PS4 Exploit PPPwn bis FW 11.0 released

Der berühmte Entwickler TheFloW hat gerade PPPwn veröffentlicht, das ist sein Kernel-Exploit für PS4-Konsolen mit Firmware 11.00. Dieser Exploit ist technisch gesehen ein Jailbreak und beruht auf einer ziemlich alten öffentlichen Schwachstelle in einem der FreeBSD-Netzwerktreiber (sppp), die offenbar nie für die PS4 gepatcht wurde oder irgendwann versehentlich wieder eingeführt wurde.

PPPwn ist ein Remote-Codeausführungsangriff, was bedeutet, dass jemand ohne physischen Zugriff auf die Konsole den Exploit technisch auslösen könnte, indem er einen „böswilligen“ PPPoE-Endpunkt einrichtet. Allerdings müsste die Ziel-PS4 tatsächlich eine Verbindung zu diesem Endpunkt herstellen, damit der Exploit aktiviert wird.

Derzeit zeigt PPPwn lediglich eine Bestätigungsmeldung an, sobald es Root-Zugriff erhält. Payloads müssen an den Exploit und die Firmware 11.00 angepasst werden, einschließlich benutzerdefinierter Payloads wie GoldHEN oder Mira. Solche Anpassungen werden voraussichtlich einige Tage dauern.

Für diejenigen, die eine höhere Firmware als 11.00 verwenden, wird PPPwn nicht nützlich sein und sie müssen wahrscheinlich auf einen weiteren Jailbreak warten. Wenn Sie jedoch eine Firmware 11.00 oder niedriger verwenden (dies wurde auch mit Firmware 9.00 getestet), Im Falle eines problematischen Updates besteht möglicherweise die Möglichkeit, zur Firmware 11.00 zurückzukehren, da die PS4 eine Sicherungskopie der vorherigen Firmware erstellt. Dies würde allerdings einen erheblichen Lötaufwand erfordern, könnte aber theoretisch funktionieren.