Säkerhetsbulletin från Debian

DSA-3080-1 openjdk-7 -- säkerhetsuppdatering

Rapporterat den:
2014-11-29
Berörda paket:
openjdk-7
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-6457, CVE-2014-6502, CVE-2014-6504, CVE-2014-6506, CVE-2014-6511, CVE-2014-6512, CVE-2014-6517, CVE-2014-6519, CVE-2014-6531, CVE-2014-6558.
Ytterligare information:

Flera sårbarheter har upptäckts i OpenJDK, en implementation av Oracle Java-platformen, resulterande i körning av godtycklig kod, utlämnande av information eller överbelastning.

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 7u71-2.5.3-2~deb7u1.

För den kommande stabila utgåvan (Jessie) har dessa problem rättats i version 7u71-2.5.3-1.

För den instabila utgåvan (Sid) har dessa problem rättats i version 7u71-2.5.3-1.

Vi rekommenderar att ni uppgraderar era openjdk-7-paket.