gpp_maybe Security update for apache2-mod_auth_openidc
SUSE-SLE-Module-Server-Applications-15-SP5-2024-757


This update for apache2-mod_auth_openidc fixes the following issues: - CVE-2024-24814: Fixed a denial of service when using `OIDCSessionType client-cookie` and manipulating cookies (bsc#1219911).

  • Release Date
    Mar 5 2024
  • References
    Bugzilla: 1219911
    CVEs: CVE-2024-24814
  • Type
    security
  • Severity
    important

cloud_download Downloads

Server Applications Module 15.5 ppc64le
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.28.1 lock rpm lock src
Server Applications Module 15.5 s390x
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.28.1 lock rpm lock src
Server Applications Module 15.5 x86_64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.28.1 lock rpm lock src
Server Applications Module 15.5 aarch64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150100.3.28.1 lock rpm lock src