[PS5] Premiers signes de vie pour Yarpe sur le firmware 14.00 bêta

567 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Playstation 3 / 4
[PS5] Premiers signes de vie pour Yarpe sur le firmware 14.00 bêta
La scène PS5 continue de progresser sur les firmwares les plus récents. Cette fois, c'est David Lrt (Bushigan) qui a partagé une avancée encourageante en publiant un court message indiquant que Yarpe Userland fonctionne désormais sur le firmware 14.00 bêta de la PS5, tout en remerciant Alienwareps4 pour son travail sur le projet « Stand ».
 
Même si le message reste très succinct, cette démonstration constitue un premier indice laissant penser que le portage de l'exploit userland Yarpe vers le firmware 14.00 bêta est en bonne voie. Aucune preuve d'un jailbreak complet n'a été publiée à ce stade, et il ne faut pas interpréter cette avancée comme la disponibilité imminente d'un exploit kernel ou d'un HEN.
 
Pour rappel, Yarpe (Yet Another Ren'Py PlayStation Exploit) est un exploit userland reposant sur des jeux utilisant le moteur Ren'Py. Il offre un point d'entrée en espace utilisateur, mais nécessite toujours une chaîne d'exploitation supplémentaire pour obtenir des privilèges kernel et permettre l'exécution de homebrews ou de payloads.
 
 
 
 
Cette compatibilité avec le firmware 14.00 bêta est néanmoins une excellente nouvelle pour la recherche en sécurité sur PS5. Elle montre que Sony n'a pas, du moins dans cette version bêta, neutralisé le vecteur userland utilisé par Yarpe, ce qui pourrait faciliter les travaux des développeurs de la scène en attendant d'éventuelles nouvelles découvertes côté kernel.
 
 
 
 
Comme toujours, la prudence reste de mise : aucun jailbreak public n'est actuellement disponible pour le firmware 14.00, et cette annonce doit être considérée comme une avancée technique destinée aux développeurs plutôt qu'à une solution exploitable par le grand public. La scène PS5 poursuit toutefois son évolution, et chaque compatibilité supplémentaire constitue une étape importante vers les futurs développements.
 
 
 
 
Merci Bushigan pour la confirmation
Vendredi 07 Août 2026, 15:12 par tralala
Source : LS
07 août 2026, 16:13
Approuver ce commentaire (+1)
+3
Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort
Répondre à ce commentaire
07 août 2026, 16:33
Approuver ce commentaire (+1)

Alors ça je trouverai toujours debile pendant une Beta de confirmer qu'un exploit fonctionne , tu peut être sur que dans la 14 final c'est mort


Mais tellement !
Répondre à ce commentaire
07 août 2026, 17:06
Approuver ce commentaire (+1)

Travail à encourager ! espérons tout simplement cela aboutisse à un exploit

Répondre à ce commentaire
07 août 2026, 20:32
Approuver ce commentaire (+1)
Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.
Répondre à ce commentaire
07 août 2026, 21:30
Approuver ce commentaire (+1)
Vraiment inconscient celui-ci bon j’espère qu’il a pensé à dumper le kernel…
Répondre à ce commentaire
08 août 2026, 08:47
Approuver ce commentaire (+1)

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable
Répondre à ce commentaire
08 août 2026, 10:02
Approuver ce commentaire (+1)

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable


Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.

Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.

La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.
Répondre à ce commentaire
08 août 2026, 14:02
Approuver ce commentaire (+1)

Pourquoi « débile » ? C’est simplement un test de YARPE sur le firmware 14.00 bêta afin de vérifier si la vulnérabilité était toujours active, et c’est bien le cas.

LuaC0re et l’exploit WebKit fonctionnent également sur la 14.00 bêta 3, ce qui signifie que, pour le moment, rien n’a été corrigé côté userland.

Il nous manque encore une faille kernel pour parvenir à un jailbreak complet. À l’heure actuelle, la version maximale concernée reste la 12.70.

À noter également que la vulnérabilité WebKit a probablement été soumise via HackerOne. Elle sera donc très certainement corrigée dans une version ultérieure à la 14.00, voire dès la sortie officielle de celle-ci.


Bha parceque c'est évident que la version final n'aura pas la faille comme déjà dit , bref je ne comprend pas ce que tu comprends pas dans mon propos pour moi cela me semble évident que c'est gâcher une version vulnérable


Yarpe n’est pas patchable, tout comme LuaC0re, ou du moins très difficilement. C’est justement pour ça qu’elle est toujours active. Pour la nouvelle faille WebKit, oui, il faut malheureusement s’attendre à ce qu’elle soit patchée.

Mais va au bout de ton raisonnement : si tester une faille encore active, c’est être débile parce qu’elle risque d’être patchée, alors les développeurs qui release publiquement leurs failles sont quoi ? Encore plus débiles ? Ils savent très bien qu’une release publique augmente les chances qu’une faille soit repérée et corrigée.

La personne qui teste ne fait que vérifier si la faille est toujours active. Donc soit ton raisonnement s’applique aussi aux développeurs qui les rendent publiques, soit ton argument ne tient tout simplement pas debout.


Je ne dit pas que c'est debile de la tester , je dit que c'est debile de confirmer publiquement qu'elle est toujours valable , bref nous ne semblons pas d'accord ce n'est pas grave

Pas contre ne me fait pas dire ce que j'ai pas dit , je ne critique pas les devs , peut être un seul a la rigueur avec qui je ne suis pas toujours d'accord mais toujours dans le respect je n'insulte personne je me questionne sur certaines décisions
Répondre à ce commentaire
08 août 2026, 15:41
Approuver ce commentaire (+1)
@overload : Je ne pense pas que ça change grand chose de confirmer publiquement que la faille fonctionne toujours, il est extrêmement peu probable que Sony n'ait pas déjà fait les tests en interne, t'inquiètes pas qu'ils doivent tester toutes les failles connues sur la scène avant de release un firmware. Après j'ai bien dit "extrêmement peu probable", un oublie est effectivement toujours possible mais honnêtement je pense que le pourcentage de chance que se soit le cas doit être pas loin du pourcentage de chance que je gagne au loto si j'y jouais.
Répondre à ce commentaire
08 août 2026, 17:03
Approuver ce commentaire (+1)
+1
Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...
Répondre à ce commentaire
08 août 2026, 18:39
Approuver ce commentaire (+1)
+1

Il aurait rien perdu à attendre la 14.00 officiel pour dire publiquement que la faille était toujours présente. J'en forme des dev sécu qui sont extrêmement brillant scientifiquement parlant mais ils ne font pas toujours preuve de bon sens...


C'est factuellement vrai. Après que se soit dit avant ou après ça change quand même assez peu de choses à mon avis même si oui on ne connaît pas se qui a été testé ou non chez Sony et que donc ça peut attirer l'attention sur un oublie donc ça donne moins de chances que le hack soit possible sur un firmware supplémentaire. Mais bon franchement la probabilité que cette annonce change quoi que se soit est tellement faible, enfin bon maintenant on ne saura jamais. Et je pense que c'est pas trop un problème de bon sens, plus un problème d'égo ou une envie de se mettre un peu en lumière.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer