From: Ondřej Surý Date: Wed, 12 Aug 2026 12:02:19 +0000 (+0200) Subject: chg: usr: Reject oversized and malformed DNSKEY records up front X-Git-Url: http://git.ipfire.org/cgi-bin/gitweb.cgi?a=commitdiff_plain;h=68f2385175af5744fb2b904bf9a77e35b0b84006;p=thirdparty%2Fbind9.git chg: usr: Reject oversized and malformed DNSKEY records up front Oversized RSA key material in a DNSKEY record was only rejected after it had been converted, allocating memory proportional to the record size. Such records are now rejected before conversion, as are Ed25519 and Ed448 keys with trailing bytes that were previously silently ignored. Closes #4537 Merge branch '4537-reject-oversized-DNSKEYs' into 'main' See merge request isc-projects/bind9!12544 --- 68f2385175af5744fb2b904bf9a77e35b0b84006