<?xml version='1.0' encoding='UTF-8'?>
<oval_definitions xmlns:oval="http://oval.mitre.org/XMLSchema/oval-common-5" xmlns:unix-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#unix" xmlns:ind-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#independent" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:linux="http://oval.mitre.org/XMLSchema/oval-definitions-5#linux" xmlns="http://oval.mitre.org/XMLSchema/oval-definitions-5">
  <generator>
    <oval:product_name>Tuxcare Errata System</oval:product_name>
    <oval:product_version>0.0.1</oval:product_version>
    <oval:schema_version>5.10</oval:schema_version>
    <oval:timestamp>2026-09-10T15:28:08</oval:timestamp>
  </generator>
  <definitions>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759505944" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23166</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759505944" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759505944" source="CLSA"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23166" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js SignTraits::DeriveBits() remote crash vulnerability
     - debian/patches/CVE-2025-23166.patch: fix incorrect ThrowException() call
     in background thread to prevent process crash
     - CVE-2025-23166</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-1+tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759505944003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.1" test_ref="oval:com.tuxcare.clsa:tst:1759505944004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762960345" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30590</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762960345" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762960345" source="CLSA"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js cryptographic vulnerability
     - debian/patches/CVE-2023-30590.patch: update documentation and add tests
       clarifying DH generateKeys behavior
     - CVE-2023-30590</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-12"/>
          <updated date="2025-11-12"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5" test_ref="oval:com.tuxcare.clsa:tst:1762960345003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.4" test_ref="oval:com.tuxcare.clsa:tst:1762960345004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763397596" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30589</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763397596" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763397596" source="CLSA"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP Request Smuggling vulnerability via empty headers separated by CR
     - debian/patches/CVE-2023-30589.patch: fix llhttp parser to properly validate LF after CR
       in HTTP header fields, add lenient flag checks before allowing CR without LF,
       add test file to verify the fix prevents request smuggling attacks
     - CVE-2023-30589</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-17"/>
          <updated date="2025-11-17"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-7" test_ref="oval:com.tuxcare.clsa:tst:1763397596003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.7" test_ref="oval:com.tuxcare.clsa:tst:1763397596004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763724069" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763724069" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763724069" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       to prevent forged checksums and tampering with Hash class internals
       in the policy mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-21"/>
          <updated date="2025-11-21"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1763724069003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3" test_ref="oval:com.tuxcare.clsa:tst:1763724069004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764177376" version="1">
      <metadata>
        <title>Fix of 10 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764177376" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764177376" source="CLSA"/>
        <reference ref_id="CVE-2023-23918" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" source="CVE"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <description>* update version, add patches and logs for debian
   * SECURITY UPDATE: Node.js vulnerabilities
     - debian/patches/CVE-2023-30589.patch: fix llhttp parser to properly validate LF after CR
       in HTTP header fields, add lenient flag checks before allowing CR without LF,
       add test file to verify the fix prevents request smuggling attacks
     - CVE-2023-30589
     - debian/patches/CVE-2023-32559.patch: disable process.binding() when policy is enabled;
       update deprecations and errors docs and add new tests ensuring denial behavior
     - CVE-2023-32559
     - debian/patches/CVE-2023-30590.patch: update documentation and add tests
       clarifying DH generateKeys behavior
     - CVE-2023-30590
     - debian/patches/CVE-2023-23918.patch: prevent process.mainModule.require()
       policy bypass
     - CVE-2023-23918
     - debian/patches/CVE-2023-32002-32006.patch: fix policy bypass vulnerabilities
       in experimental policy mechanism:
       * CVE-2023-32002: prevent Module.constructor._load() bypass by adding
         constructor property protection
       * CVE-2023-32006: prevent require.main.constructor and require.extensions
         bypass by implementing secure module loading validation
     - CVE-2023-32002, CVE-2023-32006
     - debian/patches/CVE-2024-25629.patch: fix ares__read_line() function to prevent
       out-of-bounds read when parsing configuration files with embedded NULL characters
     - CVE-2024-25629
     - debian/patches/CVE-2024-28863.patch: prevent extraction in excessively deep
       sub-folders to address unlimited sub-folders vulnerability
     - CVE-2024-28863
     - debian/patches/CVE-2025-23085.patch: fix HTTP/2 memory leak on premature socket
       close or invalid header (ERR_PROTO)
     - CVE-2025-23085
     - debian/patches/CVE-2024-27983.patch: close HTTP/2 streams during session
       destruction to prevent memory leak and DoS
     - CVE-2024-27983</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-26"/>
          <updated date="2025-11-26"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-863" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" impact="important" public="20230223">CVE-2023-23918</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-5" test_ref="oval:com.tuxcare.clsa:tst:1764177376003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.5" test_ref="oval:com.tuxcare.clsa:tst:1764177376004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764335820" version="1">
      <metadata>
        <title>Update of alt-php</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764335820" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764335820" source="CLSA"/>
        <reference ref_id="CVE-2022-32212" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" source="CVE"/>
        <description>* Fix build for debian 11.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-28"/>
          <updated date="2025-11-28"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" impact="important" public="20220714">CVE-2022-32212</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7" test_ref="oval:com.tuxcare.clsa:tst:1764335820003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.7" test_ref="oval:com.tuxcare.clsa:tst:1764335820004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764606954" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764606954" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764606954" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       function to prevent tampering with Hash class internals in policy
       mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-01"/>
          <updated date="2025-12-01"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9" test_ref="oval:com.tuxcare.clsa:tst:1764606954003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9" test_ref="oval:com.tuxcare.clsa:tst:1764606954004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764865917" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-46809</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764865917" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764865917" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>* SECURITY UPDATE: Marvin Attack vulnerability in Node.js
     – debian/patches/CVE-2023-46809.patch: fixes a timing‑side‑channel
       flaw in the RSA PKCS#1 v1.5 decryption logic, preventing a Marvin‑style
       padding‑oracle attack that could allow recovery of sensitive data.
     – CVE-2023-46809</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-04"/>
          <updated date="2025-12-04"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11" test_ref="oval:com.tuxcare.clsa:tst:1764865917003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11" test_ref="oval:com.tuxcare.clsa:tst:1764865917004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765361525" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-46809</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765361525" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765361525" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>* SECURITY UPDATE: Marvin Attack vulnerability in Node.js
     – debian/patches/CVE-2023-46809.patch: fixes a timing‑side‑channel
       flaw in the RSA PKCS#1 v1.5 decryption logic, preventing a Marvin‑style
       padding‑oracle attack that could allow recovery of sensitive data.
     – CVE-2023-46809</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5" test_ref="oval:com.tuxcare.clsa:tst:1765361525003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5" test_ref="oval:com.tuxcare.clsa:tst:1765361525004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765366980" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765366980" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765366980" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12" test_ref="oval:com.tuxcare.clsa:tst:1765366980003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12" test_ref="oval:com.tuxcare.clsa:tst:1765366980004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765368627" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-38552</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765368627" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765368627" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js policy integrity check bypass vulnerability
     - debian/patches/CVE-2023-38552.patch: use tamper-proof integrity check
       function to prevent tampering with Hash class internals in policy
       mechanism
     - CVE-2023-38552</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9" test_ref="oval:com.tuxcare.clsa:tst:1765368627003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.9" test_ref="oval:com.tuxcare.clsa:tst:1765368627004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765372272" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765372272" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765372272" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1765372272003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.6" test_ref="oval:com.tuxcare.clsa:tst:1765372272004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765547399" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22019</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765547399" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765547399" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js SignTraits::DeriveBits() remote crash vulnerability
     - debian/patches/CVE-2024-22019.patch: fix improper exception handling
       in SignTraits::DeriveBits() that could lead to remote denial of service
       (process crash) when malformed input is processed
     - CVE-2024-22019</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-12"/>
          <updated date="2025-12-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10" test_ref="oval:com.tuxcare.clsa:tst:1765547399003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.10" test_ref="oval:com.tuxcare.clsa:tst:1765547399004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765798550" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-27982</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765798550" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765798550" source="CLSA"/>
        <reference ref_id="CVE-2022-32215" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" source="CVE"/>
        <reference ref_id="CVE-2022-32213" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" source="CVE"/>
        <reference ref_id="CVE-2022-35256" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" source="CVE"/>
        <reference ref_id="CVE-2022-32214" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" source="CVE"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js improper handling of OBS folded headers
     - debian/patches/CVE-2024-27982.patch: disallow OBS folding in HTTP headers by default
     - CVE-2024-27982</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-15"/>
          <updated date="2025-12-15"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" impact="moderate" public="20220714">CVE-2022-32215</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" impact="moderate" public="20220714">CVE-2022-32213</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" impact="moderate" public="20221205">CVE-2022-35256</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" impact="moderate" public="20220714">CVE-2022-32214</cve>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12" test_ref="oval:com.tuxcare.clsa:tst:1765798550003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.12" test_ref="oval:com.tuxcare.clsa:tst:1765798550004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765905087" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765905087" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765905087" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1765905087003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8" test_ref="oval:com.tuxcare.clsa:tst:1765905087004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765908822" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765908822" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765908822" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14" test_ref="oval:com.tuxcare.clsa:tst:1765908822003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14" test_ref="oval:com.tuxcare.clsa:tst:1765908822004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765975221" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2024-22025</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765975221" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765975221" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js zlib denial of service vulnerability
     - debian/patches/CVE-2024-22025.patch: pause stream if outgoing buffer
       is full to prevent resource exhaustion during decompression
     - CVE-2024-22025</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-17"/>
          <updated date="2025-12-17"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14" test_ref="oval:com.tuxcare.clsa:tst:1765975221003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.14" test_ref="oval:com.tuxcare.clsa:tst:1765975221004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1766614923" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-45143</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2025:1766614923" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1766614923" source="CLSA"/>
        <reference ref_id="CVE-2023-45143" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js undici cross-origin redirect vulnerability
     - debian/patches/CVE-2023-45143.patch: clear Cookie and Host headers on
       cross-origin redirects to prevent sensitive data leakage
     - CVE-2023-45143</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-24"/>
          <updated date="2025-12-24"/>
          <cve cvss3="3.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N" cwe="CWE-200" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" impact="low" public="20231012">CVE-2023-45143</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1766614923003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9" test_ref="oval:com.tuxcare.clsa:tst:1766614923004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770381940" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770381940" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770381940" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1770381940004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770387663" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770387663" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770387663" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-16" test_ref="oval:com.tuxcare.clsa:tst:1770387663004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770643024" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770643024" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770643024" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-09"/>
          <updated date="2026-02-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3" test_ref="oval:com.tuxcare.clsa:tst:1770643024003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3" test_ref="oval:com.tuxcare.clsa:tst:1770643024004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770708903" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770708903" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770708903" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that could expose uninitialized
       memory when using vm module with timeout options
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-17" test_ref="oval:com.tuxcare.clsa:tst:1770708903004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770738898" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59465</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770738898" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770738898" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>* SECURITY UPDATE: Remote crash vulnerability
     - debian/patches/CVE-2025-59465.patch: add TLSSocket default error handler
       to prevent unhandled rejection on abrupt socket close
     - CVE-2025-59465</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15" test_ref="oval:com.tuxcare.clsa:tst:1770738898003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.15" test_ref="oval:com.tuxcare.clsa:tst:1770738898004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770890228" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770890228" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770890228" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that could expose uninitialized
       memory when using vm module with timeout options
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16" test_ref="oval:com.tuxcare.clsa:tst:1770890228003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.16" test_ref="oval:com.tuxcare.clsa:tst:1770890228004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770904474" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770904474" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770904474" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466
   * SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-18" test_ref="oval:com.tuxcare.clsa:tst:1770904474004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770907344" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770907344" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770907344" source="CLSA"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <description>* SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637
   * SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-11" test_ref="oval:com.tuxcare.clsa:tst:1770907344004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770907928" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770907928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770907928" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: wrap pskCallback and ALPNCallback
       invocations in try-catch blocks to route exceptions through error
       handlers
     - CVE-2026-21637
   * SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4" test_ref="oval:com.tuxcare.clsa:tst:1770907928003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4" test_ref="oval:com.tuxcare.clsa:tst:1770907928004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771082398" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771082398" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771082398" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that allowed JavaScript to control
       ArrayBuffer initialization via shared memory, preventing race condition
       that could expose uninitialized memory when using vm module with timeouts
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-14"/>
          <updated date="2026-02-14"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5" test_ref="oval:com.tuxcare.clsa:tst:1771082398003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5" test_ref="oval:com.tuxcare.clsa:tst:1771082398004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771083532" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-55131</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771083532" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771083532" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>* SECURITY UPDATE: Node.js buffer allocation race condition vulnerability
     - debian/patches/CVE-2025-55131.patch: refactor unsafe buffer creation
       to remove zero-fill toggle mechanism that allowed JavaScript to control
       ArrayBuffer initialization via shared memory, preventing race condition
       that could expose uninitialized memory when using vm module with timeouts
     - CVE-2025-55131</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-14"/>
          <updated date="2026-02-14"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-12" test_ref="oval:com.tuxcare.clsa:tst:1771083532004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771235462" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-59466, CVE-2026-21637</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771235462" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771235462" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>* SECURITY UPDATE: Stack overflow exception handling in async_hooks
     - debian/patches/CVE-2025-59466.patch: rethrow stack overflow exceptions
       in async_hooks instead of calling FatalException
     - CVE-2025-59466
   * SECURITY UPDATE: TLS callback exception handling vulnerability
     - debian/patches/CVE-2026-21637.patch: route pskCallback exceptions through
       error handlers to prevent remote attackers from crashing TLS servers
     - CVE-2026-21637</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17" test_ref="oval:com.tuxcare.clsa:tst:1771235462003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.17" test_ref="oval:com.tuxcare.clsa:tst:1771235462004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1777630877" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-22150</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1777630877" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1777630877" source="CLSA"/>
        <reference ref_id="CVE-2025-22150" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" source="CVE"/>
        <description>* SECURITY UPDATE: undici predictable multipart/form-data boundary
     - debian/patches/CVE-2025-22150.patch: replace Math.random() with
       crypto.randomInt() for the boundary string in bundled undici
       (deps/undici/src/lib/fetch/body.js). Math.random() output is
       predictable from a few sampled values, allowing attackers who can
       observe multipart requests to attacker-controlled servers to tamper
       with subsequent requests to backend APIs.
     - CVE-2025-22150</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-01"/>
          <updated date="2026-05-01"/>
          <cve cvss3="6.8/CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N" cwe="CWE-330" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" impact="moderate" public="20250121">CVE-2025-22150</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-16" test_ref="oval:com.tuxcare.clsa:tst:1777630877004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778167207" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21710</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778167207" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778167207" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP server crash on __proto__ header
     - debian/patches/CVE-2026-21710.patch: initialise headersDistinct and
       trailersDistinct destination maps with { __proto__: null } so a
       __proto__ request header no longer resolves to Object.prototype and
       cause an uncaught TypeError when req.headersDistinct or
       req.trailersDistinct is accessed
     - CVE-2026-21710</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9" test_ref="oval:com.tuxcare.clsa:tst:1778167207003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6" test_ref="oval:com.tuxcare.clsa:tst:1778167207004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778169401" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21710</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778169401" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778169401" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP server crash on __proto__ header
     - debian/patches/CVE-2026-21710.patch: initialise headersDistinct and
       trailersDistinct destination maps with { __proto__: null } so a
       __proto__ request header no longer resolves to Object.prototype and
       cause an uncaught TypeError when req.headersDistinct or
       req.trailersDistinct is accessed
     - CVE-2026-21710</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-17" test_ref="oval:com.tuxcare.clsa:tst:1778169401004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779866390" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779866390" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779866390" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-22" test_ref="oval:com.tuxcare.clsa:tst:1779866390004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779874135" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21712</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779874135" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779874135" source="CLSA"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>* SECURITY UPDATE: assertion failure in url.format() on malformed IDN
     - debian/patches/CVE-2026-21712.patch: return original href when
       ada::parse fails instead of CHECK(out) crash in BindingData::Format
     - CVE-2026-21712</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-168" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-2" test_ref="oval:com.tuxcare.clsa:tst:1779874135004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779891072" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779891072" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779891072" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20" test_ref="oval:com.tuxcare.clsa:tst:1779891072003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.20" test_ref="oval:com.tuxcare.clsa:tst:1779891072004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779966925" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779966925" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779966925" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-19" test_ref="oval:com.tuxcare.clsa:tst:1779966925004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779984259" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779984259" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779984259" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 8.4.371.23
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream V8 8.4 backport exists; this
       is an adapted reduced port — no rapidhash/HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-23" test_ref="oval:com.tuxcare.clsa:tst:1779984259004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780066130" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780066130" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780066130" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 9.4.146.26
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream Node.js 16 fix exists — 16.x
       went EOL before disclosure; this is an adapted reduced port, no
       rapidhash / HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-20" test_ref="oval:com.tuxcare.clsa:tst:1780066130004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780068045" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780068045" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780068045" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS in V8 — consecutive numeric strings collide in
     the internal string table, letting attacker-controlled JSON.parse input
     degrade performance in a local PoC against V8 10.2.154.26
     - debian/patches/CVE-2026-21717.patch: scramble the 24-bit array-index
       value stored in a Name's hash_field via a 3-round xorshift-multiply
       with compile-time constants (no upstream Node.js 18 fix exists — 18.x
       went EOL before disclosure; this is an adapted reduced port, no
       rapidhash / HashSeed-view refactor)
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13" test_ref="oval:com.tuxcare.clsa:tst:1780068045003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13" test_ref="oval:com.tuxcare.clsa:tst:1780068045004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780263040" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21717</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780263040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780263040" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>* SECURITY UPDATE: HashDoS via V8 array-index hash collisions
     - debian/patches/CVE-2026-21717.patch: scramble V8 array-index hash_field
       with a 3-round xorshift-multiply so consecutive numeric strings no
       longer hash to consecutive buckets, preventing O(n^2) HashDoS via
       JSON.parse
     - CVE-2026-21717</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-31"/>
          <updated date="2026-05-31"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21" test_ref="oval:com.tuxcare.clsa:tst:1780263040003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.21" test_ref="oval:com.tuxcare.clsa:tst:1780263040004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781267936" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30581, CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781267936" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781267936" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: experimental policy bypass via mainModule.__proto__
     - debian/patches/CVE-2023-30581.patch: install the policy-aware require()
       on the module prototype and assign process.mainModule via
       setOwnProperty(), so process.mainModule.__proto__.require() can no
       longer escape the --experimental-policy manifest restrictions
     - CVE-2023-30581
   * SECURITY UPDATE: HTTP/2 Rapid Reset denial of service
     - debian/patches/CVE-2023-44487.patch: backport the upstream nghttp2
       1.57.0 RST_STREAM token-bucket rate limiter to the bundled nghttp2
       1.42.0 (default burst=1000, rate=33/s); excessive incoming RST_STREAM
       frames now tear the connection down with GOAWAY instead of doing
       unbounded per-stream work
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-24" test_ref="oval:com.tuxcare.clsa:tst:1781267936004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781268761" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781268761" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781268761" source="CLSA"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 Rapid Reset (CVE-2023-44487) — a peer can cause a
     denial of service by rapidly opening and cancelling HTTP/2 streams
     (HEADERS immediately followed by RST_STREAM) without bound; the flaw is in
     the bundled nghttp2 library (1.47.0)
     - debian/patches/CVE-2023-44487.patch: minimal backport of the upstream
       nghttp2 RST_STREAM rate-limit mitigation (token bucket, burst=1000
       rate=33/s) to deps/nghttp2; once the per-connection budget is exhausted
       a GOAWAY is sent. Cherry-pick of nghttp2 commit 72b4af6143 (shipped in
       1.57.0), no wholesale version bump (Node 16 went EOL before the upstream
       fix, so no fixed 16.x exists)
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-21" test_ref="oval:com.tuxcare.clsa:tst:1781268761004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781613496" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2023-30581, CVE-2023-44487</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781613496" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781613496" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>* SECURITY UPDATE: experimental policy bypass via mainModule.__proto__
     - debian/patches/CVE-2023-30581.patch: set the policy-wrapped require on
       Module.prototype and assign process.mainModule via setOwnProperty so
       process.mainModule.__proto__.require() can no longer load modules not
       declared in the policy manifest (backport of nodejs/node d0a8264ec9);
       includes the upstream regression test in test/parallel/test-policy-manifest.js
       adapted for node 12 (new policy-manifest fixtures)
     - CVE-2023-30581
   * SECURITY UPDATE: HTTP/2 Rapid Reset denial of service
     - debian/patches/CVE-2023-44487.patch: backport the nghttp2 RST_STREAM
       rate-limit mitigation into bundled deps/nghttp2 (token-bucket limiter,
       default burst 1000 / rate 33, GOAWAY with INTERNAL_ERROR on exhaustion)
       so rapidly reset HTTP/2 streams no longer exhaust server resources
       (backport of nghttp2 72b4af6, shipped in nghttp2 1.57.0)
     - CVE-2023-44487</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-16"/>
          <updated date="2026-06-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22" test_ref="oval:com.tuxcare.clsa:tst:1781613496003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.22" test_ref="oval:com.tuxcare.clsa:tst:1781613496004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783592828" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783592828" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783592828" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 client unbounded ORIGIN-frame memory growth
     - debian/patches/CVE-2026-48619.patch: cap the HTTP/2 client originSet
       at 128 entries (new maxOriginSetSize connect option) so a malicious
       server can no longer drive unbounded memory growth by sending repeated
       ORIGIN frames; the session is destroyed with the new
       ERR_HTTP2_TOO_MANY_ORIGINS error once the cap is exceeded
       (backport of nodejs/node c79968e108)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostname authority rebinding
     - debian/patches/CVE-2026-48930.patch: reject hostnames containing an
       embedded NUL byte in dns.lookup(), dnsPromises.lookup() and
       net.connect()/net.createConnection() by adding
       validateStringWithoutNullBytes, preventing silent authority rebinding
       caused by C-string truncation in the resolver bindings
       (backport of nodejs/node 7dafafa2)
     - CVE-2026-48930
   * SECURITY UPDATE: cipher output-length signed integer overflow
     - debian/patches/CVE-2026-48933.patch: guard the legacy
       CipherBase::Update() output-length computation against signed-int
       overflow (reject when len + block_size &gt; INT_MAX), turning ~2 GiB
       one-shot crypto.createCipheriv().update() inputs into a clean failure
       instead of an out-of-bounds write; legacy-path analog of the WebCrypto
       fix in nodejs/node 98fbc89211 (Node 12 has no WebCrypto)
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-23" test_ref="oval:com.tuxcare.clsa:tst:1783592828003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.23" test_ref="oval:com.tuxcare.clsa:tst:1783592828004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783607125" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783607125" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783607125" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: embedded-NUL hostnames -&gt; silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: reject hostnames containing an
       embedded NUL byte in dns.lookup(), dnsPromises.lookup() and
       net.connect()/net.createConnection() before they reach the C resolver,
       which would otherwise truncate the string at the NUL and resolve/connect
       to a different authority than the one validated in JavaScript. Adds
       validateStringWithoutNullBytes() in lib/internal/validators.js (backport
       of nodejs/node@7dafafa2 adapted to 14.21.3)
     - CVE-2026-48930
   * SECURITY UPDATE: HTTP/2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the client-side originSet at a
       configurable maxOriginSetSize (default 128) in lib/internal/http2/core.js;
       a malicious server sending unlimited ORIGIN frames now trips
       ERR_HTTP2_TOO_MANY_ORIGINS instead of growing the set without bound
       (backport of nodejs/node@c79968e1)
     - CVE-2026-48619
   * SECURITY UPDATE: cipher output-length signed-int overflow (~2 GiB input)
     - debian/patches/CVE-2026-48933.patch: guard the len + block_size output
       length computation in CipherBase::Update (src/node_crypto.cc) against
       signed-int overflow that produced a bogus buffer size passed to
       EVP_CipherUpdate() -&gt; OOB write / crash. Node 14 predates WebCrypto, so
       the INT_MAX guard from nodejs/node@98fbc892 is adapted to the legacy
       crypto.createCipheriv().update() path
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-25" test_ref="oval:com.tuxcare.clsa:tst:1783607125004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783610931" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783610931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783610931" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: http2 client Out-of-Memory via unbounded ORIGIN frames
     (CVE-2026-48619) — a malicious HTTP/2 server can send an unlimited number
     of ORIGIN frames to a node:http2 client, appending origins to the session
     originSet with no bound
     - debian/patches/CVE-2026-48619.patch: backport of upstream c79968e108
       (first in v22.23.0), caps the client-side originSet (default 128,
       configurable via options.maxOriginSetSize) and destroys the session
       with ERR_HTTP2_TOO_MANY_ORIGINS once exceeded (Node 16 is EOL, no
       upstream 16.x fix; vulnerable onOrigin() loop present)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostname authority rebinding
     (CVE-2026-48930) — dns.lookup/dnsPromises.lookup and net.connect accepted
     hostnames with an embedded NUL byte, silently truncated by the
     NUL-terminated C resolver, so a validated hostname could resolve a
     different authority
     - debian/patches/CVE-2026-48930.patch: backport of upstream 7dafafa242
       (first in v22.23.0), adds validateStringWithoutNullBytes() and rejects
       embedded NUL bytes in the hostname / options.host arguments before they
       reach the C resolver
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto AES cipher output-length integer overflow
     (CVE-2026-48933) — AES_Cipher() computed the output buffer length as a
     signed int, so an input length near 2 GiB overflowed and aborted the
     process
     - debian/patches/CVE-2026-48933.patch: backport of upstream 98fbc89211
       (first in v22.23.0), adds the TryGetIntCipherOutputLength() guard in
       crypto_cipher.h and uses it in AES_Cipher() so oversized inputs fail
       cleanly instead of overflowing
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-22" test_ref="oval:com.tuxcare.clsa:tst:1783610931004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783614127" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48619, CVE-2026-48930, CVE-2026-48933</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783614127" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783614127" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>* SECURITY UPDATE: http2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the http2 client originSet
       size (default 128, configurable via the connect() maxOriginSetSize
       option) and destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS once
       exceeded, so a malicious server can no longer grow originSet without
       bound (no upstream Node.js 18 fix exists — 18.x went EOL before
       disclosure; adapted from c79968e108, first in v22.23.0)
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostnames cause silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: add validateStringWithoutNullBytes
       and reject hostnames/hosts containing an embedded NUL byte in
       dns.lookup(), dnsPromises.lookup() and net.connect()/createConnection(),
       preventing c-string truncation in the resolver bindings from resolving a
       different authority than the one validated (adapted from 7dafafa2, first
       in v22.23.0)
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto cipher output-length signed integer overflow
     - debian/patches/CVE-2026-48933.patch: guard the WebCrypto AES output
       length with TryGetIntCipherOutputLength so inputs near 2 GiB fail cleanly
       instead of overflowing the signed int buffer length and aborting the
       process (adapted from 98fbc89211, first in v22.23.0)
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14" test_ref="oval:com.tuxcare.clsa:tst:1783614127003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14" test_ref="oval:com.tuxcare.clsa:tst:1783614127004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783421899" version="1">
      <metadata>
        <title>Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783421899" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783421899" source="CLSA"/>
        <reference ref_id="CVE-2023-32003" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" source="CVE"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2023-30582" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <reference ref_id="CVE-2024-37372" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" source="CVE"/>
        <reference ref_id="CVE-2023-32005" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 client ORIGIN-frame unbounded memory growth
     - debian/patches/CVE-2026-48619.patch: cap the client-side originSet
       (maxOriginSetSize, default 128) in lib/internal/http2/core.js and
       destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS
     - CVE-2026-48619
   * SECURITY UPDATE: embedded-NUL hostnames cause silent authority rebinding
     - debian/patches/CVE-2026-48930.patch: add validateStringWithoutNullBytes
       in lib/internal/validators.js and reject embedded-NUL hostnames in
       lib/dns.js, lib/internal/dns/promises.js and lib/net.js
     - CVE-2026-48930
   * SECURITY UPDATE: WebCrypto cipher output-length integer overflow
     - debian/patches/CVE-2026-48933.patch: add TryGetIntCipherOutputLength
       in src/crypto/crypto_cipher.h and guard the AES_Cipher output length
       in src/crypto/crypto_aes.cc against signed int overflow
     - CVE-2026-48933</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-07"/>
          <updated date="2026-07-07"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-22" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" impact="moderate" public="20230815">CVE-2023-32003</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" impact="moderate" public="20230620">CVE-2023-30582</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" impact="unknown">CVE-2024-37372</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-732" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" impact="moderate" public="20230912">CVE-2023-32005</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-3" test_ref="oval:com.tuxcare.clsa:tst:1783421899004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785500079" version="1">
      <metadata>
        <title>Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785500079" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785500079" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48617" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48935" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>* SECURITY UPDATE: Permission Model bypass via process.report.writeReport()
     path misvalidation
     - debian/patches/CVE-2026-48617.patch: gate writeReport() in
       lib/internal/process/report.js on permission.has('fs.write', ...) for
       the supplied file or the current working directory, throwing
       ERR_ACCESS_DENIED instead of writing a diagnostic report outside the
       --allow-fs-write allow-list
     - CVE-2026-48617
   * SECURITY UPDATE: Permission Model bypass via FileHandle.utimes() in the
     promises API
     - debian/patches/CVE-2026-48935.patch: throw ERR_ACCESS_DENIED from
       futimes() in lib/internal/fs/promises.js when the Permission Model is
       enabled, so file timestamps can no longer be modified through a
       read-only FileHandle
     - CVE-2026-48935</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" impact="unknown">CVE-2026-48617</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="3.3000000000000003/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-279" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" impact="low" public="20260626">CVE-2026-48935</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-6" test_ref="oval:com.tuxcare.clsa:tst:1785500079004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785507456" version="1">
      <metadata>
        <title>Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785507456" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785507456" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp 6.1.1, which Node
       compiles by default (LLHTTP_STRICT_MODE is never set): headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 18
       fix exists — 18.x went EOL before disclosure, and upstream fixed this by
       replacing the parser wholesale with llhttp 9; approximated from llhttp
       6d04465e, PR nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17" test_ref="oval:com.tuxcare.clsa:tst:1785507456003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17" test_ref="oval:com.tuxcare.clsa:tst:1785507456004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786618794" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48931</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786618794" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786618794" source="CLSA"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>* SECURITY UPDATE: code injection through WebAssembly export names
     - debian/patches/CVE-2023-39333.patch: createDynamicModule() built the ESM
       facade for a wasm module by interpolating each export name raw into three
       code positions, so a .wasm module exporting a non-identifier name could
       break out of the intended syntax and evaluate arbitrary JavaScript
       outside the WebAssembly sandbox. The facade now uses index-derived local
       bindings ($export_N) and a JSONStringify-quoted import.meta.exports[...]
