Un investigador de la compañía SentinelOne ha descubierto una vulnerabilidad crítica de RCE (Remote Code Execution), rastreada como CVE-2021-43267, que reside en el módulo «Transparent Inter Process Communication (TIPC)» del kernel de Linux. El fallo es un problema crítico de heap-overflow (desbordamiento de la pila) que podría permitir la ejecución remota de código llegando a comprometer totalmente el sistema afectado. TIPC (Transparent Inter Process Communication) es un protocolo especialmente diseñado para la comunicación intra-clúster en entornos Linux. Puede configurarse para transmitir mensajes en UDP o directamente a través de Ethernet.

Linux Kernel RCE