PS5向けkernel exploitがGitHubで公開
原題: PS5 Relapse Exploit
なぜ重要か
広範なfirmwareバージョンをカバーするPS5向けkernel exploitの公開は、ゲーム機セキュリティ研究とhomebrewコミュニティ双方に大きな影響を与える。
セキュリティ研究者のntfargo氏が2025年、PS5のfirmware 7.00〜13.60を対象とするexploit chain「Relapse-Exploit」をGitHubで公開した。ブラウザ段階でJavaScriptCore(JSC)の情報漏洩とstructured cloneのバグを悪用してtypearrayを破壊し、続くkernel段階でaio_multi_waitのuse-after-free競合条件を利用してkernel読み書き権限を取得する。Star数は957、Fork数は249に達している。
「Relapse-Exploit」はPS5のfirmware 7.00から13.60までを対象とする2段階のexploit chainだ。GitHubリポジトリには、ソースコード・ペイロード・各firmwareバージョン向けのオフセットテーブルが含まれており、誰でも利用できる状態になっている。
技術的な仕組みは次の通りだ。第1段階(Browser stage)では、PS5内蔵のWebKitブラウザに含まれるJSCの情報漏洩と、structured cloneのオブジェクトプールミスマッチを組み合わせてtypedarrayを破壊する。第2段階(Kernel stage)では、アドレスリークと「aio_multi_wait」のuse-after-free(UAF)競合条件を組み合わせてkernel空間への読み書きアクセスを確立する。
利用方法はシンプルで、PS5のネットワーク設定でプライマリDNSを「45.56.67.85」に変更するか、ローカルで「python serve.py」を実行するだけ。成功するとELF loaderがポート9021で待ち受け状態になる。WebKitエクスプロイトは複数回の試行が必要な場合があり、kernelエクスプロイトはコンソールのフリーズやパニックを引き起こす可能性もある。
貢献者にはntfargo・ufm42・TheFlow・Flatz・Sleirsgoevy・EchoStretchなど、PS4/PS5セキュリティ研究コミュニティで知られる複数の研究者が名を連ねている。
リポジトリは「教育・セキュリティ研究目的のみ」と明示しており、不正アクセスや著作権侵害を推奨しないとしている。ただし、利用によるアカウントBANやデータ損失のリスクはユーザー自身が負う形だ。Sonyはこのexploitに対してfirmwareアップデートで対応する可能性が高いが、現時点で公式コメントは出ていない。