Medium severity6.5NVD Advisory· Published Oct 7, 2022· Updated Jun 17, 2026
CVE-2022-2928
CVE-2022-2928
Description
In ISC DHCP 4.4.0 -> 4.4.3, ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16-P1, when the function option_code_hash_lookup() is called from add_option(), it increases the option's refcount field. However, there is not a corresponding call to option_dereference() to decrement the refcount field. The function add_option() is only used in server responses to lease query packets. Each lease query response calls this function for several options, so eventually, the reference counters could overflow and cause the server to abort.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
51cpe:2.3:a:isc:dhcp:*:*:*:*:*:*:*:*+ 31 more
- cpe:2.3:a:isc:dhcp:*:*:*:*:*:*:*:*range: >=4.4.0,<=4.4.3
- cpe:2.3:a:isc:dhcp:4.1-esv:r10:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r10_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r10_rc1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r10b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r10rc1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11_rc1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11_rc2:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11rc1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r11rc2:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r12-p1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r12:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r12_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r12_p1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r12b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r13:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r13_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r13b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r14:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r14_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r14b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r15-p1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r15:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r15_b1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r16-p1:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r16:*:*:*:*:*:*
- cpe:2.3:a:isc:dhcp:4.1-esv:r1:*:*:*:*:*:*
- (no CPE)range: 4.4.0 - 4.4.3, 4.1-ESV-R1 - 4.1-ESV-R16-P1
- (no CPE)range: 4.4.0 through versions before 4.4.3-P1
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
- osv-coords15 versionspkg:rpm/almalinux/dhcp-clientpkg:rpm/almalinux/dhcp-commonpkg:rpm/almalinux/dhcp-libspkg:rpm/almalinux/dhcp-relaypkg:rpm/almalinux/dhcp-serverpkg:rpm/opensuse/dhcp&distro=openSUSE%20Leap%2015.3pkg:rpm/opensuse/dhcp&distro=openSUSE%20Leap%2015.4pkg:rpm/opensuse/dhcp&distro=openSUSE%20Tumbleweedpkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP3pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Server%20Applications%2015%20SP3pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Server%20Applications%2015%20SP4pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP5pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012%20SP5pkg:rpm/suse/dhcp&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP5
< 12:4.4.2-18.b1.el9+ 14 more
- (no CPE)range: < 12:4.4.2-18.b1.el9
- (no CPE)range: < 12:4.4.2-18.b1.el9
- (no CPE)range: < 12:4.3.6-49.el8
- (no CPE)range: < 12:4.4.2-18.b1.el9
- (no CPE)range: < 12:4.4.2-18.b1.el9
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.4.2.P1-11.1
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.3.6.P1-150000.6.17.1
- (no CPE)range: < 4.3.3-10.28.1
- (no CPE)range: < 4.3.3-10.28.1
- (no CPE)range: < 4.3.3-10.28.1
Patches
Vulnerability mechanics
References
6- kb.isc.org/docs/cve-2022-2928nvdVendor Advisory
- lists.debian.org/debian-lts-announce/2022/10/msg00015.htmlnvdMailing ListThird Party Advisory
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/2SARIK7KZ7MGQIWDRWZFAOSQSPXY4GOU/nvd
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/QQXYCIWUDILRCNBAIMVFCSGXBRKEPB4K/nvd
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/T6IBFH4MRRNJQVWEKILQ6I6CXWW766FX/nvd
- security.gentoo.org/glsa/202305-22nvd
News mentions
0No linked articles in our index yet.