PS4 и PS5 научились взламывать через браузер
- Сегодня, 13:00
- |
- 👤 Artyom
- |
- просмотров: 13
- |
- оценок: 0
- |
- ошибка
- |
- ‹ назад
Исследователи безопасности Nathan Fargo, ufm42 и Dr. Yenyen опубликовали в открытом доступе на GitHub новый веб-эксплойт для консолей PlayStation 4 и PlayStation 5, позволяющий получить джейлбрейк через встроенный браузер.
Уязвимость обусловлена особенностями обработки CSS‑правила @font‑face. Четыре года назад в WebKit для PlayStation выявили последнюю на тот момент релевантную уязвимость — она тоже была связана с @font‑face. Новая же проблема имеет более серьезный характер: помимо уязвимости типа «использование после освобождения» (use‑after‑free, UAF), она дает возможность выполнять произвольное чтение по адресу (Arbitrary Address Read, AAR).
В ходе публичной демонстрации исследователи смогли успешно запустить кастомный загрузчик GoldHEN v2.4b18.10 от SiSTRo на PlayStation 4 с прошивкой 11.02. После эксплуатации уязвимости система открывает доступ к отладочному меню — это дает возможность устанавливать сторонние приложения и тонко настраивать параметры консоли.
Компания Sony отреагировала на выпуск эксплойта и устранила этот вектор атаки в последних обновлениях. В прошивках 11.50 для PlayStation 4 и 9.00 для PlayStation 5 разработчики полностью переработали механизмы обработки CSS Font Face. Поэтому владельцы консолей с актуальным ПО не смогут применить данный эксплойт.
@font-face — это правило в CSS, которое позволяет подключать на сайт собственные шрифты. С его помощью можно выйти за рамки «безопасных» шрифтов (тех, что есть на большинстве устройств по умолчанию) и задать на странице уникальный типографический стиль.
Присоединяйтесь к iPhonesia в Telegram, VK, X.com, «Дзене» или через RSS-канал.
| |





