Logic Sunriseで、RobbedColek氏がHackerOneにTheFloW氏が報告した脆弱性と考えられるPS4とPS5で動作するPoC(概念実証:実用化が可能であることを示すデモンストレーション)のコードを公開したことを伝えていました。
「FreeBSD」一覧
更なるFreeBSDの脆弱性 PS4とPS5にも影響する可能性
PS5の5.50まで有効なカーネルexploitかもしれない話やPS5にHypervisor(ハイパーバイザー) exploitが存在していたかもしれない話に続く、notzecoxao氏発のexploitにできるかもという話題です。
PS4とPS5のベースとなっているFreeBSDの公開済み脆弱性が今でもPS4とPS5に残っている可能性があるようです。
PS5の5.50まで有効なカーネルexploitの可能性も FreeBSDの脆弱性 CVE-2022-23090
Packetstormsecurityで、PS5でも有効と思われるFreeBSD(11.0〜13.0)のカーネルrefcountのバグによるローカル権限昇格の脆弱性CVE-2022-23090が公開されていました。