| Index | index by Group | index by Distribution | index by Vendor | index by creation date | index by Name | Mirrors | Help | Search |
| Name: bind9.18-dnssec-utils | Distribution: AlmaLinux |
| Version: 9.18.29 | Vendor: AlmaLinux |
| Release: 14.el9_8.8 | Build date: Wed Aug 19 13:49:37 2026 |
| Group: Unspecified | Build host: ppc64le-builder01.almalinux.org |
| Size: 715090 | Source RPM: bind9.18-9.18.29-14.el9_8.8.src.rpm |
| Packager: AlmaLinux Packaging Team <packager@almalinux.org> | |
| Url: https://www.isc.org/downloads/bind/ | |
| Summary: DNSSEC keys and zones management utilities | |
bind9.18-dnssec-utils contains a collection of utilities for editing DNSSEC keys and BIND zone files. These tools provide generation, revocation and verification of keys and DNSSEC signatures in zone files. You should install bind9.18-dnssec-utils if you need to sign a DNS zone or maintain keys for it.
MPL-2.0 AND ISC AND MIT AND BSD-3-Clause AND BSD-2-Clause
* Sat Jul 25 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.8
- Fix NSEC3 signer validation (CVE-2026-10723, RHEL-215704)
* Fri Jul 24 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.7
- Reject out-of-zone NSEC next owner names (CVE-2026-13321,
RHEL-213314)
* Thu Jul 23 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.6
- Fix cache exhaustion via dns_slabheaders (CVE-2026-11622,
RHEL-213389)
* Thu Jul 23 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.5
- Reject invalid signed wildcard records (CVE-2026-11721,
RHEL-213417)
* Thu Jul 23 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.4
- Fix RPZ wildcard expansion self-referential CNAME
(CVE-2026-11331, RHEL-213495)
* Thu Jul 23 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 32:9.18.29-14.3
- Fix assertion crash via unsigned NSEC/NSEC3 (CVE-2026-13204,
RHEL-213495)
* Mon May 25 2026 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-14.2
- Fix GSS-API resource leak (CVE-2026-3039)
- Invalid handling of CLASS != IN (CVE-2026-5946)
* Wed Apr 01 2026 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-14.1
- Correct backport issue in the patch (CVE-2026-1519)
* Fri Mar 27 2026 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-14
- Prevent Denial of Service via maliciously crafted DNSSEC-validated zone
(CVE-2026-1519)
* Thu Jan 29 2026 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-13
- Correct changelog version of previous change
* Wed Jan 28 2026 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-12
- Add forgotten _libdir/named into bind-chroot tmpfiles (RHEL-132053)
* Fri Dec 12 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-11
- Add sysusers named user creation (RHEL-132053)
* Fri Dec 12 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-10
- Add missing bind-chroot subdirectories
* Fri Dec 12 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-9
- Create /var/named directories for bind-chroot (RHEL-132053)
* Fri Oct 31 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-8
- Copy named.* files from /usr/share/named into var/named
* Fri Oct 31 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-7
- Fix upstream reported regression in recent CVE fix (CVE-2025-8677)
- Add upstream created test to this regression
* Thu Oct 23 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-6
- Refuse malformed DNSKEY records (CVE-2025-8677)
- Address various spoofing attacks (CVE-2025-40778)
- Prevent cache poisoning due to weak PRNG (CVE-2025-40780)
* Fri Sep 12 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-5
- logrotate: skip if empty and remove old variants (RHEL-113942)
* Tue Jun 10 2025 Petr Mensik <pemensik@redhat.com> - 32:9.18.29-4
- Prevent name.c:670 attributes assertion failed (RHEL-30407)
- Add extra checks for relative names
* Mon Feb 03 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-3
- Limit additional section records CPU processing (CVE-2024-11187)
- Read HTTPS requests in limited chunks and prevent overload (CVE-2024-12705)
* Mon Jan 27 2025 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-2
- Backport nsupdate TLS support into 9.18 (RHEL-76331)
- Update nsupdate manual about new TLS options
- Test nsupdate TLS support
* Wed Aug 21 2024 Petr Menšík <pemensik@redhat.com> - 32:9.18.29-1
- Update to 9.18.29 (RHEL-53015)
* Tue Aug 06 2024 Petr Menšík <pemensik@redhat.com> - 32:9.18.28-1
- Update to 9.18.28 (RHEL-53015)
/usr/bin/dnssec-cds /usr/bin/dnssec-dsfromkey /usr/bin/dnssec-importkey /usr/bin/dnssec-keyfromlabel /usr/bin/dnssec-keygen /usr/bin/dnssec-revoke /usr/bin/dnssec-settime /usr/bin/dnssec-signzone /usr/bin/dnssec-verify /usr/lib/.build-id /usr/lib/.build-id/39 /usr/lib/.build-id/39/141296a9af66df3606f7a1f3da75521f10c86a /usr/lib/.build-id/51/8788034d96a999235a566d498c82b90a0a4f71 /usr/lib/.build-id/65 /usr/lib/.build-id/65/93db2a058512feb500678ec3b75cb8dec69196 /usr/lib/.build-id/a4 /usr/lib/.build-id/a4/c031f3e058d5ff52843d4252d3e64e1c3c8e45 /usr/lib/.build-id/b4 /usr/lib/.build-id/b4/bc8c43c30fe22ea8e38d685b8eaec64aa87e6b /usr/lib/.build-id/be/67c6b163e1b2776fedfe60fd37028e872710dc /usr/lib/.build-id/c9 /usr/lib/.build-id/c9/b1d37743ead79dd24b6b49c2266125ce60895e /usr/lib/.build-id/cc /usr/lib/.build-id/cc/c918269fe6d9301c0afe9d6f2b9f678cdd8093 /usr/lib/.build-id/fb /usr/lib/.build-id/fb/130d64596f3ea48d9727e10d6551ebd7eee6bf /usr/share/man/man1/dnssec-cds.1.gz /usr/share/man/man1/dnssec-dsfromkey.1.gz /usr/share/man/man1/dnssec-importkey.1.gz /usr/share/man/man1/dnssec-keyfromlabel.1.gz /usr/share/man/man1/dnssec-keygen.1.gz /usr/share/man/man1/dnssec-revoke.1.gz /usr/share/man/man1/dnssec-settime.1.gz /usr/share/man/man1/dnssec-signzone.1.gz /usr/share/man/man1/dnssec-verify.1.gz
Generated by rpm2html 1.8.1
Fabrice Bellet, Wed Aug 26 10:20:11 2026