HCSEC-2026-39 - Go-getter はアーカイブデコンプレッション処理で特権エスカレーションの問題に脆弱である
Bulletin ID: HCSEC-2026-39 影響を受ける製品/バージョン: Go-getter 1.8.8 および 2.2.3 まで; go-getter 1.8.9 および 2.2.4 に修正 発行日:2026年9月15日 概要 1.8.8 および 2.2.3 までのバージョンまでの go-getter ライブラリには、アーカイブ解圧処理で特権拡大の問題が発生し、作成されたアーカイブが、抽出したファイルが高い許可で作成される可能性があります。..