java-17-openjdk-17.0.20.1.1-1.1.el8
エラータID: AXSA:2026-1669:15
The java-17-openjdk packages provide the OpenJDK 17 Java Runtime Environment and
the OpenJDK 17 Java Software Development Kit.
Security Fix(es):
JDK: Improve Resource Resolving (CVE-2026-60589)
JDK: Enhance HTTP Connections (CVE-2026-61308)
JDK: Enhance TLS server (CVE-2026-70907)
For more details about the security issue(s), including the impact, a CVSS
score, acknowledgments, and other related information, refer to the CVE page(s)
listed in the References section.
CVE(s):
CVE-2026-60589
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Security). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
CVE-2026-61308
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. While the vulnerability is in Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 6.8 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N).
CVE-2026-70907
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Update packages.
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Security). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. While the vulnerability is in Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 6.8 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N).
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
N/A
SRPMS
- java-17-openjdk-17.0.20.1.1-1.1.el8.src.rpm
MD5: 45c64f19bc5536ea053533dfd5390edf
SHA-256: e16306d30436b5ff876736ac7d1d4e7bae800844ec00b82f5485c7ddca380e7c
Size: 64.43 MB
Asianux Server 8 for x86_64
- java-17-openjdk-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 7c072cb55e83953d9811fe7544d9463d
SHA-256: dfd0374e445ae2dd9ac89271869bae277d15b9e64cd4ea1fb96dc8324f4940a5
Size: 504.90 kB - java-17-openjdk-demo-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 60078ef24a80804f73c0a16f5da3fc79
SHA-256: 7cae216dc8940eef92fa44e2817b3fbe1d1f33bbb78e59b2c19c213ad125e2a5
Size: 3.47 MB - java-17-openjdk-demo-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 612855d4f60eaad7a81b582d4a7eefe6
SHA-256: e0ccd6612210ff161f65c9435c53edb1c0b611d484925def5cc19dbd4bb51892
Size: 3.47 MB - java-17-openjdk-demo-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 3d6a1d0994059ed1b820b029235bbda0
SHA-256: 26843d7b852e6958db381960801540e3d927618cf8b3d4e45168a93a588a81bf
Size: 3.47 MB - java-17-openjdk-devel-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: f88596911cda1fe9beecbed53ec03313
SHA-256: 6d84f2609ace21aaa9f37b9581feb08ebe1dc47feb0c18b29edc265334a65b18
Size: 5.13 MB - java-17-openjdk-devel-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 91bbcaaf12ed8b5da3d15e997cd0d012
SHA-256: 51dbc6302cf9d8e81b6f811f66ed5a7b21a5dcb74a18693dc49bb825931f5287
Size: 5.13 MB - java-17-openjdk-devel-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 25cfab39f806337493305fe09433cc6a
SHA-256: a11cf20d4a74b258fe36162f7a6d4fd096d7eb128c7cca6d24182cfb1ee47382
Size: 5.13 MB - java-17-openjdk-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 4f39c3a89c7b3e9f7674cdee7053e2a3
SHA-256: 0b25cd0517b4866ab8f02a5c2f3f18d6897014a0c8bbc623104d67d6edd237b6
Size: 514.27 kB - java-17-openjdk-headless-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: fbf008e98f3abfcc090aead3f81a57ed
SHA-256: 91d9dca99e4476dfa7dc39c99552eaf3688fd069a2869a4063edec3fc06d5fda
Size: 46.52 MB - java-17-openjdk-headless-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: ab2947aee3926b03d6cca41e47ddbcfd
SHA-256: 48b027dfac3462385da0aab6294691451c06a24d576ca208d189f49ef2ff5d18
Size: 51.03 MB - java-17-openjdk-headless-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 6e01df4ac2d2fa442e382a1d5f2d1bcd
SHA-256: 77382d3cd1584cc94c91f02021ecbe834b373ba02540ca7ed2b5199af95d0d58
Size: 49.65 MB - java-17-openjdk-javadoc-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 74c93a3f1be39ef7c4cff61704755617
SHA-256: fae0f8c1c3ffb7aaf727be23827ac3928a179797327fca540f8cdcfdcce37046
Size: 16.07 MB - java-17-openjdk-javadoc-zip-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 95974705647a4e02b502cc89b6fb492c
SHA-256: 282530707df993fc0457c22910d7d456d1a6638523c3d54aee554de71f55e449
Size: 40.39 MB - java-17-openjdk-jmods-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 5c834a162f628126d94a233d6b6caa69
SHA-256: 03eb39c632c968ca0f2a4967acdef8234a51e5d245ec4f6aacedd44708d0c9d8
Size: 257.86 MB - java-17-openjdk-jmods-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 423ded31f6a947a57931813a7de10f9a
SHA-256: 070eb62777bafa3be369ddc467e3e528ec4a2b0e7963178abca8c9f7181343d3
Size: 250.64 MB - java-17-openjdk-jmods-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: a9312ff1ef5b7a07986cab3b1fc01228
SHA-256: fc8bae1e516442ee49ec2562b87890a72f22008cd986fbf3ccccbb05d252c6a6
Size: 189.75 MB - java-17-openjdk-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 0346433688c347741691c6b342d43768
SHA-256: 1a8354800c3d3e62210fc3ba1cf8da8e876a15076003aa5d4185dbde2365062c
Size: 490.55 kB - java-17-openjdk-src-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 39e4922fbf044f2370335489cfab1c83
SHA-256: 2520a0e14ed708d03cf25b85af9d5cd9923bc49d707f5c3828eca23a5a364898
Size: 45.60 MB - java-17-openjdk-src-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: d506fc5fef6c5dbf372628f036106c72
SHA-256: cab77b16917a11c6673f70775fd451a0ba108085837f0ef06254f034aa0cabd5
Size: 45.60 MB - java-17-openjdk-src-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 37d49f9cb643cbb5c68edf19d3abda23
SHA-256: 91a0b31021d46ad0e669862d2f49365a31440743af2fa1f8e8348556480bffd3
Size: 45.60 MB - java-17-openjdk-static-libs-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 261cb4f385b7561c646ae4f081d06696
SHA-256: dc31e772711c0ae21213dd04128df73cc82a7e6b2f9245d16dfbb53ab0435746
Size: 34.51 MB - java-17-openjdk-static-libs-fastdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: de477a4e9885b17a138d787d4a3b06f8
SHA-256: f8cb9e66081486d9c4c51d2d335213520812e7be2735184ff01183073fb02982
Size: 34.66 MB - java-17-openjdk-static-libs-slowdebug-17.0.20.1.1-1.1.el8.x86_64.rpm
MD5: 524f33811455d6856cda2e1e36ee40c1
SHA-256: a8d6bf061d69988e5167129f1c54849a5c176cdc270a585d5fc9403dfce9a681
Size: 28.07 MB