diff --git a/.build/dependency-check-suppressions.xml b/.build/dependency-check-suppressions.xml
index 9596ee5d03..e6fe535381 100644
--- a/.build/dependency-check-suppressions.xml
+++ b/.build/dependency-check-suppressions.xml
@@ -122,11 +122,11 @@
^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-databind@.*$
CVE-2022-42003
CVE-2022-42004
+ CVE-2023-35116
-
+
- ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-core.*$
- CVE-2022-45688
+ ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-databind@.*$
diff --git a/CHANGES.txt b/CHANGES.txt
index 566aaa8583..2b38760593 100644
--- a/CHANGES.txt
+++ b/CHANGES.txt
@@ -4,6 +4,7 @@
* Add keyspace and table name to exception message during ColumnSubselection deserialization (CASSANDRA-18346)
* Remove unnecessary String.format invocation in QueryProcessor when getting a prepared statement from cache (CASSANDRA-17202)
Merged from 3.0:
+ * Suppress CVE-2023-35116 (CASSANDRA-18630)
* Pass taskId from CompactionTask to system.compaction_history (CASSANDRA-12183)
* Suppress CVE-2023-34455, CVE-2023-34454, CVE-2023-34453 (CASSANDRA-18608)
* Backport CASSANDRA-10508: Remove hard-coded SSL cipher suites (CASSANDRA-18575)