deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

PS5 için 7.00'den 13.60'a kadar firmware'leri kapsayan jailbreak yayınlandı

GitHub'da yayınlanan yeni bir exploit zinciri, 7.00'den 13.60'a kadar sistem yazılımına sahip PlayStation 5 konsollarını jailbreak'liyor; WebKit tarayıcı açığı ile kernel'de use-after-free'i birleştirerek kernel seviyesinde erişim sağlıyor.

PS5 için 7.00'den 13.60'a kadar firmware'leri kapsayan jailbreak yayınlandı

PlayStation 5 için yayınlanan yeni bir jailbreak, 7.00'den 13.60'a kadar olan sistem yazılımı sürümlerini kapsıyor; bu, yakın tarihli konsol firmware'lerine uzanan alışılmadık derecede geniş bir aralık. Ntfargo takma adını kullanan bir araştırmacı tarafından GitHub'da Relapse-Exploit adıyla yayınlanan exploit zinciri, 29 Eylül 2026'da Hacker News'in ana sayfasına ulaşmasının ardından geniş ilgi gördü.

Exploit nasıl sunuluyor

Proje dokümantasyonuna göre, PS5'in yerleşik tarayıcısından fazlasına gerek yok. Kullanıcı, konsolun birincil DNS'ini proje için işletilen bir adrese yönlendiriyor ya da dosyaları paketle birlikte gelen bir Python script'i ile yerel olarak sunuyor, ardından konsolda barındırılan sayfayı açıyor. Başarılı bir çalışmanın ardından, bir ELF loader'ı 9021 portunu dinlemeye başlayarak proje payloads dizinine yerleştirilen payload dosyalarını almaya hazır hale geliyor.

Exploit zincirinin iç yapısı

Saldırı iki aşamada çalışıyor. İlk aşama, PS5 tarayıcısının motoru olan WebKit'i hedef alıyor; JavaScriptCore'daki bilgi sızıntılarını structured clone implementasyonunun kullandığı object pool'daki bir uyumsuzlukla birleştirerek bir typed array'i bozuyor. Bu bozulma, tarayıcı hatasını tarayıcı süreci içinde kod çalıştırmaya dönüştüren şey.

İkinci aşama saldırıyı kernel'a taşıyor. Bir adres sızıntısını, asenkron I/O kernel arayüzü olan aio_multi_wait'teki race condition ile eşleştirerek exploit'in kernel seviyesinde okuma ve yazma erişimine dönüştürdüğü bir use-after-free ortaya çıkarıyor. Kernel belleği kontrolü altına alındığında zincir, konsolda özel ELF binary'leri yükleyip çalıştırabiliyor.

Depo, TheFlow, Sleirsgoevy, Flatz ve ufm42 dahil olmak üzere uzun bir konsol güvenliği araştırmacısı listesine atıfta bulunuyor; bu da yayının tek gecelik bir keşiften ziyade PS5 hack sahnesinin çeşitli katkılarını birleştirdiğini gösteriyor.

Kararlılık ve uyarılar

Dokümantasyon kusurlar hakkında açık sözlü. WebKit aşaması birkaç deneme gerekebilir ve kullanıcılar tarayıcı takılırsa sayfayı yenilemeleri gerektiği konusunda uyarılıyor. Kernel aşaması daha da kırılgan: konsolu tamamen dondurabilir veya panikletebilir ve önerilen kurtarma yöntemi yeniden başlatmanın ardından tekrar denemek.

Proje açık bir sorumluluk reddi de içeriyor. Kod eğitim ve güvenlik araştırması amacıyla tanımlanıyor; yazarlar korsanlığı veya ticari cihazlara yetkisiz erişimi desteklemediklerini belirtiyor ve kullanıcılara sistem kararsızlığı, veri kaybı ve olası hesap yasakları konusunda uyarıda bulunuluyor. Kullanım, işletmecinin sahip olduğu veya test etmeye yetkili olduğu cihazlarla sınırlı ve yazılım hiçbir garanti olmadan sunuluyor.

Neden önemli

Konsol exploit'leri genellikle belirli firmware sürümlerine bağlıdır; bu yüzden 13.60 sürümüne ulaşan bir zincir, bilinçli olarak eski sistem yazılımında bırakılmış konsollar yerine güncel tutulan makineleri etkiliyor. Bu durum, homebrew geliştirmeye ve güvenlik araştırmalarına açık PS5 sayısını ciddi biçimde artırıyor ve yayının modding topluluğunda yankı bulmasının nedeni de bu.

Yayın, altta yatan zayıflıkları da ortaya çıkarıyor. WebKit object pool hatası ve aio_multi_wait race condition'ı artık kamuya açık olarak belgelendiğinden, Sony'nin her ikisini gelecekteki firmware güncellemelerinde yamalamak için somut bir yol haritası var ve benzer WebKit kodunu çalıştıran diğer platform üreticileri de tarayıcı tarafındaki hatayı paylaşıp paylaşmadıklarını kontrol etmek isteyebilir. Kullanmak isteyenler içinse projenin kendi uyarıları ağır basmalı: kernel panikleri, veri kaybı ve ağ yasakları gerçekçi sonuçlar olarak listeleniyor ve geliştiriciler ortaya çıkabilecek zararlardan hiçbir sorumluluk kabul etmiyor.

  • #playstation-5
  • #jailbreak
  • #security
  • #homebrew
  • #exploit

İlgili yazılar