Go 1.19.3 和 1.18.8 已发布。 公告写道,这两个版本均包含 1 个遵循安全策略的安全修复,包括对os/exec和syscall软件包的安全修复,以及对运行时的错误修复。 syscall, os/exec:环境变量中存在 unsanitized NUL 在 Windows 上,syscall.StartProcess 和 os/exec.Cmd 没有正确检查无效的环境变量值,导致恶意环境变量值... Go 1.19.3 和 1.18.8 发布,修复安全问题下载地址