Buffer overflow in http.c in the MXit protocol plugin in libpurple in Pidgin before 2.10.7 allows remote servers to execute arbitrary code via a long HTTP header.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade pidgin | Sep 20, 2017 | Feb 16, 2013 |
| Centos_linux | — | Upgrade pidginUpgrade libpurple-tclUpgrade libpurpleUpgrade finchUpgrade libpurple-develUpgrade libpurple-perlUpgrade finch-develUpgrade pidgin-perlUpgrade pidgin-devel | Dec 1, 2016 | Feb 16, 2013 |
| Debian | — | Upgrade pidgin | Jul 30, 2024 | Feb 16, 2013 |
| Freebsd | — | Upgrade libpurple | Dec 10, 2025 | Mar 10, 2013 |
| Gentoo Linux | — | Upgrade net-im/pidgin. | Oct 30, 2017 | Feb 16, 2013 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2Upgrade entire to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2 | May 29, 2017 | Feb 16, 2013 |
| Oracle_linux | — | Upgrade libpurple-develUpgrade pidgin-perlUpgrade pidginUpgrade libpurpleUpgrade finch-develUpgrade libpurple-tclUpgrade pidgin-develUpgrade libpurple-perlUpgrade pidgin-docsUpgrade finch | Oct 16, 2024 | Feb 16, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 13, 2013 |
| Suse | — | Upgrade pidgin-evolution-debuginfoUpgrade libpurple-debuginfoUpgrade libpurple-develUpgrade finch-debuginfoUpgrade finchUpgrade pidgin-evolutionUpgrade libpurple-branding-upstreamUpgrade libpurple-meanwhileUpgrade libpurple-meanwhile-debuginfoUpgrade pidgin-debuginfoUpgrade pidginUpgrade libpurple-langUpgrade sle-sdk-releaseUpgrade libpurple-tcl-debuginfoUpgrade pidgin-develUpgrade finch-develUpgrade pidgin-debugsourceUpgrade libpurple-tclUpgrade libpurple | Feb 17, 2015 | Feb 16, 2013 |
| Ubuntu | — | Upgrade pidginUpgrade libpurple0 | Nov 8, 2024 | Feb 16, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub