
Golang go get 명령어의 원격 명령 실행 취약점으로 인해 공격자는 악성 라이브러리를 설치하여 시스템에서 코드를 실행할 수 있습니다.
Golang go get 명령어에서의 원격 명령 실행.
CVE-2018-6574 이 취약점은 Golang go get 명령어에 영향을 미치며, 공격자가 악성 라이브러리를 설치하여 시스템에서 코드 실행을 가능하게 합니다. 이 취약점은 Go 1.8.7, 1.9.4 및 1.10rc2에서 수정되었습니다.
Golang은 네이티브 확장을 빌드합니다. 이를 이용하여 컴파일러에 추가 플래그를 전달해 코드 실행을 얻을 수 있습니다. 예를 들어, CFLAGS를 사용할 수 있습니다.