Une nouvelle information pourrait bien faire beaucoup de bruit dans la scène PlayStation. Le développeur Jordy (@couldbeautism) a annoncé avoir signalé deux vulnérabilités de type UAF (Use-After-Free) à HackerOne, dont l'une a déjà été identifiée comme un doublon. Surtout, cette vulnérabilité fonctionnerait sur le dernier firmware de la PS5.
Une UAF qui toucherait le dernier firmware
Dans son message publié le 3 septembre, Jordy indique :
« I've reported 2 UAF's to hackerone, one of them is a duplicate and works at latest fw DO NOT UPDATE this one will come out soon »
Autrement dit, deux failles UAF ont été soumises à HackerOne, mais l'une d'elles était déjà connue. La seconde serait toutefois suffisamment intéressante puisqu'elle fonctionnerait sur le firmware actuel, et son auteur laisse entendre qu'une publication interviendra prochainement.
La capture d'écran associée montre d'ailleurs que HackerOne a fermé le rapport concerné en le classant comme Duplicate, avec une référence à un rapport précédent décrivant une vulnérabilité Use-After-Free dans le kernel de la PlayStation 5.
Un potentiel exploit kernel
Le point particulièrement important est la nature de la vulnérabilité. Une Use-After-Free (UAF) peut, lorsqu'elle est correctement exploitée, permettre de provoquer une corruption mémoire contrôlée. Dans le contexte de la scène PS5, une telle primitive pourrait constituer une étape majeure vers l'obtention d'un exploit kernel.
C'est précisément ce qui rend cette annonce intéressante : si la vulnérabilité fonctionne réellement sur le firmware 13.60, elle pourrait permettre de franchir une barrière qui semblait encore récemment difficile à dépasser.
Des informations relayées dans la communauté indiquent également que le travail de Jordy s'inscrit dans une série de développements récents autour des firmwares PS5, avec notamment de nouveaux travaux WebKit et des projets visant des firmwares allant jusqu'à 13.60.
« DO NOT UPDATE »
Le conseil donné par le développeur est donc très clair : ne mettez pas à jour votre PS5 si vous souhaitez conserver une éventuelle compatibilité avec cette future exploitation.
Il faut néanmoins rester prudent : aucun exploit public permettant actuellement de jailbreaker une PS5 en 13.60 n'a été publié. L'existence d'une vulnérabilité ne signifie pas automatiquement qu'un jailbreak complet est immédiatement disponible. Il faudra notamment disposer d'une chaîne d'exploitation fiable permettant de passer de la faille initiale à l'exécution de code avec les privilèges nécessaires.
Pour l'instant, la scène est donc dans une phase d'attente, mais l'information est particulièrement prometteuse.
À retenir :
- 2 vulnérabilités UAF auraient été rapportées à HackerOne.
- L'une d'elles est considérée comme un doublon.
- La vulnérabilité concernée toucherait le dernier firmware PS5, 13.60.
- La faille serait située au niveau du kernel, selon le rapport visible sur la capture.
- Aucun jailbreak 13.60 public n'est encore disponible.
- Jordy recommande explicitement de ne pas mettre à jour.
- Une publication de cette vulnérabilité/exploit semble envisagée prochainement.