Sony tiene un nuevo problema con la seguridad de PlayStation 5, el cual deriva en ampliar el despliegue del jailbreak. Y es que se acaba de publicar Relapse, un nuevo jailbreak capaz de comprometer consolas PS5 y PS5 Pro con firmware comprendido entre las versiones 7.00 y 13.60. Esto amplía enormemente el número de consolas compatibles respecto a exploits anteriores y, sobre todo, ofrece un método considerablemente más rápido. Como referencia, el firmware 13.60 se lanzó en julio. Por lo que un jugador que no tenga la consola siempre actualizada y tiene esa versión o inferior, ha salido ganando.
La noticia comenzó a ganar visibilidad después de que Lance McDonald señalase que prácticamente cualquier PS5 que no hubiera sido actualizada recientemente podía aprovechar el nuevo jailbreak, incluyendo a la PS5 Pro. Hay que recalcar que este jailbreak solo soporta consolas PS5 y PS5 Pro con el firmware 7.00 a 13.60. Es decir, que cualquier consola actualizada al firmware 14.00 hacia delante pierde la posibilidad de instalar esta versión de Relapse. Esta actualización se lanzó a mediados del mes de septiembre.
Relapse facilita enormemente el jailbreak de PS5 y PS5 Pro desde el firmware 7.00 hasta el 13.60
El proyecto, publicado por Nathan Fargo (ntfargo) bajo el nombre PS5 Relapse Exploit, combina una vulnerabilidad del navegador con un exploit del kernel. Según la documentación técnica aportada, la primera etapa aprovecha varios fallos relacionados con JavaScriptCore (JSC) y WebKit para conseguir corrupción de memoria, mientras que posteriormente se utiliza una condición de carrera use-after-free en aio_multi_wait para algo que sí entenderás: obtener la capacidad de lectura y escritura sobre el kernel de la consola.
La gran diferencia frente a algunas soluciones anteriores está en la facilidad y velocidad del proceso. Relapse permite cargar el jailbreak en cuestión de segundos, mientras que métodos como P2JB podían necesitar decenas de minutos e incluso acercarse a una hora dependiendo del firmware. Una vez comprometido el kernel, el sistema puede cargar payloads y herramientas de la scene como etaHEN, kstuff o ShadowMountPlus, abriendo la puerta a instalar homebrew, modificaciones y otras aplicaciones desarrolladas fuera del ecosistema oficial de Sony. Como el emulador de Nintendo Switch para PS5.
También supone un salto especialmente importante para las consolas con firmware relativamente reciente. Los métodos públicos existentes cubrían diferentes rangos de firmware y utilizaban distintas puertas de entrada, mientras que Relapse concentra una amplia compatibilidad en una misma cadena de exploits. Por no hablar de la notable facilidad de instalación.
El firmware 14.00 queda fuera y todavía no se ha liberado el exploit del Hypervisor
Ahora bien, hay que diferenciar un jailbreak de una vulnerabilidad completa sobre el Hypervisor de PlayStation 5. Relapse proporciona actualmente una cadena WebKit + kernel, pero el exploit del Hypervisor del que se ha hablado durante las últimas semanas no forma parte de este jailbreak. Por lo que hablamos de dos niveles de acceso bastante distintos.
Y es que controlar el Hypervisor permitiría saltarse una de las principales capas de aislamiento de PS5 y ampliaría notablemente lo que puede hacerse con la consola. Por ejemplo, la scene sigue señalando que determinadas posibilidades relacionadas con instalar Linux y el acceso profundo al hardware . Por ahora, Relapse supone principalmente un acceso al kernel mucho más amplio y moderno, pero no equivale todavía a tener completamente comprometida toda la arquitectura de seguridad de PS5.
La entrada PS5 y PS5 Pro sucumben: su jailbreak más importante hasta la fecha con compatibilidad hasta el firmware 13.60 aparece primero en El Chapuzas Informático.







