29. syyskuuta 2026 julkaistiin avoimesti Relapse, projekti, joka ilmoittaa hyödyntävänsä PlayStation 5:n hyväksikäyttöketjua laiteohjelmistoversioissa 7.00–13.60. Otsikko ”PS5 murrettiin” antaa tapahtumasta tosiasioita laajemman kuvan: kyseessä ei ole yleiskäyttöinen eikä pysyvä murto, vaan työkalu, jonka ilmoitettu tukialue ja luotettavuus kullakin versiolla ovat vielä selvittämättä. Tukialue ja mekanismi on kuvattu projektin repositoriossa, mutta README on kehittäjien väitteiden ensisijainen lähde, ei