(1 час назад), Редакция Рунет | 👁 299

PS5 взломали — вышел первый эксплойт почти для всех прошивок

Разработчик Nathan Fargo опубликовал описание эксплойта Relapse для PlayStation 5. Проект демонстрирует концепцию обхода встроенных механизмов защиты операционной системы консоли и создан исключительно в исследовательских целях для анализа безопасности платформы. Об этом сообщает «Код Дурова».

Редакция «Код.ру» выступает против пиратства. Модификация программного обеспечения нарушает пользовательское соглашение Sony, может привести к отзыву гарантии и блокировке аккаунта в PlayStation Network.

Эксплойт представляет собой двухэтапную цепочку: сначала атакуется пользовательское пространство, затем ядро операционной системы Prospero, созданной на базе FreeBSD.

Первый этап начинается с системного браузера на движке WebKit. Автор указывает на логическую ошибку в механизме глубокого копирования объектов JavaScriptCore: рассинхронизация буферов позволяет перезаписать метаданные массива Uint8Array и получить произвольное чтение и запись в памяти процесса. Для обхода защиты W^X, запрещающей исполнение стороннего кода, используется ROP-цепочка, собранная из уже существующих системных инструкций.

Далее обходится рандомизация адресного пространства ядра: из-за неверного вычисления смещений в одном из отладочных системных вызовов ядро читает данные за пределами структуры и раскрывает базовый адрес памяти.

Ключевая часть атаки связана с логической ошибкой в реализации асинхронного ввода-вывода в ядре PlayStation 5. По версии автора, при добавлении новых режимов ожидания в системном вызове aio_multi_wait в коде одного из режимов была допущена ошибка: при отправке двух и более запросов ядро связывает разные задачи с одним и тем же узлом. После очистки возникает состояние Use-After-Free, а висячие указатели позволяют провести контролируемый декремент по произвольному адресу. Так подменяются параметры дескриптора пайпа, что даёт неограниченный доступ к чтению и записи в памяти ядра.

На завершающем этапе эксплойт снимает ограничения изолированной среды FreeBSD jail и повышает привилегии процесса до уровня суперпользователя. После этого становится возможной загрузка дополнительных компонентов, включая среду etaHEN, которая ранее применялась в сообществе для отладки и расширения возможностей консоли.

Автор подтверждает работоспособность концепта на версиях прошивки вплоть до 13.60. По его данным, в системном обновлении 14.00, вышедшем 16 сентября, Sony закрыла использованную цепочку уязвимостей.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: