{
    "document": {
        "category": "csaf_base",
        "csaf_version": "2.0",
        "distribution": {
            "tlp": {
                "label": "WHITE"
            }
        },
        "lang": "en",
        "notes": [
            {
                "category": "legal_disclaimer",
                "text": "The Netherlands Cyber Security Center (henceforth: NCSC-NL) maintains this portal to enhance access to its information and vulnerabilities. The use of this information is subject to the following terms and conditions:\n\nThe vulnerabilities disclosed in this portal are gathered by NCSC-NL from a variety of open sources, which the user can retrieve from other platforms. NCSC-NL makes every reasonable effort to ensure that the content of this portal is kept up to date, and that it is accurate and complete. Nevertheless, NCSC-NL cannot entirely rule out the possibility of errors, and therefore cannot give any warranty in respect of its completeness, accuracy or real-time keeping up-to-date. NCSC-NL does not control nor guarantee the accuracy, relevance, timeliness or completeness of information obtained from these external sources. The vulnerabilities disclosed in this portal are intended solely for the convenience of professional parties to take appropriate measures to manage the risks posed to the cybersecurity. No rights can be derived from the information provided therein.\n\nNCSC-NL and the Kingdom of the Netherlands assume no legal liability or responsibility for any damage resulting from either the use or inability of use of the vulnerabilities disclosed in this portal. This includes damage resulting from the inaccuracy of incompleteness of the information contained in it.\nThe information on this page is subject to Dutch law. All disputes related to or arising from the use of this portal regarding the disclosure of vulnerabilities will be submitted to the competent court in The Hague. This choice of means also applies to the court in summary proceedings."
            }
        ],
        "publisher": {
            "category": "coordinator",
            "contact_details": "cert@ncsc.nl",
            "name": "National Cyber Security Centre",
            "namespace": "https://www.ncsc.nl/"
        },
        "title": "CVE-2026-16243",
        "tracking": {
            "current_release_date": "2026-08-21T08:16:53.361769Z",
            "generator": {
                "date": "2026-02-17T15:00:00Z",
                "engine": {
                    "name": "V.E.L.M.A",
                    "version": "1.7"
                }
            },
            "id": "CVE-2026-16243",
            "initial_release_date": "2026-07-21T19:09:02.027613Z",
            "revision_history": [
                {
                    "date": "2026-07-21T19:09:02.027613Z",
                    "number": "1",
                    "summary": "CVE created.| Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (3).| References created (3).| CWES updated (1)."
                },
                {
                    "date": "2026-07-21T19:09:04.145362Z",
                    "number": "2",
                    "summary": "NCSC Score created."
                },
                {
                    "date": "2026-07-21T19:09:45.537522Z",
                    "number": "3",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| References created (3).| CWES updated (1)."
                },
                {
                    "date": "2026-07-21T19:09:47.528547Z",
                    "number": "4",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-22T19:01:29.872589Z",
                    "number": "5",
                    "summary": "Source connected.| CVE status created. (valid)| EPSS created."
                },
                {
                    "date": "2026-07-22T19:01:31.423554Z",
                    "number": "6",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-07-22T21:04:56.336144Z",
                    "number": "7",
                    "summary": "Unknown change."
                },
                {
                    "date": "2026-07-22T21:05:09.149366Z",
                    "number": "8",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-11T12:30:15.274116Z",
                    "number": "9",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (2).| Product Identifiers created (32).| Product Remediations created (9).| Products created (7).| Product Identifiers removed (23).| References created (21).| CWES updated (1)."
                },
                {
                    "date": "2026-08-11T12:30:20.441230Z",
                    "number": "10",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-11T12:31:51.054639Z",
                    "number": "11",
                    "summary": "Source connected.| CVE status created. (valid)| Description created for source.| CVSS created.| Products connected (9).| Product Remediations created (9).| Product Identifiers created (22).| Product Identifiers removed (22).| References created (23).| CWES updated (1)."
                },
                {
                    "date": "2026-08-11T19:25:41.955007Z",
                    "number": "12",
                    "summary": "CVSS created.| Products created (1).| Product Identifiers created (1)."
                },
                {
                    "date": "2026-08-11T19:25:44.120007Z",
                    "number": "13",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-13T06:33:46.834870Z",
                    "number": "14",
                    "summary": "Source created.| CVE status created. (valid)| Description created for source.| CVSS created.| Products created (3).| Products connected (7).| References created (5).| CWES updated (1)."
                },
                {
                    "date": "2026-08-13T06:33:55.030841Z",
                    "number": "15",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-14T18:46:20.231583Z",
                    "number": "16",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (2).| References created (30)."
                },
                {
                    "date": "2026-08-14T18:46:26.153725Z",
                    "number": "17",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-14T18:48:19.327594Z",
                    "number": "18",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (9).| References created (30)."
                },
                {
                    "date": "2026-08-16T07:28:43.913685Z",
                    "number": "19",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-17T11:05:55.858777Z",
                    "number": "20",
                    "summary": "Source connected.| CVE status created. (valid)| Products connected (3).| References created (3)."
                },
                {
                    "date": "2026-08-17T11:05:59.505487Z",
                    "number": "21",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-19T16:30:43.117487Z",
                    "number": "22",
                    "summary": "Source connected.| CVE status created. (valid)| EPSS created."
                },
                {
                    "date": "2026-08-19T16:30:45.060992Z",
                    "number": "23",
                    "summary": "NCSC Score updated."
                },
                {
                    "date": "2026-08-21T08:14:02.786554Z",
                    "number": "24",
                    "summary": "Source connected.| CVE status created. (valid)"
                },
                {
                    "date": "2026-08-21T08:14:31.579609Z",
                    "number": "25",
                    "summary": "NCSC Score updated."
                }
            ],
            "status": "interim",
            "version": "25"
        }
    },
    "product_tree": {
        "branches": [
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/7.2",
                                "product": {
                                    "name": "vers:unknown/7.2",
                                    "product_id": "CSAFPID-448",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/o:ibm:aix:7.2"
                                    }
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/7.3",
                                "product": {
                                    "name": "vers:unknown/7.3",
                                    "product_id": "CSAFPID-9499",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/o:ibm:aix:7.3"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "AIX"
                    },
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/4.1",
                                "product": {
                                    "name": "vers:unknown/4.1",
                                    "product_id": "CSAFPID-123182",
                                    "product_identification_helper": {
                                        "cpe": "cpe:/a:ibm:vios:4.1"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "VIOS"
                    }
                ],
                "category": "vendor",
                "name": "IBM"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.11",
                                "product": {
                                    "name": "vers:unknown/0.11",
                                    "product_id": "CSAFPID-8872021"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/0.1|<0.11",
                                "product": {
                                    "name": "vers:unknown/0.1|<0.11",
                                    "product_id": "CSAFPID-8872019"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/<0.1",
                                "product": {
                                    "name": "vers:unknown/<0.1",
                                    "product_id": "CSAFPID-8872020"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "Eclipse OMR"
                    }
                ],
                "category": "vendor",
                "name": "Eclipse"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/>=0.1.0|<=0.10.0",
                                "product": {
                                    "name": "vers:unknown/>=0.1.0|<=0.10.0",
                                    "product_id": "CSAFPID-8962941",
                                    "product_identification_helper": {
                                        "cpe": "cpe:2.3:a:eclipse:omr:*:*:*:*:*:*:*:*"
                                    }
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "OMR"
                    }
                ],
                "category": "vendor",
                "name": "Elipse"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/10.2",
                                        "product": {
                                            "name": "vers:rpm/10.2",
                                            "product_id": "CSAFPID-7987559",
                                            "product_identification_helper": {
                                                "cpe": "cpe:/o:redhat:enterprise_linux:10.2"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Red Hat Enterprise Linux Supplementary (v. 10)"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/8",
                                        "product": {
                                            "name": "vers:rpm/8",
                                            "product_id": "CSAFPID-1432749",
                                            "product_identification_helper": {
                                                "cpe": "cpe:/a:redhat:enterprise_linux:8::supplementary"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Red Hat Enterprise Linux Supplementary (v. 8)"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/10.0",
                                        "product": {
                                            "name": "vers:rpm/10.0",
                                            "product_id": "CSAFPID-5226778",
                                            "product_identification_helper": {
                                                "cpe": "cpe:/o:redhat:enterprise_linux_eus:10.0"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "Red Hat Enterprise Linux Supplementary EUS (v. 10.0)"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961459",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961460",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-demo@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-demo"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961461",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-devel@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-devel"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961462",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-headless@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-headless"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961463",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-jdbc@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-jdbc"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961464",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-plugin@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-plugin"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961465",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-src@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-src"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                        "product": {
                                            "name": "vers:rpm/1.8.0.8.70-1.el8_10",
                                            "product_id": "CSAFPID-8961466",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-1.8.0-ibm-webstart@1.8.0.8.70-1.el8_10?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1.8.0-ibm-webstart"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-1.el10_0",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-1.el10_0",
                                            "product_id": "CSAFPID-8961423",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk@21.0.12.0.8-1.el10_0?arch=x86_64&epoch=1"
                                            }
                                        }
                                    },
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                            "product_id": "CSAFPID-8961425",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk@21.0.12.0.8-2.el10_2?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-21-ibm-semeru-certified-jdk"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                            "product_id": "CSAFPID-8961426",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk-devel@21.0.12.0.8-2.el10_2?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-21-ibm-semeru-certified-jdk-devel"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-1.el10_0",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-1.el10_0",
                                            "product_id": "CSAFPID-8961424",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk-headless@21.0.12.0.8-1.el10_0?arch=x86_64&epoch=1"
                                            }
                                        }
                                    },
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                            "product_id": "CSAFPID-8961427",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk-headless@21.0.12.0.8-2.el10_2?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-21-ibm-semeru-certified-jdk-headless"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                            "product_id": "CSAFPID-8961428",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk-jmods@21.0.12.0.8-2.el10_2?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-21-ibm-semeru-certified-jdk-jmods"
                            },
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                        "product": {
                                            "name": "vers:rpm/21.0.12.0.8-2.el10_2",
                                            "product_id": "CSAFPID-8961429",
                                            "product_identification_helper": {
                                                "purl": "pkg:rpm/redhat/java-21-ibm-semeru-certified-jdk-src@21.0.12.0.8-2.el10_2?arch=x86_64&epoch=1"
                                            }
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-21-ibm-semeru-certified-jdk-src"
                            }
                        ],
                        "category": "product_family",
                        "name": "Red Hat Enterprise Linux"
                    }
                ],
                "category": "vendor",
                "name": "Red Hat"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989293"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989294"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise High Performance Computing 15 SP4-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989292"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Module for Legacy 15 SP7"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-30.153.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-30.153.1",
                                            "product_id": "CSAFPID-8989261"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 12 SP5-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989295"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP4-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989296"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP5-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989297"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server 15 SP6-LTSS"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-30.153.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-30.153.1",
                                            "product_id": "CSAFPID-8989262"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server LTSS Extended Security 12 SP5"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989298"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP4"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989299"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP5"
                    },
                    {
                        "branches": [
                            {
                                "branches": [
                                    {
                                        "category": "product_version_range",
                                        "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                        "product": {
                                            "name": "vers:unknown/>=0|<1.8.0_sr8.70-150000.3.119.1",
                                            "product_id": "CSAFPID-8989300"
                                        }
                                    }
                                ],
                                "category": "product_name",
                                "name": "java-1_8_0-ibm"
                            }
                        ],
                        "category": "product_family",
                        "name": "SUSE:Linux Enterprise Server for SAP Applications 15 SP6"
                    }
                ],
                "category": "vendor",
                "name": "SUSE"
            },
            {
                "branches": [
                    {
                        "branches": [
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.1.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.1.0",
                                    "product_id": "CSAFPID-3663771"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.10.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.10.0",
                                    "product_id": "CSAFPID-8977057"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.2.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.2.0",
                                    "product_id": "CSAFPID-3663768"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.3.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.3.0",
                                    "product_id": "CSAFPID-3663769"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.4.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.4.0",
                                    "product_id": "CSAFPID-3663770"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.5.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.5.0",
                                    "product_id": "CSAFPID-5456085"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.6.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.6.0",
                                    "product_id": "CSAFPID-5456086"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.7.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.7.0",
                                    "product_id": "CSAFPID-5456087"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.8.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.8.0",
                                    "product_id": "CSAFPID-8977059"
                                }
                            },
                            {
                                "category": "product_version_range",
                                "name": "vers:unknown/omr-0.9.0",
                                "product": {
                                    "name": "vers:unknown/omr-0.9.0",
                                    "product_id": "CSAFPID-8977058"
                                }
                            }
                        ],
                        "category": "product_name",
                        "name": "omr"
                    }
                ],
                "category": "vendor",
                "name": "eclipse-omr"
            }
        ]
    },
    "vulnerabilities": [
        {
            "cve": "CVE-2026-16243",
            "cwe": {
                "id": "CWE-125",
                "name": "Out-of-bounds Read"
            },
            "notes": [
                {
                    "category": "description",
                    "text": "In Eclipse OMR versions up to 0.11, the arraycmp SIMD implementation for Z and P does not check if the number of bytes to compare is zero.",
                    "title": "cveprojectv5 - https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/16xxx/CVE-2026-16243.json"
                },
                {
                    "category": "description",
                    "text": "In Eclipse OMR versions up to 0.11, the arraycmp SIMD implementation for Z and P does not check if the number of bytes to compare is zero.",
                    "title": "nvd - https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-16243"
                },
                {
                    "category": "description",
                    "text": "A flaw was found in Eclipse OMR. The arraycmp SIMD (Single Instruction, Multiple Data) implementation for Z and P architectures does not properly validate input by failing to check if the number of bytes to compare is zero. This oversight could allow a remote attacker, with low privileges and user interaction, to trigger a denial of service (DoS) condition, making the affected system unavailable.",
                    "title": "redhat - https://access.redhat.com/hydra/rest/securitydata/csaf/RHSA-2026:52948.json"
                },
                {
                    "category": "description",
                    "text": "A flaw was found in Eclipse OMR. The arraycmp SIMD (Single Instruction, Multiple Data) implementation for Z and P architectures does not properly validate input by failing to check if the number of bytes to compare is zero. This oversight could allow a remote attacker, with low privileges and user interaction, to trigger a denial of service (DoS) condition, making the affected system unavailable.",
                    "title": "redhat - https://access.redhat.com/hydra/rest/securitydata/csaf/RHSA-2026:52949.json"
                },
                {
                    "category": "description",
                    "text": "In Eclipse OMR versions up to 0.11, the arraycmp SIMD implementation for Z and P does not check if the number of bytes to compare is zero.",
                    "title": "osv - https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-16243.json?alt=media"
                },
                {
                    "category": "other",
                    "text": "0.00364",
                    "title": "EPSS"
                },
                {
                    "category": "other",
                    "text": "CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L",
