Aviso USN-8870-1, publicado em 5 de outubro de 2026 no feed Ubuntu Security. Segundo o texto, o OpenStack Aodh não aplicava corretamente o escopo de projeto na API de listagem de alarmes, e o endpoint de acionamento por webhook do OpenStack Watcher não aplicava autorização. A descoberta foi atribuída a Chen YuXiang. Um invasor poderia, em tese, usar essas falhas para acessar metadados confidenciais de alarmes ou acionar planos de ação não autorizados. O conteúdo indicado é uma tradução automática do aviso original, por isso vale conferir os termos técnicos no texto oficial. Relevância: organizações que operam OpenStack com Aodh ou Watcher devem verificar se estão em versões corrigidas, conforme orientação do fornecedor ou da distribuição. A Rota Nacional não corrige nem substitui componentes de infraestrutura de nuvem, e este aviso não descreve nenhum recurso da plataforma. Privacidade: metadados de alarmes podem conter identificadores de sistemas, projetos ou pessoas, então vale revisar quem tem acesso a essas APIs. Para verificar, consulte o aviso original pelo canal oficial da distribuição e confirme a versão instalada dos pacotes afetados.
Cyber ·
USN-8870-1: falhas de autorização no OpenStack Aodh e Watcher
Aviso do feed Ubuntu Security sobre falhas de autorização no OpenStack Aodh e no Watcher, que podem expor metadados de alarmes ou acionar planos de ação sem permissão.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.