Une vulnérabilité a été identifiée dans Microsoft Internet Explorer, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de type buffer overflow présente au niveau du traitement d'un document Vector Markup Language (VML) contenant un tag "rect" avec un attribut "fill" excessivement long, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un navigateur vulnérable ou afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
FrSIRT a confirmé l'exploitabilité de cette faille sous Windows XP SP2 (à jour).
Crédit Vulnérabilité découverte par Sunbelt Software
Historique 2006-09-19 : Version Initiale
2006-09-19 : Microsoft Security Advisory (925568)
2006-09-26 : MaJ Solution (MS06-055) Recevez les bulletins FrSIRT