Le développeur John Tornblom continue de marquer l'histoire BD-J de la PS5, il propose BD-J UMTX HEN, il s'agit ni plus ni moins d'un Xlet BD-J qui permet l'exécution des payloads ELF sur les consoles PS5 exécutant les firmwares 3.00 à 4.51.
Le Xlet utilise une vulnérabilité d'escalade de privilèges découverte par theflow , qui a ensuite été reproduite pour la PS4 par sleirsgoevy . Pour échapper au sandbox Java, le Xlet utilise cette vulnérabilité pour désactiver le gestionnaire de sécurité à l'aide d'une technique découverte par sleirsgoevy.
Le Xlet doit être gravé sur un disque Blu-ray et comprend un certain nombre de payloads, par exemple un serveur FTP et un serveur Telnet. Si votre PS5 est connectée à Internet, ces payloads peuvent être téléchargées directement depuis le Web, ce qui vous évite d'avoir à graver un nouveau disque lorsque les payloads sont mis à jour.