diff --git a/.build/owasp/dependency-check-suppressions.xml b/.build/owasp/dependency-check-suppressions.xml
index a2c92ebde3..f938b05f28 100644
--- a/.build/owasp/dependency-check-suppressions.xml
+++ b/.build/owasp/dependency-check-suppressions.xml
@@ -32,12 +32,6 @@
CVE-2025-25193
-
-
- ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-databind@.*$
- CVE-2023-35116
-
-
diff --git a/.build/parent-maven-pom.xml b/.build/parent-maven-pom.xml
index bc0c2bd6aa..fde8fb44c5 100644
--- a/.build/parent-maven-pom.xml
+++ b/.build/parent-maven-pom.xml
@@ -428,28 +428,29 @@
com.fasterxml.jackson.core
jackson-core
- 2.15.3
+ 2.19.2
com.fasterxml.jackson.core
jackson-databind
- 2.15.3
+ 2.19.2
com.fasterxml.jackson.core
jackson-annotations
- 2.15.3
+ 2.19.2
com.fasterxml.jackson.datatype
jackson-datatype-jsr310
- 2.15.3
+ 2.19.2
com.fasterxml.jackson.dataformat
jackson-dataformat-yaml
- 2.15.3
+ 2.19.2
test
+
snakeyaml
diff --git a/.snyk b/.snyk
index aae9ae4084..79150117f0 100644
--- a/.snyk
+++ b/.snyk
@@ -2,8 +2,6 @@
# This file is autogenerated from .build/dependency-check-suppressions.xml
version: v1.25.0
ignore:
- CVE-2023-35116:
- - reason: https://issues.apache.org/jira/browse/CASSANDRA-17966 -- ^pkg:maven/com\.fasterxml\.jackson\.core/jackson\-databind@.*$
CVE-2023-44487:
- reason: https://issues.apache.org/jira/browse/CASSANDRA-18943 -- ^pkg:maven/io\.netty/netty\-.*@.*$
CVE-2023-6378:
diff --git a/CHANGES.txt b/CHANGES.txt
index d3ce50120c..b61cd947e0 100644
--- a/CHANGES.txt
+++ b/CHANGES.txt
@@ -299,6 +299,7 @@ Merged from 4.1:
* Enforce CQL message size limit on multiframe messages (CASSANDRA-20052)
* Fix race condition in DecayingEstimatedHistogramReservoir during rescale (CASSANDRA-19365)
Merged from 4.0:
+ * Update Jackson to 2.19.2 (CASSANDRA-20848)
* Update commons-lang3 to 3.18.0 (CASSANDRA-20849)
* Add NativeTransportMaxConcurrentConnectionsPerIp to StorageProxyMBean (CASSANDRA-20642)
* Make secondary index implementations notified about rows in fully expired SSTables in compaction (CASSANDRA-20829)