Hacker News보안

PS5 펌웨어 7.00~13.60 대상 커널 익스플로잇 공개

원제 PS5 Relapse Exploit

161 포인트댓글 83
Key Point

PS5 커널 익스플로잇이 최신 펌웨어(13.60)까지 적용되는 방식으로 공개되어, 기기 보안의 현황과 제조사의 패치 과정을 이해하는 데 중요한 기술 정보이다.

핵심 요약

  • PS5 펌웨어 7.00부터 13.60까지 대상으로 하는 Relapse 익스플로잇이 공개되었다.
  • 네트워크 설정에서 Primary DNS를 45.56.67.85로 설정한 후, 로컬에서 python serve.py를 실행하거나 PS5 브라우저에서 Relapse 페이지에 접속하여 실행한다.
  • 성공 후 payloads 폴더에 기본 페이로드가 저장되고, ELF 로더가 포트 9021에서 대기한다.
  • Webkit은 여러 시도가 필요할 수 있으며, 브라우저가 멈추면 페이지를 새로고침하고, 커널 익스플로잇이 행(hang)하거나 패닉하면 리부트 후 재시도해야 한다.
  • 브라우저 단계는 JSC 정보 유출과 structured clone 객체 풀 불일치로 typedarray를 손상시키고, 커널 단계는 주소 유출과 aio_multi_wait UAF 레이스 컨디션으로 커널 읽기/쓰기를 확립한다.
  • ntfargo, ufm42, Sonic_Iso, Jordy 등 14명의 보안 연구자가 참여했다.
  • 교육 및 보안 연구 목적으로만 사용되어야 하며, 소유하거나 테스트 권한이 있는 기기에서만 사용해야 한다.
  • 시스템 불안정, 데이터 손실, 계정 차단 등의 위험이 있으며 개발자는 책임을 지지 않는다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