Aviso do OpenStack Swift relata exposição entre contêineres
O aviso OSSA-2026-041, publicado em 24 de setembro de 2026, trata da CVE-2026-97149 e de possível divulgação de informações entre contêineres via Swift tempurl. A descrição recebida está incompleta.
O aviso OSSA-2026-041 relata uma falha no Swift tempurl que pode permitir divulgação de informações entre contêineres. Identificada como CVE-2026-97149, a questão foi publicada em 24 de setembro de 2026. O material recebido informa que a descrição está incompleta, portanto não permite detalhar condições de exploração, impacto ou correções.
A seção de versões afetadas aparece no feed como “>=1.4.6 =2.36.0 =2.37.0 =2.38.0”, uma notação ambígua que não deve ser interpretada como uma faixa confirmada. Para verificar o alcance e as orientações, consulte o aviso OSSA-2026-041 e a entrada CVE-2026-97149 nas fontes originais, conferindo a versão completa e atualizada antes de agir. Se usar IA para estudar o aviso, aplique a política de dados da organização e evite enviar credenciais ou informações internas sem proteção.