Выпущено исправление JDK 6 Update 22, где закрыто порядка 29 CVE.
fixed in java-1.6.0-sun-1.6.0.22-alt1