[PS5] Une vulnérabilité Webkit use-after-free également présente sur le firmware 13.20

477 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Une vulnérabilité Webkit use-after-free également présente sur le firmware 13.20
La scène homebrew de la PlayStation 5 continue de progresser, y compris en matière de sécurité. Ces dernières heures, le chercheur ntfargo a publié une nouvelle preuve de concept démontrant une vulnérabilité d'utilisation après libération dans le moteur WebKit utilisé par le navigateur de la console.
 
Le bug affecte spécifiquement les fonctions CSSFontFace::setStatus et CSSFontFace::pumpcomposants internes liés à la gestion des polices personnalisées via @font-face. Selon le chercheur, cette vulnérabilité exploite une condition de réentrance lors du chargement des polices pour corrompre la gestion de la mémoire et amener le système à utiliser de la mémoire déjà libérée.
 
 
 
 
Le code de démonstration crée initialement un objet FontFace, forçant son chargement via l'API de polices du navigateur. L'accès à la propriété .thenprototype FontFace, normalement utilisée en interne par les promesses WebKit, est ensuite intercepté. Durant cette phase, le code effectue simultanément plusieurs opérations, notamment la création de nouvelles polices, la suppression dynamique d'une règle CSS et le réagencement forcé de la page. Cette combinaison d'opérations génère une situation critique dans le moteur WebKit : certaines structures de mémoire sont libérées alors qu'elles sont encore utilisées par le système, provoquant ainsi la condition classique d'utilisation après libération.
 
Le résultat actuel est principalement un plantage contrôlé du navigateur, mais il est utile comme base pour des développements futurs plus avancés. D'après les tests partagés par la communauté, la preuve de concept semble fonctionner même sur les firmwares de consoles récents, y compris la version 13.20. Cependant, il ne s'agit pas actuellement d'une exploitation complète ni d'un jailbreak prêt à l'emploi. Il lui manque des éléments clés tels qu'une fuite d'informations stable et des primitives fiables pour l'exécution de code arbitraire en espace utilisateur. Malgré cela, le travail de ntfargo est très intéressant, il confirme que le navigateur WebKit de la PS5 continue de représenter l'un des principaux points d'entrée pour les futures recherches liées au jailbreak. 
 
Sony continue de corriger régulièrement ce type de vulnérabilités via des mises à jour du firmware, mais de nouveaux bugs continuent d'apparaître, notamment dans des zones plus complexes du moteur web telles que la gestion des polices et le rendu CSS.
 
 
Tout est là : Use-after-free in CSSFontFace::setStatus and CSSFontFace::pump
 
Mercredi 13 Mai 2026, 09:48 par tralala
Source : gist.github.com/ntfargo/
13 mai 2026, 10:36
Approuver ce commentaire (+1)
ça me tue que qu'une vulnérabilité aussi ancienne que use-after-free soit encore présente en 2026 ^^
Répondre à ce commentaire
13 mai 2026, 11:22
Approuver ce commentaire (+1)
+1
c bon c mort pour sony
Répondre à ce commentaire
13 mai 2026, 11:22
Approuver ce commentaire (+1)
consola hacker integralement
Répondre à ce commentaire
13 mai 2026, 12:44
Approuver ce commentaire (+1)
Et tout ça uniquement sur console avec lecteur. Impossible d'hacker une console digitale.

Je comprends pas pourquoi.
Répondre à ce commentaire
13 mai 2026, 13:23
Approuver ce commentaire (+1)
+1

consola hacker integralement


Pourtant dans l'article il est bien dit il n'y a rien au final...
Répondre à ce commentaire
13 mai 2026, 20:50
Approuver ce commentaire (+1)
Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement
Répondre à ce commentaire
13 mai 2026, 20:51
Approuver ce commentaire (+1)

Et tout ça uniquement sur console avec lecteur. Impossible d'hacker une console digitale.

Je comprends pas pourquoi.


Si c'est une faille WebKit, ca marche sur tous les modeles y compris la digitale.
Répondre à ce commentaire
13 mai 2026, 22:12
Approuver ce commentaire (+1)
+1

Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement

Je suis assez d'accord. On voit défiler les annonces mais rien de plus au final.
Attention : le boulot déjà réalisé est énorme et admirable. C'est plus l'empilement des nouvelles qui ne mènent à rien qui deviennent trop redondantes.
Répondre à ce commentaire
13 mai 2026, 22:33
Approuver ce commentaire (+1)
+2

Chaque semaine, on lit des failles critiques, et des mois plus tard rien de notable.... J'ai l'impression que les articles et commentaires beguaillent malheureusement


100% d'accord et je ne parle même pas ceux qui viennent nous parler de CFW et autre hack de SAMU à la moindre faille évoquée.

Les temps ont changé, les niveau de protection aussi et je ne parle même pas des personnes toxiques qui viennent harceler les dev.

Bref on est dans une société ou les gens veulent tout tout de suite. Elle est loin l'époque où l'on posait nos puces avec nos fers à souder avec de grosses pannes car on avait que ça ^^
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer