<?xml version='1.0' encoding='UTF-8'?>
<oval_definitions xmlns:oval="http://oval.mitre.org/XMLSchema/oval-common-5" xmlns:unix-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#unix" xmlns:red-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#linux" xmlns:ind-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#independent" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://oval.mitre.org/XMLSchema/oval-definitions-5">
  <generator>
    <oval:product_name>Tuxcare Errata System</oval:product_name>
    <oval:product_version>0.0.1</oval:product_version>
    <oval:schema_version>5.10</oval:schema_version>
    <oval:timestamp>2026-09-10T14:33:20</oval:timestamp>
  </generator>
  <definitions>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759488069" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-23085</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759488069" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759488069" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" source="CVE"/>
        <description>- CVE-2025-23085: fix HTTP/2 memory leak on premature socket close
  or invalid header (ERR_PROTO)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759488069001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759488069003"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759488069005"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1759488069007"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759509277" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-23085</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759509277" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759509277" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" source="CVE"/>
        <description>- CVE-2025-23085: fix HTTP/2 memory leak on premature socket close
  or invalid header (ERR_PROTO)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509277001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509277003"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el9.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509277005"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1759509277007"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759510059" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-27983</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759510059" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759510059" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" source="CVE"/>
        <description>- CVE-2024-27983: close HTTP/2 streams during session destruction to
  prevent memory leak and DoS</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759510059001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759510059003"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759510059005"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1759510059007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1760964006" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-25629</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1760964006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1760964006" source="CLSA"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <description>- CVE-2024-25629: fix ares__read_line() function to prevent out-of-bounds read when
  parsing configuration files with embedded NULL characters</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-20"/>
          <updated date="2025-10-20"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760964006001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760964006002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760964006003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1759509277007"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1760965096" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-25629</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1760965096" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1760965096" source="CLSA"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <description>- CVE-2024-25629: fix ares__read_line() function to prevent out-of-bounds read when
  parsing configuration files with embedded NULL characters</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-20"/>
          <updated date="2025-10-20"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965096001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965096002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965096003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1759510059007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1760965208" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-25629</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1760965208" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1760965208" source="CLSA"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <description>- CVE-2024-25629: fix ares__read_line() function to prevent out-of-bounds read when
  parsing configuration files with embedded NULL characters</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-20"/>
          <updated date="2025-10-20"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965208001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965208002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760965208003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1759488069007"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762347905" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762347905" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762347905" source="CLSA"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <description>- CVE-2023-32002: prevent Module.constructor._load() bypass by adding constructor
  property protection
- CVE-2023-32006: prevent require.main.constructor and require.extensions bypass
  by implementing secure module loading validation</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-05"/>
          <updated date="2025-11-05"/>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347905001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347905002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347905003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1759510059007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762373504" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762373504" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762373504" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits() that
  could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-05"/>
          <updated date="2025-11-05"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762373504001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762373504002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762373504003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.2.el9" test_ref="oval:com.tuxcare.clsa:tst:1762373504004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762873973" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762873973" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762873973" source="CLSA"/>
        <reference ref_id="CVE-2023-23918" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <description>- CVE-2023-23918: prevent process.mainModule.require() policy bypass
- CVE-2023-32002: prevent Module.constructor._load() bypass by adding constructor
  property protection
- CVE-2023-32006: prevent require.main.constructor and require.extensions bypass
  by implementing secure module loading validation</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-11"/>
          <updated date="2025-11-11"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-863" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" impact="important" public="20230223">CVE-2023-23918</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762873973001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762873973002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762873973003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1759488069007"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762946098" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762946098" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762946098" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits() that
  could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-12"/>
          <updated date="2025-11-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762946098001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762946098002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-2.el9.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762946098003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.2.el9" test_ref="oval:com.tuxcare.clsa:tst:1762946098004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763030735" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-30590</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763030735" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763030735" source="CLSA"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <description>- CVE-2023-30590: update documentation and add tests clarifying DH generateKeys behavior</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-13"/>
          <updated date="2025-11-13"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763030735001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763030735002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763030735003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763030735004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763131085" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2023-30589</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763131085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763131085" source="CLSA"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <description>- CVE-2023-30589: fix llhttp parser to properly validate LF after CR
  in HTTP header fields, add lenient flag checks before allowing CR without LF,
  add test file to verify the fix prevents request smuggling attacks</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-14"/>
          <updated date="2025-11-14"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763131085001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763131085002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763131085003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763131085004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763137127" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-30589</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763137127" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763137127" source="CLSA"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <description>- CVE-2023-30589: fix llhttp parser to properly validate LF after CR
  in HTTP header fields, add lenient flag checks before allowing CR without LF,
  add test file to verify the fix prevents request smuggling attacks</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-14"/>
          <updated date="2025-11-14"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1763137127001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1763137127002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1763137127003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.5.el9" test_ref="oval:com.tuxcare.clsa:tst:1763137127004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763727954" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-38552</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763727954" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763727954" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- CVE-2023-38552: use tamper-proof integrity check function to prevent tampering
  with Hash class internals in policy mechanism</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-21"/>
          <updated date="2025-11-21"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763727954001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763727954002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763727954003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3.el9" test_ref="oval:com.tuxcare.clsa:tst:1763727954004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764692447" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-38552</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764692447" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764692447" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- CVE-2023-38552: use tamper-proof integrity check function to prevent tampering
  with Hash class internals in policy mechanism</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-02"/>
          <updated date="2025-12-02"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1764692447001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1764692447002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1764692447003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9.el9" test_ref="oval:com.tuxcare.clsa:tst:1764692447004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764713429" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2022-32212</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764713429" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764713429" source="CLSA"/>
        <reference ref_id="CVE-2022-32212" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" source="CVE"/>
        <description>- CVE-2022-32212: fix IPv4 validation in inspector_socket to properly validate
  IP addresses and reject non-routable IPs (0.0.0.0/8), replace vulnerable
  dot-counting parser with proper octet validation, add tests</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-02"/>
          <updated date="2025-12-02"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" impact="important" public="20220714">CVE-2022-32212</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1764713429001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1764713429002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1764713429003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1764713429004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764933683" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-46809</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764933683" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764933683" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2023-46809: fixes a timing‑side‑channel flaw in the RSA PKCS#1 v1.5
  decryption logic, preventing a Marvin‑style padding‑oracle attack that
  could allow recovery of sensitive data.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-05"/>
          <updated date="2025-12-05"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1764933683001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1764933683002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1764933683003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11.el9" test_ref="oval:com.tuxcare.clsa:tst:1764933683004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765271677" version="1">
      <metadata>
        <title>Update of alt-nodejs18-nodejs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765271677" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765271677" source="CLSA"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <description>- ALTNJS-219: Remove gyp. Build for CL10</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-09"/>
          <updated date="2025-12-09"/>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3.el9.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271677001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3.el9.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271677003"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-3.el9.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271677005"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3.el9" test_ref="oval:com.tuxcare.clsa:tst:1765271677007"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765365464" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-46809</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765365464" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765365464" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2023-46809: fixes a timing‑side‑channel flaw in the RSA PKCS#1 v1.5
  decryption logic, preventing a Marvin‑style padding‑oracle attack that
  could allow recovery of sensitive data.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1765365464001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1765365464002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1765365464003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.4.el9" test_ref="oval:com.tuxcare.clsa:tst:1765365464004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765366514" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765366514" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765366514" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765366514001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765366514002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765366514003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765366514004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765380620" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765380620" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765380620" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1765380620001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1765380620002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1765380620003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5.el9" test_ref="oval:com.tuxcare.clsa:tst:1765380620004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765445061" version="1">
      <metadata>
        <title>Update of alt-nodejs12-nodejs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765445061" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765445061" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- Remove python from runtime dependencies</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-11"/>
          <updated date="2025-12-11"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1765445061001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1765445061002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1765445061003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.9.el9" test_ref="oval:com.tuxcare.clsa:tst:1765445061004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765552509" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765552509" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765552509" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits()
  that could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-12"/>
          <updated date="2025-12-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1765552509001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1765552509002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1765552509003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.10.el9" test_ref="oval:com.tuxcare.clsa:tst:1765552509004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765811512" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765811512" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765811512" source="CLSA"/>
        <reference ref_id="CVE-2022-32215" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" source="CVE"/>
        <reference ref_id="CVE-2022-32213" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" source="CVE"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <reference ref_id="CVE-2022-35256" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" source="CVE"/>
        <reference ref_id="CVE-2022-32214" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-15"/>
          <updated date="2025-12-15"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" impact="moderate" public="20220714">CVE-2022-32215</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" impact="moderate" public="20220714">CVE-2022-32213</cve>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" impact="moderate" public="20221205">CVE-2022-35256</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" impact="moderate" public="20220714">CVE-2022-32214</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765811512001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765811512002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765811512003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.12.el9" test_ref="oval:com.tuxcare.clsa:tst:1765811512004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765908016" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765908016" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765908016" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908016001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908016002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908016003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908016004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765908322" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765908322" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765908322" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908322001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908322002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-7.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908322003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.7.el9" test_ref="oval:com.tuxcare.clsa:tst:1765908322004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765973954" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765973954" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765973954" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-17"/>
          <updated date="2025-12-17"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765973954001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765973954002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765973954003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.14.el9" test_ref="oval:com.tuxcare.clsa:tst:1765973954004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1766614763" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-45143</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2025:1766614763" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1766614763" source="CLSA"/>
        <reference ref_id="CVE-2023-45143" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" source="CVE"/>
        <description>- CVE-2023-45143: clear Cookie and Host headers on cross-origin redirects to
  prevent sensitive data leakage</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-24"/>
          <updated date="2025-12-24"/>
          <cve cvss3="3.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N" cwe="CWE-200" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" impact="low" public="20231012">CVE-2023-45143</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8.el9" test_ref="oval:com.tuxcare.clsa:tst:1766614763001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8.el9" test_ref="oval:com.tuxcare.clsa:tst:1766614763002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-8.el9" test_ref="oval:com.tuxcare.clsa:tst:1766614763003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8.el9" test_ref="oval:com.tuxcare.clsa:tst:1766614763004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1769085624" version="1">
      <metadata>
        <title>Update of alt-nodejs16-nodejs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1769085624" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1769085624" source="CLSA"/>
        <reference ref_id="CVE-2024-0727" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-0727" source="CVE"/>
        <description>- Enable shared OpenSSL</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-01-22"/>
          <updated date="2026-01-22"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-476" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-0727" impact="moderate" public="20240126">CVE-2024-0727</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1769085624001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1769085624002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1769085624003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9.el9" test_ref="oval:com.tuxcare.clsa:tst:1769085624004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770381758" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770381758" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770381758" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1770381758001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1770381758002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1770381758003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.10.el9" test_ref="oval:com.tuxcare.clsa:tst:1770381758004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770387175" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770387175" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770387175" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1770387175001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1770387175002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1770387175003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.17.el9" test_ref="oval:com.tuxcare.clsa:tst:1770387175004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770643386" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770643386" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770643386" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-09"/>
          <updated date="2026-02-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1770643386001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1770643386002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-4.el9" test_ref="oval:com.tuxcare.clsa:tst:1770643386003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4.el9" test_ref="oval:com.tuxcare.clsa:tst:1770643386004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770708401" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770708401" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770708401" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism that could expose uninitialized memory when using vm module with
  timeout options, preventing potential information disclosure</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1770708401001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1770708401002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1770708401003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.18.el9" test_ref="oval:com.tuxcare.clsa:tst:1770708401004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770738578" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770738578" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770738578" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15.el9" test_ref="oval:com.tuxcare.clsa:tst:1770738578001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15.el9" test_ref="oval:com.tuxcare.clsa:tst:1770738578002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-15.el9" test_ref="oval:com.tuxcare.clsa:tst:1770738578003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.15.el9" test_ref="oval:com.tuxcare.clsa:tst:1770738578004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770809759" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770809759" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770809759" source="CLSA"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <description>- CVE-2026-21637: wrap pskCallback and ALPNCallback invocations in try-catch
  blocks to route exceptions through error handlers
- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-11"/>
          <updated date="2026-02-11"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1770809759001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1770809759002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-5.el9" test_ref="oval:com.tuxcare.clsa:tst:1770809759003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5.el9" test_ref="oval:com.tuxcare.clsa:tst:1770809759004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770822731" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770822731" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770822731" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException
- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-11"/>
          <updated date="2026-02-11"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1770822731001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1770822731002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1770822731003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.19.el9" test_ref="oval:com.tuxcare.clsa:tst:1770822731004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770823299" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770823299" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770823299" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers
- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-11"/>
          <updated date="2026-02-11"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1770823299001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1770823299002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1770823299003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.12.el9" test_ref="oval:com.tuxcare.clsa:tst:1770823299004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770889853" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770889853" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770889853" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism that could expose uninitialized memory when using vm module with
  timeout options, preventing potential information disclosure</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16.el9" test_ref="oval:com.tuxcare.clsa:tst:1770889853001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16.el9" test_ref="oval:com.tuxcare.clsa:tst:1770889853002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-16.el9" test_ref="oval:com.tuxcare.clsa:tst:1770889853003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.16.el9" test_ref="oval:com.tuxcare.clsa:tst:1770889853004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771232713" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771232713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771232713" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism preventing race condition that could expose uninitialized memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1771232713001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1771232713002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1771232713003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.13.el9" test_ref="oval:com.tuxcare.clsa:tst:1771232713004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771233055" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771233055" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771233055" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism preventing race condition that could expose uninitialized memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1771233055001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1771233055002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1771233055003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6.el9" test_ref="oval:com.tuxcare.clsa:tst:1771233055004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771235141" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771235141" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771235141" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException
- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1771235141001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1771235141002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1771235141003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.17.el9" test_ref="oval:com.tuxcare.clsa:tst:1771235141004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1777541472" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-22150</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1777541472" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1777541472" source="CLSA"/>
        <reference ref_id="CVE-2025-22150" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" source="CVE"/>
        <description>- CVE-2025-22150: undici uses predictable Math.random() for multipart/form-data
  boundary, allowing attackers to tamper with backend requests under certain
  conditions</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-04-30"/>
          <updated date="2026-04-30"/>
          <cve cvss3="6.8/CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N" cwe="CWE-330" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" impact="moderate" public="20250121">CVE-2025-22150</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1777541472001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1777541472002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1777541472003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.17.el9" test_ref="oval:com.tuxcare.clsa:tst:1777541472004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778167673" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21710</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778167673" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778167673" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>- CVE-2026-21710: use null prototype for headersDistinct/trailersDistinct to
  prevent uncaught TypeError when a __proto__ header is received and the
  application accesses req.headersDistinct or req.trailersDistinct</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1778167673001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1778167673002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1778167673003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.9.el9" test_ref="oval:com.tuxcare.clsa:tst:1778167673004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778171360" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21710</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778171360" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778171360" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>- CVE-2026-21710: use null prototype for headersDistinct/trailersDistinct to
  prevent uncaught TypeError when a __proto__ header is received and the
  application accesses req.headersDistinct or req.trailersDistinct</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1778171360001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1778171360002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-18.el9" test_ref="oval:com.tuxcare.clsa:tst:1778171360003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.18.el9" test_ref="oval:com.tuxcare.clsa:tst:1778171360004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779443751" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21713</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779443751" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779443751" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <description>- CVE-2026-21713: use CRYPTO_memcmp instead of memcmp in Web Cryptography
  HMAC signature verification to prevent timing attacks</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-22"/>
          <updated date="2026-05-22"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1779443751001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1779443751002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-10.el9" test_ref="oval:com.tuxcare.clsa:tst:1779443751003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.10.el9" test_ref="oval:com.tuxcare.clsa:tst:1779443751004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779444338" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779444338" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779444338" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-22"/>
          <updated date="2026-05-22"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1779444338001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1779444338002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1779444338003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.20.el9" test_ref="oval:com.tuxcare.clsa:tst:1779444338004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779466350" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779466350" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779466350" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-22"/>
          <updated date="2026-05-22"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-168" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466350001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466350002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466350003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466350004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779466581" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779466581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779466581" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-22"/>
          <updated date="2026-05-22"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466581001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466581002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466581003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466581004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779466788" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779466788" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779466788" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-22"/>
          <updated date="2026-05-22"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466788001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466788002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-19.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466788003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.19.el9" test_ref="oval:com.tuxcare.clsa:tst:1779466788004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779703928" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of CVE-2026-21712</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779703928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779703928" source="CLSA"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>- CVE-2026-21712: return original href when ada::parse fails in
  url.format() instead of crashing on malformed IDN hostnames</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-25"/>
          <updated date="2026-05-25"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-168" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1779703928001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1779703928003"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-2.el9" test_ref="oval:com.tuxcare.clsa:tst:1779703928005"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.2.el9" test_ref="oval:com.tuxcare.clsa:tst:1779703928007"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779891997" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779891997" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779891997" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants so consecutive numeric strings no longer collide in V8's
  internal string table (HashDoS via JSON.parse)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1779891997001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1779891997002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1779891997003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.22.el9" test_ref="oval:com.tuxcare.clsa:tst:1779891997004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779954423" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779954423" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779954423" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants, so consecutive numeric strings no longer collide in V8's
  internal string table</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1779954423001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1779954423002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-13.el9" test_ref="oval:com.tuxcare.clsa:tst:1779954423003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13.el9" test_ref="oval:com.tuxcare.clsa:tst:1779954423004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779960182" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779960182" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779960182" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants, so consecutive numeric strings no longer collide in V8's
  internal string table</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779960182001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779960182002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779960182003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.21.el9" test_ref="oval:com.tuxcare.clsa:tst:1779960182004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780076531" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780076531" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780076531" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: scramble V8 array-index hash_field with a 3-round
  xorshift-multiply so consecutive numeric strings no longer hash to
  consecutive buckets, preventing O(n^2) HashDoS via JSON.parse</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1780076531001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1780076531002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1780076531003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.20.el9" test_ref="oval:com.tuxcare.clsa:tst:1780076531004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781255631" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781255631" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781255631" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-30581: policy: handle mainModule.__proto__ bypass by installing
  the policy-aware require() on the module prototype and assigning
  process.mainModule via setOwnProperty(), closing the
  process.mainModule.__proto__.require() experimental-policy bypass
- CVE-2023-44487: nghttp2 (HTTP/2 Rapid Reset): backport the upstream
  nghttp2 1.57.0 RST_STREAM token-bucket rate limiter to the bundled
  nghttp2 1.42.0 (default burst=1000, rate=33/s); excessive incoming
  RST_STREAM frames now trigger a GOAWAY instead of unbounded work</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1781255631001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1781255631002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1781255631003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.23.el9" test_ref="oval:com.tuxcare.clsa:tst:1781255631004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781258251" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-44487</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781258251" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781258251" source="CLSA"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-44487: HTTP/2 Rapid Reset. Backport the nghttp2 RST_STREAM
  rate-limit mitigation (token bucket, burst=1000 rate=33/s) to the bundled
  deps/nghttp2 1.47.0; once the per-connection budget is exhausted a GOAWAY
  is sent, tearing down peers that rapidly open and cancel HTTP/2 streams.
  Minimal cherry-pick of upstream nghttp2 commit 72b4af6143 (shipped in
  1.57.0), no wholesale version bump</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1781258251001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1781258251002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1781258251003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.22.el9" test_ref="oval:com.tuxcare.clsa:tst:1781258251004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781609042" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781609042" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781609042" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-30581: handle mainModule.__proto__ bypass of the experimental
  policy mechanism; set the policy-wrapped require on Module.prototype and
  use setOwnProperty for process.mainModule (backport of nodejs/node d0a8264ec9)
- CVE-2023-44487: HTTP/2 Rapid Reset; backport the nghttp2 RST_STREAM
  rate-limit mitigation (token-bucket limiter, default burst 1000 / rate 33,
  GOAWAY on exhaustion) into bundled deps/nghttp2 (backport of nghttp2 72b4af6)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-16"/>
          <updated date="2026-06-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1781609042001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1781609042002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-21.el9" test_ref="oval:com.tuxcare.clsa:tst:1781609042003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.21.el9" test_ref="oval:com.tuxcare.clsa:tst:1781609042004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783586485" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783586485" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783586485" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: cap the HTTP/2 client originSet at 128 entries so a
  malicious server can no longer drive unbounded memory growth via repeated
  ORIGIN frames; the session is destroyed with ERR_HTTP2_TOO_MANY_ORIGINS
  once the cap is exceeded (backport of nodejs/node c79968e108)
- CVE-2026-48930: reject dns.lookup()/dnsPromises.lookup()/net.connect()
  hostnames that contain an embedded NUL byte, preventing silent authority
  rebinding caused by C-string truncation in the resolver bindings; adds
  validateStringWithoutNullBytes (backport of nodejs/node 7dafafa2)
- CVE-2026-48933: guard the legacy CipherBase::Update() output-length
  computation against signed-int overflow (len + block_size &gt; INT_MAX),
  turning ~2 GiB one-shot cipher inputs into a clean failure instead of an
  out-of-bounds write; the legacy analog of the WebCrypto fix in
  nodejs/node 98fbc89211 (Node 12 has no WebCrypto)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1783586485001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1783586485002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1783586485003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.22.el9" test_ref="oval:com.tuxcare.clsa:tst:1783586485004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783606518" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783606518" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783606518" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48930: dns,net: reject hostnames with embedded NUL bytes to prevent
  silent authority rebinding via C-string truncation in the resolver bindings
  (backport of nodejs/node@7dafafa2 adapted to 14.21.3: validateStringWithoutNullBytes)
- CVE-2026-48619: http2: cap the client-side originSet size (default 128) so a
  malicious server can no longer cause unbounded memory growth via ORIGIN frames
  (backport of nodejs/node@c79968e1)
- CVE-2026-48933: crypto: guard the cipher output-length computation against
  signed-int overflow in the legacy CipherBase::Update path in src/node_crypto.cc
  (Node 14 has no WebCrypto; adapted INT_MAX guard from nodejs/node@98fbc892)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1783606518001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1783606518002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1783606518003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.24.el9" test_ref="oval:com.tuxcare.clsa:tst:1783606518004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783610349" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783610349" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783610349" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: cap http2 client originSet size (default 128, option
  maxOriginSetSize) and destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS,
  preventing unbounded memory growth from malicious ORIGIN frames
- CVE-2026-48930: reject dns/net hostnames containing embedded NUL bytes via
  new validateStringWithoutNullBytes, preventing silent authority rebinding
  from c-string truncation in the resolver bindings
- CVE-2026-48933: guard the WebCrypto AES cipher output length with
  TryGetIntCipherOutputLength so ~2 GiB inputs fail cleanly instead of
  overflowing the signed int buffer length and aborting the process</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610349001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610349002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-14.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610349003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610349004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783610644" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783610644" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783610644" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: http2 client OOM via unbounded ORIGIN frames. Backport
  upstream c79968e108 (first in v22.23.0): cap the client-side originSet
  (default 128, configurable via options.maxOriginSetSize on connect) and
  destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS once exceeded.
  Node 16 is EOL, no upstream 16.x fix; vulnerable onOrigin() loop present.
- CVE-2026-48930: TLS/DNS embedded-NUL hostname authority rebinding.
  Backport upstream 7dafafa242 (first in v22.23.0): add
  validateStringWithoutNullBytes() and reject embedded NUL bytes in the
  hostname/options.host arguments of dns.lookup, dnsPromises.lookup and
  net.connect before they reach the NUL-terminated C resolver.
- CVE-2026-48933: WebCrypto AES cipher output-length integer overflow.
  Backport upstream 98fbc89211 (first in v22.23.0): add
  TryGetIntCipherOutputLength() guard in crypto_cipher.h and use it in
  AES_Cipher() so an input length near 2 GiB fails cleanly instead of
  overflowing the signed int buffer length and aborting the process.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610644001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610644002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-23.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610644003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.23.el9" test_ref="oval:com.tuxcare.clsa:tst:1783610644004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783423709" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783423709" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783423709" source="CLSA"/>
        <reference ref_id="CVE-2023-32003" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" source="CVE"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2023-30582" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <reference ref_id="CVE-2024-37372" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" source="CVE"/>
        <reference ref_id="CVE-2023-32005" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" source="CVE"/>
        <description>- CVE-2026-48619: cap HTTP/2 client originSet size to prevent unbounded
  memory growth from malicious ORIGIN frames
- CVE-2026-48930: reject dns/net hostnames with embedded NUL bytes to
  prevent silent authority rebinding via C-string truncation
- CVE-2026-48933: guard WebCrypto cipher output length to avoid signed
  integer overflow on ~2 GiB inputs</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-07"/>
          <updated date="2026-07-07"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-22" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" impact="moderate" public="20230815">CVE-2023-32003</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" impact="moderate" public="20230620">CVE-2023-30582</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" impact="unknown">CVE-2024-37372</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-732" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" impact="moderate" public="20230912">CVE-2023-32005</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1783423709001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1783423709002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-3.el9" test_ref="oval:com.tuxcare.clsa:tst:1783423709003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.3.el9" test_ref="oval:com.tuxcare.clsa:tst:1783423709004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785514204" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785514204" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785514204" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp 6.1.1 that Node compiles by default, so headers_almost_done,
  chunk_size_almost_done, chunk_data_almost_done and res_line_almost_done require
  the LF after a CR instead of consuming any byte; a header block ending in
  "\r\n\rX" or a chunk terminated by "\rX" is now rejected with HPE_STRICT rather
  than swallowing the byte and parsing what follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1785514204001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1785514204002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-17.el9" test_ref="oval:com.tuxcare.clsa:tst:1785514204003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17.el9" test_ref="oval:com.tuxcare.clsa:tst:1785514204004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785517985" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785517985" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785517985" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48617" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48935" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>- CVE-2026-48617: gate process.report.writeReport() on the fs.write permission
  so diagnostic reports cannot escape the --allow-fs-write allow-list
- CVE-2026-48935: disable FileHandle.utimes() when the Permission Model is
  enabled so file timestamps cannot be changed with read-only access</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" impact="unknown">CVE-2026-48617</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="3.3000000000000003/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-279" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" impact="low" public="20260626">CVE-2026-48935</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1785517985001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1785517985002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-6.el9" test_ref="oval:com.tuxcare.clsa:tst:1785517985003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.6.el9" test_ref="oval:com.tuxcare.clsa:tst:1785517985004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786625651" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-48931</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786625651" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786625651" source="CLSA"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>- CVE-2023-39333: module: stop code injection through WebAssembly export names
  in lib/internal/modules/esm/create_dynamic_module.js -- the ESM facade now
  uses index-derived local bindings and a JSONStringify-quoted
  import.meta.exports key instead of interpolating the attacker-controlled
  export name into code position (adapted from nodejs/node@eaf9083c: V8 8.4
  has no ES2022 arbitrary module namespace names, so the `export { ... as NAME }`
  clause is emitted only for names matching the IdentifierName grammar)
- CVE-2026-48931: http: destroy keep-alive sockets that receive unsolicited data
  while idle in the Agent freeSockets pool, closing the response-queue poisoning
  window left open once responseKeepAlive() detaches the parser and its 'data'
  listener (backport of nodejs/node@0a22d401 squashed with its regression
  follow-up nodejs/node@eaa29254, which guards the idle socket at the handle
  level instead of attaching a public 'data' listener plus resume())</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-13"/>
          <updated date="2026-08-13"/>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25.el9" test_ref="oval:com.tuxcare.clsa:tst:1786625651001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25.el9" test_ref="oval:com.tuxcare.clsa:tst:1786625651002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-25.el9" test_ref="oval:com.tuxcare.clsa:tst:1786625651003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.25.el9" test_ref="oval:com.tuxcare.clsa:tst:1786625651004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786955432" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-48937</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786955432" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786955432" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <description>- CVE-2026-48937: http2: tear down the session when nghttp2 internally queues a
  GOAWAY for a low-level protocol error. nghttp2 calls
  nghttp2_session_terminate_session() itself and returns success from
  nghttp2_session_mem_recv() without any callback, so the Http2Session stayed
  live on a dead socket, holding its streams, buffers and handle -- repeatable
  by an unauthenticated peer for memory/handle exhaustion. OnFrameSent() now
  flags a GOAWAY we did not initiate and SendPendingData() raises
  NGHTTP2_ERR_PROTO to JavaScript after it is written (backport of
  nodejs/node@a8a0d128; Node 14 has no graceful_close_initiated_ flag, so that
  term of the guard is covered by the new goaway_initiated_ flag and by
  is_closing())</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-17"/>
          <updated date="2026-08-17"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown" public="20260618">CVE-2026-48937</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1786955432001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1786955432002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1786955432003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.26.el9" test_ref="oval:com.tuxcare.clsa:tst:1786955432004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787211442" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787211442" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787211442" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>- CVE-2026-48618: normalize the peer hostname with domainToASCII() before
  splitting it into DNS labels in tls.checkServerIdentity(), so the verifier
  counts the same labels the resolver connected to; Unicode dot separators
  (U+3002, U+FF0E, U+FF61) can no longer defeat the wildcard-depth rule and
  make a *.example.com certificate authenticate a host two levels below it
  (backport of nodejs/node 1efb4ff51a plus the required IPv6 IP-SAN
  follow-up 1d87a24050)
- CVE-2026-48928: add the 'i' flag to the SNI RegExp built by
  tls.Server.prototype.addContext(), so an uppercase or mixed-case SNI
  hostname selects its per-hostname SecureContext instead of silently
  falling back to the server's default context and bypassing per-tenant
  client-certificate authorization in multi-context mTLS deployments
  (backport of nodejs/node 39d1d09684)
- CVE-2026-48934: bind a reusable TLS client session to the host it was
  authenticated for, so a session obtained from host A can no longer be
  replayed against host B to skip checkServerIdentity() via
  isSessionReused(); adds wrapSessionState/getSessionForReuse and an
  explicit TLSSocket.prototype.getSession (backport of nodejs/node
  fd890ba01d, with the fix's optional chaining rewritten to &amp;&amp; form
  because V8 7.8 has no ?.)
- CVE-2026-58040: bind identity checks to session and socket reuse in the
  https.Agent, the vector CVE-2026-48934 left open. A request supplying its
  own checkServerIdentity is tagged with a unique per-request index that
  Agent.prototype.getName() appends, so it gets its own pool bucket;
  createConnection() neither reads nor writes the TLS session cache for it,
  and a new keepSocketAlive() override keeps its socket out of freeSockets.
  A later request using the default strict check can therefore no longer
  inherit a session or a keep-alive socket authenticated under permissive
  rules and be reported authorized against an unverified host (backport of
  nodejs/node 51123159fe)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-20"/>
          <updated date="2026-08-20"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787211442001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787211442002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787211442003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787211442004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787678234" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787678234" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787678234" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp that Node compiles by default (the tarball's 6.0.11 is rebased to
  6.1.1 by CVE-2024-22019 and CVE-2024-27982 earlier in this series), so
  headers_almost_done, chunk_size_almost_done, chunk_data_almost_done and
  res_line_almost_done require the LF after a CR instead of consuming any byte; a
  header block ending in "\r\n\rX" or a chunk terminated by "\rX" is now rejected
  with HPE_STRICT rather than swallowing the byte and parsing what follows as a
  second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-25"/>
          <updated date="2026-08-25"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787678234001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787678234002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787678234003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.24.el9" test_ref="oval:com.tuxcare.clsa:tst:1787678234004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787828765" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787828765" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787828765" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore HTTP/1 message-framing terminator validation in both
  parsers Node 12 bundles. In the loose (non-strict) state machine of llhttp
  2.1.6 -- the one Node compiles, since LLHTTP_STRICT_MODE is never set --
  headers_almost_done, chunk_size_almost_done and the chunk_data_almost_done /
  chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after a
  CR instead of consuming any byte, and res_line_almost_done requires the LF
  after the response status line's CR. The legacy deps/http_parser 2.9.4, which
  node.gypi also links and which --http-parser=legacy (or NODE_OPTIONS) selects
  at runtime, is built with HTTP_PARSER_STRICT=0 and had the identical defect;
  its five framing assertions are made unconditional via a new FRAMING_CHECK
  macro. A header block ending in "\r\n\rX" or a chunk terminated by "\rX" is
  now rejected with HPE_STRICT instead of swallowing the byte and parsing what
  follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1787828765001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1787828765002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-26.el9" test_ref="oval:com.tuxcare.clsa:tst:1787828765003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.26.el9" test_ref="oval:com.tuxcare.clsa:tst:1787828765004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787830054" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787830054" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787830054" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp 2.1.6 that Node compiles by default, so headers_almost_done,
  chunk_size_almost_done, the chunk_data_almost_done / chunk_data_almost_done_skip
  pair and res_line_almost_done require the LF (resp. CR then LF) after a CR
  instead of consuming any byte; a header block ending in "\r\n\rX" or a chunk
  terminated by "\rX" is now rejected with HPE_STRICT rather than swallowing the
  byte and parsing what follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-28.el9" test_ref="oval:com.tuxcare.clsa:tst:1787830054001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-28.el9" test_ref="oval:com.tuxcare.clsa:tst:1787830054002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-28.el9" test_ref="oval:com.tuxcare.clsa:tst:1787830054003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.28.el9" test_ref="oval:com.tuxcare.clsa:tst:1787830054004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788258502" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 4 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788258502" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788258502" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>- CVE-2026-48618: tls: IDNA-normalize the peer hostname before splitting it
  into DNS labels in checkServerIdentity(), so the verifier splits the same
  labels the resolver does and a Unicode dot separator (U+3002/U+FF0E/U+FF61)
  can no longer defeat the wildcard-depth rule (backport of
  nodejs/node@2197a471 plus the mandatory IPv6 IP-SAN follow-up @1d87a240)
- CVE-2026-48928: tls: add the 'i' flag to the RegExp built by
  Server.prototype.addContext(), so SNI context matching is case-insensitive
  as RFC 6066 Section 3 requires and an uppercased SNI hostname can no longer
  fall back to the default context, bypassing per-tenant mTLS client-CA policy
  (backport of nodejs/node@39d1d096)
- CVE-2026-48934: tls: bind a reusable client session to the host it was
  authenticated for, so a session obtained from one host can no longer be
  replayed against another to skip checkServerIdentity() on resumption
  (backport of nodejs/node@fd890ba0)
- CVE-2026-58040: https: bind identity checks to session reuse -- the
  incomplete-fix follow-up to CVE-2026-48934, which left the https.Agent layer
  untouched, so getName() did not key on checkServerIdentity, sessions were
  cached purely on options._agentKey and there was no keepSocketAlive override.
  A request with a custom per-request checkServerIdentity is now excluded from
  socket reuse and from the TLS session cache, so a connection authenticated
  under one callback cannot be resumed under another, where the identity check
  is skipped (backport of nodejs/node@51123159, the v22.x release-line commit
  shipped in v22.23.2; the upstream establishTunnel() hunk is dropped because
  14.21.3 has no proxy-tunnel support in lib/https.js)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-01"/>
          <updated date="2026-09-01"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788258502001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788258502002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788258502003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788258502004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788259355" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-58040</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788259355" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788259355" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>- ALTNJS-278: stop depending on the SCL-scoped alt-nodejs18-zlib collection.
  On CL7 node is now built against its bundled deps/zlib, because the base OS
  zlib 1.2.7 makes npm fail with Z_DATA_ERROR while inflating registry
  responses. Other platforms keep linking the system zlib as before.
- ALTNJS-278: BuildRequire the SCL runtime explicitly on el7; it used to arrive
  transitively through alt-nodejs18-zlib-devel.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-01"/>
          <updated date="2026-09-01"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259355001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259355002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-20.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259355003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259355004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788259912" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of CVE-2026-58040</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788259912" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788259912" source="CLSA"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>- CVE-2026-58040: https: bind identity checks to session reuse, so a request
  passing its own checkServerIdentity gets its own https.Agent pool name and
  neither resumes a cached TLS session nor reuses a keep-alive socket that was
  authenticated under different identity rules (incomplete-fix follow-up to
  CVE-2026-48934)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-01"/>
          <updated date="2026-09-01"/>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259912001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259912002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-9.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259912003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.9.el9" test_ref="oval:com.tuxcare.clsa:tst:1788259912004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788439625" version="1">
      <metadata>
        <title>alt-nodejs22-nodejs: Fix of 9 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788439625" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788439625" source="CLSA"/>
        <reference ref_id="CVE-2026-58042" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58042" source="CVE"/>
        <reference ref_id="CVE-2026-58045" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58045" source="CVE"/>
        <reference ref_id="CVE-2026-58041" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58041" source="CVE"/>
        <reference ref_id="CVE-2026-58043" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" source="CVE"/>
        <reference ref_id="CVE-2026-58039" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58039" source="CVE"/>
        <reference ref_id="CVE-2026-56850" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56850" source="CVE"/>
        <reference ref_id="CVE-2026-56847" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56847" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- Update to 22.23.2</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-03"/>
          <updated date="2026-09-03"/>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58042" impact="unknown">CVE-2026-58042</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58045" impact="unknown">CVE-2026-58045</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58041" impact="unknown">CVE-2026-58041</cve>
          <cve cvss3="8.4/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" impact="important" public="20260730">CVE-2026-58043</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58039" impact="unknown">CVE-2026-58039</cve>
          <cve cvss3="4.4/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-287" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56850" impact="moderate" public="20260730">CVE-2026-56850</cve>
          <cve cvss3="6.1000000000000005/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N" cwe="CWE-1119" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56847" impact="moderate" public="20260730">CVE-2026-56847</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown">CVE-2026-56846</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs22-nodejs is earlier than 0:22.23.2-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788439625001"/>
        <criterion comment="alt-nodejs22-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788439625002"/>
        <criterion comment="alt-nodejs22-nodejs-devel is earlier than 0:22.23.2-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788439625003"/>
        <criterion comment="alt-nodejs22-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788439625004"/>
        <criterion comment="alt-nodejs22-nodejs-docs is earlier than 0:22.23.2-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788439625005"/>
        <criterion comment="alt-nodejs22-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788439625006"/>
        <criterion comment="alt-nodejs22-npm is earlier than 0:10.9.8-22.23.2.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788439625007"/>
        <criterion comment="alt-nodejs22-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788439625008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788699305" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2022-43548</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788699305" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788699305" source="CLSA"/>
        <reference ref_id="CVE-2022-43548" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-43548" source="CVE"/>
        <description>- CVE-2022-43548: harden the inspector IsIPAddress() to parse IPv4 and bracketed
  IPv6 hosts with uv_inet_pton(), rejecting octal, hexadecimal and leading-zero
  octet formats and treating 0.0.0.0/8 and ::/128 as non-routable, closing the
  --inspect DNS-rebinding host allow-list bypass
- Folded in upstream follow-up 73fa9ab7a5, which keeps the IPv6 string
  terminator inside the INET6_ADDRSTRLEN buffer</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-06"/>
          <updated date="2026-09-06"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-78" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-43548" impact="important" public="20221205">CVE-2022-43548</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788699305001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788699305002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788699305003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.31.el9" test_ref="oval:com.tuxcare.clsa:tst:1788699305004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788865131" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788865131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788865131" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- CVE-2026-56846: keep HTTP/2 header blocks charged against maxSessionMemory
  for as long as JS can reach them. HandleHeadersFrame() now moves
  current_headers_length_ into a new Http2Stream::retained_headers_length_
  counter instead of un-charging it from the session total the moment the
  headers are handed to JS, and RemoveStream() drains both counters when the
  stream leaves the session, so a peer can no longer keep unbounded header
  memory alive on stalled streams while maxSessionMemory reads as near zero
- CVE-2026-56848: do not force purge pending session data from
  Http2Stream::SubmitRstStream() when RST_STREAM is submitted for a refused
  stream while nghttp2 is still inside a receive callback. Such a stream (a
  HEADERS frame arriving for an unknown stream on a closed session, e.g. right
  after a GOAWAY) is now answered with FlushRstStream() alone, so
  nghttp2_session_mem_send() is no longer re-entered from inside
  nghttp2_session_mem_recv() where it could free streams the active receive is
  still using</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865131001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865131002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-22.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865131003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.22.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865131004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271677008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788865405" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788865405" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788865405" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- CVE-2026-56846: http2: retain header memory in session accounting, so a
  header block handed to JS by Http2Session::HandleHeadersFrame() stays
  charged against maxSessionMemory until the stream is removed, instead of
  being un-charged while the JS objects can still keep it alive
- CVE-2026-56848: http2: defer rst stream while in scope, so submitting
  RST_STREAM with NGHTTP2_REFUSED_STREAM from inside an nghttp2 receive
  callback flushes the frame instead of force-purging pending data, which
  re-entered nghttp2's send path and freed streams the active receive was
  still using</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865405001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865405002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-11.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865405003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.11.el9" test_ref="oval:com.tuxcare.clsa:tst:1788865405004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788880304" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788880304" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788880304" source="CLSA"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- CVE-2026-56846: http2: retain header memory in session accounting --
  HandleHeadersFrame() un-charged the decoded header block from
  maxSessionMemory as soon as it handed it to JS, even though the JS objects
  can keep the block alive for the whole lifetime of the stream, so a peer
  that opens many streams with large header blocks and never lets them
  complete keeps unbounded header memory alive while the credit-based limit
  reads as near zero and never rejects a new stream. The amount is now moved
  into a new per-stream counter, Http2Stream::retained_headers_length_, and
  RemoveStream() drains both counters when the stream is erased (backport of
  nodejs/node@f14d78b9, the v22.x release-line commit shipped in v22.23.2,
  carrying the upstream regression test with two deviations. The header block
  is built as an object with a multi-valued cookie field because 14.21.3's
  Http2Session#request() rejects the flat array upstream passes; that one is
  required, or the test throws ERR_INVALID_ARG_TYPE before it ever reaches
  the fix. The server also raises maxHeaderListPairs to 4096, which is
  hardening: it puts the pair-count branch of AddHeader() structurally out of
  reach, leaving the session-memory branch as the only thing the test can be
  measuring. The wire shape still matches upstream's -- 120 cookie fields
  plus four pseudo-headers, 124 entries. The three doc/api/http2.md hunks are
  deliberately omitted, so the -docs sub-package keeps describing
  maxSessionMemory without the "header blocks retained by open streams"
  clause)
- CVE-2026-56848: http2: defer rst stream while in scope --
  SubmitRstStream() force-purged pending session data via SendPendingData()
  for every error code except NGHTTP2_CANCEL, so a RST_STREAM submitted for
  a refused stream from inside an nghttp2 receive callback re-entered
  nghttp2_session_mem_send() while nghttp2_session_mem_recv() was still on
  the stack, and the send path could free streams the active receive was
  still using (heap use-after-free, reachable by sending GOAWAY with
  last_stream_id 0 immediately followed by HEADERS for further streams).
  NGHTTP2_REFUSED_STREAM now takes the same deferred path, flushing the
  RST_STREAM and leaving the pending data for the enclosing Http2Scope
  (backport of nodejs/node@daa6d25e, the v22.x release-line commit shipped
  in v22.23.2, carrying the upstream regression test verbatim; the cosmetic
  re-indent of the pre-existing AddPendingRstStream block is not carried)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-34.el9" test_ref="oval:com.tuxcare.clsa:tst:1788880304001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-34.el9" test_ref="oval:com.tuxcare.clsa:tst:1788880304002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-34.el9" test_ref="oval:com.tuxcare.clsa:tst:1788880304003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.34.el9" test_ref="oval:com.tuxcare.clsa:tst:1788880304004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759510059008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788875247" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788875247" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788875247" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>- CVE-2026-56846: keep HTTP/2 header blocks charged against maxSessionMemory
  while the JS objects built from them can still keep them alive. A new
  Http2Stream::retained_headers_length_ accumulates what
  Http2Session::HandleHeadersFrame() used to un-charge the moment it handed
  the headers up to JS, and Http2Session::RemoveStream() drains both counters
  when the stream leaves the session, so a peer can no longer hold unbounded
  header memory alive across many stalled streams while the credit-based
  limit reads as near zero (backport of nodejs/node f14d78b9e0). Node 12's
  RemoveStream() takes the stream as a parameter instead of looking it up by
  id, and its now-redundant un-charge in Http2Stream::~Http2Stream() is
  removed so the counter is not decremented twice
- CVE-2026-56848: stop Http2Stream::SubmitRstStream() from force-purging the
  session's pending outbound data for a refused stream. Resetting a stream
  that nghttp2 refused after a GOAWAY happens from inside a receive callback,
  where session_-&gt;SendPendingData() re-enters nghttp2_session_mem_send()
  while nghttp2_session_mem_recv() is still on the stack and can free streams
  the active receive is still using. Such a reset now goes out through
  FlushRstStream() alone, extending the deferral that already covered
  NGHTTP2_CANCEL to NGHTTP2_REFUSED_STREAM (backport of nodejs/node
  daa6d25e3d)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-08"/>
          <updated date="2026-09-08"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-32.el9" test_ref="oval:com.tuxcare.clsa:tst:1788875247001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-32.el9" test_ref="oval:com.tuxcare.clsa:tst:1788875247002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-32.el9" test_ref="oval:com.tuxcare.clsa:tst:1788875247003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.32.el9" test_ref="oval:com.tuxcare.clsa:tst:1788875247004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759488069008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788953253" version="1">
      <metadata>
        <title>alt-nodejs24-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788953253" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788953253" source="CLSA"/>
        <reference ref_id="CVE-2026-58043" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- Update to 24.18.1</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-09"/>
          <updated date="2026-09-09"/>
          <cve cvss3="8.4/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" impact="important" public="20260730">CVE-2026-58043</cve>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs24-nodejs is earlier than 0:24.18.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788953253001"/>
        <criterion comment="alt-nodejs24-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788953253002"/>
        <criterion comment="alt-nodejs24-nodejs-devel is earlier than 0:24.18.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788953253003"/>
        <criterion comment="alt-nodejs24-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788953253004"/>
        <criterion comment="alt-nodejs24-nodejs-docs is earlier than 0:24.18.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788953253005"/>
        <criterion comment="alt-nodejs24-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788953253006"/>
        <criterion comment="alt-nodejs24-npm is earlier than 0:11.16.0-24.18.1.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788953253007"/>
        <criterion comment="alt-nodejs24-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788953253008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788955789" version="1">
      <metadata>
        <title>alt-nodejs26-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788955789" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788955789" source="CLSA"/>
        <reference ref_id="CVE-2026-58043" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <description>- Update to 26.5.1</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-09"/>
          <updated date="2026-09-09"/>
          <cve cvss3="8.4/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" impact="important" public="20260730">CVE-2026-58043</cve>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs26-nodejs is earlier than 0:26.5.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788955789001"/>
        <criterion comment="alt-nodejs26-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788955789002"/>
        <criterion comment="alt-nodejs26-nodejs-devel is earlier than 0:26.5.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788955789003"/>
        <criterion comment="alt-nodejs26-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788955789004"/>
        <criterion comment="alt-nodejs26-nodejs-docs is earlier than 0:26.5.1-1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788955789005"/>
        <criterion comment="alt-nodejs26-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788955789006"/>
        <criterion comment="alt-nodejs26-npm is earlier than 0:11.17.0-26.5.1.1.el9" test_ref="oval:com.tuxcare.clsa:tst:1788955789007"/>
        <criterion comment="alt-nodejs26-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1788955789008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1788952723" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of 8 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1788952723" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1788952723" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-56846" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" source="CVE"/>
        <reference ref_id="CVE-2026-56848" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <reference ref_id="CVE-2026-58040" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" source="CVE"/>
        <description>- CVE-2026-56846: HTTP/2 header blocks retained by JS escaped the
  maxSessionMemory budget. Backport upstream f14d78b9e020 (first in
  v22.23.2): Http2Session::HandleHeadersFrame() un-charged
  current_headers_length_ from the session total right after handing the
  decoded headers to JS, even though those objects can keep the block alive
  for the whole life of the stream, so a peer opening many streams with
  large header blocks and never completing them kept unbounded header
  memory reachable while currentSessionMemory read near zero and no stream
  was ever refused. Move the octets into a new per-stream counter
  retained_headers_length_ instead, and drain both counters in
  Http2Session::RemoveStream().
- CVE-2026-56848: HTTP/2 heap use-after-free via re-entrant RST_STREAM for
  a refused stream. Backport upstream daa6d25e3dce (first in v22.23.2):
  Http2Stream::SubmitRstStream() deferred the force purge of pending
  session data only for NGHTTP2_CANCEL, so for NGHTTP2_REFUSED_STREAM it
  called SendPendingData() -- and thus nghttp2_session_mem_send() -- while
  nghttp2_session_mem_recv() was still on the stack, letting the send path
  free streams the active receive was still using. Flush the RST_STREAM
  through nghttp2's normal queue and return instead when the session is in
  scope and the code is NGHTTP2_REFUSED_STREAM.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-09"/>
          <updated date="2026-09-09"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56846" impact="unknown" public="20260804">CVE-2026-56846</cve>
          <cve cwe="CWE-416" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-56848" impact="unknown" public="20260804">CVE-2026-56848</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <cve cwe="CWE-297" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58040" impact="unknown" public="20260730">CVE-2026-58040</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-29.el9" test_ref="oval:com.tuxcare.clsa:tst:1788952723001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-29.el9" test_ref="oval:com.tuxcare.clsa:tst:1788952723002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-29.el9" test_ref="oval:com.tuxcare.clsa:tst:1788952723003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.29.el9" test_ref="oval:com.tuxcare.clsa:tst:1788952723004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509277008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1789050770" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of CVE-2026-58043</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 9</platform>
        </affected>
        <reference ref_id="CLSA-2026:1789050770" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1789050770" source="CLSA"/>
        <reference ref_id="CVE-2026-58043" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" source="CVE"/>
        <description>- CVE-2026-58043: permission: avoid granting radix split nodes so an internal
  radix-tree branch point created while inserting sibling --allow-fs-read /
  --allow-fs-write entries (e.g. secret1, secret2, secret3) is no longer
  mistakenly marked as an explicitly granted path itself (e.g. secret)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-09-10"/>
          <updated date="2026-09-10"/>
          <cve cvss3="8.4/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-58043" impact="important" public="20260730">CVE-2026-58043</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:9</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1789050770001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1789050770002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-12.el9" test_ref="oval:com.tuxcare.clsa:tst:1789050770003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.12.el9" test_ref="oval:com.tuxcare.clsa:tst:1789050770004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779703928008"/>
      </criteria>
    </definition>
  </definitions>
  <tests>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759488069001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759488069002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759488069003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759488069004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759488069005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759488069006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:12.22.12-2.el9" id="oval:com.tuxcare.clsa:tst:1759488069007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759488069008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509277001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509277001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509277002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509277003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509277001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509277004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el9.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509277005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509277005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509277006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el9" id="oval:com.tuxcare.clsa:tst:1759509277007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509277007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509277008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759510059001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759510059001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759510059002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759510059003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759510059001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759510059004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759510059005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759510059005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759510059006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el9" id="oval:com.tuxcare.clsa:tst:1759510059007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759510059007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759510059008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760964006001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964006001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760964006002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964006001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760964006003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964006003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965096001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965096001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965096002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965096001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965096003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965096003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965208001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965208001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965208002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965208001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760965208003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760965208003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347905001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347905001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347905002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347905001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347905003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347905003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762373504001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762373504001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762373504002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762373504001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762373504003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762373504003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.2.el9" id="oval:com.tuxcare.clsa:tst:1762373504004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762373504004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-2.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762873973001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762873973001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-2.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762873973002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762873973001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-2.el9.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762873973003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762873973003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762946098001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762946098001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762946098002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762946098001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-2.el9.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762946098003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762946098003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.2.el9" id="oval:com.tuxcare.clsa:tst:1762946098004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762946098004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-3.el9" id="oval:com.tuxcare.clsa:tst:1763030735001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030735001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-3.el9" id="oval:com.tuxcare.clsa:tst:1763030735002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030735001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-3.el9" id="oval:com.tuxcare.clsa:tst:1763030735003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030735003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.3.el9" id="oval:com.tuxcare.clsa:tst:1763030735004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030735004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-3.el9" id="oval:com.tuxcare.clsa:tst:1763131085001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763131085001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-3.el9" id="oval:com.tuxcare.clsa:tst:1763131085002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763131085001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-3.el9" id="oval:com.tuxcare.clsa:tst:1763131085003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763131085003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:12.22.12-3.el9" id="oval:com.tuxcare.clsa:tst:1763131085004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763131085001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5.el9" id="oval:com.tuxcare.clsa:tst:1763137127001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763137127001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5.el9" id="oval:com.tuxcare.clsa:tst:1763137127002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763137127001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-5.el9" id="oval:com.tuxcare.clsa:tst:1763137127003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763137127003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.5.el9" id="oval:com.tuxcare.clsa:tst:1763137127004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763137127004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1763727954001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727954001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1763727954002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727954001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1763727954003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727954003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3.el9" id="oval:com.tuxcare.clsa:tst:1763727954004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727954004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9.el9" id="oval:com.tuxcare.clsa:tst:1764692447001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764692447001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9.el9" id="oval:com.tuxcare.clsa:tst:1764692447002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764692447001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-9.el9" id="oval:com.tuxcare.clsa:tst:1764692447003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764692447003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9.el9" id="oval:com.tuxcare.clsa:tst:1764692447004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764692447004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7.el9" id="oval:com.tuxcare.clsa:tst:1764713429001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764713429001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7.el9" id="oval:com.tuxcare.clsa:tst:1764713429002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764713429001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-7.el9" id="oval:com.tuxcare.clsa:tst:1764713429003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764713429003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:12.22.12-7.el9" id="oval:com.tuxcare.clsa:tst:1764713429004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764713429001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11.el9" id="oval:com.tuxcare.clsa:tst:1764933683001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933683001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11.el9" id="oval:com.tuxcare.clsa:tst:1764933683002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933683001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-11.el9" id="oval:com.tuxcare.clsa:tst:1764933683003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933683003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11.el9" id="oval:com.tuxcare.clsa:tst:1764933683004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933683004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3.el9.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271677001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271677001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271677002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3.el9.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271677003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271677001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271677004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-3.el9.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271677005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271677005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271677006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3.el9" id="oval:com.tuxcare.clsa:tst:1765271677007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271677007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271677008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-4.el9" id="oval:com.tuxcare.clsa:tst:1765365464001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365464001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-4.el9" id="oval:com.tuxcare.clsa:tst:1765365464002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365464001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-4.el9" id="oval:com.tuxcare.clsa:tst:1765365464003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365464003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.4.el9" id="oval:com.tuxcare.clsa:tst:1765365464004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365464004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12.el9" id="oval:com.tuxcare.clsa:tst:1765366514001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366514001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12.el9" id="oval:com.tuxcare.clsa:tst:1765366514002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366514001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-12.el9" id="oval:com.tuxcare.clsa:tst:1765366514003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366514003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12.el9" id="oval:com.tuxcare.clsa:tst:1765366514004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366514004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5.el9" id="oval:com.tuxcare.clsa:tst:1765380620001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765380620001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5.el9" id="oval:com.tuxcare.clsa:tst:1765380620002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765380620001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-5.el9" id="oval:com.tuxcare.clsa:tst:1765380620003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765380620003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5.el9" id="oval:com.tuxcare.clsa:tst:1765380620004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765380620004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-9.el9" id="oval:com.tuxcare.clsa:tst:1765445061001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765445061001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-9.el9" id="oval:com.tuxcare.clsa:tst:1765445061002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765445061001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-9.el9" id="oval:com.tuxcare.clsa:tst:1765445061003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765445061003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.9.el9" id="oval:com.tuxcare.clsa:tst:1765445061004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765445061004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10.el9" id="oval:com.tuxcare.clsa:tst:1765552509001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552509001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10.el9" id="oval:com.tuxcare.clsa:tst:1765552509002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552509001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-10.el9" id="oval:com.tuxcare.clsa:tst:1765552509003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552509003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.10.el9" id="oval:com.tuxcare.clsa:tst:1765552509004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552509004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12.el9" id="oval:com.tuxcare.clsa:tst:1765811512001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765811512001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12.el9" id="oval:com.tuxcare.clsa:tst:1765811512002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765811512001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-12.el9" id="oval:com.tuxcare.clsa:tst:1765811512003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765811512003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.12.el9" id="oval:com.tuxcare.clsa:tst:1765811512004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765811512004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14.el9" id="oval:com.tuxcare.clsa:tst:1765908016001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908016001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14.el9" id="oval:com.tuxcare.clsa:tst:1765908016002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908016001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-14.el9" id="oval:com.tuxcare.clsa:tst:1765908016003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908016003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14.el9" id="oval:com.tuxcare.clsa:tst:1765908016004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908016004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-7.el9" id="oval:com.tuxcare.clsa:tst:1765908322001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908322001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-7.el9" id="oval:com.tuxcare.clsa:tst:1765908322002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908322001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-7.el9" id="oval:com.tuxcare.clsa:tst:1765908322003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908322003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.7.el9" id="oval:com.tuxcare.clsa:tst:1765908322004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765908322004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14.el9" id="oval:com.tuxcare.clsa:tst:1765973954001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973954001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14.el9" id="oval:com.tuxcare.clsa:tst:1765973954002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973954001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-14.el9" id="oval:com.tuxcare.clsa:tst:1765973954003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973954003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.14.el9" id="oval:com.tuxcare.clsa:tst:1765973954004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973954004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8.el9" id="oval:com.tuxcare.clsa:tst:1766614763001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614763001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8.el9" id="oval:com.tuxcare.clsa:tst:1766614763002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614763001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-8.el9" id="oval:com.tuxcare.clsa:tst:1766614763003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614763003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8.el9" id="oval:com.tuxcare.clsa:tst:1766614763004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614763004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1769085624001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085624001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1769085624002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085624001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1769085624003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085624003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9.el9" id="oval:com.tuxcare.clsa:tst:1769085624004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085624004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10.el9" id="oval:com.tuxcare.clsa:tst:1770381758001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381758001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10.el9" id="oval:com.tuxcare.clsa:tst:1770381758002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381758001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-10.el9" id="oval:com.tuxcare.clsa:tst:1770381758003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381758003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.10.el9" id="oval:com.tuxcare.clsa:tst:1770381758004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381758004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17.el9" id="oval:com.tuxcare.clsa:tst:1770387175001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770387175001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17.el9" id="oval:com.tuxcare.clsa:tst:1770387175002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770387175001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-17.el9" id="oval:com.tuxcare.clsa:tst:1770387175003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770387175003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.17.el9" id="oval:com.tuxcare.clsa:tst:1770387175004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770387175004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4.el9" id="oval:com.tuxcare.clsa:tst:1770643386001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770643386001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4.el9" id="oval:com.tuxcare.clsa:tst:1770643386002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770643386001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-4.el9" id="oval:com.tuxcare.clsa:tst:1770643386003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770643386003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4.el9" id="oval:com.tuxcare.clsa:tst:1770643386004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770643386004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18.el9" id="oval:com.tuxcare.clsa:tst:1770708401001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708401001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18.el9" id="oval:com.tuxcare.clsa:tst:1770708401002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708401001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-18.el9" id="oval:com.tuxcare.clsa:tst:1770708401003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708401003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.18.el9" id="oval:com.tuxcare.clsa:tst:1770708401004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708401004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15.el9" id="oval:com.tuxcare.clsa:tst:1770738578001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770738578001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15.el9" id="oval:com.tuxcare.clsa:tst:1770738578002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770738578001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-15.el9" id="oval:com.tuxcare.clsa:tst:1770738578003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770738578003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.15.el9" id="oval:com.tuxcare.clsa:tst:1770738578004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770738578004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5.el9" id="oval:com.tuxcare.clsa:tst:1770809759001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770809759001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5.el9" id="oval:com.tuxcare.clsa:tst:1770809759002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770809759001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-5.el9" id="oval:com.tuxcare.clsa:tst:1770809759003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770809759003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5.el9" id="oval:com.tuxcare.clsa:tst:1770809759004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770809759004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-19.el9" id="oval:com.tuxcare.clsa:tst:1770822731001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770822731001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-19.el9" id="oval:com.tuxcare.clsa:tst:1770822731002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770822731001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-19.el9" id="oval:com.tuxcare.clsa:tst:1770822731003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770822731003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.19.el9" id="oval:com.tuxcare.clsa:tst:1770822731004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770822731004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1770823299001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770823299001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1770823299002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770823299001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1770823299003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770823299003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.12.el9" id="oval:com.tuxcare.clsa:tst:1770823299004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770823299004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16.el9" id="oval:com.tuxcare.clsa:tst:1770889853001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770889853001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16.el9" id="oval:com.tuxcare.clsa:tst:1770889853002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770889853001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-16.el9" id="oval:com.tuxcare.clsa:tst:1770889853003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770889853003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.16.el9" id="oval:com.tuxcare.clsa:tst:1770889853004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770889853004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-13.el9" id="oval:com.tuxcare.clsa:tst:1771232713001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232713001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-13.el9" id="oval:com.tuxcare.clsa:tst:1771232713002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232713001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-13.el9" id="oval:com.tuxcare.clsa:tst:1771232713003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232713003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.13.el9" id="oval:com.tuxcare.clsa:tst:1771232713004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232713004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-6.el9" id="oval:com.tuxcare.clsa:tst:1771233055001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233055001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-6.el9" id="oval:com.tuxcare.clsa:tst:1771233055002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233055001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-6.el9" id="oval:com.tuxcare.clsa:tst:1771233055003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233055003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6.el9" id="oval:com.tuxcare.clsa:tst:1771233055004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233055004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17.el9" id="oval:com.tuxcare.clsa:tst:1771235141001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771235141001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17.el9" id="oval:com.tuxcare.clsa:tst:1771235141002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771235141001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-17.el9" id="oval:com.tuxcare.clsa:tst:1771235141003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771235141003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.17.el9" id="oval:com.tuxcare.clsa:tst:1771235141004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771235141004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17.el9" id="oval:com.tuxcare.clsa:tst:1777541472001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541472001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17.el9" id="oval:com.tuxcare.clsa:tst:1777541472002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541472001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-17.el9" id="oval:com.tuxcare.clsa:tst:1777541472003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541472003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.17.el9" id="oval:com.tuxcare.clsa:tst:1777541472004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541472004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9.el9" id="oval:com.tuxcare.clsa:tst:1778167673001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778167673001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9.el9" id="oval:com.tuxcare.clsa:tst:1778167673002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778167673001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-9.el9" id="oval:com.tuxcare.clsa:tst:1778167673003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778167673003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.9.el9" id="oval:com.tuxcare.clsa:tst:1778167673004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778167673004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-18.el9" id="oval:com.tuxcare.clsa:tst:1778171360001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171360001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-18.el9" id="oval:com.tuxcare.clsa:tst:1778171360002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171360001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-18.el9" id="oval:com.tuxcare.clsa:tst:1778171360003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171360003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.18.el9" id="oval:com.tuxcare.clsa:tst:1778171360004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171360004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-10.el9" id="oval:com.tuxcare.clsa:tst:1779443751001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779443751001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-10.el9" id="oval:com.tuxcare.clsa:tst:1779443751002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779443751001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-10.el9" id="oval:com.tuxcare.clsa:tst:1779443751003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779443751003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.10.el9" id="oval:com.tuxcare.clsa:tst:1779443751004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779443751004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20.el9" id="oval:com.tuxcare.clsa:tst:1779444338001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779444338001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20.el9" id="oval:com.tuxcare.clsa:tst:1779444338002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779444338001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-20.el9" id="oval:com.tuxcare.clsa:tst:1779444338003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779444338003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.20.el9" id="oval:com.tuxcare.clsa:tst:1779444338004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779444338004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12.el9" id="oval:com.tuxcare.clsa:tst:1779466350001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466350001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12.el9" id="oval:com.tuxcare.clsa:tst:1779466350002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466350001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-12.el9" id="oval:com.tuxcare.clsa:tst:1779466350003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466350003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12.el9" id="oval:com.tuxcare.clsa:tst:1779466350004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466350004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-21.el9" id="oval:com.tuxcare.clsa:tst:1779466581001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466581001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-21.el9" id="oval:com.tuxcare.clsa:tst:1779466581002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466581001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-21.el9" id="oval:com.tuxcare.clsa:tst:1779466581003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466581003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.21.el9" id="oval:com.tuxcare.clsa:tst:1779466581004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466581004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-19.el9" id="oval:com.tuxcare.clsa:tst:1779466788001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466788001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-19.el9" id="oval:com.tuxcare.clsa:tst:1779466788002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466788001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-19.el9" id="oval:com.tuxcare.clsa:tst:1779466788003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466788003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.19.el9" id="oval:com.tuxcare.clsa:tst:1779466788004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779466788004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2.el9" id="oval:com.tuxcare.clsa:tst:1779703928001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779703928001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779703928002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2.el9" id="oval:com.tuxcare.clsa:tst:1779703928003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779703928001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779703928004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-2.el9" id="oval:com.tuxcare.clsa:tst:1779703928005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779703928005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779703928006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.2.el9" id="oval:com.tuxcare.clsa:tst:1779703928007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779703928007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779703928008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22.el9" id="oval:com.tuxcare.clsa:tst:1779891997001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779891997001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22.el9" id="oval:com.tuxcare.clsa:tst:1779891997002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779891997001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-22.el9" id="oval:com.tuxcare.clsa:tst:1779891997003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779891997003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.22.el9" id="oval:com.tuxcare.clsa:tst:1779891997004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779891997004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13.el9" id="oval:com.tuxcare.clsa:tst:1779954423001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779954423001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13.el9" id="oval:com.tuxcare.clsa:tst:1779954423002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779954423001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-13.el9" id="oval:com.tuxcare.clsa:tst:1779954423003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779954423003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13.el9" id="oval:com.tuxcare.clsa:tst:1779954423004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779954423004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21.el9" id="oval:com.tuxcare.clsa:tst:1779960182001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779960182001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21.el9" id="oval:com.tuxcare.clsa:tst:1779960182002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779960182001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-21.el9" id="oval:com.tuxcare.clsa:tst:1779960182003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779960182003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.21.el9" id="oval:com.tuxcare.clsa:tst:1779960182004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779960182004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20.el9" id="oval:com.tuxcare.clsa:tst:1780076531001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780076531001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20.el9" id="oval:com.tuxcare.clsa:tst:1780076531002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780076531001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-20.el9" id="oval:com.tuxcare.clsa:tst:1780076531003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780076531003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.20.el9" id="oval:com.tuxcare.clsa:tst:1780076531004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780076531004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23.el9" id="oval:com.tuxcare.clsa:tst:1781255631001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781255631001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23.el9" id="oval:com.tuxcare.clsa:tst:1781255631002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781255631001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-23.el9" id="oval:com.tuxcare.clsa:tst:1781255631003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781255631003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.23.el9" id="oval:com.tuxcare.clsa:tst:1781255631004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781255631004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22.el9" id="oval:com.tuxcare.clsa:tst:1781258251001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781258251001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22.el9" id="oval:com.tuxcare.clsa:tst:1781258251002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781258251001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-22.el9" id="oval:com.tuxcare.clsa:tst:1781258251003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781258251003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.22.el9" id="oval:com.tuxcare.clsa:tst:1781258251004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781258251004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21.el9" id="oval:com.tuxcare.clsa:tst:1781609042001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781609042001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21.el9" id="oval:com.tuxcare.clsa:tst:1781609042002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781609042001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-21.el9" id="oval:com.tuxcare.clsa:tst:1781609042003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781609042003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.21.el9" id="oval:com.tuxcare.clsa:tst:1781609042004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781609042004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22.el9" id="oval:com.tuxcare.clsa:tst:1783586485001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783586485001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22.el9" id="oval:com.tuxcare.clsa:tst:1783586485002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783586485001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-22.el9" id="oval:com.tuxcare.clsa:tst:1783586485003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783586485003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.22.el9" id="oval:com.tuxcare.clsa:tst:1783586485004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783586485004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24.el9" id="oval:com.tuxcare.clsa:tst:1783606518001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783606518001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24.el9" id="oval:com.tuxcare.clsa:tst:1783606518002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783606518001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-24.el9" id="oval:com.tuxcare.clsa:tst:1783606518003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783606518003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.24.el9" id="oval:com.tuxcare.clsa:tst:1783606518004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783606518004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14.el9" id="oval:com.tuxcare.clsa:tst:1783610349001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610349001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14.el9" id="oval:com.tuxcare.clsa:tst:1783610349002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610349001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-14.el9" id="oval:com.tuxcare.clsa:tst:1783610349003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610349003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14.el9" id="oval:com.tuxcare.clsa:tst:1783610349004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610349004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-23.el9" id="oval:com.tuxcare.clsa:tst:1783610644001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610644001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-23.el9" id="oval:com.tuxcare.clsa:tst:1783610644002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610644001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-23.el9" id="oval:com.tuxcare.clsa:tst:1783610644003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610644003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.23.el9" id="oval:com.tuxcare.clsa:tst:1783610644004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783610644004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1783423709001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783423709001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1783423709002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783423709001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-3.el9" id="oval:com.tuxcare.clsa:tst:1783423709003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783423709003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.3.el9" id="oval:com.tuxcare.clsa:tst:1783423709004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783423709004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17.el9" id="oval:com.tuxcare.clsa:tst:1785514204001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514204001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17.el9" id="oval:com.tuxcare.clsa:tst:1785514204002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514204001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-17.el9" id="oval:com.tuxcare.clsa:tst:1785514204003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514204003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17.el9" id="oval:com.tuxcare.clsa:tst:1785514204004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514204004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6.el9" id="oval:com.tuxcare.clsa:tst:1785517985001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785517985001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6.el9" id="oval:com.tuxcare.clsa:tst:1785517985002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785517985001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-6.el9" id="oval:com.tuxcare.clsa:tst:1785517985003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785517985003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.6.el9" id="oval:com.tuxcare.clsa:tst:1785517985004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785517985004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25.el9" id="oval:com.tuxcare.clsa:tst:1786625651001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625651001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25.el9" id="oval:com.tuxcare.clsa:tst:1786625651002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625651001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-25.el9" id="oval:com.tuxcare.clsa:tst:1786625651003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625651003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.25.el9" id="oval:com.tuxcare.clsa:tst:1786625651004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625651004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26.el9" id="oval:com.tuxcare.clsa:tst:1786955432001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786955432001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26.el9" id="oval:com.tuxcare.clsa:tst:1786955432002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786955432001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-26.el9" id="oval:com.tuxcare.clsa:tst:1786955432003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786955432003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.26.el9" id="oval:com.tuxcare.clsa:tst:1786955432004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786955432004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-24.el9" id="oval:com.tuxcare.clsa:tst:1787211442001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787211442001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-24.el9" id="oval:com.tuxcare.clsa:tst:1787211442002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787211442001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-24.el9" id="oval:com.tuxcare.clsa:tst:1787211442003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787211442003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.24.el9" id="oval:com.tuxcare.clsa:tst:1787211442004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787211442004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24.el9" id="oval:com.tuxcare.clsa:tst:1787678234001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678234001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24.el9" id="oval:com.tuxcare.clsa:tst:1787678234002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678234001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-24.el9" id="oval:com.tuxcare.clsa:tst:1787678234003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678234003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.24.el9" id="oval:com.tuxcare.clsa:tst:1787678234004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678234004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-26.el9" id="oval:com.tuxcare.clsa:tst:1787828765001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787828765001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-26.el9" id="oval:com.tuxcare.clsa:tst:1787828765002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787828765001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-26.el9" id="oval:com.tuxcare.clsa:tst:1787828765003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787828765003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.26.el9" id="oval:com.tuxcare.clsa:tst:1787828765004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787828765004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-28.el9" id="oval:com.tuxcare.clsa:tst:1787830054001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787830054001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-28.el9" id="oval:com.tuxcare.clsa:tst:1787830054002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787830054001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-28.el9" id="oval:com.tuxcare.clsa:tst:1787830054003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787830054003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.28.el9" id="oval:com.tuxcare.clsa:tst:1787830054004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787830054004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-31.el9" id="oval:com.tuxcare.clsa:tst:1788258502001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788258502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-31.el9" id="oval:com.tuxcare.clsa:tst:1788258502002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788258502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-31.el9" id="oval:com.tuxcare.clsa:tst:1788258502003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788258502003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.31.el9" id="oval:com.tuxcare.clsa:tst:1788258502004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788258502004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-20.el9" id="oval:com.tuxcare.clsa:tst:1788259355001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259355001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-20.el9" id="oval:com.tuxcare.clsa:tst:1788259355002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259355001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-20.el9" id="oval:com.tuxcare.clsa:tst:1788259355003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259355003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.20.el9" id="oval:com.tuxcare.clsa:tst:1788259355004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259355004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1788259912001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259912001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1788259912002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259912001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-9.el9" id="oval:com.tuxcare.clsa:tst:1788259912003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259912003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.9.el9" id="oval:com.tuxcare.clsa:tst:1788259912004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788259912004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs22-nodejs is earlier than 0:22.23.2-1.el9" id="oval:com.tuxcare.clsa:tst:1788439625001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788439625001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs22-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788439625002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs22-nodejs-devel is earlier than 0:22.23.2-1.el9" id="oval:com.tuxcare.clsa:tst:1788439625003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788439625001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs22-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788439625004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs22-nodejs-docs is earlier than 0:22.23.2-1.el9" id="oval:com.tuxcare.clsa:tst:1788439625005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788439625005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs22-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788439625006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs22-npm is earlier than 0:10.9.8-22.23.2.1.el9" id="oval:com.tuxcare.clsa:tst:1788439625007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788439625007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs22-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788439625008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788439625007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-31.el9" id="oval:com.tuxcare.clsa:tst:1788699305001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788699305001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-31.el9" id="oval:com.tuxcare.clsa:tst:1788699305002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788699305001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-31.el9" id="oval:com.tuxcare.clsa:tst:1788699305003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788699305003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.31.el9" id="oval:com.tuxcare.clsa:tst:1788699305004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788699305004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-22.el9" id="oval:com.tuxcare.clsa:tst:1788865131001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865131001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-22.el9" id="oval:com.tuxcare.clsa:tst:1788865131002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865131001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-22.el9" id="oval:com.tuxcare.clsa:tst:1788865131003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865131003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.22.el9" id="oval:com.tuxcare.clsa:tst:1788865131004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271677007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865131004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-11.el9" id="oval:com.tuxcare.clsa:tst:1788865405001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865405001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-11.el9" id="oval:com.tuxcare.clsa:tst:1788865405002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865405001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-11.el9" id="oval:com.tuxcare.clsa:tst:1788865405003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865405003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.11.el9" id="oval:com.tuxcare.clsa:tst:1788865405004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788865405004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-34.el9" id="oval:com.tuxcare.clsa:tst:1788880304001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788880304001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-34.el9" id="oval:com.tuxcare.clsa:tst:1788880304002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788880304001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-34.el9" id="oval:com.tuxcare.clsa:tst:1788880304003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788880304003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.34.el9" id="oval:com.tuxcare.clsa:tst:1788880304004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759510059007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788880304004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-32.el9" id="oval:com.tuxcare.clsa:tst:1788875247001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788875247001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-32.el9" id="oval:com.tuxcare.clsa:tst:1788875247002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788875247001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-32.el9" id="oval:com.tuxcare.clsa:tst:1788875247003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788875247003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.32.el9" id="oval:com.tuxcare.clsa:tst:1788875247004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759488069007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788875247004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs24-nodejs is earlier than 0:24.18.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788953253001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788953253001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs24-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788953253002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs24-nodejs-devel is earlier than 0:24.18.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788953253003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788953253001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs24-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788953253004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs24-nodejs-docs is earlier than 0:24.18.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788953253005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788953253005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs24-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788953253006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs24-npm is earlier than 0:11.16.0-24.18.1.1.el9" id="oval:com.tuxcare.clsa:tst:1788953253007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788953253007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs24-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788953253008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788953253007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs26-nodejs is earlier than 0:26.5.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788955789001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788955789001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs26-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788955789002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs26-nodejs-devel is earlier than 0:26.5.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788955789003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788955789001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs26-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788955789004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs26-nodejs-docs is earlier than 0:26.5.1-1.el9" id="oval:com.tuxcare.clsa:tst:1788955789005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788955789005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs26-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788955789006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs26-npm is earlier than 0:11.17.0-26.5.1.1.el9" id="oval:com.tuxcare.clsa:tst:1788955789007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788955789007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs26-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1788955789008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1788955789007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759488069002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-29.el9" id="oval:com.tuxcare.clsa:tst:1788952723001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788952723001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-29.el9" id="oval:com.tuxcare.clsa:tst:1788952723002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788952723001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-29.el9" id="oval:com.tuxcare.clsa:tst:1788952723003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788952723003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.29.el9" id="oval:com.tuxcare.clsa:tst:1788952723004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509277007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1788952723004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1789050770001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1789050770001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1789050770002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1789050770001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-12.el9" id="oval:com.tuxcare.clsa:tst:1789050770003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1789050770003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.12.el9" id="oval:com.tuxcare.clsa:tst:1789050770004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779703928007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1789050770004"/>
    </red-def:rpminfo_test>
  </tests>
  <objects>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759488069001" version="1">
      <red-def:name>alt-nodejs12-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759488069003" version="1">
      <red-def:name>alt-nodejs12-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759488069005" version="1">
      <red-def:name>alt-nodejs12-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759488069007" version="1">
      <red-def:name>alt-nodejs12-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509277001" version="1">
      <red-def:name>alt-nodejs16-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509277003" version="1">
      <red-def:name>alt-nodejs16-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509277005" version="1">
      <red-def:name>alt-nodejs16-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509277007" version="1">
      <red-def:name>alt-nodejs16-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759510059001" version="1">
      <red-def:name>alt-nodejs14-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759510059003" version="1">
      <red-def:name>alt-nodejs14-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759510059005" version="1">
      <red-def:name>alt-nodejs14-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759510059007" version="1">
      <red-def:name>alt-nodejs14-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271677001" version="1">
      <red-def:name>alt-nodejs18-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271677003" version="1">
      <red-def:name>alt-nodejs18-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271677005" version="1">
      <red-def:name>alt-nodejs18-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271677007" version="1">
      <red-def:name>alt-nodejs18-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779703928001" version="1">
      <red-def:name>alt-nodejs20-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779703928003" version="1">
      <red-def:name>alt-nodejs20-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779703928005" version="1">
      <red-def:name>alt-nodejs20-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779703928007" version="1">
      <red-def:name>alt-nodejs20-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788439625001" version="1">
      <red-def:name>alt-nodejs22-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788439625003" version="1">
      <red-def:name>alt-nodejs22-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788439625005" version="1">
      <red-def:name>alt-nodejs22-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788439625007" version="1">
      <red-def:name>alt-nodejs22-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788953253001" version="1">
      <red-def:name>alt-nodejs24-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788953253003" version="1">
      <red-def:name>alt-nodejs24-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788953253005" version="1">
      <red-def:name>alt-nodejs24-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788953253007" version="1">
      <red-def:name>alt-nodejs24-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788955789001" version="1">
      <red-def:name>alt-nodejs26-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788955789003" version="1">
      <red-def:name>alt-nodejs26-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788955789005" version="1">
      <red-def:name>alt-nodejs26-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1788955789007" version="1">
      <red-def:name>alt-nodejs26-npm</red-def:name>
    </red-def:rpminfo_object>
  </objects>
  <states>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759488069001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759488069002" version="1">
      <red-def:signature_keyid operation="equals">d07bf2a08d50eb66</red-def:signature_keyid>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759488069005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759488069007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509277001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el9.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509277005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el9.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509277007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759510059001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els1</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759510059005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els1</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759510059007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760964006001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760964006003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760965096001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760965096003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760965208001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760965208003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762347905001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762347905003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762373504001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-2.el9.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762373504003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-2.el9.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762373504004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762873973001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762873973003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-2.el9.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762946098001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-2.el9.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762946098003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-2.el9.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762946098004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030735001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030735003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030735004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763131085001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763131085003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763137127001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763137127003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763137127004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727954001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727954003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727954004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764692447001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764692447003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764692447004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764713429001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-7.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764713429003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-7.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933683001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933683003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933683004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271677001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-3.el9.tuxcare.els</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271677005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-3.el9.tuxcare.els</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271677007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365464001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365464003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365464004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366514001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366514003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366514004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765380620001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765380620003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765380620004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765445061001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765445061003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765445061004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552509001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552509003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552509004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765811512001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765811512003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765811512004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908016001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908016003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908016004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908322001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-7.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908322003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-7.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765908322004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.7.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973954001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973954003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973954004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614763001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-8.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614763003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-8.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614763004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.8.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085624001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085624003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085624004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381758001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381758003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381758004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770387175001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770387175003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770387175004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770643386001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770643386003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770643386004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.4.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708401001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708401003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708401004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770738578001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-15.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770738578003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-15.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770738578004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.15.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770809759001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770809759003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770809759004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.5.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770822731001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770822731003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770822731004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770823299001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770823299003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770823299004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770889853001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-16.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770889853003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-16.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770889853004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.16.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232713001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232713003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232713004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233055001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233055003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233055004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771235141001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771235141003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771235141004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541472001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541472003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541472004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778167673001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778167673003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778167673004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171360001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171360003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171360004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.18.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779443751001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779443751003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779443751004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.10.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779444338001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779444338003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779444338004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466350001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466350003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466350004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466581001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466581003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466581004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466788001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466788003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779466788004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.19.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779703928001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779703928005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779703928007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.2.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779891997001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779891997003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779891997004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779954423001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779954423003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779954423004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.13.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779960182001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779960182003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779960182004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780076531001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780076531003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780076531004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781255631001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781255631003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781255631004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781258251001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781258251003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781258251004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781609042001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781609042003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781609042004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.21.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783586485001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783586485003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783586485004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783606518001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783606518003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783606518004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610349001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610349003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610349004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.14.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610644001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610644003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783610644004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.23.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783423709001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783423709003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783423709004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.3.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514204001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514204003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514204004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.17.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785517985001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785517985003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785517985004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.6.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625651001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-25.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625651003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-25.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625651004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.25.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786955432001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786955432003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786955432004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787211442001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787211442003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787211442004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678234001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678234003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678234004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.24.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787828765001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787828765003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787828765004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.26.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787830054001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-28.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787830054003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-28.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787830054004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.28.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788258502001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788258502003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788258502004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259355001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259355003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259355004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.20.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259912001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259912003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788259912004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.9.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788439625001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:22.23.2-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788439625005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:22.23.2-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788439625007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.9.8-22.23.2.1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788699305001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788699305003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788699305004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.31.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865131001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865131003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865131004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.22.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865405001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865405003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788865405004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.11.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788880304001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-34.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788880304003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-34.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788880304004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.34.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788875247001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-32.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788875247003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-32.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788875247004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.32.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788953253001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:24.18.1-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788953253005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:24.18.1-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788953253007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:11.16.0-24.18.1.1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788955789001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:26.5.1-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788955789005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:26.5.1-1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788955789007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:11.17.0-26.5.1.1.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788952723001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-29.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788952723003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-29.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1788952723004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.29.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1789050770001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1789050770003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-12.el9</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1789050770004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.12.el9</red-def:evr>
    </red-def:rpminfo_state>
  </states>
</oval_definitions>
