nodejs.git
13 days agoadd acorn, walk to shared builtins
Jérémy Lal [Tue, 24 Mar 2026 21:38:48 +0000 (22:38 +0100)]
add acorn, walk to shared builtins

Last-Update: 2022-09-28
Forwarded: https://github.com/nodejs/node/pull/44376

Gbp-Pq: Topic build
Gbp-Pq: Name more_shareable_builtins.patch

13 days agonodejs (22.22.2+dfsg+~cs22.19.15-1) unstable; urgency=medium
Jérémy Lal [Tue, 24 Mar 2026 21:38:48 +0000 (22:38 +0100)]
nodejs (22.22.2+dfsg+~cs22.19.15-1) unstable; urgency=medium

  * New upstream version 22.22.2+dfsg+~cs22.19.15
  * Security fixes:
    + CVE-2026-21637: wrap SNICallback invocation in
      try/catch (Matteo Collina) - High
    + CVE-2026-21710: use null prototype for
      headersDistinct/trailersDistinct (Matteo Collina) - High
    + CVE-2026-21713: use timing-safe comparison
      in Web Cryptography HMAC (Filip Skokan) - Medium
    + CVE-2026-21714: handle NGHTTP2_ERR_FLOW_CONTROL
      error code (RafaelGSS) - Medium
    + CVE-2026-21717: test array index hash collision (Joyee Cheung) - Medium
    + CVE-2026-21715: add permission check to realpath.native (RafaelGSS) - Low
    + CVE-2026-21716: include permission check on lib/fs/promises (RafaelGSS) - Low

[dgit import unpatched nodejs 22.22.2+dfsg+~cs22.19.15-1]

13 days agoImport nodejs_22.22.2+dfsg+~cs22.19.15.orig.tar.xz
Jérémy Lal [Tue, 24 Mar 2026 21:38:48 +0000 (22:38 +0100)]
Import nodejs_22.22.2+dfsg+~cs22.19.15.orig.tar.xz

[dgit import orig nodejs_22.22.2+dfsg+~cs22.19.15.orig.tar.xz]

13 days agoImport nodejs_22.22.2+dfsg+~cs22.19.15.orig-types-node.tar.xz
Jérémy Lal [Tue, 24 Mar 2026 21:38:48 +0000 (22:38 +0100)]
Import nodejs_22.22.2+dfsg+~cs22.19.15.orig-types-node.tar.xz

[dgit import orig nodejs_22.22.2+dfsg+~cs22.19.15.orig-types-node.tar.xz]

13 days agoImport nodejs_22.22.2+dfsg+~cs22.19.15-1.debian.tar.xz
Jérémy Lal [Tue, 24 Mar 2026 21:38:48 +0000 (22:38 +0100)]
Import nodejs_22.22.2+dfsg+~cs22.19.15-1.debian.tar.xz

[dgit import tarball nodejs 22.22.2+dfsg+~cs22.19.15-1 nodejs_22.22.2+dfsg+~cs22.19.15-1.debian.tar.xz]