Версии Axiom JDK Express 8u502 и 11.0.32 доступны для скачивания
Узнайте об улучшенной безопасности нового релиза безопасности Axiom JDK Express в этой статье.
В рамках цикла критических обновлений безопасности мы выпустили сборки семейства дистрибутивов Axiom JDK.
Версии Axiom JDK Express 8u502+10 и 11.0.32+12 содержат исправления известных уязвимостей (CVE) для поддержания максимальной безопасности и производительности среды исполнения, а также функциональные исправления и улучшения.
Всего в этом релизе устранены 18 уязвимостей безопасности (CVE).
Как сохранить безопасность среды исполнения
Мы рекомендуем обновлять Axiom JDK Express с выходом каждого критического обновления, чтобы поддерживать стабильную и безопасную работу среды исполнения.
Обновления и патчи Axiom JDK Express всегда доступны нашим клиентам на портале технической поддержки.
Перечень устранённых уязвимостей
| CVE ID | Оценка CVSS | Компонент | Модуль | Вектор атаки (сеть/локальный) | Сложность (низк./высок.) | Привилегии (нет/низк.) | Взаимодействие пользователя (нет/необходимо) | Область применения (изменено/без изменений) | Конфиденциальность (низк./нет/высок.) | Целостность (низк./нет/высок.) | Доступность (низк./нет/высок.) |
| CVE-2026-41254 | 7.5 | client-libs | 2d | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
| CVE-2026-46917 | 5.3 | security-libs | javax.net.ssl | сеть | низк. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2026-46968 | 5.9 | security-libs | javax.net.ssl | сеть | высок. | нет | нет | без изменений | нет | высок. | нет |
| CVE-2026-47010 | 3.7 | client-libs | javax.imageio | сеть | высок. | нет | нет | без изменений | нет | низк. | нет |
| CVE-2026-47013 | 5.3 | javafx | graphics | сеть | низк. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2026-47021 | 5.3 | client-libs | 2d | сеть | низк. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2026-47027 | 5.3 | security-libs | java.security | сеть | низк. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2026-47030 | 3.1 | javafx | web | сеть | высок. | нет | необходимо | без изменений | нет | низк. | нет |
| CVE-2026-47034 | 3.1 | javafx | media | сеть | высок. | нет | необходимо | без изменений | нет | низк. | нет |
| CVE-2026-47035 | 3.1 | javafx | media | сеть | высок. | нет | необходимо | без изменений | нет | низк. | нет |
| CVE-2026-47057 | 7.5 | core-libs | javax.script | сеть | низк. | нет | необходимо | без изменений | нет | нет | высок. |
| CVE-2026-47058 | 7.4 | core-libs | javax.script | сеть | высок. | нет | необходимо | без изменений | высок. | высок. | нет |
| CVE-2026-47059 | 5.9 | client-libs | 2d | сеть | высок. | нет | нет | без изменений | нет | нет | низк. |
| CVE-2026-47063 | 7.5 | security-libs | java.security | сеть | низк. | нет | нет | без изменений | нет | высок. | нет |
| CVE-2026-60147 | 6.5 | security-libs | java.security | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
| CVE-2026-60164 | 3.1 | javafx | web | сеть | высок. | нет | необходимо | без изменений | низк. | нет | нет |
| CVE-2026-60165 | 3.1 | javafx | media | сеть | высок. | нет | необходимо | без изменений | нет | низк. | нет |
| CVE-2026-60166 | 3.1 | javafx | media | сеть | высок. | нет | необходимо | без изменений | низк. | нет | нет |
Обзор устранённых уязвимостей в Axiom JDK Express
CVEs, устраненные в Axiom JDK Express, в соответствии с версией:
| CVE ID | 8 | 11 |
| CVE-2026-41254 | • | • |
| CVE-2026-46917 | • | |
| CVE-2026-46968 | • | • |
| CVE-2026-47010 | • | • |
| CVE-2026-47013 | • | • |
| CVE-2026-47021 | • | |
| CVE-2026-47027 | • | • |
| CVE-2026-47030 | • | • |
| CVE-2026-47034 | • | • |
| CVE-2026-47035 | • | • |
| CVE-2026-47057 | • | • |
| CVE-2026-47058 | • | • |
| CVE-2026-47059 | • | • |
| CVE-2026-47063 | • | • |
| CVE-2026-60147 | • | • |
| CVE-2026-60164 | • | • |
| CVE-2026-60165 | • | • |
| CVE-2026-60166 | • | • |
Не забудьте подписаться на наш Telegram-канал, чтобы всегда быть в курсе новостей мира Java.

Сергей Лунегов
Директор по продуктам Axiom JDK

