ELSA-2026-54371

ELSA-2026-54371 - nodejs:24 security update

Type:SECURITY
Impact:IMPORTANT
Release Date:2026-08-14

Description


nodejs
[1:24.18.0-3]
- deps: update npm/ip-address to 10.4.0
- deps: update npm/brace-expansion to 5.9.0
Fix: CVE-2026-69192 & CVE-2026-54272 CVE-2026-69152
Resolves: RHEL-223388 RHEL-223907 RHEL-223792

[1:24.18.0-3]
- Backport patch update sqlite to 3.53.4
Fixes: CVE-2026-11824, CVE-2026-11822
Resolves: RHEL-218252 RHEL-218257

[1:24.18.0-2]
- Backport patches for various CVEs
Fixes: CVE-2026-59873 CVE-2026-59874 CVE-2026-13149
Resolves: RHEL-194176 RHEL-194179 RHEL-208658

[1:24.18.0-1]
- Update to version 24.18.0
Resolves: RHEL-168744

[1:24.14.1-2]
- Update bundled nghttp2 to 1.68.1
Related: RHEL-151374

[1:24.14.1-1]
- Update to 24.14.0
Resolves: RHEL-151374

[1:24.13.0-1]
- Update to 24.13.0
Resolves: RHEL-135257

[1:24.4.1-1]
- Initial import of nodejs:24

nodejs-nodemon
[3.1.14-2]
- Rebase npm/brace-expansion to 5.0.9
Fixes: CVE-2026-69152
Resolves: RHEL-223789

[3.1.14-1]
- Rebase to 3.1.14
- Switch from using remys fork as a source to npm.
- Resolves: RHEL-208657

[3.0.3-1]
- Initial import into nodejs:24 module

nodejs-packaging
[2021.06-6]
- Properly handle @group/package deps in nodejs-symlink-deps
Resolves: RHEL-121576

[2021.06-5]
- nodejs.req to properly detect bundled deps

[2021.06-4]
- NPM bundler: also find namespaced bundled dependencies

[2021.06-3]
- Rebuilt for https://fedoraproject.org/wiki/Fedora_35_Mass_Rebuild

[2021.06-2]
- Fix hard-coded output directory in the bundler

[2021.06-1]
- Update to 2021.06-1
- bundler: Handle archaic license metadata
- bundler: Warn about bundled dependencies with no license metadata

[2021.01-3]
- Rebuilt for https://fedoraproject.org/wiki/Fedora_34_Mass_Rebuild

[2021.01-2]
- nodejs-packaging-bundler improvements to handle uncommon characters

[2021.01]
- Add nodejs-packaging-bundler and update README.md

[2020.09-1]
- Move to dist-git as the upstream


Related CVEs


CVE-2026-11822
CVE-2026-11824
CVE-2026-14257
CVE-2026-54272
CVE-2026-69152
CVE-2026-69192

Updated Packages


Release/ArchitectureFilenamesha256Superseded By AdvisoryChannel Label
Oracle Linux 8 (aarch64) nodejs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.src.rpm9834cb3d7ce172681febe2569fb1e51d9eef84c9675bd036a6f19c54007fb4bb-ol8_aarch64_appstream
nodejs-nodemon-3.1.14-2.module+el8.10.0+90988+ddbb43dc.src.rpm9fd06450730bd23ae7b56f79094e41e60d5203d75747c7054a9636b2b0c1a68d-ol8_aarch64_appstream
nodejs-packaging-2021.06-6.module+el8.10.0+90988+ddbb43dc.src.rpma964bcaa4bebf7499903d21ffea55dd7ec0cf5e879ce56b043074347320ff9e7-ol8_aarch64_appstream
nodejs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.aarch64.rpm95d06f1cc8f997a93155ecd029924a74faf6e5ad54b4e94727dd0ec0818860a9-ol8_aarch64_appstream
nodejs-devel-24.18.0-3.module+el8.10.0+90988+ddbb43dc.aarch64.rpm409939f6122a4fb10edd9f719f9552344513ce1f4940c180d69edfcd70f6fd9a-ol8_aarch64_appstream
nodejs-docs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.noarch.rpm41265440bf7810d85808530807b1573a6f6c26c0145fc502e957d33ba173f766-ol8_aarch64_appstream
nodejs-full-i18n-24.18.0-3.module+el8.10.0+90988+ddbb43dc.aarch64.rpmbb6332391c652405e8cfc1663d0b7a7bcd052ea3c02372962ccd9ab4a3e4e41d-ol8_aarch64_appstream
nodejs-libs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.aarch64.rpmeec6bebc40fd95394b919979d4c2f194b727726a91f3de691947e30271050c7c-ol8_aarch64_appstream
nodejs-nodemon-3.1.14-2.module+el8.10.0+90988+ddbb43dc.noarch.rpm88920c91f746d8da2eb0e8943cc3ab005f9ba3d6916ad409c3273e02ead45e46-ol8_aarch64_appstream
nodejs-packaging-2021.06-6.module+el8.10.0+90988+ddbb43dc.noarch.rpm8ef4c1dc00a41d6674d86bde57850ff327fa03cdfe9a57d036f4d8ae5ca51f6f-ol8_aarch64_appstream
nodejs-packaging-bundler-2021.06-6.module+el8.10.0+90988+ddbb43dc.noarch.rpm1d95953142307e4eac5047bc310cd061cb5e569bf0e0316de82b3d2c9cfedb92-ol8_aarch64_appstream
npm-11.16.0-1.24.18.0.3.module+el8.10.0+90988+ddbb43dc.noarch.rpm1774233702cc470ecb6877f7654ac66cb1fba6f243d656d2eeb67b3cf7b6ee60-ol8_aarch64_appstream
v8-13.6-devel-13.6.233.17-1.24.18.0.3.module+el8.10.0+90988+ddbb43dc.aarch64.rpmbc73e72ed4cb636754110ded605dba313f132f66e033e25e2061536dba98c26a-ol8_aarch64_appstream
Oracle Linux 8 (x86_64) nodejs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.src.rpm9834cb3d7ce172681febe2569fb1e51d9eef84c9675bd036a6f19c54007fb4bb-ol8_x86_64_appstream
nodejs-nodemon-3.1.14-2.module+el8.10.0+90988+ddbb43dc.src.rpm9fd06450730bd23ae7b56f79094e41e60d5203d75747c7054a9636b2b0c1a68d-ol8_x86_64_appstream
nodejs-packaging-2021.06-6.module+el8.10.0+90988+ddbb43dc.src.rpma964bcaa4bebf7499903d21ffea55dd7ec0cf5e879ce56b043074347320ff9e7-ol8_x86_64_appstream
nodejs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.x86_64.rpm7904f098c9557701c9cf8d3537e104d34fcc57bd42f55a51c37a704420226782-ol8_x86_64_appstream
nodejs-devel-24.18.0-3.module+el8.10.0+90988+ddbb43dc.x86_64.rpmbd04e16ddff661e6ba64a2a66b516ac18dfa2e122a5310fb280fb773c73fa824-ol8_x86_64_appstream
nodejs-docs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.noarch.rpm41265440bf7810d85808530807b1573a6f6c26c0145fc502e957d33ba173f766-ol8_x86_64_appstream
nodejs-full-i18n-24.18.0-3.module+el8.10.0+90988+ddbb43dc.x86_64.rpme5efd6ca07014d4d9845cbbfb1f9a2f211d88834f6389801125f413370b7348a-ol8_x86_64_appstream
nodejs-libs-24.18.0-3.module+el8.10.0+90988+ddbb43dc.x86_64.rpm207c9ae0bfb3204e075f6f194cb6b46a7325b6956270a316450364a736112ff3-ol8_x86_64_appstream
nodejs-nodemon-3.1.14-2.module+el8.10.0+90988+ddbb43dc.noarch.rpm88920c91f746d8da2eb0e8943cc3ab005f9ba3d6916ad409c3273e02ead45e46-ol8_x86_64_appstream
nodejs-packaging-2021.06-6.module+el8.10.0+90988+ddbb43dc.noarch.rpm8ef4c1dc00a41d6674d86bde57850ff327fa03cdfe9a57d036f4d8ae5ca51f6f-ol8_x86_64_appstream
nodejs-packaging-bundler-2021.06-6.module+el8.10.0+90988+ddbb43dc.noarch.rpm1d95953142307e4eac5047bc310cd061cb5e569bf0e0316de82b3d2c9cfedb92-ol8_x86_64_appstream
npm-11.16.0-1.24.18.0.3.module+el8.10.0+90988+ddbb43dc.noarch.rpm1774233702cc470ecb6877f7654ac66cb1fba6f243d656d2eeb67b3cf7b6ee60-ol8_x86_64_appstream
v8-13.6-devel-13.6.233.17-1.24.18.0.3.module+el8.10.0+90988+ddbb43dc.x86_64.rpmc51f66157bc2ae2e82383f1cde8435d4721c962a6e37163fb1d2716406b5fd5f-ol8_x86_64_appstream



This page is generated automatically and has not been checked for errors or omissions. For clarification or corrections please contact the Oracle Linux ULN team

software.hardware.complete