]> git.ipfire.org Git - thirdparty/bind9.git/commit
Fix MX checks for dynamic updates
authorMichał Kępień <michal@isc.org>
Mon, 26 Feb 2018 11:30:48 +0000 (12:30 +0100)
committerMichał Kępień <michal@isc.org>
Mon, 26 Feb 2018 12:10:45 +0000 (13:10 +0100)
commit857a40c87bb80669ecc5cf1c51301d967e7aba53
tree0b4037923265673a8a1be35b200cac79b0ffa929
parente1d6c9a6631f2db967d1a6331b5a177b78e08b89
Fix MX checks for dynamic updates

The check_mx() function in lib/ns/update.c incorrectly tests whether the
DNS_RDATA_CHECKMX/DNS_RDATA_CHECKMXFAIL flags are set for each applied
MX record update as these flags are never set in code paths related to
dynamic updates; they can only be set when loading a zone from a master
file (DNS_ZONEOPT_CHECKMX -> DNS_MASTER_CHECKMX -> DNS_RDATA_CHECKMX).
This flaw allows MX records containing IP addresses to be added to a
zone even when "check-mx fail;" is used.

Ensure correct behavior by modifying the relevant tests in check_mx() so
that they use DNS_ZONEOPT_CHECKMX/DNS_ZONEOPT_CHECKMXFAIL instead.
bin/tests/system/nsupdate/ns1/named.conf.in
bin/tests/system/nsupdate/tests.sh
lib/ns/update.c