nmevent.c in the Novell GroupWise protocol plugin in libpurple in Pidgin before 2.10.10 allows remote servers to cause a denial of service (application crash) via a crafted server message that triggers a large memory allocation.
CVSS Details
- CVSS 3.1 Base Score: 4.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade pidgin-perlUpgrade pidgin-develUpgrade finch-develUpgrade libpurple-perlUpgrade libpurple-develUpgrade libpurpleUpgrade pidginUpgrade finchUpgrade libpurple-tclUpgrade pidgin-debuginfo | Aug 28, 2019 | Oct 29, 2014 |
| Debian | — | Upgrade pidgin | Jul 30, 2024 | Oct 29, 2014 |
| Freebsd | — | Upgrade libpurpleUpgrade pidgin | Dec 10, 2025 | Oct 24, 2014 |
| Huawei Euleros 2_0_sp1 | — | Upgrade libpurple | Nov 30, 2017 | Oct 29, 2014 |
| Huawei Euleros 2_0_sp2 | — | Upgrade libpurple | Nov 30, 2017 | Oct 29, 2014 |
| Oracle Solaris | — | Upgrade consolidation/desktop/desktop-incorporation to version 0.5.11-0.175.3.0.0.28.0 on Solaris 11.3Upgrade communication/im/pidgin to version 2.10.11-0.175.2.11.0.3.0 on Solaris 11.2 | May 29, 2017 | Oct 29, 2014 |
| Oracle_linux | — | Upgrade libpurple-develUpgrade libpurple-perlUpgrade pidginUpgrade finch-develUpgrade pidgin-develUpgrade libpurpleUpgrade pidgin-perlUpgrade libpurple-tclUpgrade finch | Aug 8, 2017 | Oct 22, 2014 |
| Redhat_linux | — | Upgrade libpurple-develUpgrade pidgin-perlUpgrade pidgin-debuginfoUpgrade finch-develNo solution existsUpgrade libpurpleUpgrade finchUpgrade pidginUpgrade libpurple-perlUpgrade libpurple-tclUpgrade pidgin-devel | Aug 3, 2017 | Oct 29, 2014 |
| Suse | — | Upgrade libpurple-branding-upstreamUpgrade pidginUpgrade libpurple-develUpgrade libpurple-langUpgrade pidgin-develUpgrade libpurple-meanwhileUpgrade finch-develUpgrade finchUpgrade libpurpleUpgrade libpurple-tclUpgrade libpurple-plugin-sametime | Dec 18, 2015 | Oct 29, 2014 |
| Ubuntu | — | Upgrade pidginUpgrade libpurple0 | Nov 8, 2024 | Oct 29, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub