<HTML>

<FONT face="Verdana, Arial, Helvetica, sans-serif" size=2>

When replying, type your text above this line.
<HR>
<B>Notification of Issue Registration</B>
<BR>
<BR>
<TABLE BORDER=0 CELLPADDING=0 CELLSPACING=0>

<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Project: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2>  ThreatManagement </FONT></TD></TR>
<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Issue: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2>  rPSA-2007-0043-1 php php-mysql php-pgsql </FONT></TD></TR>
<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Issue Number: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2>  4168 </FONT></TD></TR></TABLE>

<BR>
<TABLE BORDER=0 CELLPADDING=0 CELLSPACING=0>

<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Priority: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2> 1 </FONT></TD> <TD> &nbsp; </TD><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Status: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2> Request </FONT></TD></TR>
<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Date: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2> 02/27/2007 </FONT></TD> <TD> &nbsp; </TD><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Time: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2> 15:29:05 </FONT></TD></TR>
<TR><TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2><B> Created By: </B></FONT></TD>
                         <TD VALIGN=TOP ALIGN=LEFT><FONT face="Verdana, Arial, Helvetica, sans-serif" size=2> announce-noreply@rpath.com </FONT></TD> <TD> &nbsp; </TD></TR></TABLE>

<BR>
<B>Description:</B><BR>
<i>Entered on 02/27/2007 at 15:29:05 by announce-noreply@rpath.com:</i><BR>
rPath Security Advisory&#58; 2007-0043-1<BR>
Published&#58; 2007-02-27<BR>
Products&#58; rPath Linux 1<BR>
Rating&#58; Severe<BR>
Exposure Level Classification&#58;<BR>
    Remote System User Deterministic Unauthorized Access<BR>
Updated Versions&#58;<BR>
    php=/conary.rpath.com@rpl&#58;devel//1/4.3.11-15.9-1<BR>
    php-mysql=/conary.rpath.com@rpl&#58;devel//1/4.3.11-15.9-1<BR>
    php-pgsql=/conary.rpath.com@rpl&#58;devel//1/4.3.11-15.9-1<BR>
<BR>
References&#58;<BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0906">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0906</A><BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0907">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0907</A><BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0908">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0908</A><BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0909">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0909</A><BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0910">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0910</A><BR>
    <A href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0988">http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0988</A><BR>
    <A href="https://issues.rpath.com/browse/RPL-1088">https://issues.rpath.com/browse/RPL-1088</A><BR>
<BR>
Description&#58;<BR>
    Previous versions of the php package are vulnerable to multiple<BR>
    vulnerabilities of varying severity.  The most severe of these<BR>
    vulnerabilities are expected to enable remote code execution as the<BR>
    &#34;apache&#34; user via php applications that call certain functions such as<BR>
    str_replace(), imap_mail_compose(), or odbc_result_all() functions.<P>
<B>Current Assignees:</B> 
<P>


</FONT>

<BR>



<pre>--
The sender of this email subscribes to Perimeter Internetworking's email
anti-virus service. This email has been scanned for malicious code and is
believed 
to be virus free. For more information on email security please 
visit:
http://www.perimeterusa.com/email-defense-content.html

This communication is 
confidential, intended only for the named recipient(s)
above and may contain trade secrets 
or other information that is exempt from
disclosure under applicable law. Any use, 
dissemination, distribution or
copying of this communication by anyone other than the named 
recipient(s) is
strictly prohibited. If you have received this communication in error, 
please
delete the email and immediately notify our Command Center at 203-541-3444.</pre><BR>
</HTML>