Segundo a errata publicada em 7 de outubro de 2026 no feed oss-sec, a CVE-2026-107363 foi atribuída à vulnerabilidade descrita no aviso OSSA-2026-043. A falha está no WebSocket do Zaqar, o serviço de filas do OpenStack, e permite que uma requisição acesse filas pertencentes a outro projeto por meio de substituição de projeto. O campo de afetados indica o Zaqar a partir da versão 1.0.0. O texto recebido é uma tradução automática e foi cortado antes da seção de correção, por isso não é possível afirmar aqui qual versão corrige o problema nem quais mitigações o fabricante recomenda.
Para confirmar esses dados, consulte o aviso original no feed oss-sec, identificado pelo número OSSA-2026-043 e pela errata 1, e compare com a página oficial do projeto OpenStack. Verifique a versão do Zaqar em uso, a lista de correções e as orientações de isolamento entre projetos antes de concluir qualquer ação.
A relevância para quem opera filas em nuvens privadas é o isolamento entre projetos. Uma falha desse tipo pode expor mensagens de outros times ou clientes. A Rota Nacional não corrige nem substitui o Zaqar: a plataforma atende a chamadas de modelos de IA, transcrição, extração de documentos e, em prévia, embeddings, voz, imagem e OCR. Se alguém usar IA para estudar este aviso, não cole nomes reais de projetos, tokens, endpoints internos ou mensagens de filas. Substitua esses dados por marcadores genéricos antes de enviar o texto.