
Remote-Befehlsausführung im Befehl go get von Golang ermöglicht es einem Angreifer, durch die Installation einer schädlichen Bibliothek Code auf einem System auszuführen.
Remote-Codeausführung im Golang-Befehl go get.
CVE-2018-6574 betrifft den Golang-Befehl go get und ermöglicht einem Angreifer, durch die Installation einer bösartigen Bibliothek Code auf einem System auszuführen. Diese Schwachstelle wurde in Go 1.8.7, 1.9.4 und 1.10rc2 behoben.
Golang erstellt native Erweiterungen. Dies kann genutzt werden, um zusätzliche Flags an den Compiler zu übergeben und Codeausführung zu erlangen. Beispielsweise kann CFLAGS verwendet werden.