Los desarrolladores nas y Proxima han conseguido aplicar una modificación del recienteexploit WebKit de PS Vita en el último firmware (v1.76) de PlayStation 4. Al igual que en la portátil de Sony, el fallo descubierto en el motor para navegadores presenta una vía de entrada potencial para desbloquear la consola de sobremesa.

La web de Wololo ha publicado una primera prueba de concepto del exploit con la que se puede comprobar si una consola es vulnerable, aunque de momento con poca utilidad para el usuario final. No obstante, el descargable incluye herramientas de volcado de módulos y scripts para crear código ROP avanzado que podrían dar frutos en las manos adecuadas.

La publicación del nuevo exploit coincide en el tiempo con el anuncio de la fecha oficial para la actualización 2.0 “Masamune” de PS4, que finalmente se estrenará el 28 de octubre. Los responsables del exploit ya han advertido que el próximo firmware para PS4 “arreglará un bug ‘útil’ en el navegador de Sony”, o al menos útil para “gente con habilidades de ingeniería inversa en x64”.

Mientras tanto, varias fuentes señalan que Sony ya podría haber “controlado” los posibles usos del exploit de PS Vita con el reciente firmware 3.30, algo que sin duda se remataría con el inminente 3.35. Para aquellos que no deseen cerrar puertas al posible desbloqueo de la portátil, el último firmware “oficialmente” compatible con el exploit WebKit de PS Vita es la versión 3.18.

Fuente: Wololo