Aller au contenu


Photo

[PS5] Une vulnérabilité Webkit use-after-free également présente sur le firmware 13.20


  • Veuillez vous connecter pour répondre
9 réponses à ce sujet

Posté 13 mai 2026 - 08:48

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 373 messages
  • Sexe:Male
La scène homebrew de la PlayStation 5 continue de progresser, y compris en matière de sécurité. Ces dernières heures, le chercheur ntfargo a publié une nouvelle preuve de concept démontrant une vulnérabilité d'utilisation après libération dans le moteur WebKit utilisé par le navigateur de la console.
 
Le bug affecte spécifiquement les fonctions CSSFontFace::setStatus et CSSFontFace::pumpcomposants internes liés à la gestion des polices personnalisées via @font-face. Selon le chercheur, cette vulnérabilité exploite une condition de réentrance lors du chargement des polices pour corrompre la gestion de la mémoire et amener le système à utiliser de la mémoire déjà libérée.
 
 
 
 
Le code de démonstration crée initialement un objet FontFace, forçant son chargement via l'API de polices du navigateur. L'accès à la propriété .thenprototype FontFace, normalement utilisée en interne par les promesses WebKit, est ensuite intercepté. Durant cette phase, le code effectue simultanément plusieurs opérations, notamment la création de nouvelles polices, la suppression dynamique d'une règle CSS et le réagencement forcé de la page. Cette combinaison d'opérations génère une situation critique dans le moteur WebKit : certaines structures de mémoire sont libérées alors qu'elles sont encore utilisées par le système, provoquant ainsi la condition classique d'utilisation après libération.
 
Le résultat actuel est principalement un plantage contrôlé du navigateur, mais il est utile comme base pour des développements futurs plus avancés. D'après les tests partagés par la communauté, la preuve de concept semble fonctionner même sur les firmwares de consoles récents, y compris la version 13.20. Cependant, il ne s'agit pas actuellement d'une exploitation complète ni d'un jailbreak prêt à l'emploi. Il lui manque des éléments clés tels qu'une fuite d'informations stable et des primitives fiables pour l'exécution de code arbitraire en espace utilisateur. Malgré cela, le travail de ntfargo est très intéressant, il confirme que le navigateur WebKit de la PS5 continue de représenter l'un des principaux points d'entrée pour les futures recherches liées au jailbreak. 
 
Sony continue de corriger régulièrement ce type de vulnérabilités via des mises à jour du firmware, mais de nouveaux bugs continuent d'apparaître, notamment dans des zones plus complexes du moteur web telles que la gestion des polices et le rendu CSS.
 
 
 

  • Retour en haut

Posté 13 mai 2026 - 09:36

#2
hackever

hackever

    Sunriseur

  • Members
  • PipPip
  • 117 messages
ça me tue que qu'une vulnérabilité aussi ancienne que use-after-free soit encore présente en 2026 ^^
hack for ever
  • Retour en haut

Posté 13 mai 2026 - 10:22

#3
shinz

shinz

    Sunriseur avancé

  • Members
  • PipPipPip
  • 587 messages
c bon c mort pour sony
  • Retour en haut

Posté 13 mai 2026 - 10:22

#4
shinz

shinz

    Sunriseur avancé

  • Members
  • PipPipPip
  • 587 messages
consola hacker integralement

Modifié par shinz, 13 mai 2026 - 10:22.

  • Retour en haut

Posté 13 mai 2026 - 11:44

#5
Omnivers

Omnivers

    Sunriseur

  • Members
  • PipPip
  • 70 messages
Et tout ça uniquement sur console avec lecteur. Impossible d'hacker une console digitale.

Je comprends pas pourquoi.
  • Retour en haut

Posté 13 mai 2026 - 12:23

#6
I am Sylar !

I am Sylar !

    Sunriseur

  • Members
  • PipPip
  • 263 messages

consola hacker integralement


Pourtant dans l'article il est bien dit il n'y a rien au final...

Modifié par I am Sylar !, 13 mai 2026 - 12:23.

"The hunger, I can't control it, I don't want to."
"Ce désir, je ne peux le contrôler, je ne le veux pas"
  • Retour en haut

Posté 13 mai 2026 - 19:50

#7
crazycrazy

crazycrazy

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 452 messages
  • Sexe:Male
Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement

Modifié par crazycrazy, 13 mai 2026 - 20:14.

  • Retour en haut

Posté 13 mai 2026 - 19:51

#8
Hacking Joke

Hacking Joke

    Sunriseur avancé

  • Members
  • PipPipPip
  • 327 messages

Et tout ça uniquement sur console avec lecteur. Impossible d'hacker une console digitale.

Je comprends pas pourquoi.


Si c'est une faille WebKit, ca marche sur tous les modeles y compris la digitale.
  • Retour en haut

Posté 13 mai 2026 - 21:12

#9
Nalayah

Nalayah

    Sunriseur avancé

  • Members
  • PipPipPip
  • 747 messages
  • Sexe:Male
  • Lieu:Toulouse

Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement

Je suis assez d'accord. On voit défiler les annonces mais rien de plus au final.
Attention : le boulot déjà réalisé est énorme et admirable. C'est plus l'empilement des nouvelles qui ne mènent à rien qui deviennent trop redondantes.

The Sun Is Gone but I Have A Light
~ Kurt D. Cobain 1967-1994 ~

Vous aimez la musique qui décolle la cage à miel? Rdv sur www.metalsickness.com !

  • Retour en haut

Posté 13 mai 2026 - 21:33

#10
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 215 messages
  • Sexe:Male

Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement


100% d'accord et je ne parle même pas ceux qui viennent nous parler de CFW et autre hack de SAMU à la moindre faille évoquée.

Les temps ont changé, les niveau de protection aussi et je ne parle même pas des personnes toxiques qui viennent harceler les dev.

Bref on est dans une société ou les gens veulent tout tout de suite. Elle est loin l'époque où l'on posait nos puces avec nos fers à souder avec de grosses pannes car on avait que ça ^^
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)