Aller au contenu


Photo

La LibXML2 rendue disponible, vers un nouvel exploit PS Vita ?


  • Veuillez vous connecter pour répondre
2 réponses à ce sujet

Posté 06 mai 2016 - 08:06

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 536 messages
  • Sexe:Male
Il y a quelques jours le développeur KanadeEngel dévoilait plus de 100 Gb de données, des firmwares officiels, des customs firmwares mais aussi quelques astuces sur PSP, PS3, PS4, 3DS et surtout PS Vita, le but étant de libéré de l'espace sur son OneDrive Cloud. 
 
La release la plus intéressante concerne la Libxml2 (2.9.3 en 32 bits), c'est ici la divulgation d'une suite de distribution rendue publique jusqu'alors sous embargo (NDA si vous préférez) jusqu'au 03 Mai 2016.
 
 
 
 
Cette bibliothèque PS Vita contient des liens vers des XML mais également fait part de bugs découverts dans un fichier xml, ce sont deux bugs qui ont été relevés, il y a deux semaines, nommés [CVE-2016-3627], il peuvent être analysés ici : https://bugzilla.gno...g.cgi?id=765207


 
The functions xmlParserEntityCheck() and xmlParseAttValueComplex() used
to call xmlStringDecodeEntities() in a recursive context without incrementing the 'depth' counter in the parser context. Because of that omission, the parser failed to detect attribute recursions in certain documents before running out of stack space.
 

 

 

 
L'objectif est de pouvoir exploiter ces bugs LibXML2 pour parvenir à une faille, et peut être pouvoir faire avancer la scène PS Vita mais il faut savoir que cette librairie est aussi utilisée sur PS4. 
 
 

  • Retour en haut

Posté 06 mai 2016 - 11:22

#2
chronoss

chronoss

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 6 689 messages
  • Sexe:Male
  • Lieu:Afrique mon beau continent...
  • Passions:Hacker...
En gros, une bonne découverte nous donnera aussi quelques bonnes nouvelles sur la PS4 : un coup double :)

J'adore ;)
  • Retour en haut

Posté 06 mai 2016 - 17:51

#3
an23i

an23i

    Sunriseur

  • Members
  • PipPip
  • 223 messages
J espère que ça avancera pour un hack kernel il manque que un cfw pour la vita ma 2eme en Fw 3.30 attend
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)