Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-55603

Опубликовано: 18 авг. 2026
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2026-55603: nodejs:24 security update (IMPORTANT)

nodejs [1:24.18.0-6]

  • Update brace-expansion from 5.0.6 to 5.0.9 to address CVE-2026-13149 (memory exhaustion via deeply chained brace groups). as well as CVE-2026-14257 (fixed in 5.0.8).

[1:24.18.0-5]

  • Fix for CVE-2026-69192 & CVE-2026-54272 : ip-address

[1:24.18.0-4]

  • deps: update sqlite to 3.53.4

[1:24.18.0-3]

  • Fix CVE-2026-59873, CVE-2026-59874 (node-tar) in npm's bundled tar

[1:24.18.0-2]

  • Fix CVE-2026-13149 (brace-expansion) in npm's bundled brace-expansion

[1:24.18.0-1]

  • Update to version 24.18.0

[1:24.14.1-2]

  • Update bundled nghttp2 to 1.68.1

[1:24.14.1-1]

  • Update to version 24.14.1

[1:24.13.0-1]

  • Update to version 24.13.0

[1:24.11.1-2]

  • Disable test-tls-session-cache.js as its not currently compatiable with RHEL environment

nodejs-nodemon [3.1.14-3]

  • Fix CVE-2026-69152 - brace-expansion

[3.1.14-2]

  • Correction to sources for 3.1.14.

[3.1.14-1]

  • Update to version 3.1.14

[3.0.3-3]

  • Keep BR on just npm

[3.0.3-2]

  • Fix BR for nodejs-npm

nodejs-packaging [2021.06-6]

  • Properly handle @group/package deps in nodejs-symlink-deps Resolves: RHEL-121569

[2021.06-5]

  • nodejs.req to properly detect bundled deps

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

Module nodejs:24 is enabled

nodejs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-devel

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-docs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-full-i18n

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-libs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-nodemon

3.1.14-3.module+el9.8.0+90993+075b4fd6

nodejs-packaging

2021.06-6.module+el9.8.0+90946+13dc792a

nodejs-packaging-bundler

2021.06-6.module+el9.8.0+90946+13dc792a

npm

11.16.0-1.24.18.0.6.module+el9.8.0+90993+075b4fd6

v8-13.6-devel

13.6.233.17-1.24.18.0.6.module+el9.8.0+90993+075b4fd6

Oracle Linux x86_64

Module nodejs:24 is enabled

nodejs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-devel

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-docs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-full-i18n

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-libs

24.18.0-6.module+el9.8.0+90993+075b4fd6

nodejs-nodemon

3.1.14-3.module+el9.8.0+90993+075b4fd6

nodejs-packaging

2021.06-6.module+el9.8.0+90946+13dc792a

nodejs-packaging-bundler

2021.06-6.module+el9.8.0+90946+13dc792a

npm

11.16.0-1.24.18.0.6.module+el9.8.0+90993+075b4fd6

v8-13.6-devel

13.6.233.17-1.24.18.0.6.module+el9.8.0+90993+075b4fd6

Связанные уязвимости

rocky
6 дней назад

Important: nodejs:24 security update

rocky
6 дней назад

Important: nodejs:24 security update

oracle-oval
18 дней назад

ELSA-2026-54371: nodejs:24 security update (IMPORTANT)

rocky
6 дней назад

Important: nodejs:22 security update

rocky
6 дней назад

Important: nodejs:22 security update