[PS5] Une vulnérabilité UAF compatible avec le firmware 13.60 pourrait ouvrir la voie à un jailbreak
[PS5] zecoxao dévoile PS5 Module Loader pour IDA Pro 9.x





Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort
Travail à encourager ! espérons tout simplement cela aboutisse à un exploit


Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.
LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.
Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.
À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable
Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.
Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.
La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.

Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...