<?xml version='1.0' encoding='UTF-8'?>
<oval_definitions xmlns:oval="http://oval.mitre.org/XMLSchema/oval-common-5" xmlns:unix-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#unix" xmlns:red-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#linux" xmlns:ind-def="http://oval.mitre.org/XMLSchema/oval-definitions-5#independent" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://oval.mitre.org/XMLSchema/oval-definitions-5">
  <generator>
    <oval:product_name>Tuxcare Errata System</oval:product_name>
    <oval:product_version>0.0.1</oval:product_version>
    <oval:schema_version>5.10</oval:schema_version>
    <oval:timestamp>2026-08-27T12:39:51</oval:timestamp>
  </generator>
  <definitions>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759509206" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-23085</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759509206" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759509206" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" source="CVE"/>
        <description>- CVE-2025-23085: fix HTTP/2 memory leak on premature socket close
  or invalid header (ERR_PROTO)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el8.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509206001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el8.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509206003"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el8.tuxcare.els2" test_ref="oval:com.tuxcare.clsa:tst:1759509206005"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el8" test_ref="oval:com.tuxcare.clsa:tst:1759509206007"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1759509914" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-27983</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1759509914" ref_url="https://cve.tuxcare.com/els-lang/releases/CLSA-2025:1759509914" source="CLSA"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" source="CVE"/>
        <description>- CVE-2024-27983: close HTTP/2 streams during session destruction to
  prevent memory leak and DoS</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-03"/>
          <updated date="2025-10-03"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-lang/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759509914001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759509914003"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" test_ref="oval:com.tuxcare.clsa:tst:1759509914005"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el8" test_ref="oval:com.tuxcare.clsa:tst:1759509914007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1760963941" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-25629</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1760963941" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1760963941" source="CLSA"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <description>- CVE-2024-25629: fix ares__read_line() function to prevent out-of-bounds read when
  parsing configuration files with embedded NULL characters</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-20"/>
          <updated date="2025-10-20"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760963941001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760963941002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1760963941003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el8" test_ref="oval:com.tuxcare.clsa:tst:1759509206007"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1760964832" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-25629</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1760964832" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1760964832" source="CLSA"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <description>- CVE-2024-25629: fix ares__read_line() function to prevent out-of-bounds read when
  parsing configuration files with embedded NULL characters</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-10-20"/>
          <updated date="2025-10-20"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760964832001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760964832002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" test_ref="oval:com.tuxcare.clsa:tst:1760964832003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el8" test_ref="oval:com.tuxcare.clsa:tst:1759509914007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762347558" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762347558" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762347558" source="CLSA"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <description>- CVE-2023-32002: prevent Module.constructor._load() bypass by adding constructor
  property protection
- CVE-2023-32006: prevent require.main.constructor and require.extensions bypass
  by implementing secure module loading validation</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-05"/>
          <updated date="2025-11-05"/>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347558001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347558002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" test_ref="oval:com.tuxcare.clsa:tst:1762347558003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el8" test_ref="oval:com.tuxcare.clsa:tst:1759509914007"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762370053" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762370053" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762370053" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits() that
  could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-05"/>
          <updated date="2025-11-05"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762370053001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762370053002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762370053003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.2.el8" test_ref="oval:com.tuxcare.clsa:tst:1762370053004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1762945920" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1762945920" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1762945920" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits() that
  could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-12"/>
          <updated date="2025-11-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762945920001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762945920002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-2.el8.tuxcare.els6" test_ref="oval:com.tuxcare.clsa:tst:1762945920003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.2.el8" test_ref="oval:com.tuxcare.clsa:tst:1762945920004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763030576" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-30590</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763030576" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763030576" source="CLSA"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <description>- CVE-2023-30590: update documentation and add tests clarifying DH generateKeys behavior</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-13"/>
          <updated date="2025-11-13"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763030576001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763030576002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763030576003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763030576004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763136937" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-30589</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763136937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763136937" source="CLSA"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <description>- CVE-2023-30589: fix llhttp parser to properly validate LF after CR
  in HTTP header fields, add lenient flag checks before allowing CR without LF,
  add test file to verify the fix prevents request smuggling attacks</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-14"/>
          <updated date="2025-11-14"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1763136937001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1763136937002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1763136937003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.5.el8" test_ref="oval:com.tuxcare.clsa:tst:1763136937004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1763727599" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-38552</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1763727599" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1763727599" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- CVE-2023-38552: use tamper-proof integrity check function to prevent tampering
  with Hash class internals in policy mechanism</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-11-21"/>
          <updated date="2025-11-21"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763727599001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763727599002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763727599003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3.el8" test_ref="oval:com.tuxcare.clsa:tst:1763727599004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764606175" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-38552</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764606175" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764606175" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- CVE-2023-38552: use tamper-proof integrity check function to prevent tampering
  with Hash class internals in policy mechanism</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-01"/>
          <updated date="2025-12-01"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1764606175001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1764606175002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1764606175003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9.el8" test_ref="oval:com.tuxcare.clsa:tst:1764606175004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764621012" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2022-32212</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764621012" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764621012" source="CLSA"/>
        <reference ref_id="CVE-2022-32212" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" source="CVE"/>
        <reference ref_id="CVE-2023-23918" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" source="CVE"/>
        <reference ref_id="CVE-2023-30589" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" source="CVE"/>
        <reference ref_id="CVE-2023-32006" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" source="CVE"/>
        <reference ref_id="CVE-2023-32002" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" source="CVE"/>
        <reference ref_id="CVE-2023-32559" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" source="CVE"/>
        <reference ref_id="CVE-2023-30590" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" source="CVE"/>
        <reference ref_id="CVE-2024-25629" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" source="CVE"/>
        <reference ref_id="CVE-2024-28863" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" source="CVE"/>
        <reference ref_id="CVE-2025-23085" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" source="CVE"/>
        <reference ref_id="CVE-2024-27983" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" source="CVE"/>
        <description>- CVE-2022-32212: fix IPv4 validation in inspector_socket to properly validate
  IP addresses and reject non-routable IPs (0.0.0.0/8), replace vulnerable
  dot-counting parser with proper octet validation, add tests</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-01"/>
          <updated date="2025-12-01"/>
          <cve cvss3="8.1/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32212" impact="important" public="20220714">CVE-2022-32212</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-863" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-23918" impact="important" public="20230223">CVE-2023-23918</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30589" impact="important" public="20230701">CVE-2023-30589</cve>
          <cve cvss3="8.8/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32006" impact="important" public="20230815">CVE-2023-32006</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32002" impact="critical" public="20230821">CVE-2023-32002</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32559" impact="important" public="20230824">CVE-2023-32559</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30590" impact="important" public="20231128">CVE-2023-30590</cve>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-127" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-25629" impact="moderate" public="20240223">CVE-2024-25629</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-28863" impact="moderate" public="20240321">CVE-2024-28863</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23085" impact="moderate" public="20250121">CVE-2025-23085</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27983" impact="important" public="20240403">CVE-2024-27983</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1764621012001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1764621012003"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1764621012005"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 0:12.22.12-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1764621012007"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1764933387" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2023-46809</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1764933387" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1764933387" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2023-46809: fixes a timing‑side‑channel flaw in the RSA PKCS#1 v1.5
  decryption logic, preventing a Marvin‑style padding‑oracle attack that
  could allow recovery of sensitive data.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-05"/>
          <updated date="2025-12-05"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11.el8" test_ref="oval:com.tuxcare.clsa:tst:1764933387001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11.el8" test_ref="oval:com.tuxcare.clsa:tst:1764933387002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-11.el8" test_ref="oval:com.tuxcare.clsa:tst:1764933387003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11.el8" test_ref="oval:com.tuxcare.clsa:tst:1764933387004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765271502" version="1">
      <metadata>
        <title>Update of alt-nodejs18-nodejs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765271502" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765271502" source="CLSA"/>
        <reference ref_id="CVE-2025-23166" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" source="CVE"/>
        <description>- ALTNJS-219: Remove gyp. Build for CL10</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-09"/>
          <updated date="2025-12-09"/>
          <cve cvss3="7.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23166" impact="important" public="20250519">CVE-2025-23166</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3.el8.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271502001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3.el8.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271502003"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-3.el8.tuxcare.els" test_ref="oval:com.tuxcare.clsa:tst:1765271502005"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3.el8" test_ref="oval:com.tuxcare.clsa:tst:1765271502007"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765365113" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-46809</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765365113" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765365113" source="CLSA"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2023-46809: fixes a timing‑side‑channel flaw in the RSA PKCS#1 v1.5
  decryption logic, preventing a Marvin‑style padding‑oracle attack that
  could allow recovery of sensitive data.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1765365113001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1765365113002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1765365113003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.4.el8" test_ref="oval:com.tuxcare.clsa:tst:1765365113004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765366148" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765366148" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765366148" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765366148001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765366148002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765366148003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765366148004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765367466" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2023-38552</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765367466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765367466" source="CLSA"/>
        <reference ref_id="CVE-2023-38552" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" source="CVE"/>
        <description>- CVE-2023-38552: use tamper-proof integrity check function to prevent tampering
  with Hash class internals in policy mechanism</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" cwe="CWE-345" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-38552" impact="important" public="20231018">CVE-2023-38552</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1765367466001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1765367466002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1765367466003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.8.el8" test_ref="oval:com.tuxcare.clsa:tst:1765367466004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765373563" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765373563" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765373563" source="CLSA"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-10"/>
          <updated date="2025-12-10"/>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1765373563001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1765373563002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1765373563003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5.el8" test_ref="oval:com.tuxcare.clsa:tst:1765373563004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765552311" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-22019</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765552311" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765552311" source="CLSA"/>
        <reference ref_id="CVE-2024-22019" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" source="CVE"/>
        <description>- CVE-2024-22019: fix improper exception handling in SignTraits::DeriveBits()
  that could lead to remote denial of service when malformed input is processed</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-12"/>
          <updated date="2025-12-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-404" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22019" impact="important" public="20240220">CVE-2024-22019</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1765552311001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1765552311002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1765552311003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.10.el8" test_ref="oval:com.tuxcare.clsa:tst:1765552311004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765797154" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-27982</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765797154" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765797154" source="CLSA"/>
        <reference ref_id="CVE-2022-32215" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" source="CVE"/>
        <reference ref_id="CVE-2022-32213" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" source="CVE"/>
        <reference ref_id="CVE-2022-32214" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" source="CVE"/>
        <reference ref_id="CVE-2022-35256" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" source="CVE"/>
        <reference ref_id="CVE-2024-27982" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" source="CVE"/>
        <description>- CVE-2024-27982: disallow OBS folding in HTTP headers by default</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-15"/>
          <updated date="2025-12-15"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32215" impact="moderate" public="20220714">CVE-2022-32215</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32213" impact="moderate" public="20220714">CVE-2022-32213</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-32214" impact="moderate" public="20220714">CVE-2022-32214</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2022-35256" impact="moderate" public="20221205">CVE-2022-35256</cve>
          <cve cvss3="6.1/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-27982" impact="moderate" public="20240403">CVE-2024-27982</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765797154001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765797154002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765797154003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.12.el8" test_ref="oval:com.tuxcare.clsa:tst:1765797154004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765907270" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765907270" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765907270" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907270001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907270002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907270003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907270004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765907473" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765907473" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765907473" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-16"/>
          <updated date="2025-12-16"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907473001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907473002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-7.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907473003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.7.el8" test_ref="oval:com.tuxcare.clsa:tst:1765907473004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1765973528" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2024-22025</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1765973528" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1765973528" source="CLSA"/>
        <reference ref_id="CVE-2024-22025" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" source="CVE"/>
        <reference ref_id="CVE-2023-46809" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" source="CVE"/>
        <description>- CVE-2024-22025: pause stream if outgoing buffer is full to prevent resource
  exhaustion during decompression</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-17"/>
          <updated date="2025-12-17"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-22025" impact="moderate" public="20240319">CVE-2024-22025</cve>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-46809" impact="moderate" public="20240216">CVE-2023-46809</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765973528001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765973528002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765973528003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.14.el8" test_ref="oval:com.tuxcare.clsa:tst:1765973528004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1766614566" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-45143</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2025:1766614566" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2025:1766614566" source="CLSA"/>
        <reference ref_id="CVE-2023-45143" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" source="CVE"/>
        <description>- CVE-2023-45143: clear Cookie and Host headers on cross-origin redirects to
  prevent sensitive data leakage</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2025-12-24"/>
          <updated date="2025-12-24"/>
          <cve cvss3="3.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N" cwe="CWE-200" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-45143" impact="low" public="20231012">CVE-2023-45143</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1766614566001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1766614566002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-8.el8" test_ref="oval:com.tuxcare.clsa:tst:1766614566003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8.el8" test_ref="oval:com.tuxcare.clsa:tst:1766614566004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1769085468" version="1">
      <metadata>
        <title>Update of alt-nodejs16-nodejs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1769085468" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1769085468" source="CLSA"/>
        <reference ref_id="CVE-2024-0727" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-0727" source="CVE"/>
        <description>- Enable shared OpenSSL</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-01-22"/>
          <updated date="2026-01-22"/>
          <cve cvss3="5.5/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-476" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-0727" impact="moderate" public="20240126">CVE-2024-0727</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1769085468001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1769085468002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1769085468003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9.el8" test_ref="oval:com.tuxcare.clsa:tst:1769085468004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770381565" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770381565" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770381565" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1770381565001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1770381565002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-10.el8" test_ref="oval:com.tuxcare.clsa:tst:1770381565003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.10.el8" test_ref="oval:com.tuxcare.clsa:tst:1770381565004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770386762" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770386762" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770386762" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-06"/>
          <updated date="2026-02-06"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1770386762001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1770386762002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1770386762003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.17.el8" test_ref="oval:com.tuxcare.clsa:tst:1770386762004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770644157" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770644157" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770644157" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-09"/>
          <updated date="2026-02-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1770644157001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1770644157002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-4.el8" test_ref="oval:com.tuxcare.clsa:tst:1770644157003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4.el8" test_ref="oval:com.tuxcare.clsa:tst:1770644157004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770708014" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770708014" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770708014" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism that could expose uninitialized memory when using vm module with
  timeout options, preventing potential information disclosure</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1770708014001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1770708014002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1770708014003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.18.el8" test_ref="oval:com.tuxcare.clsa:tst:1770708014004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770737502" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-59465</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770737502" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770737502" source="CLSA"/>
        <reference ref_id="CVE-2025-59465" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" source="CVE"/>
        <description>- CVE-2025-59465: add TLSSocket default error handler to prevent unhandled rejection
  on abrupt socket close</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-10"/>
          <updated date="2026-02-10"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59465" impact="important" public="20260120">CVE-2025-59465</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15.el8" test_ref="oval:com.tuxcare.clsa:tst:1770737502001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15.el8" test_ref="oval:com.tuxcare.clsa:tst:1770737502002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-15.el8" test_ref="oval:com.tuxcare.clsa:tst:1770737502003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.15.el8" test_ref="oval:com.tuxcare.clsa:tst:1770737502004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770888759" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770888759" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770888759" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism that could expose uninitialized memory when using vm module with
  timeout options, preventing potential information disclosure</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16.el8" test_ref="oval:com.tuxcare.clsa:tst:1770888759001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16.el8" test_ref="oval:com.tuxcare.clsa:tst:1770888759002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-16.el8" test_ref="oval:com.tuxcare.clsa:tst:1770888759003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.16.el8" test_ref="oval:com.tuxcare.clsa:tst:1770888759004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770903560" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770903560" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770903560" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException
- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1770903560001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1770903560002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1770903560003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.19.el8" test_ref="oval:com.tuxcare.clsa:tst:1770903560004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770907084" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770907084" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770907084" source="CLSA"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <description>- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers
- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1770907084001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1770907084002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1770907084003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.12.el8" test_ref="oval:com.tuxcare.clsa:tst:1770907084004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1770909086" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1770909086" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1770909086" source="CLSA"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <description>- CVE-2026-21637: wrap pskCallback and ALPNCallback invocations in try-catch
  blocks to route exceptions through error handlers
- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-12"/>
          <updated date="2026-02-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1770909086001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1770909086002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-5.el8" test_ref="oval:com.tuxcare.clsa:tst:1770909086003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5.el8" test_ref="oval:com.tuxcare.clsa:tst:1770909086004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771232541" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771232541" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771232541" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism preventing race condition that could expose uninitialized memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1771232541001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1771232541002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1771232541003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.13.el8" test_ref="oval:com.tuxcare.clsa:tst:1771232541004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771233762" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2025-55131</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771233762" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771233762" source="CLSA"/>
        <reference ref_id="CVE-2025-55131" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" source="CVE"/>
        <description>- CVE-2025-55131: refactor unsafe buffer creation to remove zero-fill toggle
  mechanism preventing race condition that could expose uninitialized memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.1/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L" cwe="CWE-497" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-55131" impact="important" public="20260120">CVE-2025-55131</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1771233762001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1771233762002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1771233762003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6.el8" test_ref="oval:com.tuxcare.clsa:tst:1771233762004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1771234103" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1771234103" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1771234103" source="CLSA"/>
        <reference ref_id="CVE-2026-21637" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" source="CVE"/>
        <reference ref_id="CVE-2025-59466" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" source="CVE"/>
        <description>- CVE-2025-59466: rethrow stack overflow exceptions in async_hooks instead of
  calling FatalException
- CVE-2026-21637: route pskCallback exceptions through error handlers to prevent
  remote attackers from crashing TLS servers</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-02-16"/>
          <updated date="2026-02-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21637" impact="important" public="20260120">CVE-2026-21637</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-248" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-59466" impact="important" public="20260120">CVE-2025-59466</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1771234103001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1771234103002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1771234103003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.17.el8" test_ref="oval:com.tuxcare.clsa:tst:1771234103004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1777541089" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-22150</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1777541089" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1777541089" source="CLSA"/>
        <reference ref_id="CVE-2025-22150" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" source="CVE"/>
        <description>- CVE-2025-22150: undici uses predictable Math.random() for multipart/form-data
  boundary, allowing attackers to tamper with backend requests under certain
  conditions</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-04-30"/>
          <updated date="2026-04-30"/>
          <cve cvss3="6.8/CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N" cwe="CWE-330" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-22150" impact="moderate" public="20250121">CVE-2025-22150</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1777541089001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1777541089002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1777541089003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.17.el8" test_ref="oval:com.tuxcare.clsa:tst:1777541089004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778161737" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21710</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778161737" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778161737" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>- CVE-2026-21710: use null prototype for headersDistinct/trailersDistinct to
  prevent uncaught TypeError when a __proto__ header is received and the
  application accesses req.headersDistinct or req.trailersDistinct</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1778161737001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1778161737002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-9.el8" test_ref="oval:com.tuxcare.clsa:tst:1778161737003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.9.el8" test_ref="oval:com.tuxcare.clsa:tst:1778161737004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1778171104" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21710</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1778171104" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1778171104" source="CLSA"/>
        <reference ref_id="CVE-2026-21710" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" source="CVE"/>
        <description>- CVE-2026-21710: use null prototype for headersDistinct/trailersDistinct to
  prevent uncaught TypeError when a __proto__ header is received and the
  application accesses req.headersDistinct or req.trailersDistinct</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-07"/>
          <updated date="2026-05-07"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-843" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21710" impact="important" public="20260330">CVE-2026-21710</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1778171104001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1778171104002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-18.el8" test_ref="oval:com.tuxcare.clsa:tst:1778171104003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.18.el8" test_ref="oval:com.tuxcare.clsa:tst:1778171104004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779865734" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779865734" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779865734" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1779865734001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1779865734002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1779865734003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.21.el8" test_ref="oval:com.tuxcare.clsa:tst:1779865734004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779873468" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of CVE-2026-21712</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779873468" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779873468" source="CLSA"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>- CVE-2026-21712: return original href when ada::parse fails in
  url.format() instead of crashing on malformed IDN hostnames</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-168" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2.el8" test_ref="oval:com.tuxcare.clsa:tst:1779873468001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2.el8" test_ref="oval:com.tuxcare.clsa:tst:1779873468003"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-2.el8" test_ref="oval:com.tuxcare.clsa:tst:1779873468005"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.2.el8" test_ref="oval:com.tuxcare.clsa:tst:1779873468007"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779886572" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779886572" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779886572" source="CLSA"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-27"/>
          <updated date="2026-05-27"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1779886572001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1779886572002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-19.el8" test_ref="oval:com.tuxcare.clsa:tst:1779886572003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.19.el8" test_ref="oval:com.tuxcare.clsa:tst:1779886572004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779968481" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779968481" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779968481" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-772" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1779968481001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1779968481002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1779968481003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.20.el8" test_ref="oval:com.tuxcare.clsa:tst:1779968481004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779983998" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779983998" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779983998" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants so consecutive numeric strings no longer collide in V8's
  internal string table (HashDoS via JSON.parse)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-28"/>
          <updated date="2026-05-28"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1779983998001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1779983998002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1779983998003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.22.el8" test_ref="oval:com.tuxcare.clsa:tst:1779983998004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780052132" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780052132" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780052132" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants, so consecutive numeric strings no longer collide in V8's
  internal string table</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1780052132001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1780052132002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1780052132003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.21.el8" test_ref="oval:com.tuxcare.clsa:tst:1780052132004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780058118" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780058118" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780058118" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: v8: scramble the 24-bit array-index value stored in a
  Name's hash_field via a 3-round xorshift-multiply with compile-time
  constants, so consecutive numeric strings no longer collide in V8's
  internal string table</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-29"/>
          <updated date="2026-05-29"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1780058118001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1780058118002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-13.el8" test_ref="oval:com.tuxcare.clsa:tst:1780058118003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13.el8" test_ref="oval:com.tuxcare.clsa:tst:1780058118004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1780262807" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2026-21717</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1780262807" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1780262807" source="CLSA"/>
        <reference ref_id="CVE-2026-21717" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" source="CVE"/>
        <description>- CVE-2026-21717: scramble V8 array-index hash_field with a 3-round
  xorshift-multiply so consecutive numeric strings no longer hash to
  consecutive buckets, preventing O(n^2) HashDoS via JSON.parse</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-31"/>
          <updated date="2026-05-31"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-328" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21717" impact="moderate" public="20260330">CVE-2026-21717</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1780262807001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1780262807002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-20.el8" test_ref="oval:com.tuxcare.clsa:tst:1780262807003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.20.el8" test_ref="oval:com.tuxcare.clsa:tst:1780262807004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781261643" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781261643" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781261643" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-30581: policy: handle mainModule.__proto__ bypass by installing
  the policy-aware require() on the module prototype and assigning
  process.mainModule via setOwnProperty(), closing the
  process.mainModule.__proto__.require() experimental-policy bypass
- CVE-2023-44487: nghttp2 (HTTP/2 Rapid Reset): backport the upstream
  nghttp2 1.57.0 RST_STREAM token-bucket rate limiter to the bundled
  nghttp2 1.42.0 (default burst=1000, rate=33/s); excessive incoming
  RST_STREAM frames now trigger a GOAWAY instead of unbounded work</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1781261643001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1781261643002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1781261643003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.23.el8" test_ref="oval:com.tuxcare.clsa:tst:1781261643004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781273350" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2023-44487</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781273350" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781273350" source="CLSA"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-44487: HTTP/2 Rapid Reset. Backport the nghttp2 RST_STREAM
  rate-limit mitigation (token bucket, burst=1000 rate=33/s) to the bundled
  deps/nghttp2 1.47.0; once the per-connection budget is exhausted a GOAWAY
  is sent, tearing down peers that rapidly open and cancel HTTP/2 streams.
  Minimal cherry-pick of upstream nghttp2 commit 72b4af6143 (shipped in
  1.57.0), no wholesale version bump</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-12"/>
          <updated date="2026-06-12"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1781273350001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1781273350002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1781273350003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.22.el8" test_ref="oval:com.tuxcare.clsa:tst:1781273350004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1781612226" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1781612226" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1781612226" source="CLSA"/>
        <reference ref_id="CVE-2023-30581" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" source="CVE"/>
        <reference ref_id="CVE-2023-44487" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" source="CVE"/>
        <description>- CVE-2023-30581: handle mainModule.__proto__ bypass of the experimental
  policy mechanism; set the policy-wrapped require on Module.prototype and
  use setOwnProperty for process.mainModule (backport of nodejs/node d0a8264ec9)
- CVE-2023-44487: HTTP/2 Rapid Reset; backport the nghttp2 RST_STREAM
  rate-limit mitigation (token-bucket limiter, default burst 1000 / rate 33,
  GOAWAY on exhaustion) into bundled deps/nghttp2 (backport of nghttp2 72b4af6)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-06-16"/>
          <updated date="2026-06-16"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30581" impact="important" public="20231123">CVE-2023-30581</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-44487" impact="important" public="20231010">CVE-2023-44487</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1781612226001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1781612226002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-21.el8" test_ref="oval:com.tuxcare.clsa:tst:1781612226003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.21.el8" test_ref="oval:com.tuxcare.clsa:tst:1781612226004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783591410" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783591410" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783591410" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: cap the HTTP/2 client originSet at 128 entries so a
  malicious server can no longer drive unbounded memory growth via repeated
  ORIGIN frames; the session is destroyed with ERR_HTTP2_TOO_MANY_ORIGINS
  once the cap is exceeded (backport of nodejs/node c79968e108)
- CVE-2026-48930: reject dns.lookup()/dnsPromises.lookup()/net.connect()
  hostnames that contain an embedded NUL byte, preventing silent authority
  rebinding caused by C-string truncation in the resolver bindings; adds
  validateStringWithoutNullBytes (backport of nodejs/node 7dafafa2)
- CVE-2026-48933: guard the legacy CipherBase::Update() output-length
  computation against signed-int overflow (len + block_size &gt; INT_MAX),
  turning ~2 GiB one-shot cipher inputs into a clean failure instead of an
  out-of-bounds write; the legacy analog of the WebCrypto fix in
  nodejs/node 98fbc89211 (Node 12 has no WebCrypto)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1783591410001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1783591410002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-22.el8" test_ref="oval:com.tuxcare.clsa:tst:1783591410003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.22.el8" test_ref="oval:com.tuxcare.clsa:tst:1783591410004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783600606" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783600606" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783600606" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48930: dns,net: reject hostnames with embedded NUL bytes to prevent
  silent authority rebinding via C-string truncation in the resolver bindings
  (backport of nodejs/node@7dafafa2 adapted to 14.21.3: validateStringWithoutNullBytes)
- CVE-2026-48619: http2: cap the client-side originSet size (default 128) so a
  malicious server can no longer cause unbounded memory growth via ORIGIN frames
  (backport of nodejs/node@c79968e1)
- CVE-2026-48933: crypto: guard the cipher output-length computation against
  signed-int overflow in the legacy CipherBase::Update path in src/node_crypto.cc
  (Node 14 has no WebCrypto; adapted INT_MAX guard from nodejs/node@98fbc892)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1783600606001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1783600606002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1783600606003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.24.el8" test_ref="oval:com.tuxcare.clsa:tst:1783600606004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783605945" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783605945" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783605945" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: http2 client OOM via unbounded ORIGIN frames. Backport
  upstream c79968e108 (first in v22.23.0): cap the client-side originSet
  (default 128, configurable via options.maxOriginSetSize on connect) and
  destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS once exceeded.
  Node 16 is EOL, no upstream 16.x fix; vulnerable onOrigin() loop present.
- CVE-2026-48930: TLS/DNS embedded-NUL hostname authority rebinding.
  Backport upstream 7dafafa242 (first in v22.23.0): add
  validateStringWithoutNullBytes() and reject embedded NUL bytes in the
  hostname/options.host arguments of dns.lookup, dnsPromises.lookup and
  net.connect before they reach the NUL-terminated C resolver.
- CVE-2026-48933: WebCrypto AES cipher output-length integer overflow.
  Backport upstream 98fbc89211 (first in v22.23.0): add
  TryGetIntCipherOutputLength() guard in crypto_cipher.h and use it in
  AES_Cipher() so an input length near 2 GiB fails cleanly instead of
  overflowing the signed int buffer length and aborting the process.</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1783605945001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1783605945002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-23.el8" test_ref="oval:com.tuxcare.clsa:tst:1783605945003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.23.el8" test_ref="oval:com.tuxcare.clsa:tst:1783605945004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783617240" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 3 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783617240" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783617240" source="CLSA"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <description>- CVE-2026-48619: cap http2 client originSet size (default 128, option
  maxOriginSetSize) and destroy the session with ERR_HTTP2_TOO_MANY_ORIGINS,
  preventing unbounded memory growth from malicious ORIGIN frames
- CVE-2026-48930: reject dns/net hostnames containing embedded NUL bytes via
  new validateStringWithoutNullBytes, preventing silent authority rebinding
  from c-string truncation in the resolver bindings
- CVE-2026-48933: guard the WebCrypto AES cipher output length with
  TryGetIntCipherOutputLength so ~2 GiB inputs fail cleanly instead of
  overflowing the signed int buffer length and aborting the process</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-09"/>
          <updated date="2026-07-09"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1783617240001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1783617240002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-14.el8" test_ref="oval:com.tuxcare.clsa:tst:1783617240003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14.el8" test_ref="oval:com.tuxcare.clsa:tst:1783617240004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1783424102" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1783424102" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1783424102" source="CLSA"/>
        <reference ref_id="CVE-2023-32003" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" source="CVE"/>
        <reference ref_id="CVE-2026-48933" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" source="CVE"/>
        <reference ref_id="CVE-2026-48930" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" source="CVE"/>
        <reference ref_id="CVE-2023-30582" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" source="CVE"/>
        <reference ref_id="CVE-2026-48619" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" source="CVE"/>
        <reference ref_id="CVE-2024-37372" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" source="CVE"/>
        <reference ref_id="CVE-2023-32005" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" source="CVE"/>
        <description>- CVE-2026-48619: cap HTTP/2 client originSet size to prevent unbounded
  memory growth from malicious ORIGIN frames
- CVE-2026-48930: reject dns/net hostnames with embedded NUL bytes to
  prevent silent authority rebinding via C-string truncation
- CVE-2026-48933: guard WebCrypto cipher output length to avoid signed
  integer overflow on ~2 GiB inputs</description>
        <advisory from="packager@tuxcare.com">
          <severity>Critical</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-07"/>
          <updated date="2026-07-07"/>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-22" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32003" impact="moderate" public="20230815">CVE-2023-32003</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-770" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48933" impact="important" public="20260626">CVE-2026-48933</cve>
          <cve cvss3="9.8/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48930" impact="critical" public="20260626">CVE-2026-48930</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-30582" impact="moderate" public="20230620">CVE-2023-30582</cve>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48619" impact="important" public="20260626">CVE-2026-48619</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2024-37372" impact="unknown">CVE-2024-37372</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-732" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2023-32005" impact="moderate" public="20230912">CVE-2023-32005</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1783424102001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1783424102002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-3.el8" test_ref="oval:com.tuxcare.clsa:tst:1783424102003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.3.el8" test_ref="oval:com.tuxcare.clsa:tst:1783424102004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785514818" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of 6 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785514818" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785514818" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp 6.1.1 that Node compiles by default, so headers_almost_done,
  chunk_size_almost_done, chunk_data_almost_done and res_line_almost_done require
  the LF after a CR instead of consuming any byte; a header block ending in
  "\r\n\rX" or a chunk terminated by "\rX" is now rejected with HPE_STRICT rather
  than swallowing the byte and parsing what follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1785514818001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1785514818002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-17.el8" test_ref="oval:com.tuxcare.clsa:tst:1785514818003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17.el8" test_ref="oval:com.tuxcare.clsa:tst:1785514818004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1785518338" version="1">
      <metadata>
        <title>alt-nodejs20-nodejs: Fix of 7 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1785518338" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1785518338" source="CLSA"/>
        <reference ref_id="CVE-2026-48934" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" source="CVE"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48928" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" source="CVE"/>
        <reference ref_id="CVE-2026-48617" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <reference ref_id="CVE-2026-48935" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" source="CVE"/>
        <reference ref_id="CVE-2026-48618" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" source="CVE"/>
        <description>- CVE-2026-48617: gate process.report.writeReport() on the fs.write permission
  so diagnostic reports cannot escape the --allow-fs-write allow-list
- CVE-2026-48935: disable FileHandle.utimes() when the Permission Model is
  enabled so file timestamps cannot be changed with read-only access</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-07-31"/>
          <updated date="2026-07-31"/>
          <cve cvss3="4.3/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" cwe="CWE-295" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48934" impact="moderate" public="20260626">CVE-2026-48934</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown">CVE-2026-48937</cve>
          <cve cvss3="5.4/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-284" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48928" impact="moderate" public="20260626">CVE-2026-48928</cve>
          <cve href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48617" impact="unknown">CVE-2026-48617</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <cve cvss3="3.3000000000000003/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-279" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48935" impact="low" public="20260626">CVE-2026-48935</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-176" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48618" impact="moderate" public="20260626">CVE-2026-48618</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1785518338001"/>
        <criterion comment="alt-nodejs20-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468002"/>
        <criterion comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1785518338002"/>
        <criterion comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468004"/>
        <criterion comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-6.el8" test_ref="oval:com.tuxcare.clsa:tst:1785518338003"/>
        <criterion comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468006"/>
        <criterion comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.6.el8" test_ref="oval:com.tuxcare.clsa:tst:1785518338004"/>
        <criterion comment="alt-nodejs20-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1779873468008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786625981" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-48931</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786625981" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786625981" source="CLSA"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>- CVE-2023-39333: module: stop code injection through WebAssembly export names
  in lib/internal/modules/esm/create_dynamic_module.js -- the ESM facade now
  uses index-derived local bindings and a JSONStringify-quoted
  import.meta.exports key instead of interpolating the attacker-controlled
  export name into code position (adapted from nodejs/node@eaf9083c: V8 8.4
  has no ES2022 arbitrary module namespace names, so the `export { ... as NAME }`
  clause is emitted only for names matching the IdentifierName grammar)
- CVE-2026-48931: http: destroy keep-alive sockets that receive unsolicited data
  while idle in the Agent freeSockets pool, closing the response-queue poisoning
  window left open once responseKeepAlive() detaches the parser and its 'data'
  listener (backport of nodejs/node@0a22d401 squashed with its regression
  follow-up nodejs/node@eaa29254, which guards the idle socket at the handle
  level instead of attaching a public 'data' listener plus resume())</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-13"/>
          <updated date="2026-08-13"/>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25.el8" test_ref="oval:com.tuxcare.clsa:tst:1786625981001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25.el8" test_ref="oval:com.tuxcare.clsa:tst:1786625981002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-25.el8" test_ref="oval:com.tuxcare.clsa:tst:1786625981003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.25.el8" test_ref="oval:com.tuxcare.clsa:tst:1786625981004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1786954457" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2026-48937</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1786954457" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1786954457" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <description>- CVE-2026-48937: http2: tear down the session when nghttp2 internally queues a
  GOAWAY for a low-level protocol error. nghttp2 calls
  nghttp2_session_terminate_session() itself and returns success from
  nghttp2_session_mem_recv() without any callback, so the Http2Session stayed
  live on a dead socket, holding its streams, buffers and handle -- repeatable
  by an unauthenticated peer for memory/handle exhaustion. OnFrameSent() now
  flags a GOAWAY we did not initiate and SendPendingData() raises
  NGHTTP2_ERR_PROTO to JavaScript after it is written (backport of
  nodejs/node@a8a0d128; Node 14 has no graceful_close_initiated_ flag, so that
  term of the guard is covered by the new goaway_initiated_ flag and by
  is_closing())</description>
        <advisory from="packager@tuxcare.com">
          <severity>Low</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-17"/>
          <updated date="2026-08-17"/>
          <cve cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="unknown" public="20260618">CVE-2026-48937</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1786954457001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1786954457002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1786954457003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.26.el8" test_ref="oval:com.tuxcare.clsa:tst:1786954457004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787213147" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of 2 CVEs</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787213147" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787213147" source="CLSA"/>
        <reference ref_id="CVE-2026-48937" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" source="CVE"/>
        <reference ref_id="CVE-2026-48931" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" source="CVE"/>
        <description>- CVE-2026-48618: normalize the peer hostname with domainToASCII() before
  splitting it into DNS labels in tls.checkServerIdentity(), so the verifier
  counts the same labels the resolver connected to; Unicode dot separators
  (U+3002, U+FF0E, U+FF61) can no longer defeat the wildcard-depth rule and
  make a *.example.com certificate authenticate a host two levels below it
  (backport of nodejs/node 1efb4ff51a plus the required IPv6 IP-SAN
  follow-up 1d87a24050)
- CVE-2026-48928: add the 'i' flag to the SNI RegExp built by
  tls.Server.prototype.addContext(), so an uppercase or mixed-case SNI
  hostname selects its per-hostname SecureContext instead of silently
  falling back to the server's default context and bypassing per-tenant
  client-certificate authorization in multi-context mTLS deployments
  (backport of nodejs/node 39d1d09684)
- CVE-2026-48934: bind a reusable TLS client session to the host it was
  authenticated for, so a session obtained from host A can no longer be
  replayed against host B to skip checkServerIdentity() via
  isSessionReused(); adds wrapSessionState/getSessionForReuse and an
  explicit TLSSocket.prototype.getSession (backport of nodejs/node
  fd890ba01d, with the fix's optional chaining rewritten to &amp;&amp; form
  because V8 7.8 has no ?.)
- CVE-2026-58040: bind identity checks to session and socket reuse in the
  https.Agent, the vector CVE-2026-48934 left open. A request supplying its
  own checkServerIdentity is tagged with a unique per-request index that
  Agent.prototype.getName() appends, so it gets its own pool bucket;
  createConnection() neither reads nor writes the TLS session cache for it,
  and a new keepSocketAlive() override keeps its socket out of freeSockets.
  A later request using the default strict check can therefore no longer
  inherit a session or a keep-alive socket authenticated under permissive
  rules and be reported authorized against an unverified host (backport of
  nodejs/node 51123159fe)</description>
        <advisory from="packager@tuxcare.com">
          <severity>Important</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-20"/>
          <updated date="2026-08-20"/>
          <cve cvss3="7.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" cwe="CWE-400" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48937" impact="important" public="20260618">CVE-2026-48937</cve>
          <cve cvss3="3.7/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N" cwe="CWE-367" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-48931" impact="low" public="20260622">CVE-2026-48931</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787213147001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787213147002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787213147003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787213147004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1779713192" version="1">
      <metadata>
        <title>alt-nodejs18-nodejs: Fix of CVE-2026-21714</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1779713192" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1779713192" source="CLSA"/>
        <reference ref_id="CVE-2026-21713" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" source="CVE"/>
        <reference ref_id="CVE-2026-21714" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" source="CVE"/>
        <reference ref_id="CVE-2026-21712" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" source="CVE"/>
        <description>- CVE-2026-21714: propagate NGHTTP2_ERR_FLOW_CONTROL in OnInvalidFrame
  so Http2Session is destroyed after connection-level WINDOW_UPDATE overflow
  instead of leaking memory</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-05-25"/>
          <updated date="2026-05-25"/>
          <cve cvss3="5.9/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" cwe="CWE-208" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21713" impact="moderate" public="20260330">CVE-2026-21713</cve>
          <cve cvss3="5.3/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L" cwe="CWE-401" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21714" impact="moderate" public="20260330">CVE-2026-21714</cve>
          <cve cvss3="6.5/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" cwe="CWE-20" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2026-21712" impact="moderate" public="20260330">CVE-2026-21712</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1779713192001"/>
        <criterion comment="alt-nodejs18-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502002"/>
        <criterion comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1779713192002"/>
        <criterion comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502004"/>
        <criterion comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-12.el8" test_ref="oval:com.tuxcare.clsa:tst:1779713192003"/>
        <criterion comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502006"/>
        <criterion comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12.el8" test_ref="oval:com.tuxcare.clsa:tst:1779713192004"/>
        <criterion comment="alt-nodejs18-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1765271502008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787678009" version="1">
      <metadata>
        <title>alt-nodejs16-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787678009" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787678009" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp that Node compiles by default (the tarball's 6.0.11 is rebased to
  6.1.1 by CVE-2024-22019 and CVE-2024-27982 earlier in this series), so
  headers_almost_done, chunk_size_almost_done, chunk_data_almost_done and
  res_line_almost_done require the LF after a CR instead of consuming any byte; a
  header block ending in "\r\n\rX" or a chunk terminated by "\rX" is now rejected
  with HPE_STRICT rather than swallowing the byte and parsing what follows as a
  second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-25"/>
          <updated date="2026-08-25"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787678009001"/>
        <criterion comment="alt-nodejs16-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206002"/>
        <criterion comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787678009002"/>
        <criterion comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206004"/>
        <criterion comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787678009003"/>
        <criterion comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206006"/>
        <criterion comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.24.el8" test_ref="oval:com.tuxcare.clsa:tst:1787678009004"/>
        <criterion comment="alt-nodejs16-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509206008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787827157" version="1">
      <metadata>
        <title>alt-nodejs12-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787827157" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787827157" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore HTTP/1 message-framing terminator validation in both
  parsers Node 12 bundles. In the loose (non-strict) state machine of llhttp
  2.1.6 -- the one Node compiles, since LLHTTP_STRICT_MODE is never set --
  headers_almost_done, chunk_size_almost_done and the chunk_data_almost_done /
  chunk_data_almost_done_skip pair now require the LF (resp. CR then LF) after a
  CR instead of consuming any byte, and res_line_almost_done requires the LF
  after the response status line's CR. The legacy deps/http_parser 2.9.4, which
  node.gypi also links and which --http-parser=legacy (or NODE_OPTIONS) selects
  at runtime, is built with HTTP_PARSER_STRICT=0 and had the identical defect;
  its five framing assertions are made unconditional via a new FRAMING_CHECK
  macro. A header block ending in "\r\n\rX" or a chunk terminated by "\rX" is
  now rejected with HPE_STRICT instead of swallowing the byte and parsing what
  follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1787827157001"/>
        <criterion comment="alt-nodejs12-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012002"/>
        <criterion comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1787827157002"/>
        <criterion comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012004"/>
        <criterion comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-26.el8" test_ref="oval:com.tuxcare.clsa:tst:1787827157003"/>
        <criterion comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012006"/>
        <criterion comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.26.el8" test_ref="oval:com.tuxcare.clsa:tst:1787827157004"/>
        <criterion comment="alt-nodejs12-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1764621012008"/>
      </criteria>
    </definition>
    <definition class="patch" id="oval:com.tuxcare.clsa:def:1787834365" version="1">
      <metadata>
        <title>alt-nodejs14-nodejs: Fix of CVE-2025-23167</title>
        <affected family="unix">
          <platform>Community Enterprise Operating System 8</platform>
        </affected>
        <reference ref_id="CLSA-2026:1787834365" ref_url="https://cve.tuxcare.com/els-alt-nodejs/releases/CLSA-2026:1787834365" source="CLSA"/>
        <reference ref_id="CVE-2025-23167" ref_url="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" source="CVE"/>
        <description>- CVE-2025-23167: restore terminator validation in the loose state machine of the
  bundled llhttp 2.1.6 that Node compiles by default, so headers_almost_done,
  chunk_size_almost_done, the chunk_data_almost_done / chunk_data_almost_done_skip
  pair and res_line_almost_done require the LF (resp. CR then LF) after a CR
  instead of consuming any byte; a header block ending in "\r\n\rX" or a chunk
  terminated by "\rX" is now rejected with HPE_STRICT rather than swallowing the
  byte and parsing what follows as a second, smuggled request</description>
        <advisory from="packager@tuxcare.com">
          <severity>Moderate</severity>
          <rights>TuxCare License Agreement</rights>
          <issued date="2026-08-27"/>
          <updated date="2026-08-27"/>
          <cve cvss3="6.5/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N" cwe="CWE-444" href="https://cve.tuxcare.com/els-alt-nodejs/cve/CVE-2025-23167" impact="moderate" public="20250519">CVE-2025-23167</cve>
          <affected_cpe_list>
            <cpe>cpe:/o:centos:centos:8</cpe>
          </affected_cpe_list>
        </advisory>
      </metadata>
      <criteria operator="OR">
        <criterion comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-28.el8" test_ref="oval:com.tuxcare.clsa:tst:1787834365001"/>
        <criterion comment="alt-nodejs14-nodejs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914002"/>
        <criterion comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-28.el8" test_ref="oval:com.tuxcare.clsa:tst:1787834365002"/>
        <criterion comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914004"/>
        <criterion comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-28.el8" test_ref="oval:com.tuxcare.clsa:tst:1787834365003"/>
        <criterion comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914006"/>
        <criterion comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.28.el8" test_ref="oval:com.tuxcare.clsa:tst:1787834365004"/>
        <criterion comment="alt-nodejs14-npm isn't signed with TuxCare key" test_ref="oval:com.tuxcare.clsa:tst:1759509914008"/>
      </criteria>
    </definition>
  </definitions>
  <tests>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el8.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509206001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509206002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el8.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509206003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509206004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el8.tuxcare.els2" id="oval:com.tuxcare.clsa:tst:1759509206005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509206006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.1.el8" id="oval:com.tuxcare.clsa:tst:1759509206007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs16-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509206008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759509914001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509914001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509914002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759509914003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509914001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509914004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els1" id="oval:com.tuxcare.clsa:tst:1759509914005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509914005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509914006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.1.el8" id="oval:com.tuxcare.clsa:tst:1759509914007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509914007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs14-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1759509914008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760963941001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760963941001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760963941002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760963941001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1760963941003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760963941003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760964832001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964832001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760964832002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964832001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els4" id="oval:com.tuxcare.clsa:tst:1760964832003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1760964832003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347558001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347558001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347558002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347558001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-1.1.el8.tuxcare.els5" id="oval:com.tuxcare.clsa:tst:1762347558003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762347558003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762370053001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762370053001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762370053002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762370053001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762370053003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762370053003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.2.el8" id="oval:com.tuxcare.clsa:tst:1762370053004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762370053004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762945920001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762945920001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762945920002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762945920001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-2.el8.tuxcare.els6" id="oval:com.tuxcare.clsa:tst:1762945920003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762945920003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.2.el8" id="oval:com.tuxcare.clsa:tst:1762945920004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1762945920004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-3.el8" id="oval:com.tuxcare.clsa:tst:1763030576001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030576001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-3.el8" id="oval:com.tuxcare.clsa:tst:1763030576002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030576001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-3.el8" id="oval:com.tuxcare.clsa:tst:1763030576003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030576003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.3.el8" id="oval:com.tuxcare.clsa:tst:1763030576004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763030576004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-5.el8" id="oval:com.tuxcare.clsa:tst:1763136937001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763136937001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-5.el8" id="oval:com.tuxcare.clsa:tst:1763136937002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763136937001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-5.el8" id="oval:com.tuxcare.clsa:tst:1763136937003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763136937003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.5.el8" id="oval:com.tuxcare.clsa:tst:1763136937004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763136937004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1763727599001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727599001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1763727599002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727599001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1763727599003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727599003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.3.el8" id="oval:com.tuxcare.clsa:tst:1763727599004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1763727599004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-9.el8" id="oval:com.tuxcare.clsa:tst:1764606175001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764606175001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-9.el8" id="oval:com.tuxcare.clsa:tst:1764606175002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764606175001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-9.el8" id="oval:com.tuxcare.clsa:tst:1764606175003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764606175003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.9.el8" id="oval:com.tuxcare.clsa:tst:1764606175004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764606175004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-7.el8" id="oval:com.tuxcare.clsa:tst:1764621012001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764621012001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1764621012002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-7.el8" id="oval:com.tuxcare.clsa:tst:1764621012003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764621012001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1764621012004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-7.el8" id="oval:com.tuxcare.clsa:tst:1764621012005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764621012005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1764621012006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 0:12.22.12-7.el8" id="oval:com.tuxcare.clsa:tst:1764621012007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764621012001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs12-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1764621012008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-11.el8" id="oval:com.tuxcare.clsa:tst:1764933387001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933387001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-11.el8" id="oval:com.tuxcare.clsa:tst:1764933387002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933387001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-11.el8" id="oval:com.tuxcare.clsa:tst:1764933387003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933387003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.11.el8" id="oval:com.tuxcare.clsa:tst:1764933387004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1764933387004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-3.el8.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271502001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271502002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-3.el8.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271502003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271502004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-3.el8.tuxcare.els" id="oval:com.tuxcare.clsa:tst:1765271502005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271502005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271502006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.3.el8" id="oval:com.tuxcare.clsa:tst:1765271502007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765271502007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs18-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1765271502008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-4.el8" id="oval:com.tuxcare.clsa:tst:1765365113001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365113001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-4.el8" id="oval:com.tuxcare.clsa:tst:1765365113002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365113001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-4.el8" id="oval:com.tuxcare.clsa:tst:1765365113003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365113003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.4.el8" id="oval:com.tuxcare.clsa:tst:1765365113004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765365113004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-12.el8" id="oval:com.tuxcare.clsa:tst:1765366148001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366148001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-12.el8" id="oval:com.tuxcare.clsa:tst:1765366148002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366148001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-12.el8" id="oval:com.tuxcare.clsa:tst:1765366148003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366148003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.12.el8" id="oval:com.tuxcare.clsa:tst:1765366148004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765366148004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-8.el8" id="oval:com.tuxcare.clsa:tst:1765367466001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765367466001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-8.el8" id="oval:com.tuxcare.clsa:tst:1765367466002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765367466001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-8.el8" id="oval:com.tuxcare.clsa:tst:1765367466003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765367466003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.8.el8" id="oval:com.tuxcare.clsa:tst:1765367466004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765367466004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-5.el8" id="oval:com.tuxcare.clsa:tst:1765373563001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765373563001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-5.el8" id="oval:com.tuxcare.clsa:tst:1765373563002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765373563001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-5.el8" id="oval:com.tuxcare.clsa:tst:1765373563003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765373563003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.5.el8" id="oval:com.tuxcare.clsa:tst:1765373563004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765373563004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-10.el8" id="oval:com.tuxcare.clsa:tst:1765552311001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552311001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-10.el8" id="oval:com.tuxcare.clsa:tst:1765552311002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552311001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-10.el8" id="oval:com.tuxcare.clsa:tst:1765552311003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552311003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.10.el8" id="oval:com.tuxcare.clsa:tst:1765552311004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765552311004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-12.el8" id="oval:com.tuxcare.clsa:tst:1765797154001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765797154001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-12.el8" id="oval:com.tuxcare.clsa:tst:1765797154002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765797154001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-12.el8" id="oval:com.tuxcare.clsa:tst:1765797154003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765797154003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.12.el8" id="oval:com.tuxcare.clsa:tst:1765797154004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765797154004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-14.el8" id="oval:com.tuxcare.clsa:tst:1765907270001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907270001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-14.el8" id="oval:com.tuxcare.clsa:tst:1765907270002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907270001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-14.el8" id="oval:com.tuxcare.clsa:tst:1765907270003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907270003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 0:6.14.18-14.21.3.14.el8" id="oval:com.tuxcare.clsa:tst:1765907270004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907270004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-7.el8" id="oval:com.tuxcare.clsa:tst:1765907473001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907473001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-7.el8" id="oval:com.tuxcare.clsa:tst:1765907473002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907473001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-7.el8" id="oval:com.tuxcare.clsa:tst:1765907473003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907473003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.7.el8" id="oval:com.tuxcare.clsa:tst:1765907473004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765907473004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-14.el8" id="oval:com.tuxcare.clsa:tst:1765973528001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973528001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-14.el8" id="oval:com.tuxcare.clsa:tst:1765973528002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973528001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-14.el8" id="oval:com.tuxcare.clsa:tst:1765973528003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973528003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.14.el8" id="oval:com.tuxcare.clsa:tst:1765973528004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1765973528004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-8.el8" id="oval:com.tuxcare.clsa:tst:1766614566001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614566001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-8.el8" id="oval:com.tuxcare.clsa:tst:1766614566002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614566001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-8.el8" id="oval:com.tuxcare.clsa:tst:1766614566003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614566003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.8.el8" id="oval:com.tuxcare.clsa:tst:1766614566004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1766614566004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-9.el8" id="oval:com.tuxcare.clsa:tst:1769085468001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085468001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-9.el8" id="oval:com.tuxcare.clsa:tst:1769085468002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085468001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-9.el8" id="oval:com.tuxcare.clsa:tst:1769085468003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085468003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.9.el8" id="oval:com.tuxcare.clsa:tst:1769085468004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1769085468004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-10.el8" id="oval:com.tuxcare.clsa:tst:1770381565001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381565001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-10.el8" id="oval:com.tuxcare.clsa:tst:1770381565002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381565001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-10.el8" id="oval:com.tuxcare.clsa:tst:1770381565003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381565003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.10.el8" id="oval:com.tuxcare.clsa:tst:1770381565004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770381565004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-17.el8" id="oval:com.tuxcare.clsa:tst:1770386762001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770386762001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-17.el8" id="oval:com.tuxcare.clsa:tst:1770386762002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770386762001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-17.el8" id="oval:com.tuxcare.clsa:tst:1770386762003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770386762003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.17.el8" id="oval:com.tuxcare.clsa:tst:1770386762004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770386762004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-4.el8" id="oval:com.tuxcare.clsa:tst:1770644157001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770644157001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-4.el8" id="oval:com.tuxcare.clsa:tst:1770644157002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770644157001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-4.el8" id="oval:com.tuxcare.clsa:tst:1770644157003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770644157003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.4.el8" id="oval:com.tuxcare.clsa:tst:1770644157004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770644157004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-18.el8" id="oval:com.tuxcare.clsa:tst:1770708014001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708014001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-18.el8" id="oval:com.tuxcare.clsa:tst:1770708014002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708014001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-18.el8" id="oval:com.tuxcare.clsa:tst:1770708014003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708014003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.18.el8" id="oval:com.tuxcare.clsa:tst:1770708014004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770708014004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-15.el8" id="oval:com.tuxcare.clsa:tst:1770737502001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770737502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-15.el8" id="oval:com.tuxcare.clsa:tst:1770737502002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770737502001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-15.el8" id="oval:com.tuxcare.clsa:tst:1770737502003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770737502003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.15.el8" id="oval:com.tuxcare.clsa:tst:1770737502004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770737502004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-16.el8" id="oval:com.tuxcare.clsa:tst:1770888759001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770888759001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-16.el8" id="oval:com.tuxcare.clsa:tst:1770888759002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770888759001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-16.el8" id="oval:com.tuxcare.clsa:tst:1770888759003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770888759003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.16.el8" id="oval:com.tuxcare.clsa:tst:1770888759004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770888759004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-19.el8" id="oval:com.tuxcare.clsa:tst:1770903560001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770903560001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-19.el8" id="oval:com.tuxcare.clsa:tst:1770903560002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770903560001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-19.el8" id="oval:com.tuxcare.clsa:tst:1770903560003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770903560003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.19.el8" id="oval:com.tuxcare.clsa:tst:1770903560004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770903560004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-12.el8" id="oval:com.tuxcare.clsa:tst:1770907084001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770907084001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-12.el8" id="oval:com.tuxcare.clsa:tst:1770907084002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770907084001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-12.el8" id="oval:com.tuxcare.clsa:tst:1770907084003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770907084003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.12.el8" id="oval:com.tuxcare.clsa:tst:1770907084004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770907084004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-5.el8" id="oval:com.tuxcare.clsa:tst:1770909086001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770909086001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-5.el8" id="oval:com.tuxcare.clsa:tst:1770909086002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770909086001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-5.el8" id="oval:com.tuxcare.clsa:tst:1770909086003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770909086003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.5.el8" id="oval:com.tuxcare.clsa:tst:1770909086004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1770909086004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-13.el8" id="oval:com.tuxcare.clsa:tst:1771232541001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232541001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-13.el8" id="oval:com.tuxcare.clsa:tst:1771232541002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232541001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-13.el8" id="oval:com.tuxcare.clsa:tst:1771232541003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232541003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.13.el8" id="oval:com.tuxcare.clsa:tst:1771232541004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771232541004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-6.el8" id="oval:com.tuxcare.clsa:tst:1771233762001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233762001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-6.el8" id="oval:com.tuxcare.clsa:tst:1771233762002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233762001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-6.el8" id="oval:com.tuxcare.clsa:tst:1771233762003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233762003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.6.el8" id="oval:com.tuxcare.clsa:tst:1771233762004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771233762004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-17.el8" id="oval:com.tuxcare.clsa:tst:1771234103001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771234103001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-17.el8" id="oval:com.tuxcare.clsa:tst:1771234103002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771234103001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-17.el8" id="oval:com.tuxcare.clsa:tst:1771234103003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771234103003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.17.el8" id="oval:com.tuxcare.clsa:tst:1771234103004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1771234103004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-17.el8" id="oval:com.tuxcare.clsa:tst:1777541089001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541089001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-17.el8" id="oval:com.tuxcare.clsa:tst:1777541089002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541089001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-17.el8" id="oval:com.tuxcare.clsa:tst:1777541089003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541089003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.17.el8" id="oval:com.tuxcare.clsa:tst:1777541089004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1777541089004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-9.el8" id="oval:com.tuxcare.clsa:tst:1778161737001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778161737001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-9.el8" id="oval:com.tuxcare.clsa:tst:1778161737002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778161737001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-9.el8" id="oval:com.tuxcare.clsa:tst:1778161737003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778161737003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.9.el8" id="oval:com.tuxcare.clsa:tst:1778161737004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778161737004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-18.el8" id="oval:com.tuxcare.clsa:tst:1778171104001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171104001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-18.el8" id="oval:com.tuxcare.clsa:tst:1778171104002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171104001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-18.el8" id="oval:com.tuxcare.clsa:tst:1778171104003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171104003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.18.el8" id="oval:com.tuxcare.clsa:tst:1778171104004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1778171104004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-21.el8" id="oval:com.tuxcare.clsa:tst:1779865734001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779865734001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-21.el8" id="oval:com.tuxcare.clsa:tst:1779865734002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779865734001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-21.el8" id="oval:com.tuxcare.clsa:tst:1779865734003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779865734003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.21.el8" id="oval:com.tuxcare.clsa:tst:1779865734004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779865734004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-2.el8" id="oval:com.tuxcare.clsa:tst:1779873468001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779873468001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779873468002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-2.el8" id="oval:com.tuxcare.clsa:tst:1779873468003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779873468001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs-devel isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779873468004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-2.el8" id="oval:com.tuxcare.clsa:tst:1779873468005" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779873468005"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-nodejs-docs isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779873468006" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.2.el8" id="oval:com.tuxcare.clsa:tst:1779873468007" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779873468007"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="none satisfy" comment="alt-nodejs20-npm isn't signed with TuxCare key" id="oval:com.tuxcare.clsa:tst:1779873468008" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1759509206002"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-19.el8" id="oval:com.tuxcare.clsa:tst:1779886572001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779886572001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-19.el8" id="oval:com.tuxcare.clsa:tst:1779886572002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779886572001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-19.el8" id="oval:com.tuxcare.clsa:tst:1779886572003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779886572003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.19.el8" id="oval:com.tuxcare.clsa:tst:1779886572004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779886572004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-20.el8" id="oval:com.tuxcare.clsa:tst:1779968481001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779968481001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-20.el8" id="oval:com.tuxcare.clsa:tst:1779968481002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779968481001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-20.el8" id="oval:com.tuxcare.clsa:tst:1779968481003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779968481003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.20.el8" id="oval:com.tuxcare.clsa:tst:1779968481004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779968481004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-22.el8" id="oval:com.tuxcare.clsa:tst:1779983998001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779983998001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-22.el8" id="oval:com.tuxcare.clsa:tst:1779983998002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779983998001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-22.el8" id="oval:com.tuxcare.clsa:tst:1779983998003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779983998003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.22.el8" id="oval:com.tuxcare.clsa:tst:1779983998004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779983998004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-21.el8" id="oval:com.tuxcare.clsa:tst:1780052132001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780052132001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-21.el8" id="oval:com.tuxcare.clsa:tst:1780052132002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780052132001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-21.el8" id="oval:com.tuxcare.clsa:tst:1780052132003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780052132003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.21.el8" id="oval:com.tuxcare.clsa:tst:1780052132004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780052132004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-13.el8" id="oval:com.tuxcare.clsa:tst:1780058118001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780058118001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-13.el8" id="oval:com.tuxcare.clsa:tst:1780058118002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780058118001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-13.el8" id="oval:com.tuxcare.clsa:tst:1780058118003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780058118003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.13.el8" id="oval:com.tuxcare.clsa:tst:1780058118004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780058118004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-20.el8" id="oval:com.tuxcare.clsa:tst:1780262807001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780262807001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-20.el8" id="oval:com.tuxcare.clsa:tst:1780262807002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780262807001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-20.el8" id="oval:com.tuxcare.clsa:tst:1780262807003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780262807003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.20.el8" id="oval:com.tuxcare.clsa:tst:1780262807004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1780262807004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-23.el8" id="oval:com.tuxcare.clsa:tst:1781261643001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781261643001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-23.el8" id="oval:com.tuxcare.clsa:tst:1781261643002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781261643001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-23.el8" id="oval:com.tuxcare.clsa:tst:1781261643003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781261643003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.23.el8" id="oval:com.tuxcare.clsa:tst:1781261643004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781261643004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-22.el8" id="oval:com.tuxcare.clsa:tst:1781273350001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781273350001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-22.el8" id="oval:com.tuxcare.clsa:tst:1781273350002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781273350001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-22.el8" id="oval:com.tuxcare.clsa:tst:1781273350003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781273350003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.22.el8" id="oval:com.tuxcare.clsa:tst:1781273350004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781273350004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-21.el8" id="oval:com.tuxcare.clsa:tst:1781612226001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781612226001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-21.el8" id="oval:com.tuxcare.clsa:tst:1781612226002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781612226001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-21.el8" id="oval:com.tuxcare.clsa:tst:1781612226003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781612226003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.21.el8" id="oval:com.tuxcare.clsa:tst:1781612226004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1781612226004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-22.el8" id="oval:com.tuxcare.clsa:tst:1783591410001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783591410001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-22.el8" id="oval:com.tuxcare.clsa:tst:1783591410002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783591410001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-22.el8" id="oval:com.tuxcare.clsa:tst:1783591410003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783591410003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.22.el8" id="oval:com.tuxcare.clsa:tst:1783591410004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783591410004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-24.el8" id="oval:com.tuxcare.clsa:tst:1783600606001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783600606001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-24.el8" id="oval:com.tuxcare.clsa:tst:1783600606002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783600606001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-24.el8" id="oval:com.tuxcare.clsa:tst:1783600606003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783600606003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.24.el8" id="oval:com.tuxcare.clsa:tst:1783600606004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783600606004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-23.el8" id="oval:com.tuxcare.clsa:tst:1783605945001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783605945001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-23.el8" id="oval:com.tuxcare.clsa:tst:1783605945002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783605945001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-23.el8" id="oval:com.tuxcare.clsa:tst:1783605945003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783605945003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.23.el8" id="oval:com.tuxcare.clsa:tst:1783605945004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783605945004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-14.el8" id="oval:com.tuxcare.clsa:tst:1783617240001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783617240001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-14.el8" id="oval:com.tuxcare.clsa:tst:1783617240002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783617240001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-14.el8" id="oval:com.tuxcare.clsa:tst:1783617240003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783617240003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.14.el8" id="oval:com.tuxcare.clsa:tst:1783617240004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783617240004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1783424102001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783424102001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1783424102002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783424102001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-3.el8" id="oval:com.tuxcare.clsa:tst:1783424102003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783424102003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.3.el8" id="oval:com.tuxcare.clsa:tst:1783424102004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1783424102004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-17.el8" id="oval:com.tuxcare.clsa:tst:1785514818001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514818001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-17.el8" id="oval:com.tuxcare.clsa:tst:1785514818002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514818001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-17.el8" id="oval:com.tuxcare.clsa:tst:1785514818003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514818003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.17.el8" id="oval:com.tuxcare.clsa:tst:1785514818004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785514818004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs is earlier than 0:20.20.2-6.el8" id="oval:com.tuxcare.clsa:tst:1785518338001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785518338001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-devel is earlier than 0:20.20.2-6.el8" id="oval:com.tuxcare.clsa:tst:1785518338002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785518338001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-nodejs-docs is earlier than 0:20.20.2-6.el8" id="oval:com.tuxcare.clsa:tst:1785518338003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785518338003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs20-npm is earlier than 0:10.8.2-20.20.2.6.el8" id="oval:com.tuxcare.clsa:tst:1785518338004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1779873468007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1785518338004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-25.el8" id="oval:com.tuxcare.clsa:tst:1786625981001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625981001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-25.el8" id="oval:com.tuxcare.clsa:tst:1786625981002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625981001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-25.el8" id="oval:com.tuxcare.clsa:tst:1786625981003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625981003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.25.el8" id="oval:com.tuxcare.clsa:tst:1786625981004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786625981004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-26.el8" id="oval:com.tuxcare.clsa:tst:1786954457001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786954457001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-26.el8" id="oval:com.tuxcare.clsa:tst:1786954457002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786954457001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-26.el8" id="oval:com.tuxcare.clsa:tst:1786954457003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786954457003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.26.el8" id="oval:com.tuxcare.clsa:tst:1786954457004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1786954457004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-24.el8" id="oval:com.tuxcare.clsa:tst:1787213147001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787213147001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-24.el8" id="oval:com.tuxcare.clsa:tst:1787213147002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787213147001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-24.el8" id="oval:com.tuxcare.clsa:tst:1787213147003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787213147003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.24.el8" id="oval:com.tuxcare.clsa:tst:1787213147004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787213147004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs is earlier than 0:18.20.8-12.el8" id="oval:com.tuxcare.clsa:tst:1779713192001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779713192001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-devel is earlier than 0:18.20.8-12.el8" id="oval:com.tuxcare.clsa:tst:1779713192002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779713192001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-nodejs-docs is earlier than 0:18.20.8-12.el8" id="oval:com.tuxcare.clsa:tst:1779713192003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779713192003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs18-npm is earlier than 0:10.8.2-18.20.8.12.el8" id="oval:com.tuxcare.clsa:tst:1779713192004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1765271502007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1779713192004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs is earlier than 0:16.20.2-24.el8" id="oval:com.tuxcare.clsa:tst:1787678009001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678009001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-devel is earlier than 0:16.20.2-24.el8" id="oval:com.tuxcare.clsa:tst:1787678009002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678009001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-nodejs-docs is earlier than 0:16.20.2-24.el8" id="oval:com.tuxcare.clsa:tst:1787678009003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678009003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs16-npm is earlier than 0:8.19.4-16.20.2.24.el8" id="oval:com.tuxcare.clsa:tst:1787678009004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509206007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787678009004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs is earlier than 0:12.22.12-26.el8" id="oval:com.tuxcare.clsa:tst:1787827157001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787827157001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-devel is earlier than 0:12.22.12-26.el8" id="oval:com.tuxcare.clsa:tst:1787827157002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787827157001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-nodejs-docs is earlier than 0:12.22.12-26.el8" id="oval:com.tuxcare.clsa:tst:1787827157003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787827157003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs12-npm is earlier than 1:6.14.16-12.22.12.26.el8" id="oval:com.tuxcare.clsa:tst:1787827157004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1764621012007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787827157004"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs is earlier than 0:14.21.3-28.el8" id="oval:com.tuxcare.clsa:tst:1787834365001" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914001"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787834365001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-devel is earlier than 0:14.21.3-28.el8" id="oval:com.tuxcare.clsa:tst:1787834365002" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914003"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787834365001"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-nodejs-docs is earlier than 0:14.21.3-28.el8" id="oval:com.tuxcare.clsa:tst:1787834365003" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914005"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787834365003"/>
    </red-def:rpminfo_test>
    <red-def:rpminfo_test check="at least one" comment="alt-nodejs14-npm is earlier than 1:6.14.18-14.21.3.28.el8" id="oval:com.tuxcare.clsa:tst:1787834365004" version="1">
      <red-def:object object_ref="oval:com.tuxcare.clsa:obj:1759509914007"/>
      <red-def:state state_ref="oval:com.tuxcare.clsa:ste:1787834365004"/>
    </red-def:rpminfo_test>
  </tests>
  <objects>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509206001" version="1">
      <red-def:name>alt-nodejs16-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509206003" version="1">
      <red-def:name>alt-nodejs16-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509206005" version="1">
      <red-def:name>alt-nodejs16-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509206007" version="1">
      <red-def:name>alt-nodejs16-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509914001" version="1">
      <red-def:name>alt-nodejs14-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509914003" version="1">
      <red-def:name>alt-nodejs14-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509914005" version="1">
      <red-def:name>alt-nodejs14-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1759509914007" version="1">
      <red-def:name>alt-nodejs14-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1764621012001" version="1">
      <red-def:name>alt-nodejs12-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1764621012003" version="1">
      <red-def:name>alt-nodejs12-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1764621012005" version="1">
      <red-def:name>alt-nodejs12-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1764621012007" version="1">
      <red-def:name>alt-nodejs12-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271502001" version="1">
      <red-def:name>alt-nodejs18-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271502003" version="1">
      <red-def:name>alt-nodejs18-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271502005" version="1">
      <red-def:name>alt-nodejs18-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1765271502007" version="1">
      <red-def:name>alt-nodejs18-npm</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779873468001" version="1">
      <red-def:name>alt-nodejs20-nodejs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779873468003" version="1">
      <red-def:name>alt-nodejs20-nodejs-devel</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779873468005" version="1">
      <red-def:name>alt-nodejs20-nodejs-docs</red-def:name>
    </red-def:rpminfo_object>
    <red-def:rpminfo_object id="oval:com.tuxcare.clsa:obj:1779873468007" version="1">
      <red-def:name>alt-nodejs20-npm</red-def:name>
    </red-def:rpminfo_object>
  </objects>
  <states>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509206001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el8.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509206002" version="1">
      <red-def:signature_keyid operation="equals">d07bf2a08d50eb66</red-def:signature_keyid>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509206005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el8.tuxcare.els2</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509206007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.1.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509914001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els1</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509914005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els1</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1759509914007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.1.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760963941001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el8.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760963941003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-1.el8.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760964832001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1760964832003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els4</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762347558001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762347558003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-1.1.el8.tuxcare.els5</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762370053001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-2.el8.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762370053003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-2.el8.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762370053004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.2.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762945920001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-2.el8.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762945920003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-2.el8.tuxcare.els6</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1762945920004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.2.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030576001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030576003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763030576004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763136937001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763136937003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763136937004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727599001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727599003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1763727599004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764606175001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764606175003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764606175004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764621012001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-7.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764621012005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-7.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933387001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-11.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933387003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-11.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1764933387004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.11.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271502001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-3.el8.tuxcare.els</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271502005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-3.el8.tuxcare.els</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765271502007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365113001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365113003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765365113004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366148001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366148003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765366148004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765367466001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765367466003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765367466004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765373563001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765373563003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765373563004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552311001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552311003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765552311004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765797154001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765797154003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765797154004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907270001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907270003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907270004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:6.14.18-14.21.3.14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907473001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-7.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907473003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-7.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765907473004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.7.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973528001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973528003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1765973528004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614566001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614566003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1766614566004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.8.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085468001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085468003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1769085468004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381565001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381565003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770381565004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.10.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770386762001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770386762003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770386762004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770644157001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770644157003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770644157004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.4.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708014001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708014003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770708014004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770737502001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-15.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770737502003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-15.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770737502004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.15.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770888759001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-16.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770888759003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-16.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770888759004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.16.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770903560001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770903560003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770903560004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770907084001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770907084003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770907084004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770909086001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770909086003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1770909086004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.5.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232541001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232541003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771232541004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233762001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233762003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771233762004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771234103001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771234103003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1771234103004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541089001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541089003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1777541089004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778161737001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778161737003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778161737004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.9.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171104001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171104003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1778171104004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.18.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779865734001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779865734003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779865734004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779873468001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-2.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779873468005" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-2.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779873468007" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.2.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779886572001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779886572003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779886572004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.19.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779968481001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779968481003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779968481004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779983998001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779983998003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779983998004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780052132001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780052132003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780052132004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780058118001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780058118003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780058118004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.13.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780262807001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780262807003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1780262807004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.20.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781261643001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781261643003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781261643004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781273350001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781273350003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781273350004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781612226001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781612226003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1781612226004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.21.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783591410001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783591410003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783591410004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.22.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783600606001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783600606003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783600606004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783605945001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783605945003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783605945004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.23.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783617240001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783617240003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783617240004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.14.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783424102001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783424102003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1783424102004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.3.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514818001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514818003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785514818004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.17.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785518338001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785518338003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:20.20.2-6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1785518338004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-20.20.2.6.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625981001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-25.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625981003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-25.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786625981004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.25.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786954457001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786954457003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1786954457004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787213147001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787213147003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787213147004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779713192001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779713192003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:18.20.8-12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1779713192004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:10.8.2-18.20.8.12.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678009001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678009003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:16.20.2-24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787678009004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:8.19.4-16.20.2.24.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787827157001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787827157003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:12.22.12-26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787827157004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.16-12.22.12.26.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787834365001" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-28.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787834365003" version="1">
      <red-def:evr datatype="evr_string" operation="less than">0:14.21.3-28.el8</red-def:evr>
    </red-def:rpminfo_state>
    <red-def:rpminfo_state id="oval:com.tuxcare.clsa:ste:1787834365004" version="1">
      <red-def:arch datatype="string" operation="equals">x86_64</red-def:arch>
      <red-def:evr datatype="evr_string" operation="less than">1:6.14.18-14.21.3.28.el8</red-def:evr>
    </red-def:rpminfo_state>
  </states>
</oval_definitions>
