<?xml version="1.0" encoding="UTF-8"?>
<!--PATCHINFO id="0fe727890fe34afac53580c5a6ff8598"!-->
<update status="stable" from="maint-coord@suse.de" type="security" version="3500">
  <id>dbg111-java-1_6_0-openjdk</id>
  <title>java-1_6_0-openjdk security update fixing various vulnerabilities</title>
  <release>openSUSE 11.1 DEBUGINFO</release>
  <issued date="1288811206"/>
  <references>
    <reference href="https://bugzilla.novell.com/show_bug.cgi?id=642531" id="642531" title="bug number 642531" type="bugzilla"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3555" id="CVE-2009-3555" title="CVE-2009-3555" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3541" id="CVE-2010-3541" title="CVE-2010-3541" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3548" id="CVE-2010-3548" title="CVE-2010-3548" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3549" id="CVE-2010-3549" title="CVE-2010-3549" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3551" id="CVE-2010-3551" title="CVE-2010-3551" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3553" id="CVE-2010-3553" title="CVE-2010-3553" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3554" id="CVE-2010-3554" title="CVE-2010-3554" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3557" id="CVE-2010-3557" title="CVE-2010-3557" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3561" id="CVE-2010-3561" title="CVE-2010-3561" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3562" id="CVE-2010-3562" title="CVE-2010-3562" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3564" id="CVE-2010-3564" title="CVE-2010-3564" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3565" id="CVE-2010-3565" title="CVE-2010-3565" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3566" id="CVE-2010-3566" title="CVE-2010-3566" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3567" id="CVE-2010-3567" title="CVE-2010-3567" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3568" id="CVE-2010-3568" title="CVE-2010-3568" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3569" id="CVE-2010-3569" title="CVE-2010-3569" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3573" id="CVE-2010-3573" title="CVE-2010-3573" type="cve"/>
    <reference href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3574" id="CVE-2010-3574" title="CVE-2010-3574" type="cve"/>
  </references>
  <description>Icedtea included in java-1_6_0-openjdk  was updated to
version 1.7.5/1.8.2/1.9.1 to fix several security issues:

    * S6914943, CVE-2009-3555: TLS: MITM attacks via
session renegotiation
    * S6559775, CVE-2010-3568: OpenJDK Deserialization Race
condition
    * S6891766, CVE-2010-3554: OpenJDK corba reflection
vulnerabilities
    * S6925710, CVE-2010-3562: OpenJDK IndexColorModel
double-free
    * S6938813, CVE-2010-3557: OpenJDK Swing mutable static
    * S6957564, CVE-2010-3548: OpenJDK DNS server IP
address information leak
    * S6958060, CVE-2010-3564: OpenJDK kerberos
vulnerability
    * S6963023, CVE-2010-3565: OpenJDK JPEG writeImage
remote code execution
    * S6963489, CVE-2010-3566: OpenJDK ICC Profile remote
code execution
    * S6966692, CVE-2010-3569: OpenJDK Serialization
inconsistencies
    * S6622002, CVE-2010-3553: UIDefault.ProxyLazyValue has
unsafe reflection usage
    * S6925672, CVE-2010-3561: Privileged
ServerSocket.accept allows receiving connections from any
host
    * S6952017, CVE-2010-3549: HttpURLConnection chunked
encoding issue (Http request splitting)
    * S6952603, CVE-2010-3551: NetworkInterface reveals
local network address to untrusted code
    * S6961084, CVE-2010-3541: limit setting of some
request headers in HttpURLConnection
    * S6963285, CVE-2010-3567: Crash in ICU Opentype layout
engine due to mismatch in character counts
    * S6980004, CVE-2010-3573: limit HTTP request cookie
headers in HttpURLConnection
    * S6981426, CVE-2010-3574: limit use of TRACE method in
HttpURLConnection
</description>
  <pkglist>
    <collection>
        <package name="java-1_6_0-openjdk-debuginfo" arch="i586" version="1.6.0.0_b20.1.9.1" release="0.1.3">
          <filename>java-1_6_0-openjdk-debuginfo-1.6.0.0_b20.1.9.1-0.1.3.i586.rpm</filename>
        </package>
        <package name="java-1_6_0-openjdk-debuginfo" arch="x86_64" version="1.6.0.0_b20.1.9.1" release="0.1.3">
          <filename>java-1_6_0-openjdk-debuginfo-1.6.0.0_b20.1.9.1-0.1.3.x86_64.rpm</filename>
        </package>
        <package name="java-1_6_0-openjdk-debugsource" arch="i586" version="1.6.0.0_b20.1.9.1" release="0.1.3">
          <filename>java-1_6_0-openjdk-debugsource-1.6.0.0_b20.1.9.1-0.1.3.i586.rpm</filename>
        </package>
        <package name="java-1_6_0-openjdk-debugsource" arch="x86_64" version="1.6.0.0_b20.1.9.1" release="0.1.3">
          <filename>java-1_6_0-openjdk-debugsource-1.6.0.0_b20.1.9.1-0.1.3.x86_64.rpm</filename>
        </package>
    </collection>
  </pkglist>
</update>
