Upstream update available: nodejs 24.12.0 → 24.17.0 #8
Labels
No labels
ai-summary
bot
cve
llm-analysis
needs-build
needs-triage
priority/high
security
security-release
severity-critical
source-nvd
update/major
update/minor
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/nodejs#8
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
nodejs24.12.0→24.17.0Package
nodejsnodejsniceos-5.224.12.0-1minorpython_rpmleafgithub-upstreamUpstream
githubnodejs/node24.17.0v24.17.0github_release2026-06-18T04:37:35ZFalseSignals
TrueFalse-ai-summary, bot, needs-build, needs-triage, priority/high, security-release, update/minor, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
Node.js 24.17.0 LTS Release Notes & Changelog Summary
Key Highlights
node:fs(updated for improved performance and security).node:process(updated for better stability and compatibility).Compatibility Notes
node:fsandnode:process).undicito 8.5.0).Official Resources
GitHub Release Page:
Changelog:
Documentation:
Important Notes
This version focuses on stability, performance, and security improvements, making it ideal for production environments. Always test upgrades in a staging environment before deploying.
Источники, найденные web_search
Upstream release notes / description
This is a security release.
Notable Changes
Commits
github.com/nodejs/node@9e4dfc7bba" target="_blank" rel="noopener noreferrer">[9e4dfc7bba] - (CVE-2026-48933) crypto: guard WebCrypto cipher output length (Filip Skokan) nodejs-private/node-private#878github.com/nodejs/node@cb2aed980c" target="_blank" rel="noopener noreferrer">[cb2aed980c] - deps: update llhttp to 9.4.2 (Antoine du Hamel) nodejs-private/node-private#890github.com/nodejs/node@a8a0d12875" target="_blank" rel="noopener noreferrer">[a8a0d12875] - (CVE-2026-48937) deps: fix integration issues with the latest nghttp2 (Tim Perry) #62891github.com/nodejs/node@66e6203c1c" target="_blank" rel="noopener noreferrer">[66e6203c1c] - (SEMVER-MAJOR) deps: update nghttp2 to 1.69.0 (Node.js GitHub Bot) #62891github.com/nodejs/node@dd627ced27" target="_blank" rel="noopener noreferrer">[dd627ced27] - deps: update archs files for openssl-3.5.7 (Node.js GitHub Bot) #63820github.com/nodejs/node@684bae568f" target="_blank" rel="noopener noreferrer">[684bae568f] - deps: upgrade openssl sources to openssl-3.5.7 (Node.js GitHub Bot) #63820github.com/nodejs/node@3a631e7f83" target="_blank" rel="noopener noreferrer">[3a631e7f83] - deps: fix aix implicit declaration in OpenSSL (Abdirahim Musse) #62656github.com/nodejs/node@cf44df3996" target="_blank" rel="noopener noreferrer">[cf44df3996] - deps: update undici to 7.28.0 (Node.js GitHub Bot) #63703github.com/nodejs/node@138c70294b" target="_blank" rel="noopener noreferrer">[138c70294b] - (CVE-2026-48930) dns,net: reject hostnames with embedded NUL bytes (Matteo Collina) nodejs-private/node-private#868github.com/nodejs/node@be7e719c3f" target="_blank" rel="noopener noreferrer">[be7e719c3f] - (CVE-2026-48931) http: fix response queue poisoning in http.Agent (Matteo Collina) nodejs-private/node-private#846github.com/nodejs/node@cc7c11b4d1" target="_blank" rel="noopener noreferrer">[cc7c11b4d1] - (CVE-2026-48619) http2: cap originSet size to prevent unbounded memory growth (Matteo Collina) nodejs-private/node-private#855github.com/nodejs/node@9224427b92" target="_blank" rel="noopener noreferrer">[9224427b92] - (CVE-2026-48615) lib,test: redact proxy credentials in tunnel errors (Matteo Collina) nodejs-private/node-private#867github.com/nodejs/node@cf85d54839" target="_blank" rel="noopener noreferrer">[cf85d54839] - (CVE-2026-48935) permission: disable FileHandle utimes with permission model (RafaelGSS) nodejs-private/node-private#873github.com/nodejs/node@a1bbc24f96" target="_blank" rel="noopener noreferrer">[a1bbc24f96] - (CVE-2026-48617) permission: handle process.chdir on writereport (RafaelGSS) nodejs-private/node-private#870github.com/nodejs/node@e3723ff2d6" target="_blank" rel="noopener noreferrer">[e3723ff2d6] - test: add session reuse host verification regressions (Matteo Collina) nodejs-private/node-private#854github.com/nodejs/node@a77af4867b" target="_blank" rel="noopener noreferrer">[a77af4867b] - (CVE-2026-48934) tls: bind reusable sessions to authenticated host (Matteo Collina) nodejs-private/node-private#854github.com/nodejs/node@31beb4f707" target="_blank" rel="noopener noreferrer">[31beb4f707] - (CVE-2026-48928) tls: fix case-sensitive SNI context matching (Matteo Collina) nodejs-private/node-private#857github.com/nodejs/node@8e75c73f91" target="_blank" rel="noopener noreferrer">[8e75c73f91] - (CVE-2026-48618) tls: normalize hostname for server identity checks (Matteo Collina) nodejs-private/node-private#869NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.3-local-websearch-github-release-pages2026-06-23T00:20:29Z