Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。 Pidgin中的MXIT协议处理过程存在越边界读取漏洞。攻击者可通过发送特制的MXIT联系信息利用该漏洞导致内存泄露。