[PS4] Le rapport Blu-ray Disc Java — Sandbox Escape de TheFlow dévoilé

605 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS4] Le rapport Blu-ray Disc Java — Sandbox Escape de TheFlow dévoilé
 
Le rapport décrivant une méthode d’évasion de la sandbox Java utilisée par les applications Blu-ray (bd-j) — dite BD-JB / Blu-ray Disc Java Sandbox Escape — est désormais accessible publiquement. 6 mois après son dépôt, le write-up documente deux vulnérabilités liées à l’implémentation d’Ixc (Inter-Xlet Communication) dans bd-j (deux implémentations distinctes : org.dvb.io.ixc et com.sun.xlet.ixc et montre comment, en combinant ces faiblesses, il est possible de neutraliser le SecurityManager Java et d’échapper à la sandbox utilisateur.
 
 
 
 
 
Comme vous le savez nous devons ces exploits ont été reportés à Sony en Avril 2025 ce qui a l'époque lui avait permis d'obtenir 5000 $ au Bounty program. La découverte de ces vulnérabilités est attribuée au chercheur en sécurité Andy Nguyen, plus connu sous le pseudonyme TheFloW. Ce dernier a transmis les détails techniques à Sony Interactive Entertainment dans le cadre du programme de bug bounty HackerOne, conformément aux principes de divulgation responsable.
Le rapport complet, accompagné d’une analyse détaillée du fonctionnement interne de BD-J, est désormais disponible publiquement à des fins de recherche et de documentation.
 
Les vulnérabilités identifiées ouvrent la voie à des attaques permettant l’exécution de code non signé depuis un disque Blu-ray. Toutefois, leur exploitation complète requiert la combinaison avec d’autres failles affectant le kernel du système.Sony a depuis publié des mises à jour correctives sur ses consoles PlayStation, rendant l’exploit inopérant sur les firmwares récents.
 
Tout est là : Blu-ray Disc Java Sandbox Escape via two vulnerabilities
 
 
 
Samedi 18 Octobre 2025, 15:01 par tralala
Source : hackerone.com/reports/3104356
Utilisateur en ligne
18 octobre 2025, 15:23
Approuver ce commentaire (+1)
hi,
donc présent et utilisable jusqu'au firmware 11.20 ?
car après m'être renseigné sur ce qu'il faut faire pour mettre Y2JB sur une 8.60 je passe mon tour (LUA pour installer le pck, une ps4 et compte psn pour préparer la sauvegarde LUA, donc création des comptes, ... car restauration du disque uniquement si inférieur à 8.00).
donc peut-être un espoir sur des trucs plus simples.
Répondre à ce commentaire
18 octobre 2025, 18:07
Approuver ce commentaire (+1)
Aucune utilité
Répondre à ce commentaire
18 octobre 2025, 18:35
Approuver ce commentaire (+1)

hi,
donc présent et utilisable jusqu'au firmware 11.20 ?
car après m'être renseigné sur ce qu'il faut faire pour mettre Y2JB sur une 8.60 je passe mon tour (LUA pour installer le pck, une ps4 et compte psn pour préparer la sauvegarde LUA, donc création des comptes, ... car restauration du disque uniquement si inférieur à 8.00).
donc peut-être un espoir sur des trucs plus simples.


Oui et non...

Ce que tu decris est une des 2 methodes...

La 2eme il te suffira d installer un backup restore avec y2jb préinstallé, seul inconvenient tu perdras tous ce qui se trouve sur ta console...

De plus cet exploit (de la new) est exclu ps4 il me semble pas sur ps5...
Répondre à ce commentaire
18 octobre 2025, 19:49
Approuver ce commentaire (+1)
oui exploit bd-jb2 est réservé PS4 et maximum 12.00 .
Répondre à ce commentaire
Utilisateur en ligne
18 octobre 2025, 20:03
Approuver ce commentaire (+1)
oooops. ok ps4
Par contre j'ai bien lu que le backup restore sur ps5 était pour les firmwares inférieurs à 8.00.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer