{"id":"CVE-2020-36400","details":"ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, a different vulnerability than CVE-2021-20235.","modified":"2026-07-08T17:56:23.388378Z","published":"2021-07-01T03:15:07.787Z","references":[{"type":"ADVISORY","url":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/libzmq/OSV-2020-1887.yaml"},{"type":"FIX","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=26042"},{"type":"FIX","url":"https://github.com/zeromq/libzmq/commit/397ac80850bf8d010fae23dd215db0ee2c677306"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/zeromq/libzmq","events":[{"introduced":"04f5bbedee58c538934374dc45182d8fc5926fa3"},{"last_affected":"04f5bbedee58c538934374dc45182d8fc5926fa3"},{"fixed":"397ac80850bf8d010fae23dd215db0ee2c677306"}],"database_specific":{"source":["CPE_STRING","REFERENCES"],"cpe":"cpe:2.3:a:zeromq:libzmq:4.3.3:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.3.3"},{"last_affected":"4.3.3"}]}}],"versions":["4.3.3","v4.3.3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-36400.json","vanir_signatures_modified":"2026-07-08T17:56:23Z","vanir_signatures":[{"target":{"file":"src/decoder_allocators.hpp"},"deprecated":false,"digest":{"line_hashes":["126113845745360430300090460976483088041","119863922550594390560943282416311283014","269340178266113695268704476110307561434","141113841675974607008436660744748631403"],"threshold":0.9},"id":"CVE-2020-36400-b464be19","signature_type":"Line","signature_version":"v1","source":"https://github.com/zeromq/libzmq/commit/397ac80850bf8d010fae23dd215db0ee2c677306"}]}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}