
Workflow di GitHub Actions per verificare se il runner è vulnerabile a CVE-2026-31431, confermando i privilegi di root in un ambiente controllato.
Questo repository contiene un file di workflow per GitHub Actions per verificare se il runner delle azioni è affetto da CVE-2026-31431.
Puoi eseguire il test da solo: basta creare un repository da questo template e attivare manualmente il workflow test.yml (ricorda di modificare il campo on in base al tuo target di test).
Sì, l'ho eseguito sul runner ufficiale basato sull'immagine ubuntu-latest il 30/4/2026 alle 10:43 (UTC+8).
Il risultato:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub sa cosa stai facendo e, se fai qualcosa che non dovresti, c'è un'alta probabilità che tu venga ritenuto responsabile.