PS5 Exploit « Relapse » : firmware 7.00 à 13.60 ciblé
Original : PS5 Relapse Exploit
Pourquoi c'est important
Un exploit couvrant 6,5 ans de firmwares PS5 expose une surface d'attaque massive pour la communauté homebrew.
Un exploit nommé « Relapse » pour PS5 a été publié sur GitHub par ntfargo. Il couvre les firmwares 7.00 à 13.60 et combine une faille WebKit avec une vulnérabilité kernel de type use-after-free pour obtenir un accès lecture/écriture au noyau.
Le dépôt GitHub ntfargo/Relapse-Exploit propose une chaîne d'exploitation complète pour la PS5, couvrant une large plage de firmwares allant de la version 7.00 jusqu'à la 13.60. La première étape passe par le navigateur intégré : elle exploite des fuites d'informations dans JavaScriptCore (JSC) et une corruption de typedarray via un mismatch du pool d'objets structured clone. La seconde étape monte au niveau du noyau en combinant une fuite d'adresse avec une race condition use-after-free dans `aio_multi_wait`, aboutissant à un accès kernel r/w complet.
L'utilisation est simple : pointer le DNS primaire de la PS5 vers 45.56.67.85, puis charger une page hébergée localement ou accéder à l'URL GitHub Pages fournie. Un ELF loader écoute ensuite sur le port 9021. L'exploit présente des problèmes de stabilité reconnus — WebKit peut nécessiter plusieurs tentatives, et le kernel exploit peut provoquer un kernel panic. Les auteurs listent une douzaine de chercheurs en crédits, dont TheFlow et Flatz, figures connues de la scène homebrew PlayStation.