<?xml version='1.0' encoding='UTF-8'?>
<oval_definitions xmlns:oval="http://oval.mitre.org/XMLSchema/oval-common-5" xmlns:unix-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#unix" xmlns:ind-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#independent" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:linux="http://oval.mitre.org/XMLSchema/oval-definitions-5#linux" xmlns="http://oval.mitre.org/XMLSchema/oval-definitions-5">
  <generator>
    <oval:product_name>Tuxcare Errata System</oval:product_name>
    <oval:product_version>0.0.1</oval:product_version>
    <oval:schema_version>5.10</oval:schema_version>
    <oval:timestamp>2026-08-31T14:02:54</oval:timestamp>
  </generator>
  <definitions>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759505944" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23166</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759505944" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759505944" source="CLSA"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23166" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js SignTraits::DeriveBits() remote crash vulnerability
     - debian/patches/CVE-2025-23166.patch: fix incorrect ThrowException() call
     in background thread to prevent process crash
     - CVE-2025-23166</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.1" test_ref="oval:com.tuxcare.clsa:tst:1759505944004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762960345" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30590</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762960345" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762960345" source="CLSA"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js cryptographic vulnerability
     - debian/patches/CVE-2023-30590.patch: update documentation and add tests
       clarifying DH generateKeys behavior
     - CVE-2023-30590</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-12"/>
          <updated date="2025-11-12"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.4" test_ref="oval:com.tuxcare.clsa:tst:1762960345004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763397596" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30589</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763397596" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763397596" source="CLSA"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP Request Smuggling vulnerability via empty headers separated by CR
     - debian/patches/CVE-2023-30589.patch: fix llhttp parser to properly validate LF after CR
       in HTTP header fields, add lenient flag checks before allowing CR without LF,
       add test file to verify the fix prevents request smuggling attacks
     - CVE-2023-30589</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-17"/>
          <updated date="2025-11-17"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.7" test_ref="oval:com.tuxcare.clsa:tst:1763397596004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763724069" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763724069" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763724069" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       to prevent forged checksums and tampering with Hash class internals
       in the policy mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-21"/>
          <updated date="2025-11-21"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3" test_ref="oval:com.tuxcare.clsa:tst:1763724069004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764177376" version="1">
      <metadata>
        <title>Fix of 10 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764177376" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764177376" source="CLSA"/>
        <reference ref_id="CVE-2023-23918" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" source="CVE"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <description>* update version, add patches and logs for debian
   * SECURITY UPDATE: Node.js vulnerabilities
     - debian/patches/CVE-2023-30589.patch: fix llhttp parser to properly validate LF after CR
       in HTTP header fields, add lenient flag checks before allowing CR without LF,
       add test file to verify the fix prevents request smuggling attacks
     - CVE-2023-30589
     - debian/patches/CVE-2023-32559.patch: disable process.binding() when policy is enabled;
       update deprecations and errors docs and add new tests ensuring denial behavior
     - CVE-2023-32559
     - debian/patches/CVE-2023-30590.patch: update documentation and add tests
       clarifying DH generateKeys behavior
     - CVE-2023-30590
     - debian/patches/CVE-2023-23918.patch: prevent process.mainModule.require()
       policy bypass
     - CVE-2023-23918
     - debian/patches/CVE-2023-32002-32006.patch: fix policy bypass vulnerabilities
       in experimental policy mechanism:
       * CVE-2023-32002: prevent Module.constructor._load() bypass by adding
         constructor property protection
       * CVE-2023-32006: prevent require.main.constructor and require.extensions
         bypass by implementing secure module loading validation
     - CVE-2023-32002, CVE-2023-32006
     - debian/patches/CVE-2024-25629.patch: fix ares__read_line() function to prevent
       out-of-bounds read when parsing configuration files with embedded NULL characters
     - CVE-2024-25629
     - debian/patches/CVE-2024-28863.patch: prevent extraction in excessively deep
       sub-folders to address unlimited sub-folders vulnerability
     - CVE-2024-28863
     - debian/patches/CVE-2025-23085.patch: fix HTTP/2 memory leak on premature socket
       close or invalid header (ERR_PROTO)
     - CVE-2025-23085
     - debian/patches/CVE-2024-27983.patch: close HTTP/2 streams during session
       destruction to prevent memory leak and DoS
     - CVE-2024-27983</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-26"/>
          <updated date="2025-11-26"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-863" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" impact="important" public="20230223">CVE-2023-23918</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.5" test_ref="oval:com.tuxcare.clsa:tst:1764177376004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764335820" version="1">
      <metadata>
        <title>Update of alt-php</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764335820" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764335820" source="CLSA"/>
        <reference ref_id="CVE-2022-32212" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" source="CVE"/>
        <description>* Fix build for debian 11.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-28"/>
          <updated date="2025-11-28"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" impact="important" public="20220714">CVE-2022-32212</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.7" test_ref="oval:com.tuxcare.clsa:tst:1764335820004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764606954" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764606954" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764606954" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       function to prevent tampering with Hash class internals in policy
       mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-01"/>
          <updated date="2025-12-01"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9" test_ref="oval:com.tuxcare.clsa:tst:1764606954004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764865917" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-46809</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764865917" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764865917" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>* SECURITY UPDATE: Marvin Attack vulnerability in Node.js
     – debian/patches/CVE-2023-46809.patch: fixes a timing‑side‑channel
       flaw in the RSA PKCS#1 v1.5 decryption logic, preventing a Marvin‑style
       padding‑oracle attack that could allow recovery of sensitive data.
     – CVE-2023-46809</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-04"/>
          <updated date="2025-12-04"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11" test_ref="oval:com.tuxcare.clsa:tst:1764865917004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765361525" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-46809</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765361525" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765361525" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>* SECURITY UPDATE: Marvin Attack vulnerability in Node.js
     – debian/patches/CVE-2023-46809.patch: fixes a timing‑side‑channel
       flaw in the RSA PKCS#1 v1.5 decryption logic, preventing a Marvin‑style
       padding‑oracle attack that could allow recovery of sensitive data.
     – CVE-2023-46809</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5" test_ref="oval:com.tuxcare.clsa:tst:1765361525004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765366980" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765366980" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765366980" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12" test_ref="oval:com.tuxcare.clsa:tst:1765366980004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765368627" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765368627" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765368627" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       function to prevent tampering with Hash class internals in policy
       mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.9" test_ref="oval:com.tuxcare.clsa:tst:1765368627004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765372272" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765372272" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765372272" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.6" test_ref="oval:com.tuxcare.clsa:tst:1765372272004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765547399" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22019</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765547399" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765547399" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js SignTraits::DeriveBits() remote crash vulnerability
     - debian/patches/CVE-2024-22019.patch: fix improper exception handling
       in SignTraits::DeriveBits() that could lead to remote denial of service
       (process crash) when malformed input is processed
     - CVE-2024-22019</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-12"/>
          <updated date="2025-12-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.10" test_ref="oval:com.tuxcare.clsa:tst:1765547399004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765798550" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765798550" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765798550" source="CLSA"/>
        <reference ref_id="CVE-2022-32215" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" source="CVE"/>
        <reference ref_id="CVE-2022-32213" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" source="CVE"/>
        <reference ref_id="CVE-2022-35256" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" source="CVE"/>
        <reference ref_id="CVE-2022-32214" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" source="CVE"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-15"/>
          <updated date="2025-12-15"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" impact="moderate" public="20220714">CVE-2022-32215</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" impact="moderate" public="20220714">CVE-2022-32213</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" impact="moderate" public="20221205">CVE-2022-35256</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" impact="moderate" public="20220714">CVE-2022-32214</cve>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.12" test_ref="oval:com.tuxcare.clsa:tst:1765798550004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765905087" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765905087" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765905087" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8" test_ref="oval:com.tuxcare.clsa:tst:1765905087004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765908822" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765908822" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765908822" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14" test_ref="oval:com.tuxcare.clsa:tst:1765908822004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765975221" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765975221" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765975221" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-17"/>
          <updated date="2025-12-17"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.14" test_ref="oval:com.tuxcare.clsa:tst:1765975221004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1766614923" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-45143</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1766614923" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1766614923" source="CLSA"/>
        <reference ref_id="CVE-2023-45143" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js undici cross-origin redirect vulnerability
     - debian/patches/CVE-2023-45143.patch: clear Cookie and Host headers on
       cross-origin redirects to prevent sensitive data leakage
     - CVE-2023-45143</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-24"/>
          <updated date="2025-12-24"/>
          <cve cvss3="3.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N" cwe="CWE-200" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" impact="low" public="20231012">CVE-2023-45143</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9" test_ref="oval:com.tuxcare.clsa:tst:1766614923004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770381940" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770381940" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770381940" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770387663" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770387663" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770387663" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770643024" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770643024" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770643024" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-09"/>
          <updated date="2026-02-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3" test_ref="oval:com.tuxcare.clsa:tst:1770643024004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770708903" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770708903" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770708903" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that could expose uninitialized
       memory when using vm module with timeout options
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770738898" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770738898" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770738898" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.15" test_ref="oval:com.tuxcare.clsa:tst:1770738898004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770890228" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770890228" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770890228" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that could expose uninitialized
       memory when using vm module with timeout options
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.16" test_ref="oval:com.tuxcare.clsa:tst:1770890228004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770904474" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770904474" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770904474" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466
   * SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770907344" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770907344" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770907344" source="CLSA"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <description>* SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637
   * SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770907928" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770907928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770907928" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: wrap pskCallback and ALPNCallback
       invocations in try-catch blocks to route exceptions through error
       handlers
     - CVE-2026-21637
   * SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4" test_ref="oval:com.tuxcare.clsa:tst:1770907928004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771082398" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771082398" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771082398" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that allowed JavaScript to control
       ArrayBuffer initialization via shared memory, preventing race condition
       that could expose uninitialized memory when using vm module with timeouts
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-14"/>
          <updated date="2026-02-14"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5" test_ref="oval:com.tuxcare.clsa:tst:1771082398004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771083532" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771083532" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771083532" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that allowed JavaScript to control
       ArrayBuffer initialization via shared memory, preventing race condition
       that could expose uninitialized memory when using vm module with timeouts
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-14"/>
          <updated date="2026-02-14"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771235462" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771235462" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771235462" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466
   * SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.17" test_ref="oval:com.tuxcare.clsa:tst:1771235462004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1777630877" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-22150</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1777630877" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1777630877" source="CLSA"/>
        <reference ref_id="CVE-2025-22150" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" source="CVE"/>
        <description>* SECURITY UPDATE: undici predictable multipart/form-data boundary
     - debian/patches/CVE-2025-22150.patch: replace Math.random() with
       crypto.randomInt() for the boundary string in bundled undici
       (deps/undici/src/lib/fetch/body.js). Math.random() output is
       predictable from a few sampled values, allowing attackers who can
       observe multipart requests to attacker-controlled servers to tamper
       with subsequent requests to backend APIs.
     - CVE-2025-22150</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-01"/>
          <updated date="2026-05-01"/>
          <cve cvss3="6.8/CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N" cwe="CWE-330" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" impact="moderate" public="20250121">CVE-2025-22150</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778167207" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21710</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778167207" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778167207" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP server crash on __proto__ header
     - debian/patches/CVE-2026-21710.patch: initialise headersDistinct and
       trailersDistinct destination maps with { __proto__: null } so a
       __proto__ request header no longer resolves to Object.prototype and
       cause an uncaught TypeError when req.headersDistinct or
       req.trailersDistinct is accessed
     - CVE-2026-21710</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6" test_ref="oval:com.tuxcare.clsa:tst:1778167207004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778169401" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21710</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778169401" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778169401" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP server crash on __proto__ header
     - debian/patches/CVE-2026-21710.patch: initialise headersDistinct and
       trailersDistinct destination maps with { __proto__: null } so a
       __proto__ request header no longer resolves to Object.prototype and
       cause an uncaught TypeError when req.headersDistinct or
       req.trailersDistinct is accessed
     - CVE-2026-21710</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779866390" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779866390" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779866390" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779874135" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21712</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779874135" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779874135" source="CLSA"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>* SECURITY UPDATE: assertion failure in url.format() on malformed IDN
     - debian/patches/CVE-2026-21712.patch: return original href when
       ada::parse fails instead of CHECK(out) crash in BindingData::Format
     - CVE-2026-21712</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-168" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779891072" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779891072" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779891072" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.20" test_ref="oval:com.tuxcare.clsa:tst:1779891072004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779966925" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779966925" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779966925" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779984259" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779984259" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779984259" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 8.4.371.23
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream V8 8.4 backport exists; this
       is an adapted reduced port — no rapidhash/HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780066130" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780066130" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780066130" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 9.4.146.26
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream Node.js 16 fix exists — 16.x
       went EOL before disclosure; this is an adapted reduced port, no
       rapidhash / HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780068045" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780068045" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780068045" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 10.2.154.26
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream Node.js 18 fix exists — 18.x
       went EOL before disclosure; this is an adapted reduced port, no
       rapidhash / HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13" test_ref="oval:com.tuxcare.clsa:tst:1780068045004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780263040" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780263040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780263040" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS via V8 array-index hash collisions
     - debian/patches/CVE-2026-21717.patch: scramble V8 array-index hash_field
       with a 3-round xorshift-multiply so consecutive numeric strings no
       longer hash to consecutive buckets, preventing O(n^2) HashDoS via
       JSON.parse
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-31"/>
          <updated date="2026-05-31"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.21" test_ref="oval:com.tuxcare.clsa:tst:1780263040004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781267936" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30581, CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781267936" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781267936" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: experimental policy bypass via mainModule.__proto__
     - debian/patches/CVE-2023-30581.patch: install the policy-aware require()
       on the module prototype and assign process.mainModule via
       setOwnProperty(), so process.mainModule.__proto__.require() can no
       longer escape the --experimental-policy manifest restrictions
     - CVE-2023-30581
   * SECURITY UPDATE: HTTP/2 Rapid Reset denial of service
     - debian/patches/CVE-2023-44487.patch: backport the upstream nghttp2
       1.57.0 RST_STREAM token-bucket rate limiter to the bundled nghttp2
       1.42.0 (default burst=1000, rate=33/s); excessive incoming RST_STREAM
       frames now tear the connection down with GOAWAY instead of doing
       unbounded per-stream work
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781268761" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781268761" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781268761" source="CLSA"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 Rapid Reset (CVE-2023-44487) — a peer can cause a
     denial of service by rapidly opening and cancelling HTTP/2 streams
     (HEADERS immediately followed by RST_STREAM) without bound; the flaw is in
     the bundled nghttp2 library (1.47.0)
     - debian/patches/CVE-2023-44487.patch: minimal backport of the upstream
       nghttp2 RST_STREAM rate-limit mitigation (token bucket, burst=1000
       rate=33/s) to deps/nghttp2; once the per-connection budget is exhausted
       a GOAWAY is sent. Cherry-pick of nghttp2 commit 72b4af6143 (shipped in
       1.57.0), no wholesale version bump (Node 16 went EOL before the upstream
       fix, so no fixed 16.x exists)
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781613496" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30581, CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781613496" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781613496" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: experimental policy bypass via mainModule.__proto__
     - debian/patches/CVE-2023-30581.patch: set the policy-wrapped require on
       Module.prototype and assign process.mainModule via setOwnProperty so
       process.mainModule.__proto__.require() can no longer load modules not
       declared in the policy manifest (backport of nodejs/node d0a8264ec9);
       includes the upstream regression test in test/parallel/test-policy-manifest.js
       adapted for node 12 (new policy-manifest fixtures)
     - CVE-2023-30581
   * SECURITY UPDATE: HTTP/2 Rapid Reset denial of service
     - debian/patches/CVE-2023-44487.patch: backport the nghttp2 RST_STREAM
       rate-limit mitigation into bundled deps/nghttp2 (token-bucket limiter,
       default burst 1000 / rate 33, GOAWAY with INTERNAL_ERROR on exhaustion)
       so rapidly reset HTTP/2 streams no longer exhaust server resources
       (backport of nghttp2 72b4af6, shipped in nghttp2 1.57.0)
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-16"/>
          <updated date="2026-06-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.22" test_ref="oval:com.tuxcare.clsa:tst:1781613496004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783592828" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783592828" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783592828" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 client unbounded ORIGIN-frame memory growth
     - debian/patches/CVE-2026-48619.patch: cap the HTTP/2 client originSet
       at 128 entries (new maxOriginSetSize connect option) so a malicious
       server can no longer drive unbounded memory growth by sending repeated
       ORIGIN frames; the session is destroyed with the new
       ERR_HTTP2_TOO_MANY_ORIGINS error once the cap is exceeded
       (backport of nodejs/node c79968e108)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostname authority rebinding
     - debian/patches/CVE-2026-48930.patch: reject hostnames containing an
       embedded NUL byte in dns.lookup(), dnsPromises.lookup() and
       net.connect()/net.createConnection() by adding
       validateStringWithoutNullBytes, preventing silent authority rebinding
       caused by C-string truncation in the resolver bindings
       (backport of nodejs/node 7dafafa2)
     - CVE-2026-48930
   * SECURITY UPDATE: cipher output-length signed integer overflow
     - debian/patches/CVE-2026-48933.patch: guard the legacy
       CipherBase::Update() output-length computation against signed-int
       overflow (reject when len + block_size &gt; INT_MAX), turning ~2 GiB
       one-shot crypto.createCipheriv().update() inputs into a clean failure
       instead of an out-of-bounds write; legacy-path analog of the WebCrypto
       fix in nodejs/node 98fbc89211 (Node 12 has no WebCrypto)
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.23" test_ref="oval:com.tuxcare.clsa:tst:1783592828004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783607125" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783607125" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783607125" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: embedded-NUL hostnames -&gt; silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: reject hostnames containing an
       embedded NUL byte in dns.lookup(), dnsPromises.lookup() and
       net.connect()/net.createConnection() before they reach the C resolver,
       which would otherwise truncate the string at the NUL and resolve/connect
       to a different authority than the one validated in JavaScript. Adds
       validateStringWithoutNullBytes() in lib/internal/validators.js (backport
       of nodejs/node@7dafafa2 adapted to 14.21.3)
     - CVE-2026-48930
   * SECURITY UPDATE: HTTP/2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the client-side originSet at a
       configurable maxOriginSetSize (default 128) in lib/internal/http2/core.js;
       a malicious server sending unlimited ORIGIN frames now trips
       ERR_HTTP2_TOO_MANY_ORIGINS instead of growing the set without bound
       (backport of nodejs/node@c79968e1)
     - CVE-2026-48619
   * SECURITY UPDATE: cipher output-length signed-int overflow (~2 GiB input)
     - debian/patches/CVE-2026-48933.patch: guard the len + block_size output
       length computation in CipherBase::Update (src/node_crypto.cc) against
       signed-int overflow that produced a bogus buffer size passed to
       EVP_CipherUpdate() -&gt; OOB write / crash. Node 14 predates WebCrypto, so
       the INT_MAX guard from nodejs/node@98fbc892 is adapted to the legacy
       crypto.createCipheriv().update() path
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783610931" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783610931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783610931" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: http2 client Out-of-Memory via unbounded ORIGIN frames
     (CVE-2026-48619) — a malicious HTTP/2 server can send an unlimited number
     of ORIGIN frames to a node:http2 client, appending origins to the session
     originSet with no bound
     - debian/patches/CVE-2026-48619.patch: backport of upstream c79968e108
       (first in v22.23.0), caps the client-side originSet (default 128,
       configurable via options.maxOriginSetSize) and destroys the session
       with ERR_HTTP2_TOO_MANY_ORIGINS once exceeded (Node 16 is EOL, no
       upstream 16.x fix; vulnerable onOrigin() loop present)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostname authority rebinding
     (CVE-2026-48930) — dns.lookup/dnsPromises.lookup and net.connect accepted
     hostnames with an embedded NUL byte, silently truncated by the
     NUL-terminated C resolver, so a validated hostname could resolve a
     different authority
     - debian/patches/CVE-2026-48930.patch: backport of upstream 7dafafa242
       (first in v22.23.0), adds validateStringWithoutNullBytes() and rejects
       embedded NUL bytes in the hostname / options.host arguments before they
       reach the C resolver
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto AES cipher output-length integer overflow
     (CVE-2026-48933) — AES_Cipher() computed the output buffer length as a
     signed int, so an input length near 2 GiB overflowed and aborted the
     process
     - debian/patches/CVE-2026-48933.patch: backport of upstream 98fbc89211
       (first in v22.23.0), adds the TryGetIntCipherOutputLength() guard in
       crypto_cipher.h and uses it in AES_Cipher() so oversized inputs fail
       cleanly instead of overflowing
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783614127" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783614127" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783614127" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: http2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the http2 client originSet
       size (default 128, configurable via the connect() maxOriginSetSize
       option) and destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS once
       exceeded, so a malicious server can no longer grow originSet without
       bound (no upstream Node.js 18 fix exists — 18.x went EOL before
       disclosure; adapted from c79968e108, first in v22.23.0)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostnames cause silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: add validateStringWithoutNullBytes
       and reject hostnames/hosts containing an embedded NUL byte in
       dns.lookup(), dnsPromises.lookup() and net.connect()/createConnection(),
       preventing c-string truncation in the resolver bindings from resolving a
       different authority than the one validated (adapted from 7dafafa2, first
       in v22.23.0)
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto cipher output-length signed integer overflow
     - debian/patches/CVE-2026-48933.patch: guard the WebCrypto AES output
       length with TryGetIntCipherOutputLength so inputs near 2 GiB fail cleanly
       instead of overflowing the signed int buffer length and aborting the
       process (adapted from 98fbc89211, first in v22.23.0)
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14" test_ref="oval:com.tuxcare.clsa:tst:1783614127004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783421899" version="1">
      <metadata>
        <title>Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783421899" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783421899" source="CLSA"/>
        <reference ref_id="CVE-2023-32003" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" source="CVE"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2023-30582" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <reference ref_id="CVE-2024-37372" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" source="CVE"/>
        <reference ref_id="CVE-2023-32005" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the client-side originSet
       (maxOriginSetSize, default 128) in lib/internal/http2/core.js and
       destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostnames cause silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: add validateStringWithoutNullBytes
       in lib/internal/validators.js and reject embedded-NUL hostnames in
       lib/dns.js, lib/internal/dns/promises.js and lib/net.js
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto cipher output-length integer overflow
     - debian/patches/CVE-2026-48933.patch: add TryGetIntCipherOutputLength
       in src/crypto/crypto_cipher.h and guard the AES_Cipher output length
       in src/crypto/crypto_aes.cc against signed int overflow
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-07"/>
          <updated date="2026-07-07"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-22" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" impact="moderate" public="20230815">CVE-2023-32003</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" impact="moderate" public="20230620">CVE-2023-30582</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" impact="unknown">CVE-2024-37372</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-732" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" impact="moderate" public="20230912">CVE-2023-32005</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785500079" version="1">
      <metadata>
        <title>Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785500079" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785500079" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48617" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48935" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>* SECURITY UPDATE: Permission Model bypass via process.report.writeReport()
     path misvalidation
     - debian/patches/CVE-2026-48617.patch: gate writeReport() in
       lib/internal/process/report.js on permission.has('fs.write', ...) for
       the supplied file or the current working directory, throwing
       ERR_ACCESS_DENIED instead of writing a diagnostic report outside the
       --allow-fs-write allow-list
     - CVE-2026-48617
   * SECURITY UPDATE: Permission Model bypass via FileHandle.utimes() in the
     promises API
     - debian/patches/CVE-2026-48935.patch: throw ERR_ACCESS_DENIED from
       futimes() in lib/internal/fs/promises.js when the Permission Model is
       enabled, so file timestamps can no longer be modified through a
       read-only FileHandle
     - CVE-2026-48935</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" impact="unknown">CVE-2026-48617</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="3.3000000000000003/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-279" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" impact="low" public="20260626">CVE-2026-48935</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785507456" version="1">
      <metadata>
        <title>Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785507456" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785507456" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp 6.1.1, which Node
       compiles by default (LLHTTP_STRICT_MODE is never set): headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 18
       fix exists — 18.x went EOL before disclosure, and upstream fixed this by
       replacing the parser wholesale with llhttp 9; approximated from llhttp
       6d04465e, PR nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17" test_ref="oval:com.tuxcare.clsa:tst:1785507456004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786618794" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48931</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786618794" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786618794" source="CLSA"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>* SECURITY UPDATE: code injection through WebAssembly export names
     - debian/patches/CVE-2023-39333.patch: createDynamicModule() built the ESM
       facade for a wasm module by interpolating each export name raw into three
       code positions, so a .wasm module exporting a non-identifier name could
       break out of the intended syntax and evaluate arbitrary JavaScript
       outside the WebAssembly sandbox. The facade now uses index-derived local
       bindings ($export_N) and a JSONStringify-quoted import.meta.exports[...]
       key. Adapted from nodejs/node@eaf9083c: V8 8.4.371.23 predates ES2022
       arbitrary module namespace names, so upstream's `export { $export_N as
       "string" }` would be a SyntaxError for every wasm module here; the export
       clause is instead emitted only for names matching the IdentifierName
       grammar, with non-identifier names reachable through import.meta.exports
       only (they were unimportable on this V8 either way)
     - CVE-2023-39333
   * SECURITY UPDATE: http.Agent keep-alive response-queue poisoning
     - debian/patches/CVE-2026-48931.patch: once responseKeepAlive() detaches the
       parser and removes the 'data' listener, a socket idling in the Agent
       freeSockets pool has no data consumer, so unsolicited bytes from a
       malicious peer are consumed as the response to the *next* request that
       reuses the socket. Install a handle-level read guard on idle pooled
       sockets that destroys the socket on any such data, and remove it again in
       reuseSocket() (backport of nodejs/node@0a22d401 squashed with its
       regression follow-up nodejs/node@eaa29254, which replaces the original
       public 'data' listener plus resume() -- that combination put pooled
       sockets into flowing mode and made the shipped
       test-http-agent-keepalive.js fail on listenerCount('data'))
     - CVE-2026-48931</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-13"/>
          <updated date="2026-08-13"/>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786982127" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48937</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786982127" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786982127" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 session left alive after an internal GOAWAY
     - debian/patches/CVE-2026-48937.patch: when nghttp2 hits a low-level
       protocol error it calls nghttp2_session_terminate_session() itself, which
       queues a GOAWAY and returns success from nghttp2_session_mem_recv()
       without invoking any application-level callback. Node therefore never
       learned the session had died: no 'error', no 'close', and the
       Http2Session kept its streams, buffers and handle alive on a dead socket,
       which an unauthenticated peer could repeat to exhaust memory and handles.
       Http2Session::OnFrameSent() now flags a GOAWAY that we did not initiate
       ourselves and SendPendingData() raises NGHTTP2_ERR_PROTO to JavaScript
       once the GOAWAY has been written (backport of nodejs/node@a8a0d128;
       the !IsGracefulCloseInitiated() term is dropped because Node 14 has no
       graceful_close_initiated_ flag -- session.close() reaches the native
       layer through Http2Session::Goaway(), covered by the new
       goaway_initiated_ flag, and Http2Session::Close() sets the closing flag
       before terminating the session). Only the new regression test is taken
       from upstream: the flow-control test changes there track nghttp2 v1.67.0+
       behaviour, while this release bundles 1.42.0, where a stream-level flow
       control violation still yields RST_STREAM
     - CVE-2026-48937</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-17"/>
          <updated date="2026-08-17"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown" public="20260618">CVE-2026-48937</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786704025" version="1">
      <metadata>
        <title>Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786704025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786704025" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: TLS wildcard-depth authentication bypass via Unicode
     dot separators
     - debian/patches/CVE-2026-48618.patch: normalize the peer hostname with
       domainToASCII() before splitting it into DNS labels in
       tls.checkServerIdentity(), so the verifier counts the same labels the
       resolver connected to; U+3002, U+FF0E and U+FF61 can no longer defeat
       the wildcard-depth rule in check() and make a certificate for
       *.example.com authenticate a host two levels below it. Includes the
       required IPv6 IP-Address-SAN follow-up so IPv6 literals keep matching
       their IP SANs (backport of nodejs/node 1efb4ff51a and 1d87a24050)
     - CVE-2026-48618
   * SECURITY UPDATE: uppercase SNI mTLS authorization bypass
     - debian/patches/CVE-2026-48928.patch: add the 'i' flag to the RegExp
       built by tls.Server.prototype.addContext(), so an uppercase or
       mixed-case SNI hostname selects its per-hostname SecureContext as
       RFC 6066 Section 3 requires instead of silently falling back to the
       server's default context and bypassing per-tenant client-certificate
       authorization in multi-context mTLS deployments
       (backport of nodejs/node 39d1d09684)
     - CVE-2026-48928
   * SECURITY UPDATE: TLS session replay skips host identity verification
     - debian/patches/CVE-2026-48934.patch: bind a reusable TLS client
       session to the host it was authenticated for, so a session obtained
       from host A can no longer be replayed against host B to skip
       checkServerIdentity() through isSessionReused(); adds
       wrapSessionState()/getSessionForReuse() and an explicit
       TLSSocket.prototype.getSession(). The fix's optional chaining is
       rewritten to &amp;&amp; form because Node 12's V8 7.8 has no ?.
       (backport of nodejs/node fd890ba01d)
     - CVE-2026-48934
   * SECURITY UPDATE: https.Agent reuses connections authenticated under a
     different identity check
     - debian/patches/CVE-2026-58040.patch: bind identity checks to session
       and socket reuse in the https.Agent, the vector CVE-2026-48934 left
       open. A request supplying its own checkServerIdentity is tagged with a
       unique per-request index, which Agent.prototype.getName() now appends,
       so it gets its own pool bucket; createConnection() neither reads nor
       writes the TLS session cache for it, and a new keepSocketAlive()
       override keeps its socket out of freeSockets. A later request using
       the default strict check can therefore no longer inherit a session or
       a keep-alive socket that was authenticated under permissive rules and
       be reported authorized against an unverified host
       (backport of nodejs/node 51123159fe)
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-14"/>
          <updated date="2026-08-14"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.25" test_ref="oval:com.tuxcare.clsa:tst:1786704025004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779712965" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779712965" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779712965" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-25"/>
          <updated date="2026-05-25"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-401" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-20" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12" test_ref="oval:com.tuxcare.clsa:tst:1779712965004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787677272" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787677272" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787677272" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp, which Node compiles
       by default (LLHTTP_STRICT_MODE is never set). node-v16.20.2.tar.gz ships
       llhttp 6.0.11, but CVE-2024-22019.patch and CVE-2024-27982.patch earlier in
       this series rebase it to 6.1.1, so this patch is derived against — and must
       be applied after — that rebased parser: headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 16
       fix exists — 16.x went EOL in 2023, and upstream fixed this by replacing the
       parser wholesale with llhttp 9; approximated from llhttp 6d04465e, PR
       nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - NOTE: llhttp 6.1.1 has no LENIENT_OPTIONAL_LF_AFTER_CR flag, so unlike
       upstream llhttp 9 this rejection is unconditional: --insecure-http-parser
       can no longer restore the previous lenient framing.
     - NOTE: deps/undici bundles a second, prebuilt-WASM llhttp with the same
       defect. It is not patchable from source here and is reachable only behind
       --experimental-fetch (off by default); tracked separately.
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-25"/>
          <updated date="2026-08-25"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787827727" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787827727" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787827727" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp, which Node compiles
       by default (LLHTTP_STRICT_MODE is never set). Unlike alt-nodejs16/18 this
       package still ships llhttp 2.1.6 after the whole series -- CVE-2024-22019
       deliberately patches the bundled parser in place instead of rebasing it to
       6.x -- so every state and error label here was re-derived on this tree and
       nothing was transferred from the sibling packages: headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 14
       fix exists -- 14.x went EOL in 2023, and upstream fixed this by replacing the
       parser wholesale with llhttp 9; approximated from llhttp 6d04465e, PR
       nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - NOTE: llhttp 2.1.6 has no LENIENT_OPTIONAL_LF_AFTER_CR flag, so unlike
       upstream llhttp 9 this rejection is unconditional: --insecure-http-parser
       can no longer restore the previous lenient framing. Nothing that was
       previously toggleable becomes untoggleable (these states were
       unconditionally lenient before), but an operator relying on that flag to
       tolerate malformed framing will now get 400 responses.
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787829018" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787829018" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787829018" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header
     termination in the bundled HTTP parsers
     - debian/patches/CVE-2025-23167.patch: restore message-framing terminator
       validation in both HTTP/1 parsers Node 12 bundles. In the loose
       (non-strict) state machine of the bundled llhttp 2.1.6, which Node
       compiles by default (LLHTTP_STRICT_MODE is never set):
       headers_almost_done, chunk_size_almost_done and the
       chunk_data_almost_done / chunk_data_almost_done_skip pair now require the
       LF (resp. CR then LF) after a CR instead of consuming any byte, and
       res_line_almost_done requires the LF after the response status line's CR;
       each accept/reject edge was derived from the loose machine's own goto
       graph rather than by copying the strict machine's labels, which are not
       interchangeable between the two halves. Node 12 additionally still
       bundles the legacy deps/http_parser 2.9.4 -- node.gypi links it alongside
       llhttp and --http-parser=legacy (also settable through NODE_OPTIONS)
       selects it at runtime -- and it is built with HTTP_PARSER_STRICT=0, which
       compiles its terminator assertions away; the same five framing checks are
       made unconditional there via a new FRAMING_CHECK macro. A header block
       ending in "\r\n\rX" or a chunk terminated by "\rX" is now rejected with
       HPE_STRICT instead of silently swallowing the byte and parsing the bytes
       that follow as a second, smuggled request (no upstream Node.js 12 fix
       exists -- 12.x went EOL long before disclosure, and upstream fixed this by
       replacing the parser wholesale with llhttp 9; approximated from llhttp
       6d04465e, PR nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.27" test_ref="oval:com.tuxcare.clsa:tst:1787829018004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788181683" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48618, CVE-2026-48928, CVE-2026-48934, CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788181683" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788181683" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: TLS wildcard-depth authentication bypass via Unicode
     dot separators
     - debian/patches/CVE-2026-48618.patch: IDNA-normalize the peer hostname
       with domainToASCII() before splitHost() in tls.checkServerIdentity()
       (lib/tls.js), so the verifier splits the same DNS labels the resolver
       does; a name such as "foo。bar.example.com" can no longer be
       authenticated by a certificate for *.example.com. Includes the
       mandatory IPv6 follow-up so IP-Address SANs keep matching IPv6 hosts
       (backport of nodejs/node@2197a471 + @1d87a240 adapted to 14.21.3)
     - CVE-2026-48618
   * SECURITY UPDATE: case-sensitive SNI context matching -&gt; mTLS
     authorization bypass
     - debian/patches/CVE-2026-48928.patch: add the 'i' flag to the RegExp
       built by tls.Server.prototype.addContext() (lib/_tls_wrap.js), so an
       uppercase or mixed-case SNI hostname selects its per-hostname
       SecureContext instead of silently falling back to the server default
       and bypassing per-tenant client-certificate policy, as required by
       RFC 6066 Section 3 (backport of nodejs/node@39d1d096)
     - CVE-2026-48928
   * SECURITY UPDATE: TLS host identity verification bypass via session reuse
     - debian/patches/CVE-2026-48934.patch: bind a reusable client TLS
       session to the host it was authenticated for (lib/_tls_wrap.js) by
       wrapping the session blob with the server identity and refusing to
       reuse it for a different one; a session obtained from host A can no
       longer be replayed against host B, where checkServerIdentity() is
       skipped because the session is resumed (backport of
       nodejs/node@fd890ba0)
     - CVE-2026-48934
   * SECURITY UPDATE: https.Agent shares sockets and TLS sessions across
     different checkServerIdentity callbacks
     - debian/patches/CVE-2026-58040.patch: incomplete-fix follow-up to
       CVE-2026-48934, which bound reusable sessions to the authenticated
       host in lib/_tls_wrap.js but left the https.Agent layer untouched:
       lib/https.js never referenced checkServerIdentity, so getName() did
       not key on it, createConnection() cached and reused sessions purely
       on options._agentKey, and there was no keepSocketAlive override.
       A request carrying a custom per-request checkServerIdentity is now
       tagged with a symbol-keyed marker that is folded into the agent key,
       excluded from the session cache and refused re-entry to the
       keep-alive pool, so a connection authenticated under one callback can
       no longer be resumed under another -- where the identity check is
       skipped altogether (backport of nodejs/node@51123159, the v22.x
       release-line commit shipped in v22.23.2; its upstream
       establishTunnel() hunk is dropped because 14.21.3 has no proxy-tunnel
       support in lib/https.js)
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788184682" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788184682" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788184682" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: HTTPS identity check not bound to connection or TLS
     session reuse (incomplete fix for CVE-2026-48934)
     - debian/patches/CVE-2026-58040.patch: tag request options in
       https.request() with a per-request kPerRequestCheckServerIdentity symbol
       when the caller supplies its own checkServerIdentity and the Agent was
       not constructed with one, key Agent.prototype.getName() on that tag,
       skip both the TLS session resume and the session caching listener in
       createConnection() for tagged requests, and add an
       Agent.prototype.keepSocketAlive() override in lib/https.js that refuses
       to park such a socket in freeSockets
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788184941" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788184941" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788184941" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* resync the alt-nodejs18-npm changelog with the package revision: the npm
     changelog was left at 10.8.2-18.20.8.17 while debian/changelog had advanced
     to 18.20.8-19, so the npm binary package shipped a revision suffix that no
     longer matched the runtime it ships with. Both changelogs are bumped to
     revision 20 rather than only fast-forwarding the npm one, because an
     out-of-sync revision has already been released, so the npm version has to
     move forward on a revision that is still free
   * buildsys-pre-build: assert that the revision suffix in
     debian/alt-nodejs*-npm.changelog matches the debian/changelog version, not
     just that the npm upstream version matches deps/npm/package.json, so a
     forgotten npm changelog bump fails the build instead of silently shipping a
     stale npm revision</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20" test_ref="oval:com.tuxcare.clsa:tst:1788184941004"/>
      </criteria>
    </definition>
  </definitions>
  <tests>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.1" id="oval:com.tuxcare.clsa:tst:1759505944004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.4" id="oval:com.tuxcare.clsa:tst:1762960345004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.7" id="oval:com.tuxcare.clsa:tst:1763397596004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3" id="oval:com.tuxcare.clsa:tst:1763724069004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.5" id="oval:com.tuxcare.clsa:tst:1764177376004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.7" id="oval:com.tuxcare.clsa:tst:1764335820004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9" id="oval:com.tuxcare.clsa:tst:1764606954004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11" id="oval:com.tuxcare.clsa:tst:1764865917004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5" id="oval:com.tuxcare.clsa:tst:1765361525004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12" id="oval:com.tuxcare.clsa:tst:1765366980004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.9" id="oval:com.tuxcare.clsa:tst:1765368627004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.6" id="oval:com.tuxcare.clsa:tst:1765372272004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.10" id="oval:com.tuxcare.clsa:tst:1765547399004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.12" id="oval:com.tuxcare.clsa:tst:1765798550004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8" id="oval:com.tuxcare.clsa:tst:1765905087004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14" id="oval:com.tuxcare.clsa:tst:1765908822004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.14" id="oval:com.tuxcare.clsa:tst:1765975221004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9" id="oval:com.tuxcare.clsa:tst:1766614923004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3" id="oval:com.tuxcare.clsa:tst:1770643024004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.15" id="oval:com.tuxcare.clsa:tst:1770738898004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.16" id="oval:com.tuxcare.clsa:tst:1770890228004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4" id="oval:com.tuxcare.clsa:tst:1770907928004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5" id="oval:com.tuxcare.clsa:tst:1771082398004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.17" id="oval:com.tuxcare.clsa:tst:1771235462004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6" id="oval:com.tuxcare.clsa:tst:1778167207004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.20" id="oval:com.tuxcare.clsa:tst:1779891072004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13" id="oval:com.tuxcare.clsa:tst:1780068045004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.21" id="oval:com.tuxcare.clsa:tst:1780263040004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.22" id="oval:com.tuxcare.clsa:tst:1781613496004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.23" id="oval:com.tuxcare.clsa:tst:1783592828004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14" id="oval:com.tuxcare.clsa:tst:1783614127004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17" id="oval:com.tuxcare.clsa:tst:1785507456004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.25" id="oval:com.tuxcare.clsa:tst:1786704025004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12" id="oval:com.tuxcare.clsa:tst:1779712965004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.27" id="oval:com.tuxcare.clsa:tst:1787829018004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20" id="oval:com.tuxcare.clsa:tst:1788184941004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941004"/>
    </linux:dpkginfo_test>
  </tests>
