В сообществе исследователей безопасности и энтузиастов домашнего программного обеспечения для консолей PlayStation 5 появились сведения об обнаружении потенциально важной уязвимости уровня ядра операционной системы класса Use-After-Free. Согласно предварительным данным технических отчетов, найденная программная ошибка затрагивает системное программное обеспечение PlayStation 5 вплоть до версии 13.60 включительно. Наличие подобной ошибки в изолированной среде операционной системы FreeBSD, на базе которой построена платформа консоли, теоретически открывает возможность для выполнения произвольного программного кода с повышенными привилегиями ядра.
На текущий момент публичного и готового к установке инструмента для взлома консоли на прошивке 13.60 не существует, а выявленная уязвимость все еще находится в стадии активного лабораторного анализа специалистами. Для создания полноценной цепочки эксплуатации разработчикам эксплойтов необходимо объединить данную брешь в ядре с рабочим механизмом первичного входа в пользовательском пространстве. В связи с этим участникам профильного сообщества настоятельно рекомендуется не устанавливать последующие апдейты операционной системы и полностью заблокировать автоматическую загрузку патчей в настройках сетевого подключения.
Компания Sony регулярно выпускает плановые обновления системного программного обеспечения с целью устранения найденных уязвимостей и закрытия потенциальных векторов атак. Любой свежий апдейт от платформодержателя гарантированно исправит текущую ошибку и заблокирует возможность реализации программной модификации на обновленном устройстве. Эксперты подчеркивают базовое правило сцены, согласно которому сохранение наиболее низкой версии прошивки всегда предоставляет пользователям максимальное количество шансов на успешную эксплуатацию системы в будущем.