Hacker News

PS5 Relapse Exploit

PS5 Relapse 익스플로잇 — 펌웨어 7.00~13.60 지원

PS5 펌웨어 7.00~13.60에서 동작하는 웹 브라우저·커널 익스플로잇입니다. JavaScriptCore 메모리 손상과 커널 use-after-free 경쟁 상태를 결합해 커널 읽기·쓰기를 확보합니다. 다만 PS5에서 Linux를 구동하려면 별도의 하이퍼바이저 익스플로잇이 필요하다는 지적이 나왔습니다.

AI 요약

Relapse는 PS5 펌웨어 7.00부터 13.60까지 지원하는 익스플로잇입니다. 프로젝트는 교육과 보안 연구를 목적으로 하며, 소유하거나 테스트 허가를 받은 기기에서만 사용하라고 안내합니다. 시스템 불안정, 데이터 손실, 계정 정지 위험도 명시합니다.

익스플로잇 구성

브라우저 단계에서는 JavaScriptCore(JSC)의 정보 유출과 구조화 복제(structured clone) 객체 풀 불일치를 이용해 TypedArray를 손상시킵니다. 이어 커널 단계에서 주소 유출과 aio_multi_wait의 use-after-free 경쟁 상태를 결합해 커널 메모리 읽기·쓰기 권한을 얻습니다. 실행 과정에서 커널 익스플로잇이 멈추거나 콘솔이 패닉 상태에 빠질 수 있으며, 이때는 재부팅하고 다시 시도하라고 안내합니다. 성공하면 기본 페이로드가 payloads/에 저장되고 ELF 로더가 9021 포트에서 대기합니다.

Linux 구동 여부와 익스플로잇 범위

토론에서는 이 익스플로잇만으로 PS5에 Linux를 설치할 수 있는지 질문이 나왔습니다. 댓글에서는 커널 익스플로잇만으로는 부족하고, Linux 구동에는 하이퍼바이저 익스플로잇이 필요하다는 설명이 나왔습니다. 한 댓글은 13.60보다 낮은 펌웨어에서 Linux 호환 가능성이 있으며 13.60에서는 새 하이퍼바이저 익스플로잇이 필요하다고 덧붙였습니다. 또 다른 댓글은 GTA 6 출시 전 공개를 미루려 했다는 익스플로잇과 이번 건은 별개라고 지적했습니다. 앞선 사례는 하이퍼바이저 익스플로잇이었지만 Relapse는 커널 익스플로잇이라는 설명입니다.

Hacker News 반응

  • @MaxBarraclough — 얼핏 보면 JavaScriptCore 버그를 이용하는 것 같습니다. PS5의 WebKit도 JIT가 켜진 JavaScriptCore를 쓰나요? Sony가 공격 표면을 줄이려고 JIT를 끌지 궁금합니다.
  • @hexagonsun — 커널 수준 익스플로잇이고, 제가 아는 한 PS5에서 Linux를 쓰려면 완전한 하이퍼바이저 익스플로잇이 필요합니다. 아직은 아니지만 곧 가능해질지도 모릅니다.
  • @ndiddy — 이건 다른 익스플로잇입니다. 이 건은 커널 익스플로잇이고, 논란을 일으킨 건 하이퍼바이저 익스플로잇입니다. 커널 익스플로잇으로 게임을 불법 복제할 수는 있지만 Linux 실행에는 하이퍼바이저 익스플로잇이 필요합니다.
  • @aussieguy1234 — 합법적으로 소유한 하드웨어를 완전히 제어하려고 해킹해야 한다는 사실은 말도 안 됩니다.
  • @cubefox — ‘교육’이라는 말이 붙어도 소프트웨어 취약점 공개가 교육과 관련 있다고 보기는 어렵습니다. 불법 복제와의 연관성은 분명합니다.
    • @throw101010 — HACKER News에 이런 말을 올리는 아이러니를 놓친 것 같습니다. 해킹은 하드웨어와 소프트웨어를 분해해 이해하는 일과 밀접하고, 발견한 내용을 공유하는 일도 흔합니다. 그걸 어떻게 쓸지는 사용자에게 달렸고, 익스플로잇을 고치는 일은 제조사가 신경 쓴다면 제조사 몫입니다.

원문: GitHub / 번역·요약: Trawling