Deux vulnérabilités ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou afin compromettre un système vulnérable. Ces failles résultent d'erreurs de type buffer overflow présentes au niveau du traitement d'une URL excessivement longue, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Dejan Kovacevic et Derek Soeder
Historique 2006-08-23 : Version Initiale
2006-08-24 : MaJ Solution
2006-09-12 : Nouvelle Faille Recevez les bulletins FrSIRT