jsonscraper

Relapse pro PS5: co bylo skutečně prolomeno a jak exploit funguje

Co víme o řetězci Relapse, deklarovaném rozsahu firmwaru a jeho praktických omezeních

29. září 2026 se veřejně objevil Relapse — projekt, který deklaruje řetězec exploitů pro PlayStation 5 s firmwarem od verze 7.00 do 13.60. Titulek „PS5 byla prolomena“ zní šířeji, než dovolují fakta: nejde o univerzální ani trvalý jailbreak, ale o nástroj s deklarovaným rozsahem podpory a dosud neověřenou spolehlivostí pro každou verzi. Rozsah i mechanismus popisuje repozitář projektu, jeho README je však primárním zdrojem tvrzení vývojářů, nikoli nezávislým auditem.

Co bylo zveřejněno

Relapse se skládá z několika částí: exploitu prohlížeče, po němž následuje zranitelnost jádra a zaváděcí program pro další kód. Autoři uvádějí podporu firmwaru 7.00–13.60; novější verze 14.00 do deklarovaného rozsahu nespadá. O veřejném vydání 29. září a nutnosti znovu spustit exploit po restartu informuje také server Tbreak.

Je důležité rozlišovat mezi zveřejněním nástroje a potvrzenou funkčností na každé variantě konzole. Dostupné materiály neobsahují systematické nezávislé ověření všech uvedených verzí firmwaru. Přesnější je proto říct, že tento rozsah deklarují autoři a uvádějí zprávy o vydání, nikoli předpokládat, že byla každá verze samostatně otestována.

Jak řetězec funguje — bez návodu ke spuštění

Obrazovka s prohlížeči na počítači: Microsoft Edge, Firefox, Google Chrome, Opera Browser a Brave
Denny Müller

Podle popisu v README probíhá první fáze prostřednictvím JavaScriptového enginu JavaScriptCore v prohlížeči PS5. Autoři uvádějí únik informací a nesrovnalost při zpracování objektů structured clone, která umožňuje poškodit typed array — datovou strukturu ukládající v paměti prvky stejného typu.

Chyba v kontextu prohlížeče však sama o sobě neposkytuje kontrolu nad jádrem. K získání vyšších oprávnění Relapse podle vývojářů využívá samostatnou chybu aio_multi_wait: únik adresy paměti a závodní podmínku typu use-after-free. Pokud řetězec uspěje, měl by umožnit čtení a zápis do paměti jádra. Zaváděcí program ELF pak může přijímat další kód.

Tento popis ukazuje základní princip: vstup přes prohlížeč, přechod k vyšším oprávněním přes jádro a následné spuštění dalších programů. Deklarovaný přístup k jádru ale nedokazuje obejití všech vrstev ochrany a existence zaváděcího programu neznamená, že je připraven jakýkoli payload nebo že je kompatibilní s každým firmwarem.

Co se mění pro majitele konzole

Relapse se neinstaluje jako trvalá modifikace. Po restartu konzole je nutné jej spustit znovu — uvádějí to vývojáři i článek serveru Tbreak. Úspěšné spuštění exploitu tedy neznamená, že nepodepsaný kód zůstane dostupný i po vypnutí a opětovném zapnutí PS5.

Autoři také varují před zamrznutím, pády jádra, ztrátou dat a rizikem zablokování účtu. Jde o varování projektu, nikoli o odhad pravděpodobnosti těchto následků: nejsou k dispozici zveřejněná data, která by umožnila ji vypočítat.

Spuštění exploitu nelze automaticky ztotožňovat s možností spouštět libovolné hry nebo nové tituly. K tomu jsou potřeba kompatibilní další programy a samostatné ověřitelné demonstrace. Dostupné materiály neposkytují důvod tvrdit, že Relapse zaručuje spuštění konkrétních her.

První zprávy: pády bez statistických údajů

Jeden uživatel v diskusi na Redditu popsal zamrzání během kontroly aio a uvedl, že po několika pokusech exploit nakonec dospěl k zaváděcímu programu. Jde o jediné uživatelské pozorování, nikoli o kontrolovaný test: nelze z něj vyvozovat, jak často Relapse funguje nebo zamrzá. Samotné README také upozorňuje, že fáze v prohlížeči může vyžadovat opakované pokusy a fáze jádra může vést k zamrznutí nebo havárii systému.

Co víme a co zatím ne

Modročerný herní ovladač
Tamara Bitter

Veřejné vydání Relapse je významnou událostí pro komunitu kolem PS5: projekt deklaruje řetězec od prostředí prohlížeče až po přístup k paměti jádra v širokém rozsahu verzí firmwaru. Tato tvrzení je však zatím třeba brát s výhradami. Popis mechanismu a rozsahu pochází od vývojářů; v prostudovaných materiálech není nezávislé ověření každé verze. První zprávy komunity popisují jednotlivé pády, nikoli souhrnné statistiky. Samotné spuštění exploitu navíc nepotvrzuje trvalý jailbreak, kompatibilitu s novými hrami ani nevyhnutelnost zablokování účtu.

Související články

Proměňte přečtené ve funkční integraci

Prozkoumejte API sociálních dat jsonscraper, testujte požadavky a sestavte další workflow.

Prozkoumat API