Alerta OSSA-2026-042: falha de autenticação no Zaqar
Aviso publicado em 24 de setembro de 2026 descreve o CVE-2026-97404: um cabeçalho URL-Signature vazio no OpenStack Zaqar pode contornar a autenticação. O texto disponível está incompleto.
O aviso OSSA-2026-042, datado de 24 de setembro de 2026, relata que um cabeçalho URL-Signature vazio no OpenStack Zaqar pode contornar a autenticação. Ele identifica a falha como CVE-2026-97404 e lista versões afetadas com a notação “>=1.0.0”, “=21.0.0” e “=22.0.0”. Como o trecho fornecido está incompleto, não é possível confirmar detalhes adicionais, como correções ou medidas de mitigação.
Para avaliar o risco, consulte o aviso original no feed oss-sec e confirme os detalhes em fontes oficiais do projeto, especialmente as versões afetadas e eventuais correções. Se usar IA para resumir ou analisar o material, evite incluir credenciais, dados pessoais ou informações internas de sistemas; confira as conclusões no aviso antes de agir.