diff --git a/.build/dependency-check-suppressions.xml b/.build/dependency-check-suppressions.xml index 6c2e52c3ca..9a5da808fa 100644 --- a/.build/dependency-check-suppressions.xml +++ b/.build/dependency-check-suppressions.xml @@ -35,6 +35,13 @@ CVE-2021-4235 CVE-2017-18640 + + + + ^pkg:maven/io\.netty/netty\-.*@.*$ + CVE-2023-44487 + + ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-databind@.*$ diff --git a/CHANGES.txt b/CHANGES.txt index e3a8ff051b..2bc545c9f7 100644 --- a/CHANGES.txt +++ b/CHANGES.txt @@ -36,6 +36,8 @@ Merged from 4.0: Merged from 3.11: * Revert CASSANDRA-18543 (CASSANDRA-18854) Merged from 3.0: + * Suppress CVE-2023-44487 (CASSANDRA-18943) + * Implement the logic in bin/stop-server (CASSANDRA-18838) * Fix nodetool enable/disablebinary to correctly set rpc readiness in gossip (CASSANDRA-18935) * Implement the logic in bin/stop-server (CASSANDRA-18838) * Upgrade snappy-java to 1.1.10.4 (CASSANDRA-18878)