PHP 向け JSON シリアライザ php-json-ext に欠陥があり、不正な文字列を json_decode 関数に与えることによりサービス拒否攻撃が可能であることが発 見されました。
旧安定版 (oldstable) ディストリビューション (etch) では、この問題はバー ジョン 1.2.1-3.2+etch1 で修正されています。
安定版ディストリビューション (lenny) には独立した php-json-ext パッケー ジは含まれておらず、php5 パッケージの一部になっています。これについては 近く修正予定です。
テスト版 (testing) ディストリビューション (squeeze) と不安定版 (unstable) ディストリビューション (sid) には独立した php-json-ext パッ ケージは含まれておらず、php5 パッケージの一部になっています。これについ ては近く修正予定です。
直ぐに php-json-ext パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。