TheFloW氏のカーネルexploitの実用化第一歩 no_ctrl by MeisterLone


Nintendo Switch 2を予約しよう

GitHubで、MeisterLone氏が10.40以下のPS5のfsc2h_ctrl syscallに存在するUse After Free(使わなくなって解放(フリー)されたメモリ領域にアクセスしてコードを実行できてしまう脆弱性)を利用したカーネルexploit no_ctrl v0.1をリリースしていました。

PS5-Jailbreak

PoC(Proof of Concept:試験的な段階)としていますが、ベースになっているのはTheFloW氏がHackeroneで1万ドルの報奨金を獲得したsys_fsc2h_ctrl kernel stack freeで、YouTubeアプリをエントリーポイントとするY2JBと組み合わせていますが、現段階では結果はクラッシュするだけで実用性はありません。

シェアする

  • このエントリーをはてなブックマークに追加

フォローする