Aller au contenu


Photo

[PS5] Premiers signes de vie pour Yarpe sur le firmware 14.00 bêta


  • Veuillez vous connecter pour répondre
5 réponses à ce sujet

Posté hier, 14:12

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 641 messages
  • Sexe:Male
La scène PS5 continue de progresser sur les firmwares les plus récents. Cette fois, c'est David Lrt (Bushigan) qui a partagé une avancée encourageante en publiant un court message indiquant que Yarpe Userland fonctionne désormais sur le firmware 14.00 bêta de la PS5, tout en remerciant Alienwareps4 pour son travail sur le projet « Stand ».
 
Même si le message reste très succinct, cette démonstration constitue un premier indice laissant penser que le portage de l'exploit userland Yarpe vers le firmware 14.00 bêta est en bonne voie. Aucune preuve d'un jailbreak complet n'a été publiée à ce stade, et il ne faut pas interpréter cette avancée comme la disponibilité imminente d'un exploit kernel ou d'un HEN.
 
Pour rappel, Yarpe (Yet Another Ren'Py PlayStation Exploit) est un exploit userland reposant sur des jeux utilisant le moteur Ren'Py. Il offre un point d'entrée en espace utilisateur, mais nécessite toujours une chaîne d'exploitation supplémentaire pour obtenir des privilèges kernel et permettre l'exécution de homebrews ou de payloads.
 
 
 
 
Cette compatibilité avec le firmware 14.00 bêta est néanmoins une excellente nouvelle pour la recherche en sécurité sur PS5. Elle montre que Sony n'a pas, du moins dans cette version bêta, neutralisé le vecteur userland utilisé par Yarpe, ce qui pourrait faciliter les travaux des développeurs de la scène en attendant d'éventuelles nouvelles découvertes côté kernel.
 
 
 
 
Comme toujours, la prudence reste de mise : aucun jailbreak public n'est actuellement disponible pour le firmware 14.00, et cette annonce doit être considérée comme une avancée technique destinée aux développeurs plutôt qu'à une solution exploitable par le grand public. La scène PS5 poursuit toutefois son évolution, et chaque compatibilité supplémentaire constitue une étape importante vers les futurs développements.
 
 
 
 
Merci Bushigan pour la confirmation

  • Retour en haut

Posté hier, 15:13

#2
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 410 messages
Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort

"Si ça saigne ça peut crever"

  • Retour en haut

Posté hier, 15:33

#3
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 279 messages
  • Sexe:Male

Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort


Mais tellement !
  • Retour en haut

Posté hier, 16:06

#4
aneth

aneth

    Sunriseur

  • Members
  • PipPip
  • 47 messages

Travail à encourager ! espérons tout simplement cela aboutisse à un exploit


  • Retour en haut

Posté hier, 19:32

#5
Stand

Stand

    Sunriseur

  • Members
  • PipPip
  • 147 messages
  • Sexe:Male
Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.

Modifié par Stand, hier, 22:39.

  • Retour en haut

Posté hier, 20:30

#6
Tichrome

Tichrome

    Sunriseur avancé

  • Members
  • PipPipPip
  • 355 messages
Vraiment inconscient celui-ci bon j’espère qu’il a pensé à dumper le kernel…
  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)