notnotzecoxao氏によると、TheFloW氏がPS5/PS4で有効なカーネルexploitを発表するようです。
seems we finally have a confirmation from theflow that there's a kernel exploit coming. only thing left to check is if it's patched on 11.02/8.40 or 11.50/9.00
— Jose Coixao (@notnotzecoxao) December 30, 2023
TheFloW氏からカーネルexploitが来るとの確認ができたようです。確認しないといけないのは、それが11.02/8.40で対策されたか11.50/9.00で対策されるかだけです。
現在の最新ファームウェアはPS4 バージョン 11.02/ PS5 バージョン 23.02-08.40.00で、notnotzecoxao氏が言及している11.50/9.00はPS4/PS5の次のアップデートという意味になります。つまり、既に対策済みなのかこれから対策されるのか、です。
TheFloW氏のカーネルexploitですのでHackeroneの報奨金プログラムにエントリーしたものだと思われますが、現時点でHackeroneに掲載されていません。
今までの流れだとTheFloW氏からはおそらく脆弱性の情報のみの発表になると思います。それを受けて実用化するのはシーンの役割になります。
TheFloW氏は9月にアップデートしないよう警告を発表していました。それ以降特に動きはなかったのでその警告に値する脆弱性が今回のカーネルexploitかもしれません。