gpp_maybe Security update for apache2-mod_auth_openidc
SUSE-SLE-Module-Server-Applications-15-SP4-2023-1849


This update for apache2-mod_auth_openidc fixes the following issues: - CVE-2023-28625: Fixed NULL pointer dereference when OIDCStripCookies was set and a crafted Cookie header was supplied (bsc#1210073).

  • Release Date
    Apr 14 2023
  • References
    Bugzilla: 1210073
    CVEs: CVE-2023-28625
  • Type
    security
  • Severity
    important

cloud_download Downloads

Server Applications Module 15.4 x86_64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.25.1 lock rpm lock src
Server Applications Module 15.4 aarch64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.25.1 lock rpm lock src
Server Applications Module 15.4 ppc64le
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.25.1 lock rpm lock src
Server Applications Module 15.4 s390x
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.25.1 lock rpm lock src