La scène PlayStation 5 continue d'évoluer à un rythme soutenu avec deux annonces importantes qui concernent des générations de firmwares différentes. D'un côté, le développeur Jordy (couldbeautism) confirme que son exploit WebKit Userland est pleinement fonctionnel sur le dernier firmware 13.60. De l'autre, Gezine poursuit le développement de BD-JB, dont la compatibilité est désormais étendue jusqu'au firmware 13.42.
Un exploit WebKit désormais compatible avec le firmware 13.60
Jordy a annoncé que son exploit WebKit permettant de sortir du bac à sable (sandbox escape) fonctionne sur le firmware 13.60, actuellement la version la plus récente du système PS5.
Cette vulnérabilité est compatible avec les firmwares 11.60 et supérieurs, offrant ainsi un nouveau point d'entrée sur les consoles les plus récentes.
Il convient toutefois de préciser qu'il s'agit uniquement d'un exploit Userland. En d'autres termes, cette faille ne donne pas accès au noyau (kernel) de la console. Elle ne permet donc ni l'exécution de payloads, ni le lancement de homebrews, ni un jailbreak complet. Elle représente néanmoins une avancée importante pour les chercheurs en sécurité, puisqu'elle pourrait, à terme, être intégrée à une chaîne d'exploitation plus complète.
BD-JB poursuit sa progression jusqu'au firmware 13.42
En parallèle, Gezine continue de faire évoluer BD-JB, la méthode exploitant une vulnérabilité du lecteur Blu-ray de la PlayStation 5.
La dernière mise à jour du projet apporte désormais la prise en charge des firmwares jusqu'au 13.42, ce qui élargit considérablement le nombre de consoles compatibles.
En revanche, comme le développeur l'avait déjà indiqué auparavant, le firmware 13.60 corrige cette vulnérabilité. Les consoles mises à jour vers cette version ne peuvent donc plus utiliser BD-JB. Cette évolution confirme que les développeurs poursuivent activement leurs travaux sur les anciens firmwares, tout en étudiant les possibilités offertes par les versions les plus récentes.
La PS4 progresse également
La journée a également été marquée par une avancée du côté de la PlayStation 4. Le développeur ufm42 a publié un contournement permettant à l'exploit CSSFontFace de fonctionner jusqu'au firmware 13.52, avec à la clé des capacités de lecture et d'écriture arbitraires en mémoire.
Même si cette annonce concerne la PS4, elle démontre que les recherches autour des vulnérabilités des consoles Sony restent particulièrement actives.
Quel est l'état actuel du jailbreak PS5 ?
À ce jour, la situation peut être résumée de la manière suivante :
Firmware jusqu'au 13.42 : BD-JB reste exploitable.
Firmware 13.60 : l'exploit WebKit Userland fonctionne, mais il ne constitue pas un jailbreak complet puisqu'il ne dispose pas d'un exploit kernel public.
Le zero-day kernel évoqué à plusieurs reprises par Gezine n'a toujours pas été rendu public.
Ces annonces constituent malgré tout une nouvelle étape importante pour la scène PS5. L'association future d'un point d'entrée Userland récent avec un éventuel exploit noyau pourrait ouvrir la voie à une chaîne d'exploitation complète. En attendant, comme toujours dans la scène, les utilisateurs souhaitant conserver un maximum de possibilités ont tout intérêt à éviter de mettre à jour leur console tant que la situation n'est pas clarifiée.