L'arrivée d'un nouveau firmware est souvent signe que certaines sécurités ont été corrigées, et que donc il est désormais possible aux développeurs de montrer leur talent. L'arrivée du firmware 6.50 confirme cette règle, et c'est le développeur Specter qui s'y colle avec le firmware 6.20.
Specter, a qui l'on doit l'exploit kernel du firmware 4.05, vient de publier un exploit webkit sur firmware 6.20 !
Bien entendu il ne s'agit que d'une preuve de concept utilisant CVE-2018-441, et qui permet d'obtenir le RCE, et donc d'exécuter du code dans l'userland.
Pour le moment, il s'agit uniquement d'un exploit webkit et il l'exploit kernel n'est pas implémenté, ce qui signifie qu'il ne faut pas encore mettre à jour et que vous ne pouvez pas profiter des homebrews ou des jeux.
Cette vulnérabilité a été corrigé sur le firmware 6.50, cela devrait fonctionner sur les firmwares inférieurs, mais les gadgets devront être portés et la méthode p.launchchain () pour l'exécution du code devra peut-être être remplacée.
Comme mentionné le bug (CVE-2018-4441) a été trouvé par lokihardt dans Google Project Zero (p0) et a été révélé via le suivi des bugs publics de Chromium.
Tout est là : PS4-6.20-WebKit-Code-Execution-Exploit
Téléchargement PoC : PoC PS4-6.20-WebKit
Une démo live ici : ps4.editzz.net/6.20/
[PS4] Un exploit webkit 6.20 de Specter dévoilé
Posté 09 mars 2019 - 07:59
#1
Posté 09 mars 2019 - 08:04
#2
Posté 09 mars 2019 - 08:04
#3
Posté 09 mars 2019 - 08:06
#4
Modifié par Dxgurmo77, 09 mars 2019 - 08:07.
Posté 09 mars 2019 - 08:08
#5
Posté 09 mars 2019 - 08:09
#6
Posté 09 mars 2019 - 08:41
#7
Posté 09 mars 2019 - 08:53
#8
Posté 09 mars 2019 - 08:57
#9
bon je vais dl la mise a jour 6.20 sait on jamais
t'inquiètes pas, elle va pas disparaître la 6.20, surtout si un full hack sort
Modifié par nuinut, 09 mars 2019 - 08:58.
Posté 09 mars 2019 - 08:58
#10
Posté 09 mars 2019 - 09:13
#11
https://sce.party/#!/firmwares
/!\ je vous conseil quand même de ne pas mettre a jour tout de suite /!\
Modifié par overload, 09 mars 2019 - 09:18.
"Si ça saigne ça peut crever"
Posté 09 mars 2019 - 09:30
#14
Posté 09 mars 2019 - 09:51
#16
Posté 09 mars 2019 - 10:06
#17
Spectrer c'est pas une punaise lui, maintenant plus qu'a etres patients.
Bien sûr je c est bien que c est pas une punaise lol mais bon temps pi pour moi j' aurai pas dû rester 5.05 je vais mettre a jour en 6.50 directe je pense
Posté 09 mars 2019 - 10:14
#18
Posté 09 mars 2019 - 10:27
#19
Bien sûr je c est bien que c est pas une punaise lol mais bon temps pi pour moi j' aurai pas dû rester 5.05 je vais mettre a jour en 6.50 directe je pense
fais comme moi télécharge juste la mise à jour 6.20 avant qu'elle soit retirer et attend patiemment.
Posté 09 mars 2019 - 10:28
#20
C'est ce que j'ai fait moi. J'ai bien profité pour ma progression GT sport.Punaise je aurait dû mettre a jour quand le 6.20 est sorti sur ma pro j aurais récup mon profil lol trop tard la 6.50 est obligatoire
Maintenant reste plus qu'à attendre le kexploit au calme.
Si le màj 6.50 comprenait un option fan control j'aurais mis à jour ma console sans hésiter.
Wait and see...
0 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 0 utilisateur(s) anonyme(s)