
Workflow do GitHub Actions para testar se o runner é vulnerável ao CVE-2026-31431, confirmando privilégios de root em um ambiente controlado.
Este repositório contém um arquivo de workflow para GitHub Actions para testar se o runner de ações é afetado pela CVE-2026-31431.
Você pode fazer o teste por conta própria, basta criar um repositório a partir deste template e acionar o workflow test.yml manualmente (lembre-se de alterar o campo on para o seu alvo de teste).
Sim, eu o executei no runner oficial baseado na imagem ubuntu-latest em 30/04/2026 às 10:43 (UTC+8).
O resultado:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
O GitHub sabe o que você está fazendo, e se você fizer algo que não deveria, há uma grande chance de você ser responsabilizado.