jsonscraper

Relapse für PS5: Was genau gehackt wurde und wie der Exploit funktioniert

Was über die Relapse-Kette, den angegebenen Firmwarebereich und ihre praktischen Einschränkungen bekannt ist

Am 29. September 2026 wurde Relapse öffentlich verfügbar – ein Projekt, das eine Exploit-Kette für die PlayStation 5 mit Firmwareversionen von 7.00 bis 13.60 beansprucht. Die Schlagzeile „Die PS5 wurde gehackt“ klingt umfassender, als es die Fakten hergeben: Es handelt sich weder um einen universellen noch um einen dauerhaften Hack, sondern um ein Tool mit einem angegebenen Unterstützungsbereich, dessen Zuverlässigkeit für die einzelnen Versionen noch nicht feststeht. Bereich und Funktionsweise werden im Projekt-Repository beschrieben. Das README ist jedoch die Primärquelle für die Aussage der Entwickler und keine unabhängige Prüfung.

Was veröffentlicht wurde

Relapse besteht aus mehreren Komponenten: einem Browser-Exploit, gefolgt von einer Kernel-Schwachstelle und einem Loader für zusätzlichen Code. Die Autoren geben Unterstützung für Firmwareversionen 7.00–13.60 an; die neuere Version 14.00 liegt außerhalb des angegebenen Bereichs. Über die öffentliche Veröffentlichung am 29. September und die Notwendigkeit, den Exploit nach einem Neustart erneut auszuführen, berichtet auch das Magazin Tbreak.

Wichtig ist, die Veröffentlichung eines Tools von seiner bestätigten Funktionsfähigkeit auf jeder Konsolenvariante zu unterscheiden. In den verfügbaren Materialien findet sich keine systematische unabhängige Prüfung aller aufgeführten Firmwareversionen. Daher ist es korrekter zu sagen, dass der Bereich von den Autoren angegeben und in Berichten über die Veröffentlichung genannt wird, statt jede Version als einzeln getestet anzusehen.

Wie die Exploit-Kette funktioniert – ohne Anleitung zum Start

Bildschirm mit Browsern auf dem Desktop: Microsoft Edge, Firefox, Google Chrome, Opera-Browser und Brave
Denny Müller

Laut der Beschreibung im README erfolgt die erste Phase über die JavaScriptCore-Engine im PS5-Browser. Die Autoren verweisen auf Informationslecks und eine Inkonsistenz bei der Verarbeitung von Structured-Clone-Objekten, durch die sich ein Typed Array beschädigen lässt – eine Datenstruktur, die Elemente desselben Typs im Speicher hält.

Ein Fehler im Browserkontext allein verschafft jedoch keine Kontrolle über den Kernel. Um die Berechtigungen zu erhöhen, nutzt Relapse laut den Entwicklern einen separaten Fehler namens aio_multi_wait: ein Speicheradressleck und eine Use-after-free-Race-Condition. Wenn die Kette funktioniert, soll sie Lese- und Schreibzugriff auf den Kernelspeicher ermöglichen. Anschließend kann der ELF-Loader zusätzlichen Code laden.

Diese Beschreibung veranschaulicht die grundsätzliche Logik: Einstieg über den Browser, Wechsel zu höheren Berechtigungen über den Kernel und anschließendes Ausführen zusätzlicher Programme. Der angegebene Kernelzugriff beweist jedoch nicht, dass alle Sicherheitsebenen umgangen werden, und das Vorhandensein eines Loaders bedeutet nicht, dass beliebige Payloads bereits bereitstehen oder mit jeder Firmware kompatibel sind.

Was sich für Konsolenbesitzer ändert

Relapse wird nicht als dauerhafte Modifikation installiert. Nach einem Neustart der Konsole muss der Exploit erneut ausgeführt werden – darauf weisen sowohl die Entwickler als auch der Bericht von Tbreak hin. Ein erfolgreicher Start des Exploits bedeutet also nicht, dass unsignierter Code nach dem Aus- und Einschalten der PS5 weiterhin verfügbar ist.

Die Autoren warnen außerdem vor Abstürzen, Kernel-Fehlern, Datenverlust und der Gefahr einer Kontosperrung. Das sind Warnungen des Projekts und keine Einschätzung der Wahrscheinlichkeit solcher Folgen: Es liegen keine veröffentlichten Daten vor, anhand derer sie sich berechnen ließe.

Der Start des Exploits sollte nicht automatisch mit der Möglichkeit gleichgesetzt werden, beliebige Spiele oder neue Veröffentlichungen auszuführen. Dafür sind kompatible Zusatzprogramme und separate, überprüfbare Demonstrationen erforderlich. Die verfügbaren Materialien bieten keine Grundlage für die Behauptung, Relapse garantiere die Ausführung bestimmter Spiele.

Erste Berichte: Abstürze ohne statistische Grundlage

In einer Reddit-Diskussion beschrieb ein Nutzer Abstürze während der aio-Prüfung und berichtete, dass der Exploit nach mehreren Versuchen doch noch den Loader erreichte. Das ist eine einzelne Nutzerbeobachtung und kein kontrollierter Test: Daraus lässt sich nicht ableiten, wie oft Relapse funktioniert oder abstürzt. Auch das README warnt, dass für die Browserphase mehrere Versuche erforderlich sein können und die Kernelphase zu einem Hänger oder einem Systemabsturz führen kann.

Was bekannt ist – und was noch offenbleibt

Blau-schwarzer Gamecontroller
Tamara Bitter

Die öffentliche Veröffentlichung von Relapse ist ein bemerkenswertes Ereignis für die PS5-Szene: Das Projekt gibt eine Exploit-Kette vom Browserkontext bis zum Zugriff auf den Kernelspeicher für einen breiten Firmwarebereich an. Diese Aussagen müssen jedoch vorerst mit Vorbehalten gelesen werden. Die Beschreibung des Mechanismus und des Bereichs stammt von den Entwicklern; in den untersuchten Materialien findet sich keine unabhängige Prüfung jeder Version. Frühe Berichte aus der Community zeigen einzelne Abstürze, aber keine allgemeine Statistik. Und der Start des Exploits allein bestätigt weder einen dauerhaften Hack noch die Kompatibilität mit neuen Spielen oder eine unvermeidliche Sperre.

Ähnliche Beiträge

Vom Artikel zur funktionierenden Integration

Entdecke die Social-Data-APIs von jsonscraper, teste Anfragen und entwickle deinen nächsten Workflow.

APIs entdecken