La faille serait basée sur un problème qui viendrait du composant de sécurité BdjPolicyImpl, qui utilise File.getCanonicalPath() pour normaliser les chemins d’accès. Cette méthode résout les séquences, ouvrant potentiellement la porte à des contournements de sécurité exploitables via le système BD-J des Blu-ray.
Gezine précise avoir pris du plaisir à travailler sur cet exploit, et que pour le moment, aucun jailbreak public complet ne sera publié, mais cette découverte pourrait intéresser de près la scène PlayStation et d'autres chercheurs en sécurité. Au moins nous savons que c'est désormais faisable de bénéficier des Debug Settings sur PS5 et firmware 13.20
je viens de rajouter un élément, le rapport Hackerone a été dévoilé ! Celui affectant les firmware 13.00 et 13.02 sur PS4 : https://hackerone.com/reports/3452696