       key. Adapted from nodejs/node@eaf9083c: V8 8.4.371.23 predates ES2022
       arbitrary module namespace names, so upstream's `export { $export_N as
       "string" }` would be a SyntaxError for every wasm module here; the export
       clause is instead emitted only for names matching the IdentifierName
       grammar, with non-identifier names reachable through import.meta.exports
       only (they were unimportable on this V8 either way)
     - CVE-2023-39333
   * SECURITY UPDATE: http.Agent keep-alive response-queue poisoning
     - debian/patches/CVE-2026-48931.patch: once responseKeepAlive() detaches the
       parser and removes the 'data' listener, a socket idling in the Agent
       freeSockets pool has no data consumer, so unsolicited bytes from a
       malicious peer are consumed as the response to the *next* request that
       reuses the socket. Install a handle-level read guard on idle pooled
       sockets that destroys the socket on any such data, and remove it again in
       reuseSocket() (backport of nodejs/node@0a22d401 squashed with its
       regression follow-up nodejs/node@eaa29254, which replaces the original
       public 'data' listener plus resume() -- that combination put pooled
       sockets into flowing mode and made the shipped
       test-http-agent-keepalive.js fail on listenerCount('data'))
     - CVE-2026-48931</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-13"/>
          <updated date="2026-08-13"/>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-26" test_ref="oval:com.tuxcare.clsa:tst:1786618794004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786982127" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48937</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786982127" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786982127" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 session left alive after an internal GOAWAY
     - debian/patches/CVE-2026-48937.patch: when nghttp2 hits a low-level
       protocol error it calls nghttp2_session_terminate_session() itself, which
       queues a GOAWAY and returns success from nghttp2_session_mem_recv()
       without invoking any application-level callback. Node therefore never
       learned the session had died: no 'error', no 'close', and the
       Http2Session kept its streams, buffers and handle alive on a dead socket,
       which an unauthenticated peer could repeat to exhaust memory and handles.
       Http2Session::OnFrameSent() now flags a GOAWAY that we did not initiate
       ourselves and SendPendingData() raises NGHTTP2_ERR_PROTO to JavaScript
       once the GOAWAY has been written (backport of nodejs/node@a8a0d128;
       the !IsGracefulCloseInitiated() term is dropped because Node 14 has no
       graceful_close_initiated_ flag -- session.close() reaches the native
       layer through Http2Session::Goaway(), covered by the new
       goaway_initiated_ flag, and Http2Session::Close() sets the closing flag
       before terminating the session). Only the new regression test is taken
       from upstream: the flow-control test changes there track nghttp2 v1.67.0+
       behaviour, while this release bundles 1.42.0, where a stream-level flow
       control violation still yields RST_STREAM
     - CVE-2026-48937</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-17"/>
          <updated date="2026-08-17"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown" public="20260618">CVE-2026-48937</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-27" test_ref="oval:com.tuxcare.clsa:tst:1786982127004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786704025" version="1">
      <metadata>
        <title>Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786704025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786704025" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: TLS wildcard-depth authentication bypass via Unicode
     dot separators
     - debian/patches/CVE-2026-48618.patch: normalize the peer hostname with
       domainToASCII() before splitting it into DNS labels in
       tls.checkServerIdentity(), so the verifier counts the same labels the
       resolver connected to; U+3002, U+FF0E and U+FF61 can no longer defeat
       the wildcard-depth rule in check() and make a certificate for
       *.example.com authenticate a host two levels below it. Includes the
       required IPv6 IP-Address-SAN follow-up so IPv6 literals keep matching
       their IP SANs (backport of nodejs/node 1efb4ff51a and 1d87a24050)
     - CVE-2026-48618
   * SECURITY UPDATE: uppercase SNI mTLS authorization bypass
     - debian/patches/CVE-2026-48928.patch: add the 'i' flag to the RegExp
       built by tls.Server.prototype.addContext(), so an uppercase or
       mixed-case SNI hostname selects its per-hostname SecureContext as
       RFC 6066 Section 3 requires instead of silently falling back to the
       server's default context and bypassing per-tenant client-certificate
       authorization in multi-context mTLS deployments
       (backport of nodejs/node 39d1d09684)
     - CVE-2026-48928
   * SECURITY UPDATE: TLS session replay skips host identity verification
     - debian/patches/CVE-2026-48934.patch: bind a reusable TLS client
       session to the host it was authenticated for, so a session obtained
       from host A can no longer be replayed against host B to skip
       checkServerIdentity() through isSessionReused(); adds
       wrapSessionState()/getSessionForReuse() and an explicit
       TLSSocket.prototype.getSession(). The fix's optional chaining is
       rewritten to &amp;&amp; form because Node 12's V8 7.8 has no ?.
       (backport of nodejs/node fd890ba01d)
     - CVE-2026-48934
   * SECURITY UPDATE: https.Agent reuses connections authenticated under a
     different identity check
     - debian/patches/CVE-2026-58040.patch: bind identity checks to session
       and socket reuse in the https.Agent, the vector CVE-2026-48934 left
       open. A request supplying its own checkServerIdentity is tagged with a
       unique per-request index, which Agent.prototype.getName() now appends,
       so it gets its own pool bucket; createConnection() neither reads nor
       writes the TLS session cache for it, and a new keepSocketAlive()
       override keeps its socket out of freeSockets. A later request using
       the default strict check can therefore no longer inherit a session or
       a keep-alive socket that was authenticated under permissive rules and
       be reported authorized against an unverified host
       (backport of nodejs/node 51123159fe)
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-14"/>
          <updated date="2026-08-14"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-25" test_ref="oval:com.tuxcare.clsa:tst:1786704025003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.25" test_ref="oval:com.tuxcare.clsa:tst:1786704025004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779712965" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-21714</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779712965" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779712965" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>* SECURITY UPDATE: memory leak in HTTP/2 on flow control window overflow
     - debian/patches/CVE-2026-21714.patch: treat NGHTTP2_ERR_FLOW_CONTROL in
       OnInvalidFrame so Http2Session is destroyed after invalid connection-level
       WINDOW_UPDATE instead of leaking
     - CVE-2026-21714</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-25"/>
          <updated date="2026-05-25"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-401" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-20" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12" test_ref="oval:com.tuxcare.clsa:tst:1779712965003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12" test_ref="oval:com.tuxcare.clsa:tst:1779712965004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787677272" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787677272" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787677272" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp, which Node compiles
       by default (LLHTTP_STRICT_MODE is never set). node-v16.20.2.tar.gz ships
       llhttp 6.0.11, but CVE-2024-22019.patch and CVE-2024-27982.patch earlier in
       this series rebase it to 6.1.1, so this patch is derived against — and must
       be applied after — that rebased parser: headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 16
       fix exists — 16.x went EOL in 2023, and upstream fixed this by replacing the
       parser wholesale with llhttp 9; approximated from llhttp 6d04465e, PR
       nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - NOTE: llhttp 6.1.1 has no LENIENT_OPTIONAL_LF_AFTER_CR flag, so unlike
       upstream llhttp 9 this rejection is unconditional: --insecure-http-parser
       can no longer restore the previous lenient framing.
     - NOTE: deps/undici bundles a second, prebuilt-WASM llhttp with the same
       defect. It is not patchable from source here and is reachable only behind
       --experimental-fetch (off by default); tracked separately.
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-25"/>
          <updated date="2026-08-25"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-24" test_ref="oval:com.tuxcare.clsa:tst:1787677272004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787827727" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787827727" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787827727" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header termination
     in the bundled llhttp parser
     - debian/patches/CVE-2025-23167.patch: restore terminator validation in the
       loose (non-strict) state machine of the bundled llhttp, which Node compiles
       by default (LLHTTP_STRICT_MODE is never set). Unlike alt-nodejs16/18 this
       package still ships llhttp 2.1.6 after the whole series -- CVE-2024-22019
       deliberately patches the bundled parser in place instead of rebasing it to
       6.x -- so every state and error label here was re-derived on this tree and
       nothing was transferred from the sibling packages: headers_almost_done,
       chunk_size_almost_done and the chunk_data_almost_done /
       chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after
       a CR instead of consuming any byte, and res_line_almost_done requires the LF
       after the response status line's CR, so a header block ending in "\r\n\rX"
       or a chunk terminated by "\rX" is rejected with HPE_STRICT instead of
       silently swallowing the byte and parsing the bytes that follow as a second,
       smuggled request; each accept/reject edge was derived from the loose
       machine's own goto graph rather than by copying the strict machine's labels,
       which are not interchangeable between the two halves (no upstream Node.js 14
       fix exists -- 14.x went EOL in 2023, and upstream fixed this by replacing the
       parser wholesale with llhttp 9; approximated from llhttp 6d04465e, PR
       nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - NOTE: llhttp 2.1.6 has no LENIENT_OPTIONAL_LF_AFTER_CR flag, so unlike
       upstream llhttp 9 this rejection is unconditional: --insecure-http-parser
       can no longer restore the previous lenient framing. Nothing that was
       previously toggleable becomes untoggleable (these states were
       unconditionally lenient before), but an operator relying on that flag to
       tolerate malformed framing will now get 400 responses.
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-29" test_ref="oval:com.tuxcare.clsa:tst:1787827727004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787829018" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2025-23167</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787829018" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787829018" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP request smuggling via improper HTTP/1 header
     termination in the bundled HTTP parsers
     - debian/patches/CVE-2025-23167.patch: restore message-framing terminator
       validation in both HTTP/1 parsers Node 12 bundles. In the loose
       (non-strict) state machine of the bundled llhttp 2.1.6, which Node
       compiles by default (LLHTTP_STRICT_MODE is never set):
       headers_almost_done, chunk_size_almost_done and the
       chunk_data_almost_done / chunk_data_almost_done_skip pair now require the
       LF (resp. CR then LF) after a CR instead of consuming any byte, and
       res_line_almost_done requires the LF after the response status line's CR;
       each accept/reject edge was derived from the loose machine's own goto
       graph rather than by copying the strict machine's labels, which are not
       interchangeable between the two halves. Node 12 additionally still
       bundles the legacy deps/http_parser 2.9.4 -- node.gypi links it alongside
       llhttp and --http-parser=legacy (also settable through NODE_OPTIONS)
       selects it at runtime -- and it is built with HTTP_PARSER_STRICT=0, which
       compiles its terminator assertions away; the same five framing checks are
       made unconditional there via a new FRAMING_CHECK macro. A header block
       ending in "\r\n\rX" or a chunk terminated by "\rX" is now rejected with
       HPE_STRICT instead of silently swallowing the byte and parsing the bytes
       that follow as a second, smuggled request (no upstream Node.js 12 fix
       exists -- 12.x went EOL long before disclosure, and upstream fixed this by
       replacing the parser wholesale with llhttp 9; approximated from llhttp
       6d04465e, PR nodejs/llhttp#234, first in llhttp v9.0.0 / Node v20.19.2)
     - CVE-2025-23167</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-27" test_ref="oval:com.tuxcare.clsa:tst:1787829018003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.27" test_ref="oval:com.tuxcare.clsa:tst:1787829018004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788181683" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-48618, CVE-2026-48928, CVE-2026-48934, CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788181683" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788181683" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: TLS wildcard-depth authentication bypass via Unicode
     dot separators
     - debian/patches/CVE-2026-48618.patch: IDNA-normalize the peer hostname
       with domainToASCII() before splitHost() in tls.checkServerIdentity()
       (lib/tls.js), so the verifier splits the same DNS labels the resolver
       does; a name such as "foo。bar.example.com" can no longer be
       authenticated by a certificate for *.example.com. Includes the
       mandatory IPv6 follow-up so IP-Address SANs keep matching IPv6 hosts
       (backport of nodejs/node@2197a471 + @1d87a240 adapted to 14.21.3)
     - CVE-2026-48618
   * SECURITY UPDATE: case-sensitive SNI context matching -&gt; mTLS
     authorization bypass
     - debian/patches/CVE-2026-48928.patch: add the 'i' flag to the RegExp
       built by tls.Server.prototype.addContext() (lib/_tls_wrap.js), so an
       uppercase or mixed-case SNI hostname selects its per-hostname
       SecureContext instead of silently falling back to the server default
       and bypassing per-tenant client-certificate policy, as required by
       RFC 6066 Section 3 (backport of nodejs/node@39d1d096)
     - CVE-2026-48928
   * SECURITY UPDATE: TLS host identity verification bypass via session reuse
     - debian/patches/CVE-2026-48934.patch: bind a reusable client TLS
       session to the host it was authenticated for (lib/_tls_wrap.js) by
       wrapping the session blob with the server identity and refusing to
       reuse it for a different one; a session obtained from host A can no
       longer be replayed against host B, where checkServerIdentity() is
       skipped because the session is resumed (backport of
       nodejs/node@fd890ba0)
     - CVE-2026-48934
   * SECURITY UPDATE: https.Agent shares sockets and TLS sessions across
     different checkServerIdentity callbacks
     - debian/patches/CVE-2026-58040.patch: incomplete-fix follow-up to
       CVE-2026-48934, which bound reusable sessions to the authenticated
       host in lib/_tls_wrap.js but left the https.Agent layer untouched:
       lib/https.js never referenced checkServerIdentity, so getName() did
       not key on it, createConnection() cached and reused sessions purely
       on options._agentKey, and there was no keepSocketAlive override.
       A request carrying a custom per-request checkServerIdentity is now
       tagged with a symbol-keyed marker that is folded into the agent key,
       excluded from the session cache and refused re-entry to the
       keep-alive pool, so a connection authenticated under one callback can
       no longer be resumed under another -- where the identity check is
       skipped altogether (backport of nodejs/node@51123159, the v22.x
       release-line commit shipped in v22.23.2; its upstream
       establishTunnel() hunk is dropped because 14.21.3 has no proxy-tunnel
       support in lib/https.js)
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-30" test_ref="oval:com.tuxcare.clsa:tst:1788181683004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788184682" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788184682" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788184682" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: HTTPS identity check not bound to connection or TLS
     session reuse (incomplete fix for CVE-2026-48934)
     - debian/patches/CVE-2026-58040.patch: tag request options in
       https.request() with a per-request kPerRequestCheckServerIdentity symbol
       when the caller supplies its own checkServerIdentity and the Agent was
       not constructed with one, key Agent.prototype.getName() on that tag,
       skip both the TLS session resume and the session caching listener in
       createConnection() for tagged requests, and add an
       Agent.prototype.keepSocketAlive() override in lib/https.js that refuses
       to park such a socket in freeSockets
     - CVE-2026-58040</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-8" test_ref="oval:com.tuxcare.clsa:tst:1788184682004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788184941" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-58040</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788184941" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788184941" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* resync the alt-nodejs18-npm changelog with the package revision: the npm
     changelog was left at 10.8.2-18.20.8.17 while debian/changelog had advanced
     to 18.20.8-19, so the npm binary package shipped a revision suffix that no
     longer matched the runtime it ships with. Both changelogs are bumped to
     revision 20 rather than only fast-forwarding the npm one, because an
     out-of-sync revision has already been released, so the npm version has to
     move forward on a revision that is still free
   * buildsys-pre-build: assert that the revision suffix in
     debian/alt-nodejs*-npm.changelog matches the debian/changelog version, not
     just that the npm upstream version matches deps/npm/package.json, so a
     forgotten npm changelog bump fails the build instead of silently shipping a
     stale npm revision</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-31"/>
          <updated date="2026-08-31"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20" test_ref="oval:com.tuxcare.clsa:tst:1788184941003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20" test_ref="oval:com.tuxcare.clsa:tst:1788184941004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788701778" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2022-43548</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788701778" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788701778" source="CLSA"/>
        <reference ref_id="CVE-2022-43548" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-43548" source="CVE"/>
        <description>* SECURITY UPDATE: --inspect DNS rebinding via permissive IP validation
     - debian/patches/CVE-2022-43548.patch: rewrite the inspector's
       IsIPAddress() to parse IPv4 (dotted-decimal only) and bracketed IPv6
       hosts with uv_inet_pton(), rejecting octal, hexadecimal and leading-zero
       octet formats and treating 0.0.0.0/8 and ::/128 as non-routable, so a
       Host header IP that a browser resolves differently can no longer bypass
       the inspector host allow-list (backport of nodejs/node 2b433af094,
       with follow-up 73fa9ab7a5 folded in so the IPv6 string terminator
       is written inside the INET6_ADDRSTRLEN buffer)
     - CVE-2022-43548</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-06"/>
          <updated date="2026-09-06"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-78" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-43548" impact="important" public="20221205">CVE-2022-43548</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-28" test_ref="oval:com.tuxcare.clsa:tst:1788701778001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-28" test_ref="oval:com.tuxcare.clsa:tst:1788701778002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-28" test_ref="oval:com.tuxcare.clsa:tst:1788701778003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.28" test_ref="oval:com.tuxcare.clsa:tst:1788701778004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788866350" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-56846, CVE-2026-56848</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788866350" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788866350" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 header blocks retained by open streams evade the
     maxSessionMemory limit
     - debian/patches/CVE-2026-56846.patch: charge retained HTTP/2 header memory
       against the session budget. Http2Session::HandleHeadersFrame() used to
       call DecrementCurrentSessionMemory(stream-&gt;current_headers_length_) the
       moment the decoded header block was handed up to JS, even though the JS
       objects built from it can stay alive for the whole lifetime of the
       stream, so a peer that opens many streams with large header blocks and
       never lets them complete (initialWindowSize 0, stalled responses) keeps
       unbounded header memory alive while current_session_memory_ reads as near
       zero, maxSessionMemory never trips and no stream is rejected with
       NGHTTP2_ENHANCE_YOUR_CALM. Http2Stream gains a second counter,
       retained_headers_length_; HandleHeadersFrame() moves
       current_headers_length_ into it instead of decrementing the session
       total, and Http2Session::RemoveStream() drains both counters before
       releasing the stream, so header blocks reachable from JS stay accounted
       for exactly as the maxSessionMemory option documents (no upstream
       Node.js 18 fix exists -- 18.x went EOL before disclosure; backported from
       upstream f14d78b9e020, first in v22.23.2, whose v24.x sibling is
       34ed88a06939 and whose main-branch landing is b7fd13a59a; the doc/api
       wording hunks are dropped)
     - CVE-2026-56846
   * SECURITY UPDATE: HTTP/2 use-after-free when RST_STREAM for a refused stream
     re-enters nghttp2 from inside a receive callback
     - debian/patches/CVE-2026-56848.patch: defer the RST_STREAM purge while
       nghttp2 is in scope. Http2Stream::SubmitRstStream() force-purged pending
       session data through session_-&gt;SendPendingData() for every code except
       NGHTTP2_CANCEL, so a refused stream -- onSessionHeaders() answering a
       HEADERS frame for an unknown stream on an already-closed session with
       handle.rstStream(NGHTTP2_REFUSED_STREAM), reached from
       Http2Session::HandleHeadersFrame() inside OnFrameReceive() with
       nghttp2_session_mem_recv() still on the stack -- re-entered
       nghttp2_session_mem_send() inside the active receive operation, where the
       send path can close and free streams the receive is still using
       (heap-use-after-free; triggered remotely by HEADERS for fresh streams
       sent immediately after a GOAWAY with last_stream_id 0). SubmitRstStream()
       now treats NGHTTP2_REFUSED_STREAM while is_in_scope() like the existing
       cancel case: FlushRstStream() only, with the pending data written when
       the enclosing scope unwinds (no upstream Node.js 18 fix exists -- 18.x
       went EOL before disclosure; backported from upstream daa6d25e3dce, first
       in v22.23.2, whose v24.x and v26.x siblings are a77c7f7354c9 and
       23b94c843ae0; the cosmetic re-indent of the pre-existing
       AddPendingRstStream block is not carried)
     - CVE-2026-56848</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-docs is earlier than 0:18.20.8-21" test_ref="oval:com.tuxcare.clsa:tst:1788866350001"/>
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-21" test_ref="oval:com.tuxcare.clsa:tst:1788866350002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-21" test_ref="oval:com.tuxcare.clsa:tst:1788866350003"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.21" test_ref="oval:com.tuxcare.clsa:tst:1788866350004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788868868" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-56846, CVE-2026-56848</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788868868" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788868868" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 header blocks handed to JS stop being charged
     against maxSessionMemory while they can still be kept alive, letting a
     remote peer exhaust memory with many stalled streams carrying large
     header blocks (CVE-2026-56846)
     - debian/patches/CVE-2026-56846.patch: add a second per-stream counter
       Http2Stream::retained_headers_length_ in src/node_http2.h, move
       current_headers_length_ into it in Http2Session::HandleHeadersFrame()
       instead of calling DecrementCurrentSessionMemory() there, and drain
       both counters from the session total in Http2Session::RemoveStream()
       so the header memory is un-charged only once the stream is gone;
       also adds the upstream regression test
       test/parallel/test-http2-max-session-memory-stalled-headers.js,
       adapted in two ways: the header block is built as an object with a
       multi-valued cookie field because Http2Session#request() rejects
       upstream's flat header array, and the server is created with
       maxHeaderListPairs raised to 4096 so AddHeader()'s pair-count
       branch cannot be what the test measures, leaving the
       session-memory branch as the only route
     - CVE-2026-56846
   * SECURITY UPDATE: HTTP/2 heap use-after-free when RST_STREAM is submitted
     for a refused stream from inside an nghttp2 receive callback, which
     re-enters nghttp2's send path and frees streams the active receive is
     still using (CVE-2026-56848)
     - debian/patches/CVE-2026-56848.patch: in
       Http2Stream::SubmitRstStream() (src/node_http2.cc), defer the reset
       when Http2Session::is_in_scope() and the code is
       NGHTTP2_REFUSED_STREAM by calling FlushRstStream() and returning,
       instead of falling through to the SendPendingData() force purge;
       also adds the upstream regression test
       test/parallel/test-http2-rst-stream-reentrancy.js
     - CVE-2026-56848</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1788868868001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1788868868002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1788868868003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-9" test_ref="oval:com.tuxcare.clsa:tst:1788868868004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788876484" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-56846, CVE-2026-56848</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788876484" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788876484" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 header blocks retained by open streams evade the
     maxSessionMemory limit
     - debian/patches/CVE-2026-56846.patch: keep the decoded header block
       charged against maxSessionMemory for as long as the stream can still
       reach it (src/node_http2.{cc,h}). HandleHeadersFrame() no longer
       un-charges current_headers_length_ the moment the block is handed to
       JS; it moves the amount into a new per-stream counter,
       Http2Stream::retained_headers_length_, and RemoveStream() drains both
       counters when the stream is erased. Without this, a peer that opens
       many streams with large header blocks and never lets them complete
       (for example with initialWindowSize 0) keeps unbounded header memory
       alive while the credit-based limit reads as near zero, so
       CanAddStream() never refuses a new stream and nghttp2 never answers
       NGHTTP2_ENHANCE_YOUR_CALM -- remote memory exhaustion (backport of
       nodejs/node@f14d78b9, the v22.x release-line commit shipped in
       v22.23.2, carrying the upstream regression test with two deviations.
       The header block is built as an object with a multi-valued cookie
       field because 14.21.3's Http2Session#request() rejects the flat array
       upstream passes; that one is required, or the test throws
       ERR_INVALID_ARG_TYPE before it ever reaches the fix. The server also
       raises maxHeaderListPairs to 4096, which is hardening: it puts the
       pair-count branch of AddHeader() structurally out of reach, leaving
       the session-memory branch as the only thing the test can be
       measuring. The wire shape still matches upstream's -- 120 cookie
       fields plus four pseudo-headers, 124 entries. The three
       doc/api/http2.md hunks are deliberately omitted, so the -docs
       sub-package keeps describing maxSessionMemory without the "header
       blocks retained by open streams" clause)
     - CVE-2026-56846
   * SECURITY UPDATE: HTTP/2 re-entrant RST_STREAM for refused streams -&gt;
     heap use-after-free
     - debian/patches/CVE-2026-56848.patch: stop force-purging pending
       session data when a RST_STREAM is submitted for a refused stream from
       inside an nghttp2 callback scope (src/node_http2.cc).
       Http2Stream::SubmitRstStream() previously called
       session_-&gt;SendPendingData() for every code except NGHTTP2_CANCEL,
       re-entering nghttp2_session_mem_send() while
       nghttp2_session_mem_recv() was still on the stack, and the send path
       could close and free streams the active receive operation was still
       using. NGHTTP2_REFUSED_STREAM now takes the same deferred path: the
       reset is flushed with FlushRstStream() and the pending data is left
       for the enclosing Http2Scope to send. Reachable by sending GOAWAY with
       last_stream_id 0 immediately followed by HEADERS for further streams,
       which nghttp2 refuses from inside the same receive callback (backport
       of nodejs/node@daa6d25e, the v22.x release-line commit shipped in
       v22.23.2, carrying the upstream regression test verbatim; upstream's
       cosmetic re-indent of the pre-existing AddPendingRstStream block is
       not carried)
     - CVE-2026-56848</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-docs is earlier than 0:14.21.3-31" test_ref="oval:com.tuxcare.clsa:tst:1788876484001"/>
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-31" test_ref="oval:com.tuxcare.clsa:tst:1788876484002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-31" test_ref="oval:com.tuxcare.clsa:tst:1788876484003"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-31" test_ref="oval:com.tuxcare.clsa:tst:1788876484004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788955585" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-56846, CVE-2026-56848</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788955585" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788955585" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 header blocks retained by open streams escape the
     maxSessionMemory accounting
     - debian/patches/CVE-2026-56846.patch: keep a decoded HTTP/2 header block
       charged against maxSessionMemory while the JS objects built from it can
       still keep it alive. A new Http2Stream::retained_headers_length_
       accumulates what Http2Session::HandleHeadersFrame() used to un-charge
       the moment it handed the headers up to JS, and
       Http2Session::RemoveStream() drains both counters when the stream leaves
       the session. A peer that opens many streams with large header blocks and
       never lets them complete can therefore no longer hold unbounded header
       memory alive while the credit-based limit reads as near zero. Node 12's
       RemoveStream() takes the stream as a parameter rather than looking it up
       by id, and its now-redundant un-charge in Http2Stream::~Http2Stream() is
       removed so the counter is not decremented twice (backport of nodejs/node
       f14d78b9e0)
     - CVE-2026-56846
   * SECURITY UPDATE: HTTP/2 use-after-free via re-entrant RST_STREAM for a
     refused stream
     - debian/patches/CVE-2026-56848.patch: stop
       Http2Stream::SubmitRstStream() from force-purging the session's pending
       outbound data for a refused stream. Resetting a stream that nghttp2
       refused after a GOAWAY happens from inside a receive callback, where
       session_-&gt;SendPendingData() re-enters nghttp2_session_mem_send() while
       nghttp2_session_mem_recv() is still on the stack and can close and free
       streams the active receive operation is still using. Such a reset now
       goes out through FlushRstStream() alone, extending to
       NGHTTP2_REFUSED_STREAM the deferral that already covered
       NGHTTP2_CANCEL (backport of nodejs/node daa6d25e3d)
     - CVE-2026-56848</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-09"/>
          <updated date="2026-09-09"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-docs is earlier than 0:12.22.12-29" test_ref="oval:com.tuxcare.clsa:tst:1788955585001"/>
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-29" test_ref="oval:com.tuxcare.clsa:tst:1788955585002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-29" test_ref="oval:com.tuxcare.clsa:tst:1788955585003"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.29" test_ref="oval:com.tuxcare.clsa:tst:1788955585004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788987660" version="1">
      <metadata>
        <title>Fix of 8 CVEs</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788987660" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788987660" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>* SECURITY UPDATE: HTTP/2 header blocks retained by JS evade
     maxSessionMemory (CVE-2026-56846) -- Http2Session::HandleHeadersFrame()
     un-charged the decoded header block from the session memory total as soon
     as it handed the headers to the JS layer, but those JS objects can keep
     the block alive for the whole lifetime of the stream, so a peer that opens
     many streams with large header blocks and never lets them complete keeps
     unbounded header memory reachable while currentSessionMemory reads near
     zero and maxSessionMemory never refuses a stream
     - debian/patches/CVE-2026-56846.patch: backport of upstream f14d78b9e020
       (first in v22.23.2), moving the octets into a new per-stream counter
       retained_headers_length_ instead of decrementing the session total, and
       draining both header counters in Http2Session::RemoveStream() so the
       accounting is released exactly when the stream goes away (Node 16 is
       EOL, no upstream 16.x fix)
     - CVE-2026-56846
   * SECURITY UPDATE: HTTP/2 heap use-after-free via re-entrant RST_STREAM for
     a refused stream (CVE-2026-56848) -- Http2Stream::SubmitRstStream()
     deferred its force purge of pending session data only for
     NGHTTP2_CANCEL, so for a refused stream it called SendPendingData(), and
     hence nghttp2_session_mem_send(), while nghttp2_session_mem_recv() was
     still on the stack; the send path can then close and free streams the
     in-flight receive operation is still using
     - debian/patches/CVE-2026-56848.patch: backport of upstream daa6d25e3dce
       (first in v22.23.2), adding a second early return that calls
       FlushRstStream() and returns when the session is in scope and the code
       is NGHTTP2_REFUSED_STREAM, so the frame goes through nghttp2's normal
       queue instead of a re-entrant purge (Node 16 is EOL, no upstream 16.x
       fix)
     - CVE-2026-56848</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-09"/>
          <updated date="2026-09-09"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-docs is earlier than 0:16.20.2-27" test_ref="oval:com.tuxcare.clsa:tst:1788987660001"/>
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-27" test_ref="oval:com.tuxcare.clsa:tst:1788987660002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-27" test_ref="oval:com.tuxcare.clsa:tst:1788987660003"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-27" test_ref="oval:com.tuxcare.clsa:tst:1788987660004"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1789054061" version="1">
      <metadata>
        <title>Fix CVE(s): CVE-2026-58043</title>
        <affected family="unix">
          <platform>Debian 10</platform>
        </affected>
        <reference ref_id="CLSA-2026:1789054061" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1789054061" source="CLSA"/>
        <reference ref_id="CVE-2026-58043" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" source="CVE"/>
        <description>* SECURITY UPDATE: Permission Model allow-list radix tree grants an
     unlisted sibling path when three or more --allow-fs-read /
     --allow-fs-write entries share a common prefix
     - debian/patches/CVE-2026-58043.patch: in
       FSPermission::RadixTree::Node::CreateChild(), stop unconditionally
       marking an internal split node as an explicit leaf when a new,
       longer allow-list entry is inserted past it, so a node created only
       to branch to more specific sibling entries (e.g. secret1, secret2,
       secret3) no longer becomes an implicitly granted path of its own
       (e.g. secret)
     - CVE-2026-58043</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-10"/>
          <updated date="2026-09-10"/>
          <cve cvss3="8.4/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" impact="important" public="20260730">CVE-2026-58043</cve>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-docs is earlier than 0:20.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1789054061001"/>
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1789054061002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1789054061003"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-10" test_ref="oval:com.tuxcare.clsa:tst:1789054061004"/>
      </criteria>
    </definition>
  </definitions>
  <tests>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-1+tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759505944003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.1" id="oval:com.tuxcare.clsa:tst:1759505944004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1759505944004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5" id="oval:com.tuxcare.clsa:tst:1762960345003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.4" id="oval:com.tuxcare.clsa:tst:1762960345004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1762960345004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-7" id="oval:com.tuxcare.clsa:tst:1763397596003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.7" id="oval:com.tuxcare.clsa:tst:1763397596004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763397596004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3" id="oval:com.tuxcare.clsa:tst:1763724069003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3" id="oval:com.tuxcare.clsa:tst:1763724069004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1763724069004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-5" id="oval:com.tuxcare.clsa:tst:1764177376003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.5" id="oval:com.tuxcare.clsa:tst:1764177376004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764177376004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7" id="oval:com.tuxcare.clsa:tst:1764335820003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.7" id="oval:com.tuxcare.clsa:tst:1764335820004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764335820004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9" id="oval:com.tuxcare.clsa:tst:1764606954003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9" id="oval:com.tuxcare.clsa:tst:1764606954004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764606954004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11" id="oval:com.tuxcare.clsa:tst:1764865917003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11" id="oval:com.tuxcare.clsa:tst:1764865917004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1764865917004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5" id="oval:com.tuxcare.clsa:tst:1765361525003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5" id="oval:com.tuxcare.clsa:tst:1765361525004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765361525004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12" id="oval:com.tuxcare.clsa:tst:1765366980003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12" id="oval:com.tuxcare.clsa:tst:1765366980004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765366980004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9" id="oval:com.tuxcare.clsa:tst:1765368627003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.9" id="oval:com.tuxcare.clsa:tst:1765368627004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765368627004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-6" id="oval:com.tuxcare.clsa:tst:1765372272003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.6" id="oval:com.tuxcare.clsa:tst:1765372272004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765372272004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10" id="oval:com.tuxcare.clsa:tst:1765547399003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.10" id="oval:com.tuxcare.clsa:tst:1765547399004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765547399004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12" id="oval:com.tuxcare.clsa:tst:1765798550003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.12" id="oval:com.tuxcare.clsa:tst:1765798550004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765798550004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8" id="oval:com.tuxcare.clsa:tst:1765905087003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8" id="oval:com.tuxcare.clsa:tst:1765905087004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765905087004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14" id="oval:com.tuxcare.clsa:tst:1765908822003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14" id="oval:com.tuxcare.clsa:tst:1765908822004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765908822004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14" id="oval:com.tuxcare.clsa:tst:1765975221003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.14" id="oval:com.tuxcare.clsa:tst:1765975221004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1765975221004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9" id="oval:com.tuxcare.clsa:tst:1766614923003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9" id="oval:com.tuxcare.clsa:tst:1766614923004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1766614923004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-10" id="oval:com.tuxcare.clsa:tst:1770381940004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770381940004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-16" id="oval:com.tuxcare.clsa:tst:1770387663004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770387663004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3" id="oval:com.tuxcare.clsa:tst:1770643024003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3" id="oval:com.tuxcare.clsa:tst:1770643024004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770643024004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-17" id="oval:com.tuxcare.clsa:tst:1770708903004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770708903004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15" id="oval:com.tuxcare.clsa:tst:1770738898003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.15" id="oval:com.tuxcare.clsa:tst:1770738898004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770738898004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16" id="oval:com.tuxcare.clsa:tst:1770890228003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.16" id="oval:com.tuxcare.clsa:tst:1770890228004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770890228004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-18" id="oval:com.tuxcare.clsa:tst:1770904474004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770904474004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-11" id="oval:com.tuxcare.clsa:tst:1770907344004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907344004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4" id="oval:com.tuxcare.clsa:tst:1770907928003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4" id="oval:com.tuxcare.clsa:tst:1770907928004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1770907928004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5" id="oval:com.tuxcare.clsa:tst:1771082398003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5" id="oval:com.tuxcare.clsa:tst:1771082398004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771082398004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-12" id="oval:com.tuxcare.clsa:tst:1771083532004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771083532004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17" id="oval:com.tuxcare.clsa:tst:1771235462003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.17" id="oval:com.tuxcare.clsa:tst:1771235462004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1771235462004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-16" id="oval:com.tuxcare.clsa:tst:1777630877004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1777630877004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9" id="oval:com.tuxcare.clsa:tst:1778167207003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6" id="oval:com.tuxcare.clsa:tst:1778167207004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778167207004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-17" id="oval:com.tuxcare.clsa:tst:1778169401004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1778169401004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-22" id="oval:com.tuxcare.clsa:tst:1779866390004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779866390004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-2" id="oval:com.tuxcare.clsa:tst:1779874135004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779874135004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20" id="oval:com.tuxcare.clsa:tst:1779891072003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.20" id="oval:com.tuxcare.clsa:tst:1779891072004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779891072004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-19" id="oval:com.tuxcare.clsa:tst:1779966925004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779966925004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-23" id="oval:com.tuxcare.clsa:tst:1779984259004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779984259004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-20" id="oval:com.tuxcare.clsa:tst:1780066130004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780066130004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13" id="oval:com.tuxcare.clsa:tst:1780068045003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13" id="oval:com.tuxcare.clsa:tst:1780068045004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780068045004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21" id="oval:com.tuxcare.clsa:tst:1780263040003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.21" id="oval:com.tuxcare.clsa:tst:1780263040004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1780263040004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-24" id="oval:com.tuxcare.clsa:tst:1781267936004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781267936004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-21" id="oval:com.tuxcare.clsa:tst:1781268761004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781268761004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22" id="oval:com.tuxcare.clsa:tst:1781613496003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.22" id="oval:com.tuxcare.clsa:tst:1781613496004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1781613496004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-23" id="oval:com.tuxcare.clsa:tst:1783592828003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.23" id="oval:com.tuxcare.clsa:tst:1783592828004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783592828004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-25" id="oval:com.tuxcare.clsa:tst:1783607125004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783607125004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-22" id="oval:com.tuxcare.clsa:tst:1783610931004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783610931004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14" id="oval:com.tuxcare.clsa:tst:1783614127003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14" id="oval:com.tuxcare.clsa:tst:1783614127004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783614127004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-3" id="oval:com.tuxcare.clsa:tst:1783421899004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1783421899004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-6" id="oval:com.tuxcare.clsa:tst:1785500079004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785500079004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17" id="oval:com.tuxcare.clsa:tst:1785507456003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17" id="oval:com.tuxcare.clsa:tst:1785507456004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1785507456004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-26" id="oval:com.tuxcare.clsa:tst:1786618794004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786618794004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-27" id="oval:com.tuxcare.clsa:tst:1786982127004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786982127004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-25" id="oval:com.tuxcare.clsa:tst:1786704025003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.25" id="oval:com.tuxcare.clsa:tst:1786704025004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1786704025004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12" id="oval:com.tuxcare.clsa:tst:1779712965003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12" id="oval:com.tuxcare.clsa:tst:1779712965004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1779712965004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-24" id="oval:com.tuxcare.clsa:tst:1787677272004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787677272004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-29" id="oval:com.tuxcare.clsa:tst:1787827727004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787827727004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-27" id="oval:com.tuxcare.clsa:tst:1787829018003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.27" id="oval:com.tuxcare.clsa:tst:1787829018004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1787829018004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-30" id="oval:com.tuxcare.clsa:tst:1788181683004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788181683004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-8" id="oval:com.tuxcare.clsa:tst:1788184682004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184682004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20" id="oval:com.tuxcare.clsa:tst:1788184941003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20" id="oval:com.tuxcare.clsa:tst:1788184941004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788184941004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-28" id="oval:com.tuxcare.clsa:tst:1788701778001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788701778001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-28" id="oval:com.tuxcare.clsa:tst:1788701778002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788701778001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-28" id="oval:com.tuxcare.clsa:tst:1788701778003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788701778001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.28" id="oval:com.tuxcare.clsa:tst:1788701778004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788701778004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-docs is earlier than 0:18.20.8-21" id="oval:com.tuxcare.clsa:tst:1788866350001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788866350001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-21" id="oval:com.tuxcare.clsa:tst:1788866350002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788866350001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-21" id="oval:com.tuxcare.clsa:tst:1788866350003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788866350001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.21" id="oval:com.tuxcare.clsa:tst:1788866350004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1759505944004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788866350004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-9" id="oval:com.tuxcare.clsa:tst:1788868868001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788868868001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-9" id="oval:com.tuxcare.clsa:tst:1788868868002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788868868001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-9" id="oval:com.tuxcare.clsa:tst:1788868868003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788868868001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-9" id="oval:com.tuxcare.clsa:tst:1788868868004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788868868004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-docs is earlier than 0:14.21.3-31" id="oval:com.tuxcare.clsa:tst:1788876484001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788876484001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-31" id="oval:com.tuxcare.clsa:tst:1788876484002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788876484001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-31" id="oval:com.tuxcare.clsa:tst:1788876484003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788876484001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3-31" id="oval:com.tuxcare.clsa:tst:1788876484004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1762960345004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788876484004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-docs is earlier than 0:12.22.12-29" id="oval:com.tuxcare.clsa:tst:1788955585001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788955585001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-29" id="oval:com.tuxcare.clsa:tst:1788955585002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788955585001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-29" id="oval:com.tuxcare.clsa:tst:1788955585003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788955585001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:6.14.16-12.22.12.29" id="oval:com.tuxcare.clsa:tst:1788955585004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1764177376004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788955585004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-docs is earlier than 0:16.20.2-27" id="oval:com.tuxcare.clsa:tst:1788987660001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788987660001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-27" id="oval:com.tuxcare.clsa:tst:1788987660002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788987660001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-27" id="oval:com.tuxcare.clsa:tst:1788987660003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788987660001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2-27" id="oval:com.tuxcare.clsa:tst:1788987660004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1763724069004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1788987660004"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-docs is earlier than 0:20.20.2-10" id="oval:com.tuxcare.clsa:tst:1789054061001" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135001"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1789054061001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-10" id="oval:com.tuxcare.clsa:tst:1789054061002" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135002"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1789054061001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-10" id="oval:com.tuxcare.clsa:tst:1789054061003" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135003"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1789054061001"/>
    </linux:dpkginfo_test>
    <linux:dpkginfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2-10" id="oval:com.tuxcare.clsa:tst:1789054061004" version="1">
      <linux:object object_ref="oval:com.tuxcare.clsa:obj:1779874135004"/>
      <linux:state state_ref="oval:com.tuxcare.clsa:ste:1789054061004"/>
    </linux:dpkginfo_test>
  </tests>
  <objects>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944001" version="1">
      <linux:name>alt-nodejs18-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944002" version="1">
      <linux:name>alt-nodejs18-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944003" version="1">
      <linux:name>alt-nodejs18-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1759505944004" version="1">
      <linux:name>alt-nodejs18-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345001" version="1">
      <linux:name>alt-nodejs14-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345002" version="1">
      <linux:name>alt-nodejs14-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345003" version="1">
      <linux:name>alt-nodejs14-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1762960345004" version="1">
      <linux:name>alt-nodejs14-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069001" version="1">
      <linux:name>alt-nodejs16-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069002" version="1">
      <linux:name>alt-nodejs16-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069003" version="1">
      <linux:name>alt-nodejs16-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1763724069004" version="1">
      <linux:name>alt-nodejs16-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376001" version="1">
      <linux:name>alt-nodejs12-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376002" version="1">
      <linux:name>alt-nodejs12-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376003" version="1">
      <linux:name>alt-nodejs12-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1764177376004" version="1">
      <linux:name>alt-nodejs12-npm</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135001" version="1">
      <linux:name>alt-nodejs20-docs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135002" version="1">
      <linux:name>alt-nodejs20-nodejs</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135003" version="1">
      <linux:name>alt-nodejs20-nodejs-devel</linux:name>
    </linux:dpkginfo_object>
    <linux:dpkginfo_object id="oval:com.tuxcare.clsa:obj:1779874135004" version="1">
      <linux:name>alt-nodejs20-npm</linux:name>
    </linux:dpkginfo_object>
  </objects>
  <states>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1759505944001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-1+tuxcare.els1</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1759505944004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.1</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1762960345001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1762960345004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763397596001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763397596004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763724069001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1763724069004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764177376001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764177376004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764335820001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764335820004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.7</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764606954001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764606954004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764865917001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1764865917004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765361525001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765361525004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765366980001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765366980004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765368627001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765368627004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765372272001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765372272004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765547399001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765547399004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765798550001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765798550004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765905087001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765905087004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765908822001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765908822004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765975221001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1765975221004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1766614923001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1766614923004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770381940001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770381940004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770387663001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770387663004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770643024001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770643024004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770708903001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770708903004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770738898001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-15</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770738898004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.15</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770890228001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770890228004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770904474001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-18</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770904474004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-18</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907344001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907344004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-11</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907928001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1770907928004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.4</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771082398001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771082398004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.5</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771083532001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771083532004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771235462001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1771235462004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1777630877001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1777630877004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-16</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778167207001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778167207004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778169401001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1778169401004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779866390001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779866390004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779874135001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-2</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779874135004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-2</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779891072001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779891072004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779966925001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-19</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779966925004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-19</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779984259001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779984259004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780066130001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780066130004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780068045001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-13</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780068045004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.13</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780263040001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1780263040004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781267936001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781267936004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781268761001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781268761004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781613496001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1781613496004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783592828001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783592828004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.23</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783607125001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783607125004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783610931001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783610931004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-22</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783614127001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783614127004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.14</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783421899001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1783421899004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-3</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785500079001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785500079004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-6</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785507456001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1785507456004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.17</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786618794001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-26</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786618794004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-26</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786982127001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786982127004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786704025001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1786704025004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.25</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779712965001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1779712965004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.12</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787677272001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787677272004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-24</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787827727001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787827727004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787829018001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1787829018004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788181683001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-30</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788181683004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-30</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184682001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184682004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-8</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184941001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788184941004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.20</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788701778001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-28</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788701778004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.28</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788866350001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:18.20.8-21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788866350004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.21</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788868868001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788868868004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-9</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788876484001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:14.21.3-31</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788876484004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3-31</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788955585001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:12.22.12-29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788955585004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:6.14.16-12.22.12.29</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788987660001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:16.20.2-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1788987660004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2-27</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1789054061001" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:20.20.2-10</linux:evr>
    </linux:dpkginfo_state>
    <linux:dpkginfo_state id="oval:com.tuxcare.clsa:ste:1789054061004" version="1">
      <linux:arch datatype="string" operation="equals">amd64</linux:arch>
      <linux:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2-10</linux:evr>
    </linux:dpkginfo_state>
  </states>
</oval_definitions>
