Aller au contenu


Photo

[PS4] Le rapport Blu-ray Disc Java — Sandbox Escape de TheFlow dévoilé


  • Veuillez vous connecter pour répondre
5 réponses à ce sujet

Posté aujourd'hui, 14:01

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 816 messages
  • Sexe:Male
 
Le rapport décrivant une méthode d’évasion de la sandbox Java utilisée par les applications Blu-ray (bd-j) — dite BD-JB / Blu-ray Disc Java Sandbox Escape — est désormais accessible publiquement. 6 mois après son dépôt, le write-up documente deux vulnérabilités liées à l’implémentation d’Ixc (Inter-Xlet Communication) dans bd-j (deux implémentations distinctes : org.dvb.io.ixc et com.sun.xlet.ixc et montre comment, en combinant ces faiblesses, il est possible de neutraliser le SecurityManager Java et d’échapper à la sandbox utilisateur.
 
 
 
 
 
Comme vous le savez nous devons ces exploits ont été reportés à Sony en Avril 2025 ce qui a l'époque lui avait permis d'obtenir 5000 $ au Bounty program. La découverte de ces vulnérabilités est attribuée au chercheur en sécurité Andy Nguyen, plus connu sous le pseudonyme TheFloW. Ce dernier a transmis les détails techniques à Sony Interactive Entertainment dans le cadre du programme de bug bounty HackerOne, conformément aux principes de divulgation responsable.
Le rapport complet, accompagné d’une analyse détaillée du fonctionnement interne de BD-J, est désormais disponible publiquement à des fins de recherche et de documentation.
 
Les vulnérabilités identifiées ouvrent la voie à des attaques permettant l’exécution de code non signé depuis un disque Blu-ray. Toutefois, leur exploitation complète requiert la combinaison avec d’autres failles affectant le kernel du système.Sony a depuis publié des mises à jour correctives sur ses consoles PlayStation, rendant l’exploit inopérant sur les firmwares récents.
 
 
 
 

  • Retour en haut

Posté aujourd'hui, 14:23

#2
duduche

duduche

    Sunriseur

  • Members
  • PipPip
  • 139 messages
hi,
donc présent et utilisable jusqu'au firmware 11.20 ?
car après m'être renseigné sur ce qu'il faut faire pour mettre Y2JB sur une 8.60 je passe mon tour (LUA pour installer le pck, une ps4 et compte psn pour préparer la sauvegarde LUA, donc création des comptes, ... car restauration du disque uniquement si inférieur à 8.00).
donc peut-être un espoir sur des trucs plus simples.

Modifié par duduche, aujourd'hui, 14:29.

  • Retour en haut

Posté aujourd'hui, 17:07

#3
GIACOMETTI

GIACOMETTI

    Sunriseur

  • Members
  • PipPip
  • 154 messages
Aucune utilité
  • Retour en haut

Posté aujourd'hui, 17:35

#4
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 957 messages
  • Sexe:Male

hi,
donc présent et utilisable jusqu'au firmware 11.20 ?
car après m'être renseigné sur ce qu'il faut faire pour mettre Y2JB sur une 8.60 je passe mon tour (LUA pour installer le pck, une ps4 et compte psn pour préparer la sauvegarde LUA, donc création des comptes, ... car restauration du disque uniquement si inférieur à 8.00).
donc peut-être un espoir sur des trucs plus simples.


Oui et non...

Ce que tu decris est une des 2 methodes...

La 2eme il te suffira d installer un backup restore avec y2jb préinstallé, seul inconvenient tu perdras tous ce qui se trouve sur ta console...

De plus cet exploit (de la new) est exclu ps4 il me semble pas sur ps5...
  • Retour en haut

Posté aujourd'hui, 18:49

#5
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13 816 messages
  • Sexe:Male
oui exploit bd-jb2 est réservé PS4 et maximum 12.00 .
  • Retour en haut

Posté aujourd'hui, 19:03

#6
duduche

duduche

    Sunriseur

  • Members
  • PipPip
  • 139 messages
oooops. ok ps4
Par contre j'ai bien lu que le backup restore sur ps5 était pour les firmwares inférieurs à 8.00.

Modifié par duduche, aujourd'hui, 19:06.

  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)