2023-25193
Published: February 8, 2023 / Updated: February 12, 2023
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input in hb-ot-layout-gsubgpos.hh. A remote attacker can use consecutive marks during the process of looking back for base glyphs when attaching marks and perform a denial of service (DoS) attack.
Affected software
Dell Data Protection Central
Dell EMC PowerProtect Data Protection
Cloud Pak for Network Automation
CICS Transaction Gateway for Multiplatforms
CICS Transaction Gateway Desktop Edition
EMC ECS
IBM Cloud Pak for Watson AIOps
IBM Watson Machine Learning Accelerator
IBM Semeru Runtimes
Total Storage Service Console (TSSC) / TS4500 IMC
Gentoo Linux
Amazon Linux AMI
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Software Development Kit 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Proxy
SUSE Manager Retail Branch Server
openSUSE Leap Micro
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
Anolis OS
Red Hat Enterprise Linux for Power, little endian
Fedora
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
SUSE Enterprise Storage
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server - AUS
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Oracle Solaris
SUSE Linux Enterprise Server 15 SP1 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP1 LTSS
SUSE Linux Enterprise Server 15 SP2 LTSS
SUSE Linux Enterprise High Performance Computing 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP3 LTSS
Legacy Module
Basesystem Module
SUSE Package Hub 15
openSUSE Leap
Ubuntu
openEuler
Red Hat OpenShift Serverless
Oracle GraalVM Enterprise Edition
z/Transaction Processing Facility ( z/TPF)
Red Hat OpenShift Dev Spaces
Migration Toolkit for Runtimes
IBM Decision Optimization for Cloud Pak for Data
IBM Watson Knowledge Catalog in Cloud Pak for Data
IBM Sterling Connect:Direct Web Services
IBM Sterling Control Center
Red Hat Migration Toolkit for Applications
IBM Workload Scheduler
IBM Cloud Pak for Multicloud Management
Migration Toolkit for Containers
Red Hat OpenShift Container Platform
Juniper Secure Analytics (JSA)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
openjdk-11-jre-zero (Ubuntu package)
openjdk-17-jre-zero (Ubuntu package)
openjdk-17-jre-headless (Ubuntu package)
openjdk-17-jre (Ubuntu package)
openjdk-17-jdk (Ubuntu package)
openjdk-11-jre-headless (Ubuntu package)
openjdk-11-jre (Ubuntu package)
openjdk-11-jdk (Ubuntu package)
openjdk-8-jdk (Ubuntu package)
openjdk-8-jre-zero (Ubuntu package)
openjdk-8-jre (Ubuntu package)
openjdk-8-jre-headless (Ubuntu package)
harfbuzz (Red Hat package)
java-1_8_0-ibm-plugin
java-1_8_0-ibm-alsa
java-1_8_0-ibm-devel
java-1_8_0-ibm
java-1_8_0-ibm-src
java-1_8_0-ibm-demo
java-1_8_0-ibm-32bit
java-1_8_0-ibm-devel-32bit
libharfbuzz0b (Ubuntu package)
harfbuzz
harfbuzz-devel
harfbuzz-icu
harfbuzz-doc
harfbuzz-help
harfbuzz-debuginfo
harfbuzz-debugsource
libharfbuzz-gobject0
libharfbuzz-icu0-32bit
libharfbuzz-subset0
harfbuzz-tools
libharfbuzz-subset0-debuginfo
harfbuzz-tools-debuginfo
libharfbuzz-subset0-32bit
libharfbuzz-gobject0-32bit
libharfbuzz0-32bit
libharfbuzz-icu0-32bit-debuginfo
libharfbuzz-icu0-debuginfo
libharfbuzz-subset0-32bit-debuginfo
libharfbuzz-icu0
libharfbuzz0-debuginfo
libharfbuzz0-32bit-debuginfo
typelib-1_0-HarfBuzz-0_0
libharfbuzz-gobject0-debuginfo
libharfbuzz0
libharfbuzz-gobject0-32bit-debuginfo
cairo-1.17.8-2.fc38 freetype-2.13.0-2.fc38 harfbuzz-7.0.1-2.fc38 qt6-qtwebengine
media-libs/harfbuzz
java-11-openjdk-headless
java-11-openjdk-demo
java-11-openjdk-devel
java-11-openjdk
java-11-openjdk-debug
java-11-openjdk-demo-debug
java-11-openjdk-devel-debug
java-11-openjdk-headless-debug
java-11-openjdk-javadoc
java-11-openjdk-javadoc-debug
java-11-openjdk-javadoc-zip
java-11-openjdk-javadoc-zip-debug
java-11-openjdk-jmods
java-11-openjdk-jmods-debug
java-11-openjdk-src
java-11-openjdk-src-debug
java-11-openjdk-static-libs
java-11-openjdk-static-libs-debug
java-11-openjdk (Red Hat package)
java-17-openjdk (Red Hat package)
java-17-openjdk-demo
java-17-openjdk-static-libs
java-17-openjdk-src
java-17-openjdk-jmods
java-17-openjdk-javadoc-zip
java-17-openjdk-javadoc
java-17-openjdk-headless
java-17-openjdk-devel
java-17-openjdk
java-17-openjdk-debuginfo
java-17-openjdk-headless-debuginfo
java-17-openjdk-devel-debuginfo
java-17-openjdk-debugsource
openjdk-20-jre (Ubuntu package)
openjdk-20-jre-zero (Ubuntu package)
openjdk-20-jdk (Ubuntu package)
openjdk-20-jre-headless (Ubuntu package)
chromium
OpenJDK Java (for Middleware)
Oracle Java SE
Oracle GraalVM for JDK
OpenShift API for Data Protection (OADP)
RecoverPoint for VMs
Dell EMC VxRail Appliance
How to mitigate CVE-2023-25193
Dell Data Protection Central - update to 19.10.0-4
Red Hat OpenShift Serverless - addressed in versions 1.29.1, 1.30.1
IBM Cloud Pak for Multicloud Management - update to 2.3.8
Cloud Pak for Network Automation - update to 2.7.4
Red Hat OpenShift Dev Spaces - addressed in versions 3.7.1, 3.16.0
Juniper Secure Analytics (JSA) - update to 7.5.0 UP9 IF02
OpenJDK Java (for Middleware) - addressed in versions 11.0.20, 17.0.8
openjdk-11-jre-zero (Ubuntu package) - addressed in versions Ubuntu Pro, 11.0.20.1+1-0ubuntu1~20.04, 11.0.20.1+1-0ubuntu1~22.04, 11.0.20.1+1-0ubuntu1~23.04, 11.0.20+8-1ubuntu1~20.04, 11.0.20+8-1ubuntu1~22.04, 11.0.20+8-1ubuntu1~23.04
openjdk-17-jre-zero (Ubuntu package) - addressed in versions Ubuntu Pro, 17.0.8.1+1~us1-0ubuntu1~20.04, 17.0.8.1+1~us1-0ubuntu1~22.04, 17.0.8.1+1~us1-0ubuntu1~23.04, 17.0.8+7-1~20.04.2, 17.0.8+7-1~22.04, 17.0.8+7-1~23.04
openjdk-17-jre-headless (Ubuntu package) - addressed in versions Ubuntu Pro, 17.0.8.1+1~us1-0ubuntu1~20.04, 17.0.8.1+1~us1-0ubuntu1~22.04, 17.0.8.1+1~us1-0ubuntu1~23.04, 17.0.8+7-1~20.04.2, 17.0.8+7-1~22.04, 17.0.8+7-1~23.04
openjdk-17-jre (Ubuntu package) - addressed in versions Ubuntu Pro, 17.0.8.1+1~us1-0ubuntu1~20.04, 17.0.8.1+1~us1-0ubuntu1~22.04, 17.0.8.1+1~us1-0ubuntu1~23.04, 17.0.8+7-1~20.04.2, 17.0.8+7-1~22.04, 17.0.8+7-1~23.04
openjdk-17-jdk (Ubuntu package) - addressed in versions Ubuntu Pro, 17.0.8.1+1~us1-0ubuntu1~20.04, 17.0.8.1+1~us1-0ubuntu1~22.04, 17.0.8.1+1~us1-0ubuntu1~23.04, 17.0.8+7-1~20.04.2, 17.0.8+7-1~22.04, 17.0.8+7-1~23.04
openjdk-11-jre-headless (Ubuntu package) - addressed in versions Ubuntu Pro, 11.0.20.1+1-0ubuntu1~20.04, 11.0.20.1+1-0ubuntu1~22.04, 11.0.20.1+1-0ubuntu1~23.04, 11.0.20+8-1ubuntu1~20.04, 11.0.20+8-1ubuntu1~22.04, 11.0.20+8-1ubuntu1~23.04
openjdk-11-jre (Ubuntu package) - addressed in versions Ubuntu Pro, 11.0.20.1+1-0ubuntu1~20.04, 11.0.20.1+1-0ubuntu1~22.04, 11.0.20.1+1-0ubuntu1~23.04, 11.0.20+8-1ubuntu1~20.04, 11.0.20+8-1ubuntu1~22.04, 11.0.20+8-1ubuntu1~23.04
openjdk-11-jdk (Ubuntu package) - addressed in versions Ubuntu Pro, 11.0.20.1+1-0ubuntu1~20.04, 11.0.20.1+1-0ubuntu1~22.04, 11.0.20.1+1-0ubuntu1~23.04, 11.0.20+8-1ubuntu1~20.04, 11.0.20+8-1ubuntu1~22.04, 11.0.20+8-1ubuntu1~23.04
openjdk-8-jdk (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u382-ga-1~20.04.1, 8u382-ga-1~22.04.1, 8u382-ga-1~23.04.1
openjdk-8-jre-zero (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u382-ga-1~20.04.1, 8u382-ga-1~22.04.1, 8u382-ga-1~23.04.1
openjdk-8-jre (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u382-ga-1~20.04.1, 8u382-ga-1~22.04.1, 8u382-ga-1~23.04.1
openjdk-8-jre-headless (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u382-ga-1~20.04.1, 8u382-ga-1~22.04.1, 8u382-ga-1~23.04.1
Migration Toolkit for Runtimes - update to 1.2.6
OpenShift API for Data Protection (OADP) - update to 1.3.2
harfbuzz (Red Hat package) - addressed in versions 1.7.5-4.el8, 2.7.4-10.el9
java-1_8_0-ibm-plugin - addressed in versions 1.8.0_sr8.10-30.114.1, 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-alsa - addressed in versions 1.8.0_sr8.10-30.114.1, 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-devel - addressed in versions 1.8.0_sr8.10-30.114.1, 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm - addressed in versions 1.8.0_sr8.10-30.114.1, 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-src - update to 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-demo - update to 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-32bit - update to 1.8.0_sr8.10-150000.3.80.1
java-1_8_0-ibm-devel-32bit - update to 1.8.0_sr8.10-150000.3.80.1
Migration Toolkit for Containers - update to 1.8.4
libharfbuzz0b (Ubuntu package) - addressed in versions 2.6.4-1ubuntu4.3, 2.7.4-1ubuntu3.2
harfbuzz - update to 2.7.4-10.0.1
harfbuzz-devel - update to 2.7.4-10.0.1
harfbuzz-icu - update to 2.7.4-10.0.1
harfbuzz-doc - update to 2.7.4-10.0.1
harfbuzz-help - addressed in versions 2.8.1-4, 2.8.2-4
harfbuzz-debuginfo - addressed in versions 2.8.1-4, 2.8.2-4
harfbuzz - addressed in versions 2.8.1-4, 2.8.2-4
harfbuzz-debugsource - addressed in versions 2.8.1-4, 2.8.2-4
harfbuzz-devel - addressed in versions 2.8.1-4, 2.8.2-4
libharfbuzz-gobject0 - update to 3.4.0-150400.3.6.1
libharfbuzz-icu0-32bit - update to 3.4.0-150400.3.6.1
libharfbuzz-subset0 - update to 3.4.0-150400.3.6.1
harfbuzz-tools - update to 3.4.0-150400.3.6.1
libharfbuzz-subset0-debuginfo - update to 3.4.0-150400.3.6.1
harfbuzz-tools-debuginfo - update to 3.4.0-150400.3.6.1
harfbuzz-devel - update to 3.4.0-150400.3.6.1
libharfbuzz-subset0-32bit - update to 3.4.0-150400.3.6.1
libharfbuzz-gobject0-32bit - update to 3.4.0-150400.3.6.1
libharfbuzz0-32bit - update to 3.4.0-150400.3.6.1
libharfbuzz-icu0-32bit-debuginfo - update to 3.4.0-150400.3.6.1
libharfbuzz-icu0-debuginfo - update to 3.4.0-150400.3.6.1
libharfbuzz-subset0-32bit-debuginfo - update to 3.4.0-150400.3.6.1
libharfbuzz-icu0 - update to 3.4.0-150400.3.6.1
libharfbuzz0-debuginfo - update to 3.4.0-150400.3.6.1
libharfbuzz0-32bit-debuginfo - update to 3.4.0-150400.3.6.1
harfbuzz-debugsource - update to 3.4.0-150400.3.6.1
typelib-1_0-HarfBuzz-0_0 - update to 3.4.0-150400.3.6.1
libharfbuzz-gobject0-debuginfo - update to 3.4.0-150400.3.6.1
libharfbuzz0 - update to 3.4.0-150400.3.6.1
libharfbuzz-gobject0-32bit-debuginfo - update to 3.4.0-150400.3.6.1
EMC ECS - update to 3.8.0.4
IBM Cloud Pak for Watson AIOps - update to 4.6.0
IBM Decision Optimization for Cloud Pak for Data - update to 4.7.2
IBM Watson Knowledge Catalog in Cloud Pak for Data - addressed in versions 4.8.9, 5.1.3
Red Hat OpenShift Container Platform - addressed in versions 4.13.45, 4.16.15, 4.17.0
IBM Watson Machine Learning Accelerator - update to 5.0.3
RecoverPoint for VMs - update to 6.0.SP1.P1
IBM Sterling Connect:Direct Web Services - addressed in versions 6.1.0.24, 6.2.0.23, 6.3.0.7
IBM Sterling Control Center - addressed in versions 6.2.1.0.13, 6.3.1.0.2
Red Hat Migration Toolkit for Applications - addressed in versions 6.2.3, 7.0.3
cairo-1.17.8-2.fc38 freetype-2.13.0-2.fc38 harfbuzz-7.0.1-2.fc38 qt6-qtwebengine - update to 6.4.2-3.fc38
harfbuzz - update to 7.0.0-2
harfbuzz - update to 7.0.1-1.fc38
media-libs/harfbuzz - update to 7.1.0
Dell EMC VxRail Appliance - update to 8.0.120
IBM Semeru Runtimes - addressed in versions 8.0.372.0, 11.0.19.0, 17.0.7.0
Total Storage Service Console (TSSC) / TS4500 IMC - update to 9.4.26/9.5.8
IBM Workload Scheduler - addressed in versions 10.1.0.5, 10.2.3
java-11-openjdk-headless - addressed in versions 11.0.20.0-3.61.1, 11.0.20.0-150000.3.99.1
java-11-openjdk-demo - addressed in versions 11.0.20.0-3.61.1, 11.0.20.0-150000.3.99.1
java-11-openjdk-devel - addressed in versions 11.0.20.0-3.61.1, 11.0.20.0-150000.3.99.1
java-11-openjdk - addressed in versions 11.0.20.0-3.61.1, 11.0.20.0-150000.3.99.1
java-11-openjdk - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-debug - update to 11.0.20.0.8-1
java-11-openjdk-demo - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-demo-debug - update to 11.0.20.0.8-1
java-11-openjdk-devel - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-devel-debug - update to 11.0.20.0.8-1
java-11-openjdk-headless - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-headless-debug - update to 11.0.20.0.8-1
java-11-openjdk-javadoc - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-javadoc-debug - update to 11.0.20.0.8-1
java-11-openjdk-javadoc-zip - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-javadoc-zip-debug - update to 11.0.20.0.8-1
java-11-openjdk-jmods - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-jmods-debug - update to 11.0.20.0.8-1
java-11-openjdk-src - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-src-debug - update to 11.0.20.0.8-1
java-11-openjdk-static-libs - addressed in versions 11.0.20.0.8-1, 11.0.20.0.8-3.0.1
java-11-openjdk-static-libs-debug - update to 11.0.20.0.8-1
java-11-openjdk (Red Hat package) - addressed in versions 11.0.20.0.8-1.el7_9, 11.0.20.0.8-1.el8_1, 11.0.20.0.8-1.el8_2, 11.0.20.0.8-1.el8_4, 11.0.20.0.8-1.el8_6, 11.0.20.0.8-1.el9_0, 11.0.20.0.8-2.el8, 11.0.20.0.8-2.el9
java-11-openjdk-src - update to 11.0.20.0-150000.3.99.1
java-11-openjdk-jmods - update to 11.0.20.0-150000.3.99.1
java-11-openjdk-javadoc - update to 11.0.20.0-150000.3.99.1
java-17-openjdk (Red Hat package) - addressed in versions 17.0.8.0.7-1.el8_4, 17.0.8.0.7-1.el8_6, 17.0.8.0.7-1.el9_0, 17.0.8.0.7-2.el8, 17.0.8.0.7-2.el9
java-17-openjdk-demo - update to 17.0.8.0.7-2.0.1
java-17-openjdk-static-libs - update to 17.0.8.0.7-2.0.1
java-17-openjdk-src - update to 17.0.8.0.7-2.0.1
java-17-openjdk-jmods - update to 17.0.8.0.7-2.0.1
java-17-openjdk-javadoc-zip - update to 17.0.8.0.7-2.0.1
java-17-openjdk-javadoc - update to 17.0.8.0.7-2.0.1
java-17-openjdk-headless - update to 17.0.8.0.7-2.0.1
java-17-openjdk-devel - update to 17.0.8.0.7-2.0.1
java-17-openjdk - update to 17.0.8.0.7-2.0.1
java-17-openjdk-debuginfo - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-headless-debuginfo - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-jmods - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-devel-debuginfo - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-headless - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-javadoc - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-debugsource - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-src - update to 17.0.8.0-150400.3.27.1
java-17-openjdk - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-demo - update to 17.0.8.0-150400.3.27.1
java-17-openjdk-devel - update to 17.0.8.0-150400.3.27.1
openjdk-20-jre (Ubuntu package) - update to 20.0.2+9+ds1-0ubuntu1~23.04
openjdk-20-jre-zero (Ubuntu package) - update to 20.0.2+9+ds1-0ubuntu1~23.04
openjdk-20-jdk (Ubuntu package) - update to 20.0.2+9+ds1-0ubuntu1~23.04
openjdk-20-jre-headless (Ubuntu package) - update to 20.0.2+9+ds1-0ubuntu1~23.04
chromium - addressed in versions 110.0.5481.77-1.el7, 110.0.5481.77-1.fc36, 112.0.5615.49-1.el7, 112.0.5615.49-1.el8, 112.0.5615.49-1.el9, 112.0.5615.121-1.el8, 112.0.5615.165-1.el8
External References
Related Security Bulletins
- Denial of service in Harfbuzz
- SUSE update for harfbuzz
- Multiple vulnerabilities in IBM Semeru Runtime
- Multiple vulnerabilities in IBM z/Transaction Processing Facility
- Multiple vulnerabilities in Oracle GraalVM for JDK
- Multiple vulnerabilities in Oracle GraalVM Enterprise Edition
- Multiple vulnerabilities in Oracle Java SE
- Red Hat Enterprise Linux 9.0 Extended Update Support update for java-11-openjdk
- Red Hat Enterprise Linux 8 update for java-11-openjdk
- Red Hat Enterprise Linux 8 update for java-11-openjdk
- Red Hat Enterprise Linux 8.6 Extended Update Support update for java-11-openjdk
- Red Hat Enterprise Linux 8.1 Update Services for SAP Solutions update for java-11-openjdk
- Red Hat Enterprise Linux 9.0 Extended Update Support update for java-17-openjdk
- Red Hat Enterprise Linux 8.6 Extended Update Support update for java-17-openjdk
- Red Hat Enterprise Linux 8 update for java-17-openjdk
- Red Hat Enterprise Linux 9 update for java-11-openjdk
- Red Hat Enterprise Linux 8 update for java-11-openjdk
- Red Hat Enterprise Linux 9 update for java-17-openjdk
- Multiple vulnerabilities in Red Hat build of OpenJDK 11
- Multiple vulnerabilities in Red Hat build of OpenJDK 17
- Red Hat Enterprise Linux 8 update for java-17-openjdk
- Red Hat Enterprise Linux 7 update for java-11-openjdk
- SUSE update for java-11-openjdk
- SUSE update for java-17-openjdk
- Ubuntu update for openjdk-17
- Ubuntu update for openjdk-20
- Multiple vulnerabilities in Red Hat OpenShift Serverless
- Multiple vulnerabilities in Red Hat OpenShift Dev Spaces
- SUSE update for java-11-openjdk
- Multiple vulnerabilities in Dell Data Protection Central
- Fedora EPEL 7 update for chromium
- Fedora 36 update for chromium
- Fedora 38 update for harfbuzz
- Fedora 38 update for cairo-1.17.8-2.fc38 freetype-2.13.0-2.fc38 harfbuzz-7.0.1-2.fc38 qt6-qtwebengine
- Fedora EPEL 9 update for chromium
- Fedora EPEL 7 update for chromium
- Fedora EPEL 8 update for chromium
- Fedora EPEL 8 update for chromium
- Fedora EPEL 8 update for chromium
- Multiple vulnerabilities in Oracle Solaris third-party software
- SUSE update for java-1_8_0-ibm
- SUSE update for java-1_8_0-ibm
- Ubuntu update for openjdk-17
- Multiple vulnerabilities in IBM Decision Optimization for Cloud Pak for Data
- Multiple vulnerabilities in Red Hat OpenShift Serverless
- Multiple vulnerabilities in Dell ECS
- Dell Data Protection Central update for third-party components
- Multiple vulnerabilities in IBM Cloud Pak for Multicloud Management
- Multiple vulnerabilities in IBM CICS Transaction Gateway for Multiplatforms
- Multiple vulnerabilities in IBM CICS Transaction Gateway Desktop Edition
- openEuler update for harfbuzz
- openEuler 22.03 LTS SP1 update for harfbuzz
- Red Hat Enterprise Linux 9 update for harfbuzz
- Multiple vulnerabilities in IBM Sterling Connect:Direct Web Services
- Red Hat Enterprise Linux 8 update for harfbuzz
- Multiple vulnerabilities in Dell EMC VxRail Appliance
- Multiple vulnerabilities in Migration Toolkit for Runtimes 1.2
- Multiple vulnerabilities in OpenShift API for Data Protection (OADP) 1.3
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 6.2
- Multiple vulnerabilities in Total Storage Service Console (TSSC) / TS4500 IMC
- Gentoo update for HarfBuzz
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.13
- Multiple vulnerabilities in IBM Cloud Pak for AIOps
- Multiple vulnerabilities in IBM Cloud Pak for Network Automation
- Amazon Linux AMI update for harfbuzz
- Multiple vulnerabilities in IBM Sterling Control Center
- Multiple vulnerabilities in Juniper Secure Analytics (JSA)
- Multiple vulnerabilities in Red Hat OpenShift Dev Spaces
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.16
- Multiple vulnerabilities in Migration Toolkit for Containers 1.8
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.17
- Multiple vulnerabilities in Dell RecoverPoint for Virtual Machines
- Multiple vulnerabilities in IBM Workload Scheduler component of IBM Workload Automation
- Ubuntu update for harfbuzz
- Multiple vulnerabilities in IBM Watson Machine Learning Accelerator on Cloud Pak for Data
- Amazon Linux AMI update for java-17-amazon-corretto
- Amazon Linux AMI update for java-11-amazon-corretto
- Anolis OS update for java-11-openjdk
- Anolis OS update for java-11-openjdk
- Anolis OS update for java-17-openjdk
- Anolis OS update for harfbuzz
- Multiple vulnerabilities in IBM Knowledge Catalog for IBM Cloud Pak for Data
- Multiple vulnerabilities in Red Hat Migration Toolkit for Applications 7.0