sametime.c in the Sametime protocol plugin in libpurple in Pidgin before 2.10.7 does not properly terminate long user IDs, which allows remote servers to cause a denial of service (application crash) via a crafted packet.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade pidgin | Sep 20, 2017 | Feb 16, 2013 |
| Centos_linux | — | Upgrade libpurple-perlUpgrade pidgin-perlUpgrade libpurpleUpgrade libpurple-tclUpgrade pidgin-develUpgrade finch-develUpgrade finchUpgrade libpurple-develUpgrade pidgin | Dec 1, 2016 | Feb 16, 2013 |
| Debian | — | Upgrade pidgin | Jul 30, 2024 | Feb 16, 2013 |
| Freebsd | — | Upgrade libpurple | Dec 10, 2025 | Mar 10, 2013 |
| Gentoo Linux | — | Upgrade net-im/pidgin. | Oct 30, 2017 | Feb 16, 2013 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2Upgrade entire to version 0.5.11-0.175.2.0.0.42.0 on Solaris 11.2 | May 29, 2017 | Feb 16, 2013 |
| Oracle_linux | — | Upgrade finch-develUpgrade pidgin-docsUpgrade pidginUpgrade pidgin-perlUpgrade pidgin-develUpgrade libpurple-tclUpgrade finchUpgrade libpurple-develUpgrade libpurple-perlUpgrade libpurple | Oct 16, 2024 | Feb 16, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 13, 2013 |
| Suse | — | Upgrade pidgin-develUpgrade libpurple-tcl-debuginfoUpgrade libpurpleUpgrade pidginUpgrade libpurple-debuginfoUpgrade libpurple-branding-upstreamUpgrade pidgin-evolution-debuginfoUpgrade finch-develUpgrade sle-sdk-releaseUpgrade finchUpgrade libpurple-meanwhileUpgrade pidgin-evolutionUpgrade finch-debuginfoUpgrade pidgin-debuginfoUpgrade pidgin-debugsourceUpgrade libpurple-tclUpgrade libpurple-langUpgrade libpurple-develUpgrade libpurple-meanwhile-debuginfo | Feb 17, 2015 | Feb 16, 2013 |
| Ubuntu | — | Upgrade pidginUpgrade libpurple0 | Nov 8, 2024 | Feb 16, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub