サイトアイコン 大人のためのゲーム講座

PS4 BadIRET カーネルexploit流出

wololo.netで、CTurt氏がプライベートテスト用にごく少数でシェアしていたはずのPS4向けカーネルexploit “BadIRET exploit”が流出したと伝えていました。


このBadIRET exploitはPS4の1.76向けで、現在ではすでに対策されてしまっており最新ファームウェアでは動作しません。カーネルexploit自体は2.xxでも動作するはずですのでユーザーモードexploitさえ見つかれば1.76でなくても2.xxまでは動作します。

未公開のexploitですが、情報としては公表されていました。流出したBadIRET exploitは昨年末に情報が公開されたCTurt氏が、PS4のカーネルexploitそのもので、Fail0verflowがPS4でLinux起動させていた時に使われていたカーネルexploitがBadIRET exploitだそうです。

もちろん流出したのはBadIRET exploitのソースコードですので、エンドユーザーがそのまま何かしら使えるような状態ではありません。現時点でエンドユーザー向けにアレンジされるとすればLinux起動くらいでしょうか。

[追記]
PSX-Placeで、fail0verflowチームがPS4のOS(Orbis OS)からLinuxカーネルを読み込むためのコードを公開したことを伝えていました。

モバイルバージョンを終了