iPhonesia.ru » Новости » PS4 и PS5 научились взламывать через браузер

PS4 и PS5 научились взламывать через браузер



Исследователи безопасности Nathan Fargo, ufm42 и Dr. Yenyen опубликовали в открытом доступе на GitHub новый веб-эксплойт для консолей PlayStation 4 и PlayStation 5, позволяющий получить джейлбрейк через встроенный браузер.

Уязвимость обусловлена особенностями обработки CSS‑правила @font‑face. Четыре года назад в WebKit для PlayStation выявили последнюю на тот момент релевантную уязвимость — она тоже была связана с @font‑face. Новая же проблема имеет более серьезный характер: помимо уязвимости типа «использование после освобождения» (use‑after‑free, UAF), она дает возможность выполнять произвольное чтение по адресу (Arbitrary Address Read, AAR).

В ходе публичной демонстрации исследователи смогли успешно запустить кастомный загрузчик GoldHEN v2.4b18.10 от SiSTRo на PlayStation 4 с прошивкой 11.02. После эксплуатации уязвимости система открывает доступ к отладочному меню — это дает возможность устанавливать сторонние приложения и тонко настраивать параметры консоли.

Компания Sony отреагировала на выпуск эксплойта и устранила этот вектор атаки в последних обновлениях. В прошивках 11.50 для PlayStation 4 и 9.00 для PlayStation 5 разработчики полностью переработали механизмы обработки CSS Font Face. Поэтому владельцы консолей с актуальным ПО не смогут применить данный эксплойт.

@font-face — это правило в CSS, которое позволяет подключать на сайт собственные шрифты. С его помощью можно выйти за рамки «безопасных» шрифтов (тех, что есть на большинстве устройств по умолчанию) и задать на странице уникальный типографический стиль.
© iPhonesia.ru
Присоединяйтесь к iPhonesia в Telegram, VK, X.com, «Дзене» или через RSS-канал.

github.com