PT-2026-26889 · Pidgin+1 · Pidgin

Alejandra Sánchez

·

Publicado

2026-03-21

·

Atualizado

2026-03-21

·

CVE-2019-25544

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Pidgin versão 2.13.0
Description Um problema de negação de serviço permite que atacantes locais causem a falha da aplicação ao fornecerem uma string de nome de usuário excessivamente longa durante a criação da conta. Ao inserir um buffer de 1000 caracteres no campo username, um atacante pode provocar a interrupção do sistema ao entrar em um chat, tornando a aplicação indisponível.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25544

Produtos afetados

Pidgin