CVE-2025-68120CVE-2025-68120是关于Visual Studio Code的Go扩展在受限模式(Restricted Mode)下的安全漏洞。该漏洞允许在受限模式下执行未受信任的代码,可能导致恶意代码在开发者环境中运行。攻击者可通过构造特定的Go代码文件或项目,利用VS Code Go扩展的自动执行功能,在受害者打开文件时自动运行恶意代码。受限模式本应提供额外的安全保护,但该漏洞绕过了这层防护,对使用VS Code进行Go开发的用户构成威胁。
该漏洞存在于VS Code Go扩展的受限模式实现中。扩展在处理Go文件时,会在特定条件下自动执行代码,例如通过go run命令或调试功能。攻击者可通过诱导用户打开包含恶意代码的Go文件来触发执行。受限模式的安全检查未能有效阻止此类代码执行。