Aller au contenu


Photo

[PS5] Le firmware 14.10 débarque, mais le bug Hypervisor serait toujours présent


  • Please log in to reply
No replies to this topic

Posté Aujourd'hui, 08:21

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 845 Messages :
  • Sexe:Male
Sony vient de déployer une nouvelle mise à jour système pour la PlayStation 5. Numérotée 26.06-14.10.00, cette version correspond au firmware 14.10 et succède au firmware 14.00 publié quelques semaines plus tôt. Sur le papier, Sony reste particulièrement discret. Les notes officielles évoquent simplement des correctifs de sécurité ainsi que des améliorations de performances et de stabilité. Aucun changement majeur destiné aux utilisateurs n'est annoncé. Le firmware 14.10 représente donc avant tout une mise à jour corrective. Mais du côté de la scène PS5, une information publiée ces derniers jours attire beaucoup plus l'attention.
 
 
 
 
Le bug Hypervisor serait toujours présent
 
Alors que Sony vient de publier 14.10, Jordy a indiqué le 2 octobre que le bug affectant l'Hypervisor n'aurait toujours pas été corrigé dans cette nouvelle version. Une information particulièrement intéressante dans le contexte actuel, puisque ce bug est considéré comme une pièce potentiellement importante pour les développements futurs autour du jailbreak PS5 et surtout pour certaines opérations liées aux dumps de jeux.
 
Il faut toutefois rester extrêmement prudent : la présence du bug ne signifie absolument pas qu'un jailbreak du firmware 14.00 ou 14.10 est désormais disponible.
 
Il n'existe actuellement aucune chaîne publique permettant de transformer cette vulnérabilité en jailbreak complet.
 
14.00 n'est toujours pas jailbreaké
 
C'est probablement le point le plus important à retenir.
 
Le jailbreak public Relapse reste actuellement limité aux firmwares allant jusqu'au 13.60. Le firmware 14.00, et donc logiquement le 14.10, restent en dehors de cette plage.
 
Le fait qu'un bug Hypervisor survive à une mise à jour ne fournit pas automatiquement :
 
- un exploit WebKit  
- un exploit BD-JB  
- un exploit kernel  
- une chaîne complète d'exploitation  
- un accès permettant de lancer des payloads  
- une solution permettant de lancer kstuff.
 
Autrement dit, bug Hypervisor ≠ jailbreak PS5.
 
Il faut généralement plusieurs briques pour parvenir à une chaîne d'exploitation complète.
 
Une information particulièrement intéressante pour les dumps
 
Là où cette information devient beaucoup plus intéressante, c'est concernant les dumps de jeux PS5. Après l'arrivée de Relapse sur les firmwares 13.60 et inférieurs, la question de la possibilité de dumper les jeux sur les firmwares supérieurs est rapidement devenue un sujet central de la scène. L'accès à l'Hypervisor peut jouer un rôle déterminant dans certaines méthodes permettant d'accéder aux données nécessaires à la réalisation de dumps exploitables. La survie du bug sur 14.10 signifie donc potentiellement que, si une chaîne de jailbreak complète venait un jour à être développée pour ces firmwares, la possibilité de réaliser des dumps de jeux ne serait pas nécessairement condamnée.
 
Et c'est là que l'information de Jordy prend tout son intérêt. Le bug n'aurait pas seulement survécu au passage vers 14.00 : il serait également toujours présent dans 14.10. 
 
Une situation qui remet en question certaines conclusions trop rapides
 
Depuis l'arrivée de Relapse, plusieurs discussions avaient laissé entendre que les possibilités de dump au-delà du firmware 13.60 étaient fortement compromises, notamment en raison des travaux autour de l'Hypervisor et des informations communiquées à Sony. Certains développeurs avaient également évoqué le fait que les futurs jeux nécessiteraient des accès supplémentaires pour être correctement récupérés.
 
La situation semble finalement plus nuancée.
 
Si le bug évoqué par Jordy ici est bien celui qui intéresse actuellement la scène, son absence de correction dans 14.10 indique que Sony n'a pas fermé cette porte avec cette nouvelle mise à jour.
 
Cela ne signifie cependant pas que Sony ignore le problème. Les notes de version parlent bien de correctifs de sécurité, mais Sony ne détaille évidemment pas publiquement les vulnérabilités corrigées.
 
Il est donc impossible, à ce stade, de savoir précisément quels bugs ont été corrigés et lesquels ont été laissés intacts.
 
14.10 ne rapproche pas forcément le jailbreak
 
C'est le piège dans lequel il ne faut pas tomber.
 
Voir un bug Hypervisor encore présent dans le firmware 14.10 peut donner l'impression que le jailbreak 14.00 est désormais imminent. Rien ne permet actuellement de l'affirmer.
 
Le scénario est plutôt le suivant : une vulnérabilité intéressante semble toujours exister, mais les autres éléments nécessaires à une chaîne complète ne sont pas publics.
 
Il pourrait donc se passer beaucoup de temps avant qu'une exploitation concrète soit publiée.
 
À l'inverse, si un développeur parvenait à assembler les différentes briques nécessaires, la situation pourrait évidemment évoluer très rapidement.
 
Pour le moment, aucune date et aucun calendrier ne peuvent être avancés sérieusement.
 
Le conseil reste donc le même
 
Pour les utilisateurs qui souhaitent conserver une PS5 exploitable avec Relapse, la règle ne change pas : ne mettez pas à jour.
 
Les consoles situées sur 13.60 ou inférieur restent les plus intéressantes pour la scène actuelle.
 
Le firmware 14.00 était déjà hors de portée du jailbreak public, et l'arrivée du 14.10 ne change pas cette situation.
 
En revanche, l'information concernant l'Hypervisor est particulièrement intéressante pour l'avenir. Si cette vulnérabilité est réellement exploitable sur 14.00 et 14.10, elle pourrait constituer une pièce importante du puzzle pour les futurs travaux de la scène PS5, notamment autour des dumps de jeux.
 
Il faudra donc surveiller attentivement les prochaines publications des développeurs, Zecoxao par exemple est mécontent de la publication.
 
Pour l'instant, une chose est certaine : le firmware 14.10 est sorti, Sony annonce des correctifs de sécurité, mais le fameux bug Hypervisor ne serait toujours pas corrigé. Et cela pourrait avoir son importance pour la suite.
 
 
 

  • Retour en haut




1 utilisateur(s) en train de lire ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)