PS5脆弱性チェーンがGitHubで公開

원제: PS5 Relapse Exploit

왜 중요한가

現行世代コンソールの最新ファームウェアを含む広範囲なカーネルエクスプロイトの公開は、Sonyのパッチ対応と研究コミュニティの攻防を加速させる。

セキュリティ研究者ntfargoらが、PS5ファームウェア7.00〜13.60に対応するエクスプロイトチェーン「Relapse-Exploit」をGitHubで公開した。WebKitの情報リークとカーネルのUAF競合を組み合わせ、カーネル読み書き権限の取得を可能にする。Star数は957、Fork数は249に達している。

「Relapse-Exploit」はPS5のブラウザエンジンWebKitを入り口とするエクスプロイトチェーンで、対応ファームウェアは7.00から最新の13.60まで広範囲にわたる。

ブラウザステージではJavaScriptCore(JSC)の情報リークと、Structured Cloneオブジェクトプールの不一致を利用してTypeArrayを破損させる。続くカーネルステージでは、アドレスリークと`aio_multi_wait`のUAF(Use-After-Free)競合を組み合わせ、カーネルレベルの読み書き権限を確立する。

利用方法はシンプルで、PS5のネットワーク設定でプライマリDNSを指定のIPに変更するか、`python serve.py`をローカルで実行、または公開されたGitHub PagesのURLをPS5ブラウザで開くだけだ。成功するとELFローダーがポート9021で起動する。

開発者の免責事項によれば、本プロジェクトは「教育およびセキュリティ研究目的のみ」とされており、違法コピーや不正アクセスを助長しないとしている。ただし、システム不安定・データ損失・アカウントBANのリスクは利用者が負うと明記されている。

クレジットにはTheFlow、Flatz、Sleirsgoevy、SlidyBatなど、コンソールセキュリティ研究界で知られた複数の名前が連なっている。

출처

github.com — 원문 읽기 →