gpp_maybe Security update for apache2-mod_auth_openidc
SUSE-SLE-Module-Server-Applications-15-SP6-2025-1953


This update for apache2-mod_auth_openidc fixes the following issues: - CVE-2025-3891: Fixed denial of service via an empty POST request when OIDCPreservePost is enabled (bsc#1242015).

  • Release Date
    Jun 13 2025
  • References
    Bugzilla: 1242015
    CVEs: CVE-2025-3891
  • Type
    security
  • Severity
    important

cloud_download Downloads

Server Applications Module 15.6 s390x
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150600.16.11.1 lock rpm lock src
Server Applications Module 15.6 aarch64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150600.16.11.1 lock rpm lock src
Server Applications Module 15.6 ppc64le
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150600.16.11.1 lock rpm lock src
Server Applications Module 15.6 x86_64
  • Packages
    apache2-mod_auth_openidc
    Apache2.x module for an OpenID Connect enabled Identity Provider
    2.3.8-150600.16.11.1 lock rpm lock src