Man opdagede at php-json-ext, en JSON-serialiser til PHP, var sårbar over for et lammelsesangreb (deniel of service), når der blev modtaget en misdannet streng gennem funktionen json_decode.
I den gamle stabile distribution (etch), er dette problem rettet i version 1.2.1-3.2+etch1.
Den stabile distribution (lenny) indeholder ikke en separat php-json-ext-pakke, men det er indeholdt i php5-pakkerne, der snart vil blive rettet.
Distribution testing (squeeze) og den ustabile distribution (sid) indeholder ikke en separat php-json-ext-pakke, men det er indeholdt i php5-pakkerne.
Vi anbefaler at du opgraderer dine php-json-ext-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.