new file mode 100644
@@ -0,0 +1,36 @@
+From 42e04de6baba41208c80f8003f2dca58ebf66468 Mon Sep 17 00:00:00 2001
+From: "W.C.A. Wijngaards" <wouter@nlnetlabs.nl>
+Date: Wed, 20 May 2026 10:14:32 +0200
+Subject: [PATCH] - Fix CVE-2026-42959, Crash during DNSSEC validation of
+ malicious content. Thanks to Qifan Zhang, Palo Alto Networks, for the
+ report.
+
+(cherry picked from commit 94d5babaee22a016e376bdcfee2b9bb40360367c)
+
+CVE: CVE-2026-42959
+Upstream-Status: Backport [https://github.com/NLnetLabs/unbound/commit/94d5babaee22a016e376bdcfee2b9bb40360367c]
+
+Dropped changes to the Changelog file.
+
+Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
+---
+ validator/val_utils.c | 4 ++--
+ 1 file changed, 2 insertions(+), 2 deletions(-)
+
+diff --git a/validator/val_utils.c b/validator/val_utils.c
+index 549264d76..4495695ac 100644
+--- a/validator/val_utils.c
++++ b/validator/val_utils.c
+@@ -1066,10 +1066,10 @@ val_fill_reply(struct reply_info* chase, struct reply_info* orig,
+ if(query_dname_compare(name,
+ orig->rrsets[i]->rk.dname) == 0)
+ chase->rrsets[chase->an_numrrsets
+- +orig->ns_numrrsets+chase->ar_numrrsets++]
++ +chase->ns_numrrsets+chase->ar_numrrsets++]
+ = orig->rrsets[i];
+ } else if(rrset_has_signer(orig->rrsets[i], name, len)) {
+- chase->rrsets[chase->an_numrrsets+orig->ns_numrrsets+
++ chase->rrsets[chase->an_numrrsets+chase->ns_numrrsets+
+ chase->ar_numrrsets++] = orig->rrsets[i];
+ }
+ }
@@ -14,6 +14,7 @@ SRC_URI = "git://github.com/NLnetLabs/unbound.git;protocol=https;branch=master;t
file://CVE-2026-33278.patch \
file://CVE-2026-42944-1.patch \
file://CVE-2026-42944-2.patch \
+ file://CVE-2026-42959.patch \
"
SRCREV = "f6269baa605d31859f28770e01a24e3677e5f82c"