CVE-2019-9634DLL injection on Windows in runtime and syscallEPSS 3.3%描述Go on Windows misused certain LoadLibrary functionality, leading to DLL injection.如何修補 CVE-2019-9634要修補 CVE-2019-9634,請將受影響套件升級到下列已修補版本。Go/stdlib—升級至 1.11.10 或更新版本CVE-2019-9634 正在被利用嗎?低 — EPSS 為 3.3%,目前沒有觀察到大規模利用活動。受影響套件(1)Go/stdlibfrom 0, < 1.11.10, >= 1.12.0-0, < 1.12.2參考連結(4)PATCHgo.dev/cl/165798PATCHgo.googlesource.com/go/+/9b6e9f0c8c66355c0f0575d808b32f52c8c6d21cREPORTgo.dev/issue/28978WEBgroups.google.com/g/golang-announce/c/z9eTD34GEIs/m/Z_XmhTrVAwAJ