Gezine氏 Hackeroneでまた2500ドルのカーネルexploit? すでに対策済み

Xで、Gezine氏がHackeroneからまた2500ドルの報奨金獲得の連絡が来たと報告していました。

hackerone

前回の2500ドル(250ドルボーナス付き)だったPS4 13.00と13.02でのBD-Jの脆弱性に続く「2500ドルシリーズ」となります。まだHackeroneに掲載されていませんが、おそらくGezine氏は脆弱性の内容公表をHackeroneに要求し内容を公表はするものの、本人から何かをリリースすることはないと思われます。

今回Gezine氏gは公開したのはHackeroneからの連絡メールで、報告内容はミディアムリスクに当たると判断したので報奨金2500ドルですよと書かれているだけです。

確証はないですが、PS4のカーネルexploitだとセキュリティリスクが低く見積もられる傾向があるのでPS4のカーネルexploitではないかと予想しておきます。すでに対策済みだとしていますので、現時点での最新ファームウェアであるシステムソフトウェア バージョン 13.50では動作しないものだと思われます。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする