Il y a quelques jours, le développeur tant connu de la Scène PS4 Specter à dévoilé son Write-Up du fameux exploit BPF Double free qui a permis aux détenteurs de PS4 en 5.05 et 5.07 d'enfin pouvoir Jailbreaker leurs consoles.
Un exploit sympa qui aurait du être assez banal, mais la nouvelle démarche de Sony qui empêche les développeurs d'Exploits de Pivoter le RSP dans la mémoire Userland en mode kernel était assez efficace,et les développeurs ont utilisé quelques ruses pour parvenir à la "Kernel Memory Chain". Il est néanmoins exploitable.
Et C'est aussi un bon exemple qui montre que les doubles Free(s) peuvent facilement être exploités sous FreeBSD si ils sont sur un objet de taille décente.
https://twitter.com/...866658407280640
Pour Jeter un œil au Write-Up: ICI
Crédits
qwertyoruiopz
flatz