
La ejecución remota de comandos en el comando go get de Golang permite a un atacante obtener ejecución de código en un sistema al instalar una biblioteca maliciosa.
Ejecución remota de comandos en el comando Golang go get.
CVE-2018-6574 esta vulnerabilidad afecta al comando go get de Golang y permite a un atacante obtener ejecución de código en un sistema mediante la instalación de una librería maliciosa, esta vulnerabilidad fue corregida en Go 1.8.7, 1.9.4 y 1.10rc2.
Golang compilará extensiones nativas. Esto puede usarse para pasar banderas adicionales al compilador para obtener ejecución de código. Por ejemplo, se puede usar CFLAGS.