El 29 de septiembre de 2026 se publicó Relapse, un proyecto que afirma ofrecer una cadena de exploits para PlayStation 5 con firmwares de la versión 7.00 a la 13.60. El titular «han hackeado la PS5» va más allá de lo que permiten afirmar los hechos: no es un hackeo universal ni permanente, sino una herramienta con un rango de compatibilidad declarado y cuya fiabilidad aún no se ha establecido para todas las versiones. El rango y el mecanismo se describen en el repositorio del proyecto, pero su README es la fuente primaria de las afirmaciones de los desarrolladores, no una auditoría independiente.
Qué se ha publicado
Relapse consta de varios componentes: primero un exploit del navegador y, después, una vulnerabilidad del kernel y un cargador de código adicional. Los autores indican compatibilidad con los firmwares 7.00–13.60; la versión posterior 14.00 no está incluida en el rango declarado. Tbreak también informa del lanzamiento público del 29 de septiembre y de que es necesario volver a ejecutar el exploit tras reiniciar la consola.
Es importante distinguir entre la publicación de una herramienta y su funcionamiento confirmado en cada versión de la consola. Los materiales disponibles no incluyen una verificación independiente y sistemática de todos los firmwares de la lista. Por eso, lo más preciso es decir que el rango está declarado por los autores y aparece en los informes sobre el lanzamiento, no dar por verificada cada versión por separado.
Cómo funciona la cadena, sin instrucciones para ejecutarla
Según la descripción del README, la primera fase se ejecuta a través del motor JavaScriptCore del navegador de PS5. Los autores señalan filtraciones de información y una inconsistencia en el procesamiento de objetos structured clone que permite corromper un typed array, una estructura de datos que almacena elementos de un mismo tipo en memoria.
Sin embargo, un error en el contexto del navegador no otorga por sí solo el control del kernel. Según los desarrolladores, Relapse utiliza un error independiente, aio_multi_wait, para elevar privilegios: una filtración de una dirección de memoria y una condición de carrera de tipo use-after-free. Si la cadena funciona, debería permitir leer y escribir en la memoria del kernel. Después, el cargador ELF puede aceptar código adicional.
Esta descripción muestra la lógica general: entrada a través del navegador, paso a privilegios superiores mediante el kernel y, a continuación, ejecución de programas adicionales. Pero el acceso declarado al kernel no demuestra que se hayan eludido todas las capas de protección, y la existencia de un cargador no significa que cualquier payload esté listo o sea compatible con todos los firmwares.
Qué cambia para quienes tienen una consola
Relapse no se instala como una modificación permanente. Hay que volver a ejecutarlo después de reiniciar la consola, algo que señalan tanto los desarrolladores como el artículo de Tbreak. Por tanto, ejecutar el exploit con éxito no significa que el código sin firmar siga disponible después de apagar y volver a encender la PS5.
Los autores también advierten de posibles bloqueos, fallos del kernel, pérdida de datos y riesgo de suspensión de la cuenta. Son advertencias del proyecto, no una estimación de la probabilidad de que ocurran: no hay datos publicados que permitan calcularla.
No se debe equiparar automáticamente la ejecución del exploit con la posibilidad de ejecutar cualquier juego o los lanzamientos más recientes. Para ello hacen falta programas adicionales compatibles y demostraciones independientes que puedan verificarse. Los materiales disponibles no permiten afirmar que Relapse garantice la ejecución de juegos concretos.
Primeros informes: fallos sin estadísticas
En un debate de Reddit, un usuario describió bloqueos durante la comprobación de aio y dijo que, tras varios intentos, el exploit llegó a iniciar el cargador. Se trata de una observación aislada de un usuario, no de una prueba controlada: no permite determinar con qué frecuencia Relapse funciona o se bloquea. El propio README también advierte de que la fase del navegador puede requerir varios intentos y de que la fase del kernel puede provocar un bloqueo o un cierre inesperado del sistema.
Qué se sabe y qué sigue sin saberse
El lanzamiento público de Relapse es un acontecimiento destacado para la escena de PS5: el proyecto declara una cadena que va desde el contexto del navegador hasta el acceso a la memoria del kernel en un amplio rango de firmwares. Pero por ahora estas afirmaciones deben tomarse con cautela. La descripción del mecanismo y del rango procede de los desarrolladores; los materiales consultados no incluyen una verificación independiente de cada versión. Los primeros informes de la comunidad muestran fallos aislados, pero no ofrecen estadísticas generales. Y ejecutar el exploit no confirma por sí solo un hackeo permanente, la compatibilidad con juegos nuevos ni que una suspensión sea inevitable.