CVE-2019-25544

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 16 апреля 2026
Pidgin
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-807
Поставщик Pidgin
Публичный эксплойт Да

Pidgin 2.13.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку имени пользователя во время создания учетной записи. Злоумышленники могут ввести буфер из 1000 символов в поле имени пользователя и вызвать сбой при присоединении к чату, в результате чего приложение станет недоступно.

Показать оригинальное описание (EN)

Pidgin 2.13.0 contains a denial of service vulnerability that allows local attackers to crash the application by providing an excessively long username string during account creation. Attackers can input a buffer of 1000 characters in the username field and trigger a crash when joining a chat, causing the application to become unavailable.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pidgin Pidgin
cpe:2.3:a:pidgin:pidgin:2.13.0:*:*:*:*:*:*:*