                    "title": "CVSSV4"
                },
                {
                    "category": "other",
                    "text": "5.7",
                    "title": "CVSSV4 base score"
                },
                {
                    "category": "other",
                    "text": "5.0",
                    "title": "NCSC Score"
                },
                {
                    "category": "other",
                    "text": "VENDOR FIX as product remediation category, There is product data available from source Certbundde, Is related to (a version of) an uncommon product",
                    "title": "NCSC Score top increasing factors"
                },
                {
                    "category": "other",
                    "text": "There is cwe data available from source Nvd, There is product_remediation data available from source Redhat, Is related to CWE-1284 (Improper Validation of Specified Quantity in Input)",
                    "title": "NCSC Score top decreasing factors"
                }
            ],
            "product_status": {
                "fixed": [
                    "CSAFPID-8961423",
                    "CSAFPID-8961424",
                    "CSAFPID-8961425",
                    "CSAFPID-8961426",
                    "CSAFPID-8961427",
                    "CSAFPID-8961428",
                    "CSAFPID-8961429",
                    "CSAFPID-8961459",
                    "CSAFPID-8961460",
                    "CSAFPID-8961461",
                    "CSAFPID-8961462",
                    "CSAFPID-8961463",
                    "CSAFPID-8961464",
                    "CSAFPID-8961465",
                    "CSAFPID-8961466"
                ],
                "known_affected": [
                    "CSAFPID-8872019",
                    "CSAFPID-8962941",
                    "CSAFPID-3663768",
                    "CSAFPID-3663769",
                    "CSAFPID-3663770",
                    "CSAFPID-3663771",
                    "CSAFPID-5456085",
                    "CSAFPID-5456086",
                    "CSAFPID-5456087",
                    "CSAFPID-8977057",
                    "CSAFPID-8977058",
                    "CSAFPID-8977059",
                    "CSAFPID-8989261",
                    "CSAFPID-8989262",
                    "CSAFPID-8989292",
                    "CSAFPID-8989293",
                    "CSAFPID-8989294",
                    "CSAFPID-8989295",
                    "CSAFPID-8989296",
                    "CSAFPID-8989297",
                    "CSAFPID-8989298",
                    "CSAFPID-8989299",
                    "CSAFPID-8989300",
                    "CSAFPID-448",
                    "CSAFPID-9499",
                    "CSAFPID-123182"
                ],
                "known_not_affected": [
                    "CSAFPID-8872020",
                    "CSAFPID-8872021"
                ]
            },
            "references": [
                {
                    "category": "external",
                    "summary": "Source - cveprojectv5",
                    "url": "https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/16xxx/CVE-2026-16243.json"
                },
                {
                    "category": "external",
                    "summary": "Source - nvd",
                    "url": "https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=CVE-2026-16243"
                },
                {
                    "category": "external",
                    "summary": "Source - first",
                    "url": "https://api.first.org/data/v1/epss?limit=10000&offset=30000"
                },
                {
                    "category": "external",
                    "summary": "Source - redhat",
                    "url": "https://access.redhat.com/hydra/rest/securitydata/csaf/RHSA-2026:52948.json"
                },
                {
                    "category": "external",
                    "summary": "Source - redhat",
                    "url": "https://access.redhat.com/hydra/rest/securitydata/csaf/RHSA-2026:52949.json"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/GIT%2FCVE-2026-16243.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:3614-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - osv",
                    "url": "https://www.googleapis.com/download/storage/v1/b/osv-vulnerabilities/o/SUSE%2FSUSE-SU-2026:3615-1.json?alt=media"
                },
                {
                    "category": "external",
                    "summary": "Source - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-2858.json"
                },
                {
                    "category": "external",
                    "summary": "Source - first",
                    "url": "https://api.first.org/data/v1/epss?limit=10000&offset=40000"
                },
                {
                    "category": "external",
                    "summary": "Source - ncscclear",
                    "url": "https://advisories.ncsc.nl/advisory?id=NCSC-2026-0321"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv; redhat",
                    "url": "https://github.com/eclipse-omr/omr/pull/8349"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv; redhat",
                    "url": "https://github.com/eclipse-omr/omr/pull/8348"
                },
                {
                    "category": "external",
                    "summary": "Reference - cveprojectv5; nvd; osv; redhat",
                    "url": "https://gitlab.eclipse.org/security/cve-assignment/-/work_items/195"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/cve/CVE-2026-16243"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2503988"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://www.cve.org/CVERecord?id=CVE-2026-16243"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv; redhat",
                    "url": "https://nvd.nist.gov/vuln/detail/CVE-2026-16243"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:52948"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/security/updates/classification/#important"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2459420"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502751"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502782"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502783"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502784"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502791"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502792"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502793"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2503636"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2503798"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2503992"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_52948.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://access.redhat.com/errata/RHSA-2026:52949"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502794"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2502795"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2512497"
                },
                {
                    "category": "external",
                    "summary": "Reference - redhat",
                    "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_52949.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/16xxx/CVE-2026-16243.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-20263614-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272224"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272225"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272227"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272228"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272233"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272234"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272235"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272236"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272237"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272248"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272250"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1272459"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1273223"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1274275"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://bugzilla.suse.com/1274276"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-16243"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-16439"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-16441"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-41254"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-46968"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47010"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47021"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47027"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47057"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47058"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47059"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-47063"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-60147"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/security/cve/CVE-2026-8400"
                },
                {
                    "category": "external",
                    "summary": "Reference - osv",
                    "url": "https://www.suse.com/support/update/announcement/2026/suse-su-20263615-1/"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-2858.json"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2858"
                },
                {
                    "category": "external",
                    "summary": "Reference - certbundde",
                    "url": "https://www.ibm.com/support/pages/node/7283858"
                }
            ],
            "remediations": [
                {
                    "category": "vendor_fix",
                    "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258",
                    "product_ids": [
                        "CSAFPID-5226778",
                        "CSAFPID-7987559",
                        "CSAFPID-8961423",
                        "CSAFPID-8961424",
                        "CSAFPID-8961425",
                        "CSAFPID-8961426",
                        "CSAFPID-8961427",
                        "CSAFPID-8961428",
                        "CSAFPID-8961429"
                    ],
                    "restart_required": {
                        "category": "none"
                    },
                    "url": "https://access.redhat.com/errata/RHSA-2026:52948"
                },
                {
                    "category": "vendor_fix",
                    "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258",
                    "product_ids": [
                        "CSAFPID-1432749",
                        "CSAFPID-8961459",
                        "CSAFPID-8961460",
                        "CSAFPID-8961461",
                        "CSAFPID-8961462",
                        "CSAFPID-8961463",
                        "CSAFPID-8961464",
                        "CSAFPID-8961465",
                        "CSAFPID-8961466"
                    ],
                    "restart_required": {
                        "category": "none"
                    },
                    "url": "https://access.redhat.com/errata/RHSA-2026:52949"
                }
            ],
            "scores": [
                {
                    "cvss_v3": {
                        "version": "3.1",
                        "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
                        "baseScore": 7.5,
                        "baseSeverity": "HIGH"
                    },
                    "products": [
                        "CSAFPID-123182",
                        "CSAFPID-3663768",
                        "CSAFPID-3663769",
                        "CSAFPID-3663770",
                        "CSAFPID-3663771",
                        "CSAFPID-448",
                        "CSAFPID-5456085",
                        "CSAFPID-5456086",
                        "CSAFPID-5456087",
                        "CSAFPID-8872019",
                        "CSAFPID-8962941",
                        "CSAFPID-8977057",
                        "CSAFPID-8977058",
                        "CSAFPID-8977059",
                        "CSAFPID-8989261",
                        "CSAFPID-8989262",
                        "CSAFPID-8989292",
                        "CSAFPID-8989293",
                        "CSAFPID-8989294",
                        "CSAFPID-8989295",
                        "CSAFPID-8989296",
                        "CSAFPID-8989297",
                        "CSAFPID-8989298",
                        "CSAFPID-8989299",
                        "CSAFPID-8989300",
                        "CSAFPID-9499"
                    ]
                }
            ],
            "title": "CVE-2026-16243"
        }
    ]
}