← Back

CVE-2022-2928

nvd nist
Published: Oct 7, 2022Modified: Jun 17, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 2.8 / Impact: 3.6
Source: NVD (Secondary)

Description

In ISC DHCP 4.4.0 -> 4.4.3, ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16-P1, when the function option_code_hash_lookup() is called from add_option(), it increases the option's refcount field. However, there is not a corresponding call to option_dereference() to decrement the refcount field. The function add_option() is only used in server responses to lease query packets. Each lease query response calls this function for several options, so eventually, the reference counters could overflow and cause the server to abort.

Affected (34)

1 product
Dhcp
1 product
Debian Linux
1 product
Fedora
Configuration A
30 vulnerable
Vulnerable SoftwareAffected Versions
Isc
From 4.4.0 to 4.4.3
Version 4.1-esv r10
Version 4.1-esv r10_b1
Version 4.1-esv r10_rc1
Version 4.1-esv r10b1
Version 4.1-esv r10rc1
Version 4.1-esv r11
Version 4.1-esv r11_b1
Version 4.1-esv r11_rc1
Version 4.1-esv r11_rc2
Version 4.1-esv r11b1
Version 4.1-esv r11rc1
Version 4.1-esv r11rc2
Version 4.1-esv r12-p1
Version 4.1-esv r12
Version 4.1-esv r12_b1
Version 4.1-esv r12_p1
Version 4.1-esv r12b1
Version 4.1-esv r13
Version 4.1-esv r13_b1
Version 4.1-esv r13b1
Version 4.1-esv r14
Version 4.1-esv r14_b1
Version 4.1-esv r14b1
Version 4.1-esv r15-p1
Version 4.1-esv r15
Version 4.1-esv r15_b1
Version 4.1-esv r16-p1
Version 4.1-esv r16
Version 4.1-esv r1
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 10.0
Configuration C
3 vulnerable
Vulnerable SoftwareAffected Versions
Fedoraproject
Version 35
Version 36
Version 37

References (12)

Source: security-officer@isc.org
Vendor Advisory
Source: security-officer@isc.org
Mailing ListThird Party Advisory
Source: security-officer@isc.org
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.