La scène PlayStation 5 continue d'évoluer à un rythme soutenu avec le développeur Jordy (couldbeautism) qui confirme que son exploit WebKit Userland est pleinement fonctionnel sur le dernier firmware 13.60.
Un exploit WebKit désormais compatible avec le firmware 13.60
Jordy a annoncé que son exploit WebKit permettant de sortir du bac à sable (sandbox escape) fonctionne sur le firmware 13.60, actuellement la version la plus récente du système PS5.
Cette vulnérabilité est compatible avec les firmwares 11.60 et supérieurs, offrant ainsi un nouveau point d'entrée sur les consoles les plus récentes.
Il convient toutefois de préciser qu'il s'agit uniquement d'un exploit Userland. En d'autres termes, cette faille ne donne pas accès au noyau (kernel) de la console. Elle ne permet donc ni l'exécution de payloads, ni le lancement de homebrews, ni un jailbreak complet. Elle représente néanmoins une avancée importante pour les chercheurs en sécurité, puisqu'elle pourrait, à terme, être intégrée à une chaîne d'exploitation plus complète.
La PS4 progresse également
La journée a également été marquée par une avancée du côté de la PlayStation 4. Le développeur ufm42 a publié un contournement permettant à l'exploit CSSFontFace de fonctionner jusqu'au firmware 13.52, avec à la clé des capacités de lecture et d'écriture arbitraires en mémoire.
Même si cette annonce concerne la PS4, elle démontre que les recherches autour des vulnérabilités des consoles Sony restent particulièrement actives.
Quel est l'état actuel du jailbreak PS5 ?
À ce jour, la situation peut être résumée de la manière suivante :
- Firmware jusqu'au 12.00 : BD-JB reste exploitable (en s'appuyant sur poops)
- Firmware 13.60 : l'exploit WebKit Userland fonctionne, mais il ne constitue pas un jailbreak complet puisqu'il ne dispose pas d'un exploit kernel public.
- Le zero-day kernel évoqué à plusieurs reprises par Gezine n'a toujours pas été rendu public.
Ces annonces constituent malgré tout une nouvelle étape importante pour la scène PS5. L'association future d'un point d'entrée Userland récent avec un éventuel exploit noyau pourrait ouvrir la voie à une chaîne d'exploitation complète. En attendant, comme toujours dans la scène, les utilisateurs souhaitant conserver un maximum de possibilités ont tout intérêt à éviter de mettre à jour leur console tant que la situation n'est pas clarifiée. Les possibilités sont nombreuses et créés la confusion, espérons que tout cela soit faciliter par l'arrivée d'une solution unique.
Je crois que ya une grosse coquille dans post où tu écrit bdjb de gezine jusqu'à 13.42 : tu voulais dire y2jb car pour moi le bdjb utilise poops qui n'est valide que jusqu'à 12.0, non?
Je crois que ya une grosse coquille dans post où tu écrit bdjb de gezine jusqu'à 13.42 : tu voulais dire y2jb car pour moi le bdjb utilise poops qui n'est valide que jusqu'à 12.0, non?
Oui poops n’est pas compatible au delà du 12.0
L’auteur du post se mélange un peu ^^
Je crois que ya une grosse coquille dans post où tu écrit bdjb de gezine jusqu'à 13.42 : tu voulais dire y2jb car pour moi le bdjb utilise poops qui n'est valide que jusqu'à 12.0, non?
Oui poops n’est pas compatible au delà du 12.0
L’auteur du post se mélange un peu ^^