PS5 firmware 7.00〜13.60対応のexploit公開
मूल शीर्षक: PS5 Relapse Exploit
यह क्यों महत्वपूर्ण है
広範なfirmwareバージョンをカバーするPS5向けexploitの公開は、コンソールセキュリティ研究とSonyの対応策の両面で注目される。
GitHubユーザーntfargoが、PS5のfirmware 7.00から13.60に対応するexploit chain「Relapse-Exploit」を公開した。WebKitの脆弱性とkernel段階のUAF race conditionを組み合わせた手法で、すでに957スターを獲得している。
「Relapse-Exploit」はPS5向けのexploit chainで、対応firmwareは7.00から13.60と広範囲に及ぶ。GitHubで公開されたリポジトリはすでに957スター・249フォークを記録している。
技術的な仕組みとして、まずブラウザ段階ではJavaScriptエンジン「JSC」のinformation leakと、structured clone object poolのmismatchを悪用してtypearrayを破壊する。続くkernel段階では、アドレスリークと「aio_multi_wait」のUAF(Use-After-Free)race conditionを組み合わせ、kernelへの読み書きアクセスを確立する。
使用方法としては、PS5のネットワーク設定でPrimary DNSを「45.56.67.85」に設定するか、`python serve.py`をローカルで起動する方法が案内されている。成功後はELF loaderがポート9021で待機する。
安定性に関しては、WebKitが数回の試行を要する場合があり、kernel exploitがフリーズやpanicを引き起こす可能性もあると明記されている。
クレジットにはntfargo、ufm42、Sonic_Iso、Jordy、Dr. Yenyen、TheFlow、SlidyBat、Flatz、cow、nhk、bollarz、Sleirsgoevy、EchoStretch、EarthOnionらの名前が並ぶ。公開者は「教育・セキュリティ研究目的のみ」と断っており、海賊行為や不正アクセスを推奨しないと記載している。