PS5ファームウェア向けエクスプロイト公開

Judul asli: PS5 Relapse Exploit

Mengapa Ini Penting

広範なファームウェアをカバーするPS5エクスプロイトの公開は、コンソールセキュリティ研究の進展を示す重要な事例だ。

GitHub上でPS5のファームウェア7.00〜13.60に対応するエクスプロイトチェーン「Relapse-Exploit」が公開。957スターを獲得し、WebKitとカーネル段階の脆弱性を組み合わせた手法を採用。

セキュリティ研究者ntfargoらが、PS5のファームウェアバージョン7.00から13.60に対応するエクスプロイトチェーン「Relapse-Exploit」をGitHubで公開した。現時点で957スター、249フォークを記録している。

エクスプロイトはブラウザステージとカーネルステージの2段階構成。ブラウザ段階ではJavaScriptCore(JSC)の情報リーク及びstructured cloneのオブジェクトプールミスマッチを利用してTypeArrayを破壊する。続くカーネル段階では、アドレスリークと「aio_multi_wait」のuse-after-free(UAF)競合状態を組み合わせてカーネルの読み書き権限を確立する。

利用方法はネットワーク設定のプライマリDNSを「45.56.67.85」に変更するか、専用URLをPS5ブラウザで開くだけ。成功後はELFローダーがポート9021で待機する。WebKitのステージは不安定なケースもあり、複数回の試行が必要になる場合があると注記されている。TheFlowやFlatzら複数の著名なPS研究者がクレジットに名を連ねる。

Sumber

github.com — Baca artikel asli →