PS5玩家别急着升级!13.60固件WebKit漏洞公开:新蓝光越狱发布
PS5越狱社区最近迎来了多项重大进展。开发者 Jordy 发布了针对 PS5 的 WebKit 越狱漏洞概念验证(PoC),支持从 9.0 到 13.60 版本的固件。
同时,新一代蓝光越狱 BD-JB5 也已发布,支持高达 12.0 版本的固件。这些进展意味着越狱爱好者有了更多选择,越狱过程也变得更加便捷。
WebKit 浏览器越狱漏洞
PS5 的 Web 浏览器用户态漏洞取得了新进展。开发者 Jordy 发布了可运行的越狱概念验证(PoC),目前已设置两个网站,支持从 9.0 到 13.60 版本的固件。用户可以在 PS5 上访问这些网站来测试 WebKit 漏洞。

目前已确认该漏洞在最新固件 13.60 上可以成功运行。有开发者 Dr. Yenyen 发布了在 13.60 固件上运行漏洞的视频,显示它在 PS5 上能够完整运行。

另一个漏洞页面由 Zeo 托管,这个版本尝试将 WebKit 漏洞与 poops 内核漏洞链接起来,但目前仅支持 9.0 到 12.0 版本的固件。内核漏洞加载仍存在一些问题,但已经非常接近通过网页浏览器实现完整越狱的目标。
如果想测试这个漏洞,用户可以在网络设置中将 DNS 设置为 62.210.38.117,然后登出并重新登录账号。打开设置中的用户指南页面,它会被重定向到 Echo Stretch 的主机,通过 URL 重定向器来测试漏洞。
对于已有越狱的用户,还可以通过 USB 驱动根目录复制网页浏览器快捷方式,然后使用设置中的调试设置包安装程序来安装,从而在主页的媒体部分添加网页浏览器入口。
PS5 系统软件 14.0 Beta 版
索尼正在测试新的系统软件版本 14.0,该版本带来了一些新功能:增强了对 PlayStation 5 Pro 的 PSSR 图像质量支持、改变了蓝牙关闭选项的运作方式(现在会在关闭蓝牙时阻止进入 rest 模式并停止 HDMI 设备链接功能)、以及改进了系统软件性能和稳定性。
索尼很可能会尽快修补 WebKit 漏洞,特别是因为它可以在最新的 13.60 固件上运行。一旦新版本发布,越狱社区需要等待新的漏洞被发现。
BD-JB5 蓝光越狱发布

新一代蓝光越狱 BD-JB5 已经发布,这是原来 BD-Jailbreak 项目的延续。该越狱支持高达 13.42 的固件版本,在 13.60 中被修补。

这个越狱的重大意义在于:用户现在可以再次使用蓝光碟片进行 12.0 及以下版本的越狱,而不需要像以前那样先修补蓝光越狱漏洞。因为这个版本的蓝光越狱尚未被修补,用户只需要将镜像文件刻录到蓝光碟片上即可使用。
项目提供 ISO 文件和可以通过网络发送的 poops 内核漏洞。用户还可以将 50minute 越狱(支持高达 12.70)移植到蓝光碟片上,作为 YouTube 越狱的替代方案。
目前 12.0 越狱的主要优势是:只需几秒钟即可完成越狱,支持高达 12.0 版本的固件,而且使用这个新版本不再需要修补蓝光越狱漏洞。
针对新的蓝光越狱,自动加载器也开始发布更新。PLK 发布了 BD jailbreak autoloader 版本 1.5.0,该版本将用户态漏洞更新为来自 Gajjun 的 BD-JB5.2。
在支持的固件上不再需要 unpatcher。elf 加载器也已更新,统一的自动加载器包含最新版本的 payload 管理器 0.5.1,支持高达 12.0 版本的固件。
用户只需将 ISO 文件刻录到蓝光碟片上,然后在主机上运行。当越狱运行时,它会自动关闭碟片播放器,然后应该会自动运行 payload 管理器,让用户可以完全设置越狱并安装和运行任何想要的 payload。
这些新的用户态漏洞(网页浏览器和蓝光越狱)的一大优势在于,它们可以与我们现有的内核漏洞链接。poops 漏洞可以支持高达 12.0 版本,用户可以通过网页浏览器和蓝光碟片进行越狱,只需几秒钟即可加载。对于高达 12.70 的版本,还有 50minute 越狱也可以通过这些新的用户态漏洞加载。
YouTube 越狱自动加载器更新

PS5 YouTube 越狱自动加载器也已更新。这个利用 YouTube 越狱的自动加载器会自动在越狱后加载 payload 管理器。

新版本包含来自原始 YouTube 越狱用户态项目 Gazine 的最新更新,增加了适用于 PS5 最新固件的 YouTube 应用程序版本。
然而,由于目前还没有针对最新固件的越狱,我们无法使用 YouTube 越狱加载最新固件。所以目前这个更新并没有真正改变现状,只是在为未来的越狱做准备。
SVT Play 全屏网页应用

开发者 John Torr 发现了一种以全屏方式启动网页应用的方法,类似于现有流媒体应用的工作方式。这允许硬件辅助视频解码。
展示这种方法的 项目叫做 SVT Play,可以直接从 payload 安装。安装后,应用程序即使在越狱不再运行后也能在重启后继续工作。
这可能会为新型网页应用打开大门,特别是具有媒体流功能的应用程序,比如可能在 PlayStation 5 上安装专用的 Jellyfin 等流媒体管理应用。
新内核漏洞发现
PS5 上发现了一个可能被利用的新内核漏洞。这个漏洞来自 FreeBSD 项目安全公告,会导致本地拒绝服务和可能的权限提升。
PS5 运行的是旧版本 FreeBSD,但该公告只列出了受支持的 FreeBSD 版本(13.5 到 15),所以它很可能也会影响包括 PlayStation 5 在内的旧版本。
该漏洞的影响是:允许非特权用户通过触发 RT sock msg 缓冲区中的堆栈缓冲区溢出来崩溃内核。特别是,溢出将破坏一个堆栈金丝雀值,当函数返回时会验证它。这会通过触发内核 panic 来减轻堆栈溢出的影响。但其他内核漏洞可能允许用户空间找到金丝雀值,从而击败缓解措施,届时本地权限提升可能成为可能。
这个漏洞看起来单独只会导致拒绝服务(内核 panic),但可能存在权限提升的途径。它也可能影响 PlayStation 4。
Shadowmount Plus 测试版更新
Shadowmount Plus 有一个新的预发布版本,来自 Dramore。虽然目前被认为是测试版本,但它包含许多新功能,包括已实现的风扇目标温度功能。

配置文件中有一个名为 fan_target_temperature 的新变量,默认等于 auto,但你可以设置不同的目标温度而不是 auto,然后它会尝试保持该温度。
这基本上是在尝试实现与 shadow mount plus 风扇项目相同的功能。
它还优化了 LVD 挂载,并在支持的情况下启用了 BFS 快速路径和 64 KB I/O 批处理。
为嵌套 PFS 图像启用了压缩偏移缓存。更新了图像创建脚本以使用固定的 64 位 XAT 分配单元。改进了 LVD 和 MD 图像挂载和卸载稳定性。
忙碌的图像现在可以安全卸载而无需强制卸载,当然还有风扇温度和扩展的 backport 联合 FS 诊断日志。
PS5 模拟器重大进展

PS5 在 PC 上的模拟取得了重大进展,KytyPS5 最近获得了一些重要更新。例如,GTA 5 能够正确加载到菜单中更多内容,开始加载游戏模式。实际上,有人设法让它加载到游戏模式本身。当然渲染还不太正常,但它确实能在游戏中启动。

此外,Tech Junkie Aman 测试了更多游戏。他们测试了四款不同的游戏,这些游戏现在都能以约 60 fps 的流畅速度运行。

更新后的版本运行速度高达 60 FPS,在这次测试中介于 40 到 60 FPS 之间,令人难以置信。其他 3D 游戏现在也能以可玩的帧率运行。
PS5 模拟领域确实取得了巨大进步没有人预料到会这么快发展到这个程度。
篇后寄语
PS5 越狱社区正在快速发展。WebKit 漏洞支持高达 13.60、BD-JB5 蓝光越狱让 12.0 越狱只需几秒钟、PS5 模拟器已经可以运行游戏——这些进展都超出了许多人的预期。
值得注意的是,索尼很可能会在系统软件 14.0 中修补 WebKit 漏洞。如果你的主机固件在支持范围内,越狱要趁早。