  <objects>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944001" version="1">
      <linux:name>alt-nodejs18-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944002" version="1">
      <linux:name>alt-nodejs18-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944003" version="1">
      <linux:name>alt-nodejs18-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944004" version="1">
      <linux:name>alt-nodejs18-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345001" version="1">
      <linux:name>alt-nodejs14-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345002" version="1">
      <linux:name>alt-nodejs14-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345003" version="1">
      <linux:name>alt-nodejs14-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345004" version="1">
      <linux:name>alt-nodejs14-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069001" version="1">
      <linux:name>alt-nodejs16-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069002" version="1">
      <linux:name>alt-nodejs16-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069003" version="1">
      <linux:name>alt-nodejs16-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069004" version="1">
      <linux:name>alt-nodejs16-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376001" version="1">
      <linux:name>alt-nodejs12-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376002" version="1">
      <linux:name>alt-nodejs12-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376003" version="1">
      <linux:name>alt-nodejs12-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376004" version="1">
      <linux:name>alt-nodejs12-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135001" version="1">
      <linux:name>alt-nodejs20-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135002" version="1">
      <linux:name>alt-nodejs20-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135003" version="1">
      <linux:name>alt-nodejs20-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135004" version="1">
      <linux:name>alt-nodejs20-npm</linux:name>
    </linux:dpkginfo_object>
  </objects>
  <states>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1759505944001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-1+tuxcare.els1</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1759505944004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.1</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1762960345001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1762960345004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763397596001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763397596004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763724069001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763724069004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764177376001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764177376004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764335820001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764335820004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764606954001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764606954004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764865917001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764865917004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765361525001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765361525004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765366980001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765366980004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765368627001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765368627004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765372272001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765372272004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765547399001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765547399004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765798550001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765798550004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765905087001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765905087004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765908822001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765908822004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765975221001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765975221004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1766614923001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1766614923004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770381940001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770381940004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770387663001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770387663004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770643024001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770643024004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770708903001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770708903004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770738898001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-15</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770738898004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.15</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770890228001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770890228004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770904474001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-18</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770904474004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-18</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907344001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907344004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907928001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907928004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771082398001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771082398004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771083532001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771083532004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771235462001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771235462004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1777630877001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1777630877004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778167207001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778167207004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778169401001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778169401004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779866390001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779866390004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779874135001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-2</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779874135004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-2</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779891072001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779891072004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779966925001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-19</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779966925004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-19</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779984259001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779984259004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780066130001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780066130004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780068045001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-13</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780068045004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.13</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780263040001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780263040004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781267936001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781267936004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781268761001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781268761004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781613496001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781613496004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783592828001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783592828004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783607125001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783607125004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783610931001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783610931004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783614127001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783614127004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783421899001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783421899004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785500079001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785500079004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785507456001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785507456004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786618794001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-26</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786618794004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-26</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786982127001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786982127004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786704025001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786704025004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779712965001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779712965004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787677272001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787677272004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787827727001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787827727004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787829018001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787829018004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788181683001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-30</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788181683004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-30</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184682001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184682004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184941001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184941004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.20</linux:evr>
    </linux:dpkginfo_state>
  </states>
</oval_definitions>
