Em 7 de outubro de 2026, o projeto OpenStack publicou o aviso OSSA-2026-043, que descreve uma falha no Zaqar, serviço de filas de mensagens do OpenStack. Segundo o título do aviso, a substituição de projeto no canal WebSocket permite acessar filas pertencentes a outros projetos. O identificador CVE aparece como pendente, ou seja, ainda não atribuído no conteúdo recebido. O texto foi republicado por tradução automática a partir de uma lista pública de divulgação (oss-sec), com crédito ao pesquisador responsável pela descoberta.
O conteúdo disponível está incompleto. A seção de versões afetadas aparece com intervalos truncados e ambíguos, por isso não é possível afirmar com segurança quais releases estão vulneráveis nem quais correções existem. A descrição técnica detalhada também não foi reproduzida. Não há indicação de explorações conhecidas neste material.
Para o leitor, a relevância está em qualquer implantação do OpenStack que use o Zaqar, especialmente com múltiplos projetos ou locatários no mesmo ambiente. Rota Nacional não corrige nem trata essa falha, que pertence à infraestrutura do próprio OpenStack. Para verificar o alcance, consulte o aviso original na lista oss-sec ou no site oficial de segurança do OpenStack, confira a versão do Zaqar instalada e aplique as correções publicadas pelo projeto.
Se você usar IA para estudar ou resumir este aviso, não cole em prompts configurações reais, tokens, senhas, nomes de projetos internos ou registros de filas. Use apenas o texto público.