markup.c in the MXit protocol plugin in libpurple in Pidgin before 2.10.10 allows remote servers to cause a denial of service (application crash) via a large length value in an emoticon response.
CVSS Details
- CVSS 3.1 Base Score: 4.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade libpurple-perlUpgrade pidgin-perlUpgrade pidgin-develUpgrade libpurple-tclUpgrade finch-develUpgrade pidginUpgrade pidgin-debuginfoUpgrade finchUpgrade libpurpleUpgrade libpurple-devel | Aug 28, 2019 | Oct 29, 2014 |
| Debian | — | Upgrade pidgin | Jul 30, 2024 | Oct 29, 2014 |
| Freebsd | — | Upgrade pidginUpgrade libpurple | Dec 10, 2025 | Oct 24, 2014 |
| Huawei Euleros 2_0_sp1 | — | Upgrade libpurple | Nov 30, 2017 | Oct 29, 2014 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libpurple | Nov 30, 2017 | Oct 29, 2014 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade communication/im/pidgin to version 2.10.11-0.175.2.11.0.3.0 on Solaris 11.2 | May 29, 2017 | Oct 29, 2014 |
| Oracle_linux | — | Upgrade libpurple-perlUpgrade libpurple-tclUpgrade libpurple-develUpgrade finch-develUpgrade finchUpgrade libpurpleUpgrade pidgin-develUpgrade pidginUpgrade pidgin-perl | Aug 8, 2017 | Oct 22, 2014 |
| Redhat_linux | — | Upgrade pidgin-perlUpgrade pidginNo solution existsUpgrade libpurple-develUpgrade libpurple-tclUpgrade libpurpleUpgrade finchUpgrade pidgin-develUpgrade pidgin-debuginfoUpgrade finch-develUpgrade libpurple-perl | Aug 3, 2017 | Oct 29, 2014 |
| Suse | — | Upgrade libpurple-tclUpgrade finch-develUpgrade pidgin-develUpgrade libpurple-langUpgrade pidginUpgrade libpurple-plugin-sametimeUpgrade libpurple-meanwhileUpgrade libpurpleUpgrade libpurple-develUpgrade libpurple-branding-upstreamUpgrade finch | Dec 18, 2015 | Oct 29, 2014 |
| Ubuntu | — | Upgrade pidginUpgrade libpurple0 | Nov 8, 2024 | Oct 29, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub