[Apollo] Advisories Statistics light light Login

RLSA-2026:79177

Security Mirrored from RHSA-2026:79177
Issued at: 2026-10-09
Updated at: 2026-10-09

Advisory content derived from Red Hat RHSA-2026:79177, © Red Hat, Inc., used under CC BY 4.0, with modifications.

Synopsis

Important: mod_auth_openidc security update



Description

The mod_auth_openidc is an OpenID Connect authentication module for Apache HTTP Server. It enables an Apache HTTP Server to operate as an OpenID Connect Relying Party and/or OAuth 2.0 Resource Server.

Security Fix(es):

* mod_auth_openidc: mod_auth_openidc: Denial of Service via malformed state cookie parsing (CVE-2026-54789)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.



Affected products

Rocky Linux 9 aarch64 Rocky Linux 9 ppc64le Rocky Linux 9 s390x Rocky Linux 9 x86_64

Fixes

2521051

CVEs

CVE-2026-54789

Affected packages

Rocky Linux 9 aarch64 - AppStream

mod_auth_openidc-0:2.4.16.11-1.el9_8.1.aarch64.rpm mod_auth_openidc-0:2.4.16.11-1.el9_8.1.src.rpm mod_auth_openidc-debuginfo-0:2.4.16.11-1.el9_8.1.aarch64.rpm mod_auth_openidc-debugsource-0:2.4.16.11-1.el9_8.1.aarch64.rpm

Rocky Linux 9 ppc64le - AppStream

mod_auth_openidc-0:2.4.16.11-1.el9_8.1.ppc64le.rpm mod_auth_openidc-0:2.4.16.11-1.el9_8.1.src.rpm mod_auth_openidc-debuginfo-0:2.4.16.11-1.el9_8.1.ppc64le.rpm mod_auth_openidc-debugsource-0:2.4.16.11-1.el9_8.1.ppc64le.rpm

Rocky Linux 9 s390x - AppStream

mod_auth_openidc-0:2.4.16.11-1.el9_8.1.s390x.rpm mod_auth_openidc-0:2.4.16.11-1.el9_8.1.src.rpm mod_auth_openidc-debuginfo-0:2.4.16.11-1.el9_8.1.s390x.rpm mod_auth_openidc-debugsource-0:2.4.16.11-1.el9_8.1.s390x.rpm

Rocky Linux 9 x86_64 - AppStream

mod_auth_openidc-0:2.4.16.11-1.el9_8.1.src.rpm mod_auth_openidc-0:2.4.16.11-1.el9_8.1.x86_64.rpm mod_auth_openidc-debuginfo-0:2.4.16.11-1.el9_8.1.x86_64.rpm mod_auth_openidc-debugsource-0:2.4.16.11-1.el9_8.1.x86_64.rpm