Debians sikkerhedsbulletin

DSA-4605-1 openjdk-11 -- sikkerhedsopdatering

Rapporteret den:
19. jan 2020
Berørte pakker:
openjdk-11
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2020-2583, CVE-2020-2590, CVE-2020-2593, CVE-2020-2601, CVE-2020-2604, CVE-2020-2654, CVE-2020-2655.
Yderligere oplysninger:

Flere sårbarheder er opdaget i OpenJDK's Java-runtime, medførende lammelsesangreb, ukorrekt implementering af Kerberos' GSSAPI- og TGS-forespørgsler eller ukorrekte TLS-handshakes.

I den stabile distribution (buster), er disse problemer rettet i version 11.0.6+10-1~deb10u1.

Vi anbefaler at du opgraderer dine openjdk-11-pakker.

For detaljeret sikkerhedsstatus vedrørende openjdk-11, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/openjdk-11