upnp.c in libpurple in Pidgin before 2.10.7 does not properly terminate long strings in UPnP responses, which allows remote attackers to cause a denial of service (application crash) by leveraging access to the local network.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade pidgin | Sep 20, 2017 | Feb 16, 2013 |
| Centos_linux | — | Upgrade libpurple-develUpgrade libpurple-perlUpgrade libpurple-tclUpgrade libpurpleUpgrade pidgin-perlUpgrade pidginUpgrade finchUpgrade pidgin-develUpgrade finch-devel | Dec 1, 2016 | Feb 16, 2013 |
| Debian | — | Upgrade pidgin | Jul 30, 2024 | Feb 16, 2013 |
| Freebsd | — | Upgrade libpurple | Dec 10, 2025 | Mar 10, 2013 |
| Gentoo Linux | — | Upgrade net-im/pidgin. | Oct 30, 2017 | Feb 16, 2013 |
| Oracle Solaris | — | Upgrade entire to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2 | May 29, 2017 | Feb 16, 2013 |
| Oracle_linux | — | Upgrade libpurple-develUpgrade pidginUpgrade finchUpgrade libpurpleUpgrade libpurple-tclUpgrade finch-develUpgrade pidgin-docsUpgrade pidgin-develUpgrade pidgin-perlUpgrade libpurple-perl | Oct 16, 2024 | Feb 16, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 13, 2013 |
| Suse | — | Upgrade libpurple-branding-upstreamUpgrade libpurple-langUpgrade pidgin-debuginfoUpgrade pidgin-evolution-debuginfoUpgrade pidgin-debugsourceUpgrade finch-develUpgrade libpurple-tcl-debuginfoUpgrade pidgin-develUpgrade finchUpgrade sle-sdk-releaseUpgrade libpurple-meanwhileUpgrade libpurple-tclUpgrade libpurple-meanwhile-debuginfoUpgrade pidgin-evolutionUpgrade libpurpleUpgrade pidginUpgrade finch-debuginfoUpgrade libpurple-debuginfoUpgrade libpurple-devel | Feb 17, 2015 | Feb 16, 2013 |
| Ubuntu | — | Upgrade libpurple0Upgrade pidgin | Nov 8, 2024 | Feb 16, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub