Spots

Relapse: repo afirma exploit de PS5 en firmware 7.00-13.60

Un desarrollador publicó en GitHub una cadena de exploits capaz de ejecutar código sin firmar en cualquier PlayStation 5 con firmware entre las versiones 7.00 y 13.60. El proyecto, llamado Relapse Exploit, convierte al navegador del sistema en la puerta de entrada a un jailbreak de PS5 que hasta ahora estaba fragmentado en herramientas separadas por rango de firmware.

El repositorio ntfargo/Relapse-Exploit acumula 824 estrellas y 210

El repositorio ntfargo/Relapse-Exploit acumula 824 estrellas y 210 forks al 29 de septiembre de 2026, y su propio README detalla el mecanismo interno: una fuga de memoria en el motor WebKit y una condición de carrera en el kernel para lograr lectura y escritura arbitraria. Sony no confirmó públicamente si ya bloqueó la falla en firmwares posteriores al 13.60.

Relapse Exploit ejecuta código sin firmar en PS5

Relapse Exploit ejecuta código sin firmar en PS5 con firmware 7.00 a 13.60, según su repositorio en GitHub.- Combina una fuga de memoria en WebKit con una carrera UAF en aio_multi_wait del kernel.- El repositorio suma 824 estrellas y 210 forks al 29 de septiembre de 2026.- Los autores limitan el proyecto a fines educativos y advierten riesgo de que la consola se cuelgue.- Sony no confirmó si ya bloqueó la falla en firmwares posteriores a la versión 13.60.

Relapse Exploit es una cadena de exploits publicada

Relapse Exploit es una cadena de exploits publicada en GitHub por el desarrollador ntfargo, que ejecuta código sin firmar en una PlayStation 5 con firmware entre 7.00 y 13.60. Combina una falla de WebKit con una condición de carrera en el kernel para abrir la consola a software no autorizado.

El término "cadena de exploits" describe una secuencia

El término "cadena de exploits" describe una secuencia de fallas encadenadas: primero una vulnerabilidad en el navegador del sistema (el mismo motor que renderiza la tienda de PS5 y las apps web) para escapar del sandbox del proceso, y después una segunda falla en el kernel para escalar de ese acceso limitado a control total sobre el sistema operativo. Es el mismo patrón que usaron los jailbreaks históricos de iOS y de PS4: un eslabón débil en el software que procesa contenido no confiable, seguido de una escalada de privilegios.

El proyecto no es un instalador con un

El proyecto no es un instalador con un botón: es la documentación técnica y el código fuente de la cadena, pensado para que otros desarrolladores construyan payloads (aplicaciones, emuladores, herramientas de depuración) sobre esa base. El propio repositorio aclara que el objetivo declarado es la investigación de seguridad, no la piratería. Qué pasó: Relapse populariza un jailbreak de PS5 sin fragmentación por firmware

Hasta la aparición de Relapse Exploit, la escena

Hasta la aparición de Relapse Exploit, la escena de modificación de PS5 dependía de exploits específicos para rangos acotados de firmware, publicados y parcheados por separado a lo largo de los años. Relapse Exploit reúne en un solo proyecto la cobertura de firmware desde la versión 7.00 hasta la 13.60, un rango que agrupa varias ramas de actualizaciones que antes requerían exploits separados. El historial de 36 commits del repositorio documenta ese trabajo como un desarrollo iterativo de varios meses.

El README publicado por ntfargo detalla el mecanismo

El README publicado por ntfargo detalla el mecanismo sin ocultar la naturaleza del proyecto: la etapa de navegador usa fugas de información de JavaScriptCore (JSC), el motor de WebKit, junto con un desajuste en el pool de objetos de structured clone para corromper un typedarray. La etapa de kernel combina la fuga de una dirección de memoria con una condición de carrera use-after-free en aio_multi_wait para conseguir lectura y escritura arbitraria sobre el sistema.

El propio equipo advierte inestabilidad: el motor WebKit

El propio equipo advierte inestabilidad: el motor WebKit puede necesitar varios intentos y bloquear el navegador, y la etapa de kernel puede colgar o reiniciar la consola, por lo que recomiendan reiniciar antes de reintentar. La cadena cubre nueve versiones mayores de firmware, de la 7.00 a la 13.60. Contexto e historia del jailbreak en consolas Sony

La escena de modificación de consolas de Sony

La escena de modificación de consolas de Sony tiene casi dos décadas de historia. En PS3, la falla criptográfica en la generación de la clave privada de firma expuesta por el grupo fail0verflow en 2010 permitió ejecutar código sin firmar; en PS4, investigadores como TheFlow y Flatz publicaron durante años exploits de kernel y de WebKit que dieron lugar a una escena de firmware personalizado (CFW) estable. PS5 heredó buena parte de esa arquitectura de seguridad y, con ella, a varios de los mismos investigadores: la lista de créditos de Relapse Exploit incluye a TheFlow, Flatz y Sleirsgoevy, nombres reconocibles para quien siguió la escena de PS4.

News

Relapse: repo afirma exploit de PS5 en firmware 7.00-13.60

Un desarrollador publicó en GitHub una cadena de exploits capaz de ejecutar código sin firmar en cualquier PlayStation 5 con firmware entre las versiones 7.00 y 13.60.

@spots #dev
Source: Dev.to
See more like this