Эксплойт Relapse для PS5 использует ошибку use-after-free в ядре и работает на 7.00–13.60

На GitHub опубликовали Relapse Exploit для PS5, с помощью которого можно запускать сторонний код и homebrew-приложения. В репозитории Relapse Exploit указана поддержка прошивок от 7.00 до 13.60, а консоли, обновлённые 16 сентября, с ним несовместимы.

Эксплойт состоит из двух этапов: браузерного и системного. В описании проекта для браузерного этапа указаны утечки данных JSC и ошибка в пуле объектов structured clone, а для этапа ядра — утечка адреса и гонка, связанная с use-after-free в aio_multi_wait. Публикация Relapse стала продолжением нескольких недель работы над поддержкой новых прошивок PS5. Ещё в середине сентября разработчики сообщали о подготовке эксплойтов для версий вплоть до 13.60, однако тогда для полноценного взлома требовалась дополнительная проверка цепочки на реальных консолях.

Интеграция эксплойта

Разработчики предупреждают: эксплойт ядра может привести к зависанию или критическому сбою консоли. Если это произошло, в описании рекомендуется перезагрузить устройство перед новой попыткой. Первые сообщения пользователей после публикации Relapse указывают, что запуск цепочки занимает всего несколько секунд. При этом встречаются случаи зависания на отдельных этапах или необходимости повторной попытки, поэтому стабильность эксплойта пока нельзя считать гарантированной. Пользователи также сообщают о работе Relapse на PS5 с прошивкой 13.60.

После успешного запуска эксплойта Relapse используется совместно с дополнительными компонентами вроде etaHEN, kstuff и ShadowMountPlus, которые расширяют возможности модифицированной системы и позволяют запускать сторонние приложения. Появление Relapse особенно заметно на фоне недавних исследований прошивки 13.60: ранее сообщалось о потенциальных уязвимостях, затрагивающих даже гипервизор PS5. При этом гипервизорный эксплойт и Relapse представляют собой разные уровни цепочки взлома, поэтому их не следует считать одним и тем же инструментом.

Теперь можно утверждать, что PS5 удалось взломать

Теперь можно утверждать, что PS5 удалось взломать

Использование метода может привести к сбоям системы, потере данных или блокировке аккаунта. Эксплойт может навредить консоли и привести к блокировке учётной записи. Кроме того, запуск эксплойта не является постоянным изменением системы: по сообщениям пользователей, после обычной перезагрузки консоли процедуру приходится выполнять заново. Это снижает риск необратимых изменений, но не устраняет возможные последствия сбоев во время работы эксплойта.

Разработчики и пользователи также отмечают, что на раннем этапе после релиза возможны ошибки совместимости и нестабильная работа отдельных компонентов. Поэтому владельцам поддерживаемых консолей стоит учитывать, что Relapse является свежей цепочкой эксплойтов, а не проверенным системным обновлением.

Будете ли вы рисковать потерей данных и блокировкой аккаунта ради запуска homebrew-приложений на PS5?

PS5 НовостиЖелезо и технологииPS5Взломы и мошенничество

Источник: vgtimes.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев