* Ср янв 22 2025 Vitaly Lipatov <lav@altlinux.ru> 22.13.1-alt1 - fixed CVEs: + CVE-2025-23083: src,loader,permission: throw on InternalWorker use when permission model is enabled (High) + CVE-2025-23085: src: fix HTTP2 mem leak on premature close and ERR_PROTO (Medium) + CVE-2025-23084: path: fix path traversal in normalize() on Windows (Medium) + CVE-2025-22150: Use of Insufficiently Random Values in undici fetch() (Medium)
Хорошо бы обновить node в p11
Исправлено. Указанные CVE (CVE-2025-23083, CVE-2025-23085, CVE-2025-23084, CVE-2025-22150) закрыты в node 22.13.1; текущая версия в p11 — 22.22.2-alt1: https://packages.altlinux.org/ru/p11/srpms/node Закрываю как FIXED.