💬 0
Взлом PlayStation 4 на прошивке 11.02 теперь запускается прямо из браузера
News
28 июля 2026

Взлом PlayStation 4 на прошивке 11.02 теперь запускается прямо из браузера

Разработчики ufm42 и ntfargo опубликовали эксплойт для уязвимости CSSFontFace, позволяющий запускать сторонний код на PlayStation 4 с прошивками от 7.00 до 11.02 без использования флеш-накопителей.

В сообществе энтузиастов произошел важный сдвиг: разработчики ufm42 и ntfargo опубликовали в открытом доступе на GitHub эксплойт для уязвимости CSSFontFace в веб-движке WebKit. Данная брешь затрагивает операционные системы консолей PlayStation 4 и PlayStation 5, открывая возможность запуска стороннего кода в пользовательском режиме. Код инструментария полностью открыт, а исследователь DrYenyen уже продемонстрировал работу эксплойта на реальном устройстве.

Уязвимость и её охват

Уязвимость кроется в обработке шрифтов и охватывает обширный список системного программного обеспечения. На PlayStation 4 брешь присутствовала в версиях от 6. 00 до 13. 52, а на PlayStation 5 затрагивает версии от 1. 00 до 13. 40. При этом готовая цепочка для выполнения кода ядра на текущий момент работает на PlayStation 4 с прошивками от 7. 00 до 11. 02, что открывает доступ к расширенным функциям без аппаратных вмешательств.

Ключевым преимуществом нового метода перед решением PPPwn стало отсутствие необходимости подключать флеш-накопители USB или использовать стороннее сетевое оборудование. Запуск происходит напрямую через стандартный интернет-браузер PlayStation 4 путем загрузки специальной локальной веб-страницы. Такой подход упрощает процесс активации кастомного ПО и сводит к минимуму риск сбоя при перезагрузке.

В рамках публичной демонстрации авторам удалось успешно активировать кастомный загрузчик GoldHEN версии 2. 4b18. 10 от разработчика SiSTRo на консоли PlayStation 4 с прошивкой 11. 02. После срабатывания эксплойта система предоставляет доступ к отладочному меню, позволяя ставить сторонние приложения и гибко настраивать параметры консоли.

Ситуация с новейшей консолью PlayStation 5 выглядит значительно сложнее из-за встроенных защитных механизмов Sony. Наличие технологии случайного распределения адресного пространства ASLR и проверки таблиц виртуальных функций не позволяет использовать текущую связку без дополнительных уязвимостей. Для взлома PS5 специалистам потребуется найти отдельный способ обхода защиты системы.

Компания Sony уже заблокировала данный вектор атаки в свежих обновлениях системы. Начиная с прошивок 11. 50 для PlayStation 4 и 9. 00 для PlayStation 5, разработчики полностью переписали алгоритмы работы с CSSFontFace. По этой причине владельцам устройств с новейшим программным обеспечением воспользоваться данным эксплойтом не удастся.

Комментарии

Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.

0 всего
Комментариев пока нет. Будьте первым.