
GitHub Actions workflow pour tester si le runner est vulnérable à CVE-2026-31431, confirmant les privilèges root dans un environnement contrôlé.
Ce dépôt contient un fichier de workflow pour GitHub Actions afin de tester si le runner d'actions est affecté par CVE-2026-31431.
Vous pouvez effectuer le test vous-même : créez simplement un dépôt à partir de ce modèle et déclenchez manuellement le workflow test.yml (n'oubliez pas de modifier le champ on pour cibler votre test).
Oui, je l'ai exécuté sur le runner officiel basé sur l'image ubuntu-latest le 30/04/2026 à 10:43 (UTC+8).
Le résultat :
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub sait ce que vous faites, et si vous faites quelque chose que vous ne devriez pas, il y a de fortes chances que vous soyez tenu pour responsable.