Aller au contenu


Photo

[PS5] Gezine progresse encore sur Y2JB


  • Please log in to reply
6 replies to this topic

Posté Aujourd'hui, 06:18

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13,854 Messages :
  • Sexe:Male
Le développeur Gezine vient de préciser qu'il a réussi à obtenir le lancement de double free, qu'est ce que cela signifie exactement ? 
 
 
 
in-105016887.jpg
 
 
 
Un double free se produit quand un programme appelle free() (ou un équivalent) deux fois sur la même zone mémoire ( sur le même pointeur). Après le premier free, la mémoire redevient disponible pour l’allocateur — si on la libère une deuxième fois, on corrompt les structures internes de l’allocateur (les metadata du tas), ce qui peut mener à un comportement indéfini.
 
 
 
 
 
in-1166590185.png
 
 
 
 
Les allocateurs de mémoire maintiennent des listes (free lists) et des métadonnées pour suivre les blocs libres. Une corruption de ces structures peut permettre à un attaquant de :
 
- Ecrire arbitrairement en mémoire (corruption de pointeurs dans les freelists → contrôle d’un pointeur utilisé ensuite).
- Réutiliser un même bloc à deux endroits (two allocations qui retournent le même pointeur logique).
- Escalade de privilèges / jailbreak : en contrôlant des pointeurs ou des retours d’appel, l’attaquant peut détourner le flux d’exécution.
 
Concrètement, un double free est souvent transformé dans un exploit en primitive d’écritures arbitraires (arbitrary write), qui est l’une des briques pour contourner les protections et exécuter du code non signé.
 
En clair, en obtenant le double free, Gezine a une nouvelle fois passé une étape importante dans le contrôle de l'exploit Y2JB, cela ne signifie pas encore qu'il est encore utilisable, cela veut simplement dire qu'il progresse dans son exploitation. 
 
 
 
 

  • Retour en haut

Posté Aujourd'hui, 07:44

#2
ptij

ptij

    Sunriseur avancé

  • Technicien
  • 555 Messages :
  • Sexe:Male
  • Lieu:LURE-70200
Merci pour la news tralala =)

Flash Xbox 360 FAT/SLIM dans le 90-25-70
Flash à domicile
Pour plus d'info, cliquez ici!
flash360slim@gmail.com

  • Retour en haut

Posté Aujourd'hui, 10:07

#3
nastyboy972

nastyboy972

    Sunriseur

  • Members
  • PipPip
  • 51 Messages :
  • Sexe:Male
Un double merci à Gezine et tralala !

"La dictature, c'est ferme ta gueule ! La démocratie, c'est cause toujours !" Woody Allen

  • Retour en haut

Posté Aujourd'hui, 11:18

#4
Dehesseka

Dehesseka

    Sunriseur

  • Members
  • PipPip
  • 60 Messages :
Beaucoup de trouvailles, beaucoup d'avancées mais pour l'instant rien de plus.
La ps5 est vraiment un coffre-fort.
  • Retour en haut

Posté Aujourd'hui, 13:47

#5
thehackerspin

thehackerspin

    Sunriseur avancé

  • Members
  • PipPipPip
  • 334 Messages :

Beaucoup de trouvailles, beaucoup d'avancées mais pour l'instant rien de plus.
La ps5 est vraiment un coffre-fort.

la xbox one est un coffre offre la ps5 EST JUSTE lente a craquer
  • Retour en haut

Posté Aujourd'hui, 15:57

#6
LilPxxpEvx

LilPxxpEvx

    Sunriseur

  • Members
  • PipPip
  • 88 Messages :
  • Sexe:Male
J'ai bien hâte de voir ça évoluer, merci pour la news
  • Retour en haut

Posté Aujourd'hui, 18:38

#7
stevensf

stevensf

    Sunriseur

  • Members
  • PipPip
  • 15 Messages :

Beaucoup de trouvailles, beaucoup d'avancées mais pour l'instant rien de plus.
La ps5 est vraiment un coffre-fort.

la xbox one est un coffre offre la ps5 EST JUSTE lente a craquer

On s'attaque surtout au média le plus représenté et le plus intéressant. Ça me rappelle l'époque où l'on disait que le MAC n'avait pas de virus. En fait ça n’intéressait pas tout simplement pas les hackers vu le faible nombre de machine à l'époque. Microsoft n'est pas le champion de la protection sinon ça se saurait (cf la xbox et la 360) ;)

Ce message a été modifié par stevensf - Aujourd'hui, 18:38.

  • Retour en haut




4 utilisateur(s) sur ce sujet

0 invité(s) et 4 utilisateur(s) anonyme(s)