Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Red Hat Console
  • Get Support
  • Products

    Top Products

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Products

    Downloads and Containers

    • Downloads
    • Packages
    • Containers

    Top Resources

    • Documentation
    • Product Life Cycles
    • Product Compliance
    • Errata
  • Knowledge

    Red Hat Knowledge Center

    • Knowledgebase Solutions
    • Knowledgebase Articles
    • Customer Portal Labs
    • Errata

    Top Product Docs

    • Red Hat Enterprise Linux
    • Red Hat OpenShift
    • Red Hat Ansible Automation Platform
    All Product Docs

    Training and Certification

    • About
    • Course Index
    • Certification Index
    • Skill Assessment
  • Security

    Red Hat Product Security Center

    • Security Updates
    • Security Advisories
    • Red Hat CVE Database
    • Errata

    References

    • Security Bulletins
    • Severity Ratings
    • Security Data

    Top Resources

    • Security Labs
    • Backporting Policies
    • Security Blog
  • Support

    Red Hat Support

    • Support Cases
    • Troubleshoot
    • Get Support
    • Contact Red Hat Support

    Red Hat Community Support

    • Customer Portal Community
    • Community Discussions
    • Red Hat Accelerator Program

    Top Resources

    • Product Life Cycles
    • Customer Portal Labs
    • Red Hat JBoss Supported Configurations
    • Red Hat Lightspeed
Or troubleshoot an issue.

Select Your Language

  • English
  • Français
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Lightspeed
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift
  • Red Hat OpenShift AI
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • Red Hat OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat build of Keycloak
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products
Red Hat Product Errata RHSA-2026:52948 - Security Advisory
Issued:
2026-08-10
Updated:
2026-08-10

RHSA-2026:52948 - Security Advisory

  • Overview
  • Updated Packages

Synopsis

Important: java-21-ibm-semeru-certified-jdk security update

Type/Severity

Security Advisory: Important

Red Hat Lightspeed patch analysis

Identify and remediate systems affected by this advisory.

View affected systems

Topic

An update for java-21-ibm-semeru-certified-jdk is now available for Red Hat Enterprise Linux 10.0 Extended Update Support and Red Hat Enterprise Linux 10.

Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.

Description

The IBM Semeru Runtime Certified Edition 21 runtime environment.

Security Fix(es):

  • Little CMS: lcms2: mm2/Little-CMS: Little CMS: Information disclosure or denial of service via integer overflow in CubeSize (CVE-2026-41254)
  • openjdk: Enhance TLS certificate handling (CVE-2026-46968)
  • openjdk: Improve DTLS handshaking (Oracle CPU 2026-07) (CVE-2026-46917)
  • openjdk: Enhance JPEG handling (Oracle CPU 2026-07) (CVE-2026-47010)
  • openjdk: Enhance XBM image support (Oracle CPU 2026-07) (CVE-2026-47021)
  • openjdk: Enhance Jar file processing (Oracle CPU 2026-07) (CVE-2026-47027)
  • openjdk: Enhance AWT ImagingLib (Oracle CPU 2026-07) (CVE-2026-47059)
  • openjdk: Enhance Jar handling (Oracle CPU 2026-07) (CVE-2026-47063)
  • openjdk: Improve certification checking (Oracle CPU 2026-07) (CVE-2026-60147)
  • Eclipse Foundation OpenJ9: Eclipse OpenJ9: Buffer underflow via tracing method arguments (CVE-2026-16439)
  • Eclipse OMR: Eclipse OMR: Denial of service via improper input validation in arraycmp SIMD (CVE-2026-16243)
  • Eclipse Foundation OpenJ9: Eclipse OpenJ9: Incorrect method delegation can lead to integrity issues (CVE-2026-16441)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Solution

For details on how to apply this update, which includes the changes described in this advisory, refer to:

https://access.redhat.com/articles/11258

Affected Products

  • Red Hat Enterprise Linux for x86_64 10 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64
  • Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0 x86_64
  • Red Hat Enterprise Linux for IBM z Systems 10 s390x
  • Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x
  • Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0 s390x
  • Red Hat Enterprise Linux for Power, little endian 10 ppc64le
  • Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le
  • Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0 ppc64le
  • Red Hat Enterprise Linux for ARM 64 10 aarch64
  • Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64
  • Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0 aarch64

Fixes

  • BZ - 2459420 - CVE-2026-41254 Little CMS: lcms2: mm2/Little-CMS: Little CMS: Information disclosure or denial of service via integer overflow in CubeSize
  • BZ - 2502751 - CVE-2026-46968 openjdk: Enhance TLS certificate handling
  • BZ - 2502782 - CVE-2026-46917 openjdk: Improve DTLS handshaking (Oracle CPU 2026-07)
  • BZ - 2502783 - CVE-2026-47010 openjdk: Enhance JPEG handling (Oracle CPU 2026-07)
  • BZ - 2502784 - CVE-2026-47021 openjdk: Enhance XBM image support (Oracle CPU 2026-07)
  • BZ - 2502791 - CVE-2026-47027 openjdk: Enhance Jar file processing (Oracle CPU 2026-07)
  • BZ - 2502792 - CVE-2026-47059 openjdk: Enhance AWT ImagingLib (Oracle CPU 2026-07)
  • BZ - 2502793 - CVE-2026-47063 openjdk: Enhance Jar handling (Oracle CPU 2026-07)
  • BZ - 2503636 - CVE-2026-60147 openjdk: Improve certification checking (Oracle CPU 2026-07)
  • BZ - 2503798 - CVE-2026-16439 Eclipse Foundation OpenJ9: Eclipse OpenJ9: Buffer underflow via tracing method arguments
  • BZ - 2503988 - CVE-2026-16243 Eclipse OMR: Eclipse OMR: Denial of service via improper input validation in arraycmp SIMD
  • BZ - 2503992 - CVE-2026-16441 Eclipse Foundation OpenJ9: Eclipse OpenJ9: Incorrect method delegation can lead to integrity issues

CVEs

  • CVE-2026-16243
  • CVE-2026-16439
  • CVE-2026-16441
  • CVE-2026-41254
  • CVE-2026-46917
  • CVE-2026-46968
  • CVE-2026-47010
  • CVE-2026-47021
  • CVE-2026-47027
  • CVE-2026-47059
  • CVE-2026-47063
  • CVE-2026-60147

References

  • https://access.redhat.com/security/updates/classification/#important
Note: More recent versions of these packages may be available. Click a package name for more details.

Red Hat Enterprise Linux for x86_64 10

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
x86_64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: f42688d300f78b57d218764da15e6bf4061aaf3ff363609d5f7733a6fbb6989f
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 44af8ed8e3bff6c583dbcf7d5ff84d294478f5db5e23f1eb0066e35a21822099
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 5452e6197362b9c8aef5fd43d2846c0b994c83e199c474b2fcb0f02ec35bef68
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 457f67d7f55b1ced9f5fcafb4e57fa238ace0580492a2aa0f890967f5a6027a0
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 7ab8fbbdf388083daf1e02a45aa1f2b9a27b18cea13f20d34ae8dcf13a2ba2e7

Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
x86_64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: f42688d300f78b57d218764da15e6bf4061aaf3ff363609d5f7733a6fbb6989f
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 44af8ed8e3bff6c583dbcf7d5ff84d294478f5db5e23f1eb0066e35a21822099
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 5452e6197362b9c8aef5fd43d2846c0b994c83e199c474b2fcb0f02ec35bef68
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 457f67d7f55b1ced9f5fcafb4e57fa238ace0580492a2aa0f890967f5a6027a0
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.x86_64.rpm SHA-256: 7ab8fbbdf388083daf1e02a45aa1f2b9a27b18cea13f20d34ae8dcf13a2ba2e7

Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.src.rpm SHA-256: 2642452ee4db40320332e33152591304a008a7d4d941e30747631aa4c1f87307
x86_64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.x86_64.rpm SHA-256: 8e86cb81074f3ad4fc65e6ea1aaa5c59aa63e520de611fd39da38de9343e802a
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-1.el10_0.x86_64.rpm SHA-256: 14c163e0f40631db1ef253015cc1b52ece0a1c4f53f11693de7ec32f09b11a46

Red Hat Enterprise Linux for IBM z Systems 10

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
s390x
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: ef655f1d81834a3e8b1685ce13bbbc4db525074d9deb93c7b76a6ec3fd7400ad
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: 6367a6815ba667190234ee9f1de04389e73007824f1a4d9c946f6e2a848b9d9f
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: ef455e90141a3fad248f289f471e9ff103f88ce5a0d43151178bc96ecd44069a
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: e27715662447a3486c6740a1b47da20204fa08916a4b94fd9e8d2abeab17fad6
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: 9c3bad441ba60cf91ff03a1fa80a9843a4e6d27d384f5ed1f48b04ab5f92bb1e

Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
s390x
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: ef655f1d81834a3e8b1685ce13bbbc4db525074d9deb93c7b76a6ec3fd7400ad
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: 6367a6815ba667190234ee9f1de04389e73007824f1a4d9c946f6e2a848b9d9f
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: ef455e90141a3fad248f289f471e9ff103f88ce5a0d43151178bc96ecd44069a
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: e27715662447a3486c6740a1b47da20204fa08916a4b94fd9e8d2abeab17fad6
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.s390x.rpm SHA-256: 9c3bad441ba60cf91ff03a1fa80a9843a4e6d27d384f5ed1f48b04ab5f92bb1e

Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.src.rpm SHA-256: 2642452ee4db40320332e33152591304a008a7d4d941e30747631aa4c1f87307
s390x
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.s390x.rpm SHA-256: 124b9d5798c31e81654783b52bd4fce0db6a8964adebbfa9a26ca8389d35b1c6
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-1.el10_0.s390x.rpm SHA-256: f3cf08ddbc60e10a111322d9a78af0b2931eaa8eb8227b9a31a6a955d187c635

Red Hat Enterprise Linux for Power, little endian 10

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
ppc64le
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 699238e07d9117be1179ef148c34a2021b5165c8a0ddc235e4727fa7c2a0006c
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 8d19c2b7b200cdc54ac73d88fb10a283904a85c4dbf060412db1c5fff91f62f3
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: a971964cf47aaadeaad852b16d74d3537871e11f61e66a0fdcc011c3734123b7
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 3a6223fd9761e34d0d02c7b8ec826cc7a16b28dd9df39e85368e1e54fec087d1
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: e54ecfb2ab6c08e7a8e9e6826be49cbf016b6aedb558bdc537b9966e68d5fb8d

Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
ppc64le
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 699238e07d9117be1179ef148c34a2021b5165c8a0ddc235e4727fa7c2a0006c
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 8d19c2b7b200cdc54ac73d88fb10a283904a85c4dbf060412db1c5fff91f62f3
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: a971964cf47aaadeaad852b16d74d3537871e11f61e66a0fdcc011c3734123b7
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: 3a6223fd9761e34d0d02c7b8ec826cc7a16b28dd9df39e85368e1e54fec087d1
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.ppc64le.rpm SHA-256: e54ecfb2ab6c08e7a8e9e6826be49cbf016b6aedb558bdc537b9966e68d5fb8d

Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.src.rpm SHA-256: 2642452ee4db40320332e33152591304a008a7d4d941e30747631aa4c1f87307
ppc64le
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.ppc64le.rpm SHA-256: 751795dca7f64dbe405b45894902e572e4e366afd9682f305d15881aa8344fef
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-1.el10_0.ppc64le.rpm SHA-256: 1bbd95f2aa623b3f7e05c2b0e58fd6945c87bb0cd9e805a42f8c38395d731809

Red Hat Enterprise Linux for ARM 64 10

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
aarch64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: d9301a5cbaf7e79ae4085c08387d4eda86485bc7b58d7238746ad83e25e4c62b
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: 2c34c011d57f69e55c9207208aa4b92a29c168e7a46f37645b3568f90a6e440d
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: a3d832806785a49e77e70866a9448de9aae1771d21758a84a1853e9a8c982833
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: 43a651adbe33bba212ac45838f4609c2130774cbbb80e826f55c6108e4f7f6b4
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: da7c874764fec8aead59bfcab040c018ada3282bacef698ecbd699c70ffb4161

Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.src.rpm SHA-256: bab1bd4325d25b222b0edd5377fad660448a041902edc26a88e7f3ecf29586ab
aarch64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: d9301a5cbaf7e79ae4085c08387d4eda86485bc7b58d7238746ad83e25e4c62b
java-21-ibm-semeru-certified-jdk-devel-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: 2c34c011d57f69e55c9207208aa4b92a29c168e7a46f37645b3568f90a6e440d
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: a3d832806785a49e77e70866a9448de9aae1771d21758a84a1853e9a8c982833
java-21-ibm-semeru-certified-jdk-jmods-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: 43a651adbe33bba212ac45838f4609c2130774cbbb80e826f55c6108e4f7f6b4
java-21-ibm-semeru-certified-jdk-src-21.0.12.0.8-2.el10_2.aarch64.rpm SHA-256: da7c874764fec8aead59bfcab040c018ada3282bacef698ecbd699c70ffb4161

Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0

SRPM
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.src.rpm SHA-256: 2642452ee4db40320332e33152591304a008a7d4d941e30747631aa4c1f87307
aarch64
java-21-ibm-semeru-certified-jdk-21.0.12.0.8-1.el10_0.aarch64.rpm SHA-256: ffcd551672f033029430f0d1a6c44c1d354554e3afb426d085919485fb6bb524
java-21-ibm-semeru-certified-jdk-headless-21.0.12.0.8-1.el10_0.aarch64.rpm SHA-256: 45ed19602bb70e36d99d3663845314699ba0b1b879e7b0f81a6086542738a0d1

The Red Hat security contact is secalert@redhat.com. More contact details at https://access.redhat.com/security/team/contact/.

Red Hat LinkedIn YouTube Facebook X, formerly Twitter

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

Red Hat legal and privacy links

  • About Red Hat
  • Jobs
  • Events
  • Locations
  • Contact Red Hat
  • Red Hat Blog
  • Inclusion at Red Hat
  • Cool Stuff Store
  • Red Hat Summit
© 2026 Red Hat

Red Hat legal and privacy links

  • Privacy statement
  • Terms of use
  • All policies and guidelines
  • Digital accessibility