GitHubで、MeisterLone氏が10.40以下のPS5のfsc2h_ctrl syscallに存在するUse After Free(使わなくなって解放(フリー)されたメモリ領域にアクセスしてコードを実行できてしまう脆弱性)を利用したカーネルexploit no_ctrl v0.1をリリースしていました。
PoC(Proof of Concept:試験的な段階)としていますが、ベースになっているのはTheFloW氏がHackeroneで1万ドルの報奨金を獲得したsys_fsc2h_ctrl kernel stack freeで、YouTubeアプリをエントリーポイントとするY2JBと組み合わせていますが、現段階では結果はクラッシュするだけで実用性はありません。