RHSA-2022:0968MediumCVSS 5.9

Red Hat Security Advisory: java-1.8.0-ibm security update

Published
March 21, 2022
Last Modified
June 25, 2026

🔗 CVE IDs covered (9)

📋 Description

CVE-2021-35550 — OpenJDK: Weak ciphers preferred over stronger ones for TLS (JSSE, 8264210) CVE-2021-35603 — OpenJDK: Non-constant comparison during TLS handshakes (JSSE, 8269618) CVE-2022-21248 — OpenJDK: Incomplete deserialization class filtering in ObjectInputStream (Serialization, 8264934) CVE-2022-21293 — OpenJDK: Incomplete checks of StringBuffer and StringBuilder during deserialization (Libraries, 8270392) CVE-2022-21294 — OpenJDK: Incorrect IdentityHashMap size checks during deserialization (Libraries, 8270416) CVE-2022-21340 — OpenJDK: Excessive resource use when reading JAR manifest attributes (Libraries, 8272026) CVE-2022-21341 — OpenJDK: Insufficient checks when deserializing exceptions in ObjectInputStream (Serialization, 8272236) CVE-2022-21360 — OpenJDK: Excessive memory allocation in BMPImageReader (ImageIO, 8273756) CVE-2022-21365 — OpenJDK: Integer overflow in BMPImageReader (ImageIO, 8273838)

🔗 References (12)