PlayStation 5 взломали: эксплойт работает с версиями прошивок 7.00–13.60 и даёт доступ к памяти ядра консоли

Разработчик Натан Фарго (Nathan Fargo) опубликовал Relapse — открытую цепочку эксплойтов для PlayStation 5. Она работает с версиями прошивок от 7.00 до 13.60, даёт доступ к памяти ядра и позволяет устанавливать пользовательский софт.

Relapse запускается через системный браузер PS5 и последовательно использует две группы уязвимостей. На первом этапе ошибки в JavaScriptCore и системе копирования объектов позволяют получить доступ к памяти браузерного процесса.

После этого эксплойт переходит к ядру. Используя утечку адресов и ошибку use-after-free в функции ядра aio_multi_wait, получается обойти рандомизацию памяти и получить доступ на чтение и запись к ядру системы. Так получается, потому что ядро продолжает обращаться к уже освобождённому участку памяти, содержимое которого успевает подменить Relapse.

Успешная атака открывает ELF‑загрузчик на сетевом порту 9021. С его помощью на консоль можно передавать программы, служебные модули, инструменты для отладки, запуска homebrew‑приложений и работы с файловой системой. Эксплойт не предусматривает установку альтернативной прошивки, поэтому после перезагрузки PS5 надо повторять цепочку атак.

Исходный код проекта доступен на GitHub. Важно отметить, что актуальная версия системного ПО PS5 — 14.00, а эксплойт работает с прошивками до версии 13.60. 

Разработчик выпустил AnyPS5 — инструмент для запуска PS5-игр на ПК без эмуляцииРазработчик под никнеймом boykopovar выпустил AnyPS5 — инструмент для запуска PS5-игр на ПК без эмул…habr.com

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев