[LS] [PS4/PS5] Une nouvelle vulnérabilité WebKit découverte sur PS4 et PS5
Posté : 24 juil. 2026, 21:48
Une nouvelle découverte dans WebKit pourrait bien intéresser de très près la scène PlayStation. Le chercheur en sécurité indépendant Nathan Fargo, connu sous le pseudonyme @ntfargo, vient de publier une preuve de concept (PoC) mettant en évidence une vulnérabilité de type confusion de type au sein du moteur JavaScript. Si cette découverte ne constitue absolument pas un jailbreak fonctionnel de la PlayStation 4 ou de la PlayStation 5, elle pourrait néanmoins fournir une nouvelle piste de recherche aux développeurs et chercheurs qui travaillent sur la sécurité des consoles Sony.

Un bug de confusion de type dans WebKit La vulnérabilité étudiée appartient à une catégorie de failles particulièrement intéressante dans le développement d'exploits. Une confusion de type se produit lorsqu'un programme interprète une donnée comme appartenant à une structure différente de celle qu'elle possède réellement. Dans certaines conditions, ce type de comportement peut permettre de manipuler la mémoire de manière inattendue. Sur un moteur JavaScript comme WebKit, une vulnérabilité suffisamment exploitable pourrait théoriquement conduire à l'obtention de primitives de lecture ou d'écriture arbitraires en mémoire, qui constituent généralement une étape importante dans la construction d'une chaîne d'exploitation. Le PoC publié par Nathan Fargo ne va toutefois pas jusque-là. Il s'agit avant tout d'une démonstration technique permettant d'observer le comportement de WebKit dans une situation particulière. Une manipulation des itérateurs JavaScript La démonstration repose notamment sur la modification temporaire du comportement de Array.prototype[Symbol.iterator], une fonction interne utilisée par JavaScript pour déterminer la manière dont les éléments d'un tableau sont parcourus. Le chercheur teste différentes situations afin d'observer la réaction de certains mécanismes internes de WebKit, notamment autour de TransformStream.map. Dans une première variante, les valeurs normalement attendues sont remplacées par de simples objets JavaScript, afin de simuler une situation dans laquelle le moteur reçoit une structure différente de celle prévue. Une seconde variante s'avère particulièrement intéressante pour les chercheurs en sécurité. Celle-ci consiste à créer un objet ArrayBuffer et à y associer une référence, afin d'étudier si certaines structures internes peuvent être manipulées ou si des contrôles de type peuvent être contournés. Enfin, une troisième variante utilise un itérateur ne renvoyant aucun élément. Cette dernière permet d'observer comment WebKit réagit lorsqu'il reçoit moins de données que prévu. Une fois les tests terminés, le comportement original de Array.prototype[Symbol.iterator] est restauré.

Pas encore de jailbreak PS4 ou PS5 Il convient toutefois de rester prudent. Cette découverte ne permet pas actuellement de jailbreaker une PS4 ou une PS5, et le PoC publié ne permet pas non plus, à lui seul, d'obtenir une exécution de code arbitraire sur les consoles Sony. L'intérêt de cette publication réside surtout dans la possibilité qu'elle offre aux chercheurs d'étudier plus en profondeur le fonctionnement de WebKit et d'évaluer si la vulnérabilité peut être transformée en primitives d'exploitation plus avancées. Dans le cadre d'une chaîne complète, une faille WebKit devrait généralement être combinée à d'autres vulnérabilités, notamment au niveau du système ou du noyau, ainsi qu'à différents mécanismes permettant de contourner les protections de sécurité mises en place par Sony. WebKit reste un élément clé de la scène PlayStation Cette découverte attire naturellement l'attention en raison du rôle historique joué par WebKit dans les recherches autour de la sécurité des consoles PlayStation. Sur PlayStation 4, plusieurs chaînes d'exploitation publiques ont notamment utilisé des vulnérabilités affectant le navigateur ou des composants liés à WebKit. Sur PlayStation 5, la recherche continue également autour de cette surface d'attaque, même si les mécanismes de sécurité de la console rendent la construction d'une chaîne complète particulièrement complexe. Certains membres de la scène ont déjà commencé à examiner les détails techniques de cette nouvelle vulnérabilité et son éventuel lien avec des composants présents dans les versions open source de WebKit. Si cette piste venait à se confirmer comme exploitable sur certaines versions du système PlayStation, elle pourrait alors devenir un élément intéressant dans de futures recherches. Pour le moment, il n'existe cependant aucune confirmation que cette vulnérabilité soit exploitable sur les firmwares PS4 ou PS5 actuellement utilisés, ni qu'elle puisse être transformée en jailbreak. La découverte reste donc à surveiller : ce n'est pas encore un nouvel exploit PS4 ou PS5, mais potentiellement une nouvelle pièce du puzzle pour les chercheurs qui travaillent sur les futures chaînes d'exploitation de l'écosystème PlayStation. Tout est là : ntfargo / x.com/ntfargo
Source: https://www.logic-sunrise.com/forums/to ... s4-et-ps5/

Un bug de confusion de type dans WebKit La vulnérabilité étudiée appartient à une catégorie de failles particulièrement intéressante dans le développement d'exploits. Une confusion de type se produit lorsqu'un programme interprète une donnée comme appartenant à une structure différente de celle qu'elle possède réellement. Dans certaines conditions, ce type de comportement peut permettre de manipuler la mémoire de manière inattendue. Sur un moteur JavaScript comme WebKit, une vulnérabilité suffisamment exploitable pourrait théoriquement conduire à l'obtention de primitives de lecture ou d'écriture arbitraires en mémoire, qui constituent généralement une étape importante dans la construction d'une chaîne d'exploitation. Le PoC publié par Nathan Fargo ne va toutefois pas jusque-là. Il s'agit avant tout d'une démonstration technique permettant d'observer le comportement de WebKit dans une situation particulière. Une manipulation des itérateurs JavaScript La démonstration repose notamment sur la modification temporaire du comportement de Array.prototype[Symbol.iterator], une fonction interne utilisée par JavaScript pour déterminer la manière dont les éléments d'un tableau sont parcourus. Le chercheur teste différentes situations afin d'observer la réaction de certains mécanismes internes de WebKit, notamment autour de TransformStream.map. Dans une première variante, les valeurs normalement attendues sont remplacées par de simples objets JavaScript, afin de simuler une situation dans laquelle le moteur reçoit une structure différente de celle prévue. Une seconde variante s'avère particulièrement intéressante pour les chercheurs en sécurité. Celle-ci consiste à créer un objet ArrayBuffer et à y associer une référence, afin d'étudier si certaines structures internes peuvent être manipulées ou si des contrôles de type peuvent être contournés. Enfin, une troisième variante utilise un itérateur ne renvoyant aucun élément. Cette dernière permet d'observer comment WebKit réagit lorsqu'il reçoit moins de données que prévu. Une fois les tests terminés, le comportement original de Array.prototype[Symbol.iterator] est restauré.

Pas encore de jailbreak PS4 ou PS5 Il convient toutefois de rester prudent. Cette découverte ne permet pas actuellement de jailbreaker une PS4 ou une PS5, et le PoC publié ne permet pas non plus, à lui seul, d'obtenir une exécution de code arbitraire sur les consoles Sony. L'intérêt de cette publication réside surtout dans la possibilité qu'elle offre aux chercheurs d'étudier plus en profondeur le fonctionnement de WebKit et d'évaluer si la vulnérabilité peut être transformée en primitives d'exploitation plus avancées. Dans le cadre d'une chaîne complète, une faille WebKit devrait généralement être combinée à d'autres vulnérabilités, notamment au niveau du système ou du noyau, ainsi qu'à différents mécanismes permettant de contourner les protections de sécurité mises en place par Sony. WebKit reste un élément clé de la scène PlayStation Cette découverte attire naturellement l'attention en raison du rôle historique joué par WebKit dans les recherches autour de la sécurité des consoles PlayStation. Sur PlayStation 4, plusieurs chaînes d'exploitation publiques ont notamment utilisé des vulnérabilités affectant le navigateur ou des composants liés à WebKit. Sur PlayStation 5, la recherche continue également autour de cette surface d'attaque, même si les mécanismes de sécurité de la console rendent la construction d'une chaîne complète particulièrement complexe. Certains membres de la scène ont déjà commencé à examiner les détails techniques de cette nouvelle vulnérabilité et son éventuel lien avec des composants présents dans les versions open source de WebKit. Si cette piste venait à se confirmer comme exploitable sur certaines versions du système PlayStation, elle pourrait alors devenir un élément intéressant dans de futures recherches. Pour le moment, il n'existe cependant aucune confirmation que cette vulnérabilité soit exploitable sur les firmwares PS4 ou PS5 actuellement utilisés, ni qu'elle puisse être transformée en jailbreak. La découverte reste donc à surveiller : ce n'est pas encore un nouvel exploit PS4 ou PS5, mais potentiellement une nouvelle pièce du puzzle pour les chercheurs qui travaillent sur les futures chaînes d'exploitation de l'écosystème PlayStation. Tout est là : ntfargo / x.com/ntfargo
Source: https://www.logic-sunrise.com/forums/to ... s4-et-ps5/