VYPR

golang · Malicious package advisory

Malware

github.com/BufferZoneCorp/go-stdlog

GHSA-3jpx-7wfm-r8h8

Malicious code in github.com/BufferZoneCorp/go-stdlog (Go)

Details

**Severity:** Critical

**Affected versions:** `> 0`

---
_-= Per source details. Do not edit below this line.=-_

## Source: google-open-source-security (a4e4f74e90479d472a307d311d48214827e21cf93ecf9b0b62ff2cb72adb2c9e)
This package is a malicious packages part of the Go BufferZoneCorp and RubyGems knot-theory clusters.
The packages in this cluster steal credentials, set up ssh access and tamper with build/workflow environmetn variables.

**References:**
- https://github.com/ossf/malicious-packages/blob/26c49c064c9462ff2e3e03ff1f77d613160e3397/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://github.com/ossf/malicious-packages/blob/6aec0500e3123ad96d66040006eb6a8e60609d56/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://socket.dev/blog/malicious-ruby-gems-and-go-modules-steal-secrets-poison-ci
- https://github.com/ossf/malicious-packages/blob/a13a40ff863bab84b3f8b7b4a403e5533760db38/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://github.com/ossf/malicious-packages/blob/f74ec115ff98d0b6e7642402da084d7a9d9a790b/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://github.com/ossf/malicious-packages/blob/ffde2398bee5c960c53576070170a550a34d9f62/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://github.com/ossf/malicious-packages/blob/610215649c741141a637ecdcf2615a0a4c263618/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json
- https://github.com/ossf/malicious-packages/blob/a38ecee305c88a229e05893a0413264b62143ce2/osv/malicious/go/github.com/bufferzonecorp/go-stdlog/MAL-2026-3625.json

Compromised versions (1)

  • > 0

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.