RHSA-2022:0312: Moderate: java-1.8.0-openjdk security update

Published Jan 27, 2022
·
Updated

The java-1.8.0-openjdk packages provide the OpenJDK 8 Java Runtime Environment and the OpenJDK 8 Java Software Development Kit.Security Fix(es): OpenJDK: Incomplete deserialization class filtering in ObjectInputStream (Serialization, 8264934) (CVE-2022-21248) OpenJDK: Insufficient URI checks in the XSLT TransformerImpl (JAXP, 8270492) (CVE-2022-21282) OpenJDK: Unexpected exception thrown in regex Pattern (Libraries, 8268813) (CVE-2022-21283) OpenJDK: Incomplete checks of StringBuffer and StringBuilder during deserialization (Libraries, 8270392) (CVE-2022-21293) OpenJDK: Incorrect IdentityHashMap size checks during deserialization (Libraries, 8270416) (CVE-2022-21294) OpenJDK: Incorrect access checks in XMLEntityManager (JAXP, 8270498) (CVE-2022-21296) OpenJDK: Infinite loop related to incorrect handling of newlines in XMLEntityScanner (JAXP, 8270646) (CVE-2022-21299) OpenJDK: Array indexing issues in LIRGenerator (Hotspot, 8272014) (CVE-2022-21305) OpenJDK: Excessive resource use when reading JAR manifest attributes (Libraries, 8272026) (CVE-2022-21340) OpenJDK: Insufficient checks when deserializing exceptions in ObjectInputStream (Serialization, 8272236) (CVE-2022-21341) OpenJDK: Excessive memory allocation in BMPImageReader (ImageIO, 8273756) (CVE-2022-21360) OpenJDK: Integer overflow in BMPImageReader (ImageIO, 8273838) (CVE-2022-21365) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Affected Software

86 affected componentsFixes available
redhat/java<1.8.0-openjdk-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-javadoc-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-javadoc-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-javadoc-zip-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-javadoc-zip-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-accessibility-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-fastdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-fastdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4
1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4
redhat/java<1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4.aa
redhat/java<1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4.aa
1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4.aa

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-1.8.0.322.b06-2.el8_4
  2. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4
  3. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4
  4. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4
  5. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4
  6. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4
  7. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
  8. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
  9. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4
  10. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4
  11. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
  12. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
  13. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
  14. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4
  15. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4
  16. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-fastdebug-debuginfo-1.8.0.322.b06-2.el8_4
  17. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
  18. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-javadoc-1.8.0.322.b06-2.el8_4
  19. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-javadoc-zip-1.8.0.322.b06-2.el8_4
  20. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4
  21. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4
  22. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-1.8.0.322.b06-2.el8_4.aa
  23. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-accessibility-1.8.0.322.b06-2.el8_4.aa
  24. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-debuginfo-1.8.0.322.b06-2.el8_4.aa
  25. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-debugsource-1.8.0.322.b06-2.el8_4.aa
  26. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-1.8.0.322.b06-2.el8_4.aa
  27. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-debuginfo-1.8.0.322.b06-2.el8_4.aa
  28. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
  29. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-1.8.0.322.b06-2.el8_4.aa
  30. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-debuginfo-1.8.0.322.b06-2.el8_4.aa
  31. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
  32. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-1.8.0.322.b06-2.el8_4.aa
  33. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-debuginfo-1.8.0.322.b06-2.el8_4.aa
  34. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
  35. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-slowdebug-debuginfo-1.8.0.322.b06-2.el8_4.aa
  36. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-src-1.8.0.322.b06-2.el8_4.aa
  37. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-accessibility-fastdebug-1.8.0.322.b06-2.el8_4
  38. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4
  39. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-fastdebug-1.8.0.322.b06-2.el8_4
  40. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4
  41. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-fastdebug-1.8.0.322.b06-2.el8_4
  42. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4
  43. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-fastdebug-1.8.0.322.b06-2.el8_4
  44. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-fastdebug-1.8.0.322.b06-2.el8_4
  45. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4
  46. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4
  47. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-src-fastdebug-1.8.0.322.b06-2.el8_4
  48. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4
  49. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-accessibility-slowdebug-1.8.0.322.b06-2.el8_4.aa
  50. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-demo-slowdebug-1.8.0.322.b06-2.el8_4.aa
  51. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-devel-slowdebug-1.8.0.322.b06-2.el8_4.aa
  52. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-headless-slowdebug-1.8.0.322.b06-2.el8_4.aa
  53. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-slowdebug-1.8.0.322.b06-2.el8_4.aa
  54. Upgrade

    Upgrade redhat/java to a version that resolves this vulnerability.

    Fixed in 1.8.0-openjdk-src-slowdebug-1.8.0.322.b06-2.el8_4.aa
  55. Upgrade

    Upgrade java-1.8.0-openjdk to a version that resolves this vulnerability.

    Patch Moderate: java-1.8.0-openjdk security update
  56. Operational

    After applying the java-1.8.0-openjdk security update, restart all running instances of OpenJDK Java so the update takes effect.

Event History

Feb 12, 2026
Advisory Published
via Red Hat·05:04 PM
Data Sourced
via Red Hat·05:04 PM
RemedyDescriptionAffected Software

Frequently Asked Questions

1

What is the severity of RHSA-2022:0312?

The severity of RHSA-2022:0312 is classified as critical due to the incomplete deserialization class filtering vulnerability in OpenJDK.

2

How do I fix RHSA-2022:0312?

To fix RHSA-2022:0312, you should update to the latest version of the affected OpenJDK packages as specified in the Red Hat advisory.

3

What vulnerabilities are addressed by RHSA-2022:0312?

RHSA-2022:0312 addresses vulnerabilities related to incomplete deserialization class filtering in OpenJDK 8.

4

Are all versions of OpenJDK 8 affected by RHSA-2022:0312?

Yes, all versions below the remedied version 1.8.0-openjdk-1.8.0.322.b06-2.el8_4 are affected by RHSA-2022:0312.

5

What platforms are impacted by RHSA-2022:0312?

RHSA-2022:0312 impacts multiple platforms including x86_64 and ppc64le architectures.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203