]> git.ipfire.org Git - thirdparty/bind9.git/commit
[9.20] fix: usr: Reject RRSIG records covering meta-types
authorOndřej Surý <ondrej@isc.org>
Thu, 28 May 2026 07:52:19 +0000 (09:52 +0200)
committerOndřej Surý <ondrej@isc.org>
Thu, 28 May 2026 07:52:19 +0000 (09:52 +0200)
commit7517e39504f38bde09217b707305b366e76cf793
tree796faa334094895e42304019e0e00c9a96a56b7c
parentedc1ef084f476051c4e9748971f08c4514ef6c99
parentfaf9fb0b824be10322cbe59a62abb1538b7273d0
[9.20] fix: usr: Reject RRSIG records covering meta-types

A recursive resolver could accept and cache an RRSIG record whose
Type-Covered field names a meta-type (ANY, AXFR, IXFR, MAILA, MAILB),
even though no real RRset of those types ever exists. Such records
are now rejected by the DNS message parser.

Closes #6002

Backport of MR !12048

Merge branch 'backport-6002-reject-rrsig-covering-meta-types-9.20' into 'bind-9.20'

See merge request isc-projects/bind9!12051