
Flujo de trabajo de GitHub Actions para comprobar si el runner es vulnerable a CVE-2026-31431, confirmando privilegios de root en un entorno controlado.
Este repositorio contiene un archivo de flujo de trabajo para GitHub Actions con el fin de probar si el ejecutor de acciones está afectado por CVE-2026-31431.
Puedes realizar la prueba por ti mismo; solo crea un repositorio a partir de esta plantilla y ejecuta manualmente el flujo de trabajo test.yml (recuerda cambiar el campo on a tu objetivo de prueba).
Sí, lo he ejecutado en el ejecutor oficial basado en la imagen ubuntu-latest el 30/4/2026 a las 10:43 (UTC+8).
El resultado:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub sabe lo que estás haciendo, y si haces algo que no deberías, hay una alta probabilidad de que seas considerado responsable.