All errata/c9f2/ALT-PU-2023-1273-2
ALT-PU-2023-1273-2

Package update dhcp in branch c9f2

Version4.4.3.P1-alt1
Published2026-02-04
Max severityMEDIUM
Severity:

Closed issues (4)

BDU:2024-07316
MEDIUM6.5

Уязвимость функции add_option() пакета программ для настройки ISC DHCP, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2024-09-23Modified: 2026-01-20
CVSS 3.xMEDIUM 6.5
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0MEDIUM 6.1
CVSS:2.0/AV:A/AC:L/Au:N/C:N/I:N/A:C
References
BDU:2024-07317
MEDIUM6.5

Уязвимость пакета программ для настройки ISC DHCP, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2024-09-23Modified: 2026-01-20
CVSS 3.xMEDIUM 6.5
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0MEDIUM 6.1
CVSS:2.0/AV:A/AC:L/Au:N/C:N/I:N/A:C
References
CVE-2022-2928
MEDIUM6.5

In ISC DHCP 4.4.0 -> 4.4.3, ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16-P1, when the function option_code_hash_lookup() is called from add_option(), it increases the option's refcount field. However, there is not a corresponding call to option_dereference() to decrement the refcount field. The function add_option() is only used in server responses to lease query packets. Each lease query response calls this function for several options, so eventually, the reference counters could overflow and cause the server to abort.

Published: 2022-10-07Modified: 2024-11-21
CVSS 3.xMEDIUM 6.5
CVSS:3.x/CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H