{"id":"SUSE-SU-2026:3615-1","summary":"Security update for java-1_8_0-ibm","details":"This update for java-1_8_0-ibm fixes the following issues:\n\nUpdate to Java 8.0 Service Refresh 8 Fix Pack 70 (bsc#1273223).\n\n- CVE-2026-16243: inconsistent handling of zero length data in `arraycmp` of the SIMD evaluator (bsc#1274275).\n- CVE-2026-16439: using `-Xtrace` to trace method arguments can lead to buffer underflow (bsc#1272250).\n- CVE-2026-16441: method resolution default method precedence failure (bsc#1272248).\n- CVE-2026-41254: lcms2: information disclosure or denial of service via integer overflow in `CubeSize` (bsc#1272459).\n- CVE-2026-46968: unauthorized creation, deletion or modification access to critical data (bsc#1272224).\n- CVE-2026-47010: unauthorized update, insert or delete access to data (bsc#1272225).\n- CVE-2026-47021: partial denial of service via multiple network protocols (bsc#1272227).\n- CVE-2026-47027: partial denial of service via multiple network protocols (bsc#1272228).\n- CVE-2026-47057: hang or frequently repeatable crash via multiple network protocols (bsc#1272233).\n- CVE-2026-47058: unauthorized creation, deletion or modification access to critical data (bsc#1272234).\n- CVE-2026-47059: partial denial of service via multiple network protocols (bsc#1272235).\n- CVE-2026-47063: unauthorized creation, deletion or modification access to critical data (bsc#1272236).\n- CVE-2026-60147: unauthorized update, insert or delete access to data (bsc#1272237).\n- CVE-2026-8400:  malicious IIOP server can  induce loading and instantation of arbitrary classes (bsc#1274276).\n","modified":"2026-08-14T18:15:06.081296172Z","published":"2026-08-13T18:03:32Z","related":["CVE-2026-16243","CVE-2026-16439","CVE-2026-16441","CVE-2026-41254","CVE-2026-46968","CVE-2026-47010","CVE-2026-47021","CVE-2026-47027","CVE-2026-47057","CVE-2026-47058","CVE-2026-47059","CVE-2026-47063","CVE-2026-60147","CVE-2026-8400"],"upstream":["CVE-2026-16243","CVE-2026-16439","CVE-2026-16441","CVE-2026-41254","CVE-2026-46968","CVE-2026-47010","CVE-2026-47021","CVE-2026-47027","CVE-2026-47057","CVE-2026-47058","CVE-2026-47059","CVE-2026-47063","CVE-2026-60147","CVE-2026-8400"],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2026/suse-su-20263615-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272224"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272225"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272227"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272228"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272233"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272234"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272235"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272236"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272237"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272248"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272250"},{"type":"REPORT","url":"https://bugzilla.suse.com/1272459"},{"type":"REPORT","url":"https://bugzilla.suse.com/1273223"},{"type":"REPORT","url":"https://bugzilla.suse.com/1274275"},{"type":"REPORT","url":"https://bugzilla.suse.com/1274276"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-16243"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-16439"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-16441"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-41254"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-46968"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47010"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47021"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47027"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47057"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47058"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47059"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-47063"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-60147"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-8400"}],"affected":[{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Module for Legacy 15 SP7","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP7"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-src":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-demo":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise High Performance Computing 15 SP4-LTSS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server 15 SP4-LTSS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP4-LTSS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server 15 SP5-LTSS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP5-LTSS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server 15 SP6-LTSS","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP6-LTSS"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 15 SP4","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 15 SP5","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP5"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}},{"package":{"name":"java-1_8_0-ibm","ecosystem":"SUSE:Linux Enterprise Server for SAP Applications 15 SP6","purl":"pkg:rpm/suse/java-1_8_0-ibm&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP6"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0_sr8.70-150000.3.119.1"}]}],"ecosystem_specific":{"binaries":[{"java-1_8_0-ibm-plugin":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-alsa":"1.8.0_sr8.70-150000.3.119.1","java-1_8_0-ibm-devel":"1.8.0_sr8.70-150000.3.119.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:3615-1.json"}}],"schema_version":"1.9.0"}