Lỗ hổng mã nguồn mở mới cho phép can thiệp sâu vào kernel của PS5

Một lỗ hổng mã nguồn mở mới cho phép các nhà nghiên cứu bảo mật thực thi mã ở cấp độ kernel trên các dòng máy PlayStation 5 hiện đại.
Lập trình viên ntfargo cùng nhóm cộng sự vừa xuất bản Relapse Exploit trên GitHub, nhắm vào các bản PS5 firmware từ 7.00 đến 13.60. Chuỗi tấn công này dùng lỗi rò rỉ bộ nhớ trình duyệt để làm hỏng một typedarray, sau đó kết hợp rò rỉ địa chỉ bộ nhớ với lỗi race condition aio_multi_wait để giành toàn quyền đọc và ghi kernel.
Vì sao việc này đáng chú ý: Quyền đọc/ghi kernel giúp giới nghiên cứu làm chủ hoàn toàn phần cứng mà Sony vốn khóa rất chặt. Việc hỗ trợ firmware lên tới tận 13.60 mở ra cơ hội nghiên cứu sâu cho một lượng cực kỳ lớn máy PS5 đang hoạt động.
Nắm nhanh: Tóm gọn cách thức hoạt động: người dùng trỏ Primary DNS của máy về 45.56.67.85 hoặc tự tải trang exploit qua Python ở máy local. Nếu chạy thành công, nó sẽ mở một ELF payload loader ở cổng 9021. Tuy nhiên, bạn sẽ cần kiên nhẫn—giai đoạn Webkit rất hay bị treo, và lỗi kernel panic sẽ làm sập máy, buộc hệ thống phải khởi động lại. Nhóm tác giả nhấn mạnh rằng nguy cơ bị khóa tài khoản, văng ứng dụng hay mất dữ liệu là hoàn toàn có thật.
Dự là đội ngũ bảo mật của Sony sẽ vá lỗ hổng này rất nhanh thôi.
Nguồn
- Relapse-Exploit GitHub Repository — https://github.com/ntfargo/Relapse-Exploit
- Hacker News Discussion — https://news.ycombinator.com/item?id=49895304

