Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-36400

Опубликовано: 01 июл. 2021
Источник: redhat
CVSS3: 8.6
EPSS Низкий

Описание

ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, a different vulnerability than CVE-2021-20235.

A flaw has been identified in zeromq. A heap-based buffer overflow is possible in zmq::tcp_read by resizing a fixed static allocator. The highest threat from this vulnerability is to system availability.

Отчет

Red Hat Enterprise Linux and Red Hat Ceph Storage are not affected by this flaw as they do not ship the vulnerable code.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2zeromq3Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=1980260zeromq: heap-based buffer overflow in zmq::tcp_read

EPSS

Процентиль: 67%
0.00539
Низкий

8.6 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, a different vulnerability than CVE-2021-20235.

CVSS3: 9.8
nvd
больше 4 лет назад

ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, a different vulnerability than CVE-2021-20235.

CVSS3: 9.8
debian
больше 4 лет назад

ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, ...

github
больше 3 лет назад

ZeroMQ libzmq 4.3.3 has a heap-based buffer overflow in zmq::tcp_read, a different vulnerability than CVE-2021-20235.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость функции zmq::tcp_read() библиотеки libzmq библиотеки асинхронных сообщений ZeroMQ, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00539
Низкий

8.6 High

CVSS3