~openjdk/openjdk/openjdk6

Viewing all changes in revision 571.

  • Committer: Matthias Klose
  • Date: 2015-04-15 18:34:25 UTC
  • Revision ID: doko@debian.org-20150415183425-4izyicltsfe6o3jm
openjdk-6 (6b35-1.13.7-1) unstable; urgency=medium

  * IcedTea 1.13.7 release.
  * Security fixes:
    - S8059064: Better G1 log caching.
    - S8060461: Fix for JDK-8042609 uncovers additional issue.
    - S8064601, CVE-2015-0480: Improve jar file handling.
    - S8065286: Fewer subtable substitutions.
    - S8065291: Improved font lookups.
    - S8066479: Better certificate chain validation.
    - S8067050: Better font consistency checking.
    - S8067684: Better font substitutions.
    - S8067699, CVE-2015-0469: Better glyph storage.
    - S8068320, CVE-2015-0477: Limit applet requests.
    - S8068720, CVE-2015-0488: Better certificate options checking.
    - S8069198: Upgrade image library.
    - S8071726, CVE-2015-0478: Better RSA optimizations.
    - S8071818: Better vectorization on SPARC.
    - S8071931, CVE-2015-0460: Return of the phantom menace.

 -- Matthias Klose <doko@ubuntu.com>  Wed, 15 Apr 2015 16:18:56 +0200

openjdk-6 (6b34-1.13.6-1) unstable; urgency=high

  * IcedTea 1.13.6 release.
  * Security fixes:
   - S8046656: Update protocol support.
   - S8047125, CVE-2015-0395: (ref) More phantom object references.
   - S8047130: Fewer escapes from escape analysis.
   - S8048035, CVE-2015-0400: Ensure proper proxy protocols.
   - S8049253: Better GC validation.
   - S8050807, CVE-2015-0383: Better performing performance data handling.
   - S8054367, CVE-2015-0412: More references for endpoints.
   - S8055304, CVE-2015-0407: More boxing for DirectoryComboBoxModel.
   - S8055309, CVE-2015-0408: RMI needs better transportation considerations.
   - S8055479: TLAB stability.
   - S8055489, CVE-2014-6585: Better substitution formats.
   - S8056264, CVE-2014-6587: Multicast support improvements.
   - S8056276, CVE-2014-6591: Fontmanager feature improvements.
   - S8057555, CVE-2014-6593: Less cryptic cipher suite management.
   - S8058982, CVE-2014-6601: Better verification of an exceptional
     invokespecial.
   - S8059485, CVE-2015-0410: Resolve parsing ambiguity.
   - S8061210, CVE-2014-3566: Issues in TLS.
  * Fix applying the fontconfig-dejavu patch for older releases.
  * Fix build on mips64 and mips64el. Addresses #776295.

 -- Matthias Klose <doko@ubuntu.com>  Mon, 26 Jan 2015 13:48:18 +0100

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: