Un nuevo jailbreak funciona en PS5 y PS5 Pro hasta la versión 13.60

La cadena de exploits combina vulnerabilidades de WebKit y del kernel, cubre las versiones 7.00 a 13.60 y permite cargar herramientas desarrolladas por la comunidad.

📌 En resumen

  • Relapse es compatible oficialmente con firmware de PS5 comprendido entre 7.00 y 13.60.
  • La cadena utiliza fallos de JavaScriptCore y WebKit antes de atacar el kernel.
  • Permite cargar payloads como kstuff, ShadowMountPlus y etaHEN.
  • El firmware 14.00 queda fuera del soporte publicado actualmente.
  • El proceso puede fallar, bloquear el navegador o provocar el reinicio de la consola.

El desarrollador Nathan Fargo, conocido como ntfargo, ha publicado Relapse, una nueva cadena de exploits para PlayStation 5 compatible con las versiones de firmware comprendidas entre 7.00 y 13.60.

El proyecto encadena vulnerabilidades del navegador y del kernel para conseguir capacidades de lectura y escritura sobre la memoria del sistema. Su publicación amplía notablemente el número de consolas que pueden ejecutar código no firmado mediante un mismo método.

Relapse funciona desde el firmware 7.00 hasta el 13.60

El repositorio oficial de Relapse establece como compatibles las versiones de firmware de PS5 desde la 7.00 hasta la 13.60, ambas incluidas.

La comunidad también ha informado de su funcionamiento en PS5 Pro que permanezcan dentro de ese rango. Sin embargo, el soporte puede depender del firmware concreto, de los payloads utilizados y de la estabilidad de cada fase del proceso.

Relapse resulta especialmente relevante porque reúne en una misma cadena versiones que anteriormente dependían de diferentes puntos de entrada o herramientas específicas.

Esto no significa que cualquier PS5 pueda utilizarlo. La versión instalada en la consola continúa siendo el factor determinante y las actualizaciones automáticas pueden dejarla fuera del rango documentado.

El firmware 14.00 queda fuera del soporte actual

La compatibilidad publicada termina en el firmware 13.60. Las consolas actualizadas a la versión 14.00 o a una posterior no aparecen como compatibles con Relapse.

Esto no demuestra por sí solo que Sony corrigiera específicamente todas las vulnerabilidades en la versión 14.00. El desarrollador únicamente garantiza el funcionamiento de la cadena hasta la 13.60 y no documenta compatibilidad con versiones posteriores.

Por tanto, resulta más preciso afirmar que el firmware 14.00 está fuera del soporte actual que asegurar que el jailbreak ha sido bloqueado completamente en esa versión.

Cómo funciona la cadena de vulnerabilidades

Relapse utiliza dos etapas principales. La primera actúa sobre componentes del navegador de la consola y la segunda permite elevar el nivel de acceso hasta el kernel.

La fase inicial aprovecha filtraciones de información en JavaScriptCore y un desajuste en un grupo de objetos utilizado durante operaciones de clonación estructurada. Este comportamiento permite corromper una matriz tipada y obtener acceso a zonas de memoria que normalmente deberían permanecer aisladas.

La etapa posterior combina la filtración de una dirección de memoria con una condición de carrera de tipo use-after-free en la función aio_multi_wait.

Si el proceso tiene éxito, el exploit consigue capacidades de lectura y escritura sobre la memoria del kernel. A partir de ese punto puede iniciar un cargador ELF y ejecutar payloads compatibles.

Relapse permite cargar etaHEN y otras herramientas

El repositorio incluye un cargador ELF que escucha conexiones en el puerto 9021. Después de completar el exploit pueden enviarse herramientas como:

  • kstuff.
  • ShadowMountPlus.
  • etaHEN.

Estas herramientas permiten ampliar las funciones disponibles, utilizar aplicaciones homebrew, ejecutar utilidades de desarrollo y aplicar modificaciones fuera del ecosistema oficial de Sony.

La posibilidad técnica de ejecutar código no firmado también puede utilizarse para infringir derechos de autor. Los responsables de Relapse indican expresamente que el proyecto está destinado a investigación y educación y que no respalda la piratería ni el acceso a dispositivos ajenos.

El jailbreak puede fallar o bloquear la consola

Aunque algunas demostraciones muestran una ejecución considerablemente más rápida que métodos anteriores, no existe garantía de que Relapse funcione al primer intento ni de que siempre complete el proceso en pocos segundos.

El propio desarrollador advierte de que la etapa de WebKit puede necesitar varios intentos. Si el navegador se queda bloqueado, puede ser necesario recargar la página.

El exploit del kernel también puede quedarse colgado o provocar un fallo crítico que reinicie la consola. El proyecto se distribuye sin garantías y sus responsables señalan posibles riesgos de inestabilidad, pérdida de datos y bloqueo de la cuenta.

Relapse no compromete el Hypervisor de PS5

El acceso conseguido por Relapse no equivale a controlar todas las capas de seguridad de PlayStation 5.

La cadena publicada llega hasta el kernel, pero no incluye un exploit contra el Hypervisor. Esta capa mantiene protecciones adicionales y limita determinadas modificaciones incluso después de obtener capacidades de lectura y escritura sobre la memoria del kernel.

Un exploit funcional del Hypervisor ofrecería un nivel de control más profundo sobre la arquitectura de la consola. Relapse no proporciona actualmente ese acceso y no debe presentarse como un compromiso completo de todo el sistema de seguridad de PS5.

Qué supone Relapse para la scene de PS5

La principal aportación de Relapse es combinar una cobertura amplia de firmware con una cadena pública capaz de cargar payloads utilizados por la comunidad.

Su alcance desde la versión 7.00 hasta la 13.60 incluye consolas relativamente recientes y reduce la fragmentación que existía entre diferentes métodos. Sin embargo, continúa siendo una herramienta experimental que puede necesitar varios intentos y producir fallos.

Las PS5 con firmware 14.00 o posterior quedan fuera de la compatibilidad documentada. En las versiones admitidas, Relapse proporciona acceso al kernel y ejecución de código no firmado, pero no elimina todas las capas de protección de la consola.

Sé respetuoso con los demás usuarios y no utilices lenguaje ofensivo o discriminatorio.

Artículo Anterior Artículo Siguiente