java-17-openjdk-17.0.20.1.1-1.2.el9.ML.1
エラータID: AXSA:2026-1721:17
The java-17-openjdk packages provide the OpenJDK 17 Java Runtime Environment and
the OpenJDK 17 Java Software Development Kit.
Security Fix(es):
JDK: Improve Resource Resolving (CVE-2026-60589)
JDK: Enhance HTTP Connections (CVE-2026-61308)
JDK: Enhance TLS server (CVE-2026-70907)
For more details about the security issue(s), including the impact, a CVSS
score, acknowledgments, and other related information, refer to the CVE page(s)
listed in the References section.
CVE(s):
CVE-2026-60589
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Security). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
CVE-2026-61308
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. While the vulnerability is in Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 6.8 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N).
CVE-2026-70907
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Update packages.
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Security). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 3.7 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N).
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. While the vulnerability is in Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition accessible data. Note: This vulnerability can be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. This vulnerability also applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. CVSS 3.1 Base Score 6.8 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N).
Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JSSE). Supported versions that are affected are Oracle Java SE: 8u501, 11.0.32, 17.0.20, 21.0.12, 25.0.4, 26.0.2; Oracle GraalVM for JDK: 17.0.20 and 21.0.12; Oracle GraalVM Enterprise Edition: 21.3.19. Easily exploitable vulnerability allows unauthenticated attacker with network access via TLS to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Note: This vulnerability can only be exploited by supplying data to APIs in the specified Component without using Untrusted Java Web Start applications or Untrusted Java applets, such as through a web service. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
N/A
SRPMS
- java-17-openjdk-17.0.20.1.1-1.2.el9.ML.1.src.rpm
MD5: 323b9f67270f722f63bf5c45ad94c376
SHA-256: 942b578c7ff189ea289697271b424a24f24d6bafcf86f370f451caa371b2cfde
Size: 64.38 MB
Asianux Server 9 for x86_64
- java-17-openjdk-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: e51881f4e6dc312148bdaada4d08bebf
SHA-256: 630a2c559810d3ee89b762cad6ca24423e72cf14521bac1b284ea316032915e8
Size: 429.07 kB - java-17-openjdk-demo-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: e372ea512e3cd710ce45f1f3fc50d5a8
SHA-256: 4834e94f8a0ef155a096e2fd50e74c9b29a9c57ab1c2c70c8f5d54a0ba6721fd
Size: 3.43 MB - java-17-openjdk-demo-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 3163e81d663c8a95cb9e93b1c2b9875b
SHA-256: 3e5563772de2e03cad01a3bac3cc55b3ea8aaaf3d453351649300618af555b54
Size: 3.43 MB - java-17-openjdk-demo-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 633476092a3854b5448894dc566d9875
SHA-256: 817f85465b5d82aafec403dbdf8a6aab33d36d207c14926195c994b768e0ba13
Size: 3.43 MB - java-17-openjdk-devel-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 07efdda5e481ba363b6ae1c3e4a91939
SHA-256: 7e84a8dfacb51822269e21ee41e9c6656e15334c003224f0463906f42cb691c5
Size: 4.72 MB - java-17-openjdk-devel-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: f737c78ee83b719866107d420c67af3e
SHA-256: 2e36366e1720d47ca69db257ef5cd27a15d4e991ce1f9818ce7d7aea41b39bea
Size: 4.71 MB - java-17-openjdk-devel-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: b758e4ef067d301e3425bd8d22687af6
SHA-256: 90979df40ebef6ee99bc08685660ea799730d8932ad4acacfdc57d27e3bbc707
Size: 4.72 MB - java-17-openjdk-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: e6c5570cc1b2b79f814e0ea7b7ba1422
SHA-256: 81c5c7a9c3f8cf87c501bfe6614c708b205156e20e0c8874559ec2c792600b67
Size: 437.53 kB - java-17-openjdk-headless-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 552bebf3522a3f80e2103115d8115848
SHA-256: 93e552bfc994d7bb3f76064e0695b7f6ebb16de043960885f0a8ed657995bc9c
Size: 44.33 MB - java-17-openjdk-headless-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 6dc75c1fe77f7143b0e5ad4b9f44da6e
SHA-256: e7e6f8f31a9bbb7d615ee814f4ae99fde5dca793ce6bc7a87d88cac209486eff
Size: 49.32 MB - java-17-openjdk-headless-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: ea7f3dfd4b4e93275065621244ce0671
SHA-256: bcc84b861a311bc9dc7b6cc350c878a0275a33ce97413fcea1524217df45eea0
Size: 46.12 MB - java-17-openjdk-javadoc-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: ad05da171f7bc96a50f7440224f004ab
SHA-256: 1257830df538901dca40d9a18baeb6eeb886b9452d16d5a548739cd383257e88
Size: 14.69 MB - java-17-openjdk-javadoc-zip-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 97ce49b5183872da45e19b9094c3b375
SHA-256: 2004a6ebbb8e9c20f8a571489e9482a522ed4b76212626e52e79e403edf56d10
Size: 39.50 MB - java-17-openjdk-jmods-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: bd340aa8af9af2648921efbaa8aefce2
SHA-256: 74aa70b57f47049c14714e03cb3bad2c1200a9b56e203d44c16a70671dcf0ace
Size: 246.38 MB - java-17-openjdk-jmods-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 87141c98ad2474dbe4e92d6e02f77918
SHA-256: 2750f15685f2e670fb00bbf3c46bf77f37110ebc1d26bae0880bce2070d562fc
Size: 244.83 MB - java-17-openjdk-jmods-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 42120ba6949b8975c3e2c8bbdff1b3c9
SHA-256: 7332f88edfe4c5310da894693d29cd4f223ea2e3e0e3fbbb339f1f7412703e9c
Size: 174.85 MB - java-17-openjdk-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 60003957f5e4e44a610bd9ae22d6f2b2
SHA-256: cd0c468da0921c8b95ab0a518242046a5863822963daeb4716f2507a69478286
Size: 408.69 kB - java-17-openjdk-src-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 6112ba941e9b7e821e2fdcfd738d6e9a
SHA-256: e1924d7588cfed48f915c872a6ec0903597cd8481003a97c2672b179d153e2ba
Size: 44.93 MB - java-17-openjdk-src-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 258ea6469d49a34904f6bdcc9258ff9d
SHA-256: 7347d971e396d24c29b44b393d8588277c50ed932c6335ef0ceb79bbdb6694c5
Size: 44.93 MB - java-17-openjdk-src-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: c14f99382bb800c7c8d4dd1e8fbeba67
SHA-256: f318f5a7fe61fdc4b5c37b674c2b6636f9ec57cc34fc83d821d8ea85980022ba
Size: 44.93 MB - java-17-openjdk-static-libs-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: e3e9dfedca9ecd0ccda997c1ef6e8ae4
SHA-256: 4be75dd1f93eef8367fb6bd5c6a7d86bbda16f410a6472319c388322e37c7588
Size: 29.20 MB - java-17-openjdk-static-libs-fastdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: 677c234580ecc8e1d0fe900459749806
SHA-256: d96ada7f2e26dab35e0759b683ac5df28c707c81fa0399c3a5dc80a901658fad
Size: 29.33 MB - java-17-openjdk-static-libs-slowdebug-17.0.20.1.1-1.2.el9.ML.1.x86_64.rpm
MD5: d37a0da0197d50b91d557fb5c1182e45
SHA-256: 5442e353c2a5507f4861f2c1b5f40f5841cec83d306240d9f7df16b63a61c618
Size: 22.98 MB