Säkerhetsbulletin från Debian

DSA-3144-1 openjdk-7 -- säkerhetsuppdatering

Rapporterat den:
2015-01-29
Berörda paket:
openjdk-7
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-3566, CVE-2014-6585, CVE-2014-6587, CVE-2014-6591, CVE-2014-6593, CVE-2014-6601, CVE-2015-0383, CVE-2015-0395, CVE-2015-0407, CVE-2015-0408, CVE-2015-0410, CVE-2015-0412.
Ytterligare information:

Flera sårbarheter har upptäckts i OpenJDK, en implementation av plattformen Oracle Java, vilket resulterar i körning av godtycklig kod, utlämnande av information eller överbelastning.

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 7u75-2.5.4-1~deb7u1.

För den kommande stabila utgåvan (Jessie) kommer dessa problem att rättas inom kort.

För den instabila utgåvan (Sid) har dessa problem rättats i version 7u75-2.5.4-1.

Vi rekommenderar att ni uppgraderar era openjdk-7-paket.