[El-errata] ELSA-2026-54510 Important: Oracle Linux 9 bind security update

Errata Announcements for Oracle Linux el-errata at oss.oracle.com
Fri Aug 14 13:06:39 UTC 2026


Oracle Linux Security Advisory ELSA-2026-54510

http://linux.oracle.com/errata/ELSA-2026-54510.html

The following updated rpms for Oracle Linux 9 have been uploaded to the Unbreakable Linux Network:

x86_64:
bind-9.16.23-40.0.1.el9_8.8.x86_64.rpm
bind-chroot-9.16.23-40.0.1.el9_8.8.x86_64.rpm
bind-devel-9.16.23-40.0.1.el9_8.8.i686.rpm
bind-devel-9.16.23-40.0.1.el9_8.8.x86_64.rpm
bind-dnssec-doc-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-dnssec-utils-9.16.23-40.0.1.el9_8.8.x86_64.rpm
bind-doc-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-libs-9.16.23-40.0.1.el9_8.8.i686.rpm
bind-libs-9.16.23-40.0.1.el9_8.8.x86_64.rpm
bind-license-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-utils-9.16.23-40.0.1.el9_8.8.x86_64.rpm
python3-bind-9.16.23-40.0.1.el9_8.8.noarch.rpm

aarch64:
bind-9.16.23-40.0.1.el9_8.8.aarch64.rpm
bind-chroot-9.16.23-40.0.1.el9_8.8.aarch64.rpm
bind-devel-9.16.23-40.0.1.el9_8.8.aarch64.rpm
bind-dnssec-doc-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-dnssec-utils-9.16.23-40.0.1.el9_8.8.aarch64.rpm
bind-doc-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-libs-9.16.23-40.0.1.el9_8.8.aarch64.rpm
bind-license-9.16.23-40.0.1.el9_8.8.noarch.rpm
bind-utils-9.16.23-40.0.1.el9_8.8.aarch64.rpm
python3-bind-9.16.23-40.0.1.el9_8.8.noarch.rpm


SRPMS:
http://oss.oracle.com/ol9/SRPMS-updates/bind-9.16.23-40.0.1.el9_8.8.src.rpm

Related CVEs:

CVE-2026-10723
CVE-2026-11331
CVE-2026-11622
CVE-2026-11721
CVE-2026-13204
CVE-2026-13321




Description of changes:

[9.16.23-40.0.1.el9_8.8]
- Fix warning when changing device file permissions [Orabug: 36518580]

[32:9.16.23-40.8]
- Fix NSEC3 signer validation (CVE-2026-10723)

[32:9.16.23-40.7]
- Fix CVE-2026-13321: reject out-of-zone NSEC next owner names

[32:9.16.23-40.6]
- Fix RPZ name-too-long wildcard expansion (CVE-2026-11331)

[32:9.16.23-40.5]
- Fix dns_rdataset_addnoqname() accepting unsigned NSEC/NSEC3
  (CVE-2026-13204)

[32:9.16.23-40.4]
- Fix dnssec-signzone and RRSIG wildcard validation (CVE-2026-11721)

[32:9.16.23-40.3]
- Prevent cache memory exhaustion under sustained attack
  (CVE-2026-11622, RHEL-213397)

[32:9.16.23-40.2]
- Fix GSS-API resource leak (CVE-2026-3039)
- Invalid handling of CLASS != IN (CVE-2026-5946)

[32:9.16.23-40.1]
- Prevent Denial of Service via maliciously crafted DNSSEC-validated zone
  (CVE-2026-1519)




More information about the El-errata mailing list