Разработчик Натан Фарго опубликовал Relapse — открытую цепочку эксплойтов для PS5, работающую на прошивках 7.00–13.60. Уязвимость позволяет получить доступ к памяти ядра и запускать домашний софт через браузер консоли.
Разработчик Натан Фарго (Nathan Fargo) выпустил Relapse — открытую цепочку эксплойтов для PlayStation 5, охватывающую версии системного ПО от 7.00 до 13.60 включительно. Актуальная прошивка консоли — 14.00, поэтому уязвимость актуальна только для пользователей, не обновлявших систему.
Эксплойт запускается через системный браузер PS5 и последовательно использует две группы уязвимостей. На первом этапе ошибки в JavaScriptCore и механизме копирования объектов позволяют получить доступ к памяти браузерного процесса. Затем атака переходит к ядру: с помощью утечки адресов и уязвимости use-after-free в функции aio_multi_wait удаётся обойти рандомизацию памяти (KASLR) и получить права чтения и записи в ядре системы.
Успешная эксплуатация открывает ELF-загрузчик на сетевом порту 9021. Через него на консоль можно передавать исполняемые файлы, служебные модули, инструменты отладки, запускать homebrew-приложения и работать с файловой системой. Важно: Relapse не устанавливает альтернативную прошивку, поэтому после каждой перезагрузки PS5 цепочку атак необходимо повторять заново.
Исходный код проекта опубликован на GitHub. Параллельно разработчик под ником boykopovar представил AnyPS5 — инструмент для запуска игр PS5 на ПК без эмуляции, что расширяет возможности использования уязвимости для исследователей и энтузиастов домашней разработки.



