Разработчик Натан Фарго опубликовал описание эксплойта Relapse для PlayStation 5, который демонстрирует возможность обхода нескольких уровней защиты консоли. По словам автора, проект создан исключительно в исследовательских целях и предназначен для анализа безопасности платформы Sony, а не для распространения пиратского контента.
Relapse представляет собой цепочку из нескольких уязвимостей, позволяющих последовательно перейти от обычного пользовательского окружения к более привилегированному уровню системы. Сначала используется ошибка в браузерных компонентах PlayStation 5, после чего эксплойт воздействует уже на ядро операционной системы Prospero, построенной на базе FreeBSD.
Первый этап связан с WebKit и JavaScriptCore. Ошибка в механизме копирования объектов позволяет нарушить нормальную работу структуры памяти и получить расширенные возможности чтения и записи внутри браузерного процесса. Для дальнейшего обхода ограничений используются стандартные техники повторного применения уже существующих инструкций системы.
Следующий этап позволяет раскрыть расположение ядра в памяти, несмотря на механизм рандомизации адресов. По описанию разработчика, одна из системных функций некорректно обрабатывает смещения и в определенных условиях может раскрыть данные, необходимые для дальнейшего перехода к ядру.
Основная часть цепочки связана с ошибкой в подсистеме асинхронного ввода-вывода PlayStation 5. В определенной последовательности операций система может неправильно управлять памятью уже освобожденного объекта. Это создает условия для получения расширенного доступа к памяти ядра и дальнейшего повышения привилегий.
После успешного прохождения всех этапов Relapse позволяет выйти за ограничения изолированной среды FreeBSD jail и получить права суперпользователя. Теоретически после этого на консоль можно загружать дополнительные компоненты, включая инструменты, которые сообщество ранее использовало для отладки и расширения возможностей PlayStation 5.
Автор утверждает, что концепт работает на прошивках вплоть до версии 13.60 включительно. Это делает Relapse одним из наиболее универсальных публично описанных эксплойтов для PlayStation 5, поскольку ранее многие методы были ограничены значительно более старыми версиями программного обеспечения.
При этом на актуальной прошивке 14.00 exploit уже не должен работать. Sony выпустила это обновление 16 сентября 2026 года и, по данным разработчика, закрыла использованную цепочку уязвимостей. Владельцы консолей с современной версией системы поэтому не должны быть затронуты опубликованным методом.
Сам факт существования эксплойта также не означает, что взлом можно выполнить на любой PlayStation 5 без дополнительных условий. Практическое использование подобных цепочек зависит от конкретной версии прошивки, состояния системы и совместимости используемых компонентов.
Модификация системного программного обеспечения PlayStation 5 может нарушать пользовательское соглашение Sony, привести к потере гарантии или ограничению доступа к PlayStation Network. Кроме того, подобные инструменты могут использоваться как для легальных исследований и разработки домашнего программного обеспечения, так и для запуска нелицензионного контента.
Публикация Relapse представляет интерес прежде всего с точки зрения безопасности PlayStation 5. Она показывает, что даже спустя несколько лет после выхода консоли исследователи продолжают находить способы объединять отдельные ошибки браузера и ядра в полноценные цепочки повышения привилегий. Одновременно закрытие уязвимостей в версии 14.00 демонстрирует, что Sony продолжает устранять подобные методы через системные обновления.