Det upptäcktes att php-json-ext, en JSON-serialiserare för PHP, är sårbar för en överbelastningsattack när den tar emot en felformaterad sträng via funktionen json_decode.
För den gamla stabila utgåvan (Etch) har detta problem rättats i version 1.2.1-3.2+etch1.
Den stabila utgåvan (Lenny) innehåller inte ett separat php-json-ext-paket, men inkluderar det i php5-paketen som kommer att rättas inom kort.
Uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) innehåller inte ett separat php-json-ext-paket, men inkluderar det i php5-paketen.
Vi rekommenderar att ni uppgraderar era php-json-ext-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.