[LS] [PS4/PS5] Un nouvel exploit WebKit permet le jailbreak de la PS4 jusqu'au firmware 11.02

Répondre

Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

Les BBCodes sont activés
[img] est activé
[url] est activé
Les smileys sont activés

Revue du sujet
   

Étendre la vue Revue du sujet : [LS] [PS4/PS5] Un nouvel exploit WebKit permet le jailbreak de la PS4 jusqu'au firmware 11.02

[LS] [PS4/PS5] Un nouvel exploit WebKit permet le jailbreak de la PS4 jusqu'au firmware 11.02

par [BOT]_RSS » Aujourd’hui, 10:29

La scène PlayStation 4 vient de franchir une nouvelle étape avec la publication de CSSFontFace-Exploit, un nouvel exploit WebKit basé sur une vulnérabilité affectant la gestion de CSSFontFace. Le projet, développé notamment par Nathan Fargo (@ntfargo) et ufm42, permet d'exploiter les consoles PS4 équipées d'un firmware compris entre 6.00 et 11.02.    
Image
    Le dépôt public présente une chaîne d'exploitation complète combinant l'exploit WebKit avec les composants nécessaires à l'obtention d'une exécution au niveau kernel. Selon les informations publiées dans le projet, la partie WebKit est exploitable sur PS4 de 6.00 à 13.52, tandis que la chaîne complète actuellement proposée par le dépôt fonctionne jusqu'au firmware 11.02.   Une chaîne complète jusqu'au firmware 11.02   Le projet indique une prise en charge du kernel exploit sur les firmwares 7.00 à 11.02, permettant ainsi aux utilisateurs disposant d'une PS4 compatible de profiter d'une nouvelle méthode d'entrée basée sur WebKit.   Le fonctionnement repose sur une vulnérabilité liée à CSSFontFace, permettant notamment de mettre en place des primitives de lecture et d'écriture mémoire. La chaîne développée autour de cette faille exploite ensuite plusieurs composants, notamment Lapse et NetCtrl, afin de poursuivre l'exploitation jusqu'au kernel.   Le dépôt précise également qu'il est possible d'utiliser son propre payload ou son propre HEN, en plaçant simplement le fichier payload.bin dans le répertoire prévu à cet effet.   Une faille également étudiée sur PS5   La vulnérabilité CSSFontFace ne concerne pas uniquement la PS4. D'après les informations publiées par les chercheurs, elle serait présente sur :   PS4 : 6.00 à 13.52 PS5 : 1.00 à 13.40 (Gezine a rapporté que le 13.60 corrige sa faille donc il conseille de rester maximum en 13.42)   Cependant, la situation est différente sur PS5. La chaîne actuellement publiée ne fournit pas de support kernel pour cette console. L'exploitation nécessite notamment de contourner les protections liées à l'ASLR de WebKit et de récupérer le pointeur de vtable attendu avant de poursuivre vers le crash natif.   Le dépôt estime ainsi que les PS5 jusqu'au firmware 8.60 pourraient être exploitables avec cette vulnérabilité, à condition de résoudre ces problématiques supplémentaires. Pour le moment, aucune chaîne complète PS5 n'est donc proposée par ce projet.   Des limitations sur les firmwares plus récents   Les développeurs précisent que les versions plus récentes de WebKit sur PS4, à partir de la branche 11.5x jusqu'aux derniers firmwares, ont profondément modifié la gestion des propriétés de CSSFontFace et introduit notamment m_propertiesOrCSSConnection.   Ces changements, associés à d'autres modifications de l'architecture de WebKit, rendent inutilisable la primitive de lecture/écriture m_featureSettings utilisée par la chaîne actuelle au-delà des firmwares pris en charge.   Une nouvelle option pour la scène PS4   La publication de CSSFontFace-Exploit constitue donc une nouvelle avancée intéressante pour la scène PS4. Elle offre une chaîne WebKit complète permettant d'atteindre le kernel sur les firmwares 7.00 à 11.02, tandis que la vulnérabilité elle-même couvre une plage de firmwares plus large.   Le projet est le fruit du travail de ufm42, en charge notamment de la recherche de vulnérabilités et du développement de la chaîne complète, ainsi que de Nathan Fargo (@ntfargo) pour la recherche, le développement et la documentation technique. Dr.Yenyen a également participé aux tests.   Les utilisateurs disposant d'une PS4 située dans la plage 6.00 à 11.02 disposent donc désormais d'une nouvelle piste d'exploitation WebKit. Comme toujours dans la scène jailbreak, les utilisateurs intéressés par le développement futur de ces outils sont invités à ne pas mettre à jour leur console tant qu'ils souhaitent conserver leur firmware exploitable.   Source : CSSFontFace-Exploit / PSFree-Enhanced    

Source: https://www.logic-sunrise.com/forums/to ... ware-1102/

Haut