
GitHub Actions workflow для проверки уязвимости раннера к CVE-2026-31431, подтверждающей root-привилегии в контролируемой среде.
Этот репозиторий содержит файл workflow для GitHub Actions, чтобы проверить, затронут ли runner действий уязвимостью CVE-2026-31431.
Вы можете провести тест самостоятельно: просто создайте репозиторий по этому шаблону и запустите workflow test.yml вручную (не забудьте изменить поле on на вашу цель тестирования).
Да, я запустил его на официальном runner на основе образа ubuntu-latest 30.04.2026 в 10:43 (UTC+8).
Результат:
Output received: uid=0(root) gid=1001(runner) groups=1001(runner),4(adm),100(users),118(docker),999(systemd-journal)
Success: Confirmed root privileges.
GitHub знает, что вы делаете, и если вы сделаете что-то, чего не следует, есть большая вероятность, что вас привлекут к ответственности.