
GitHub Actions 워크플로우로 러너가 CVE-2026-31431에 취약한지 테스트하여 통제된 환경에서 루트 권한을 확인합니다.
이 저장소에는 GitHub Actions 러너가 CVE-2026-31431의 영향을 받는지 테스트하기 위한 워크플로 파일이 포함되어 있습니다.
직접 테스트를 수행할 수 있습니다. 이 템플릿으로 저장소를 생성한 후 test.yml 워크플로를 수동으로 트리거하세요(테스트 대상을 기준으로 on 필드를 변경하는 것을 잊지 마세요).
네, 2026/4/30 10:43(UTC+8)에 ubuntu-latest 이미지를 기반으로 한 공식 러너에서 실행했습니다.
결과:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub은 사용자가 무엇을 하는지 알고 있으며, 하면 안 되는 일을 하면 책임을 물을 가능성이 높습니다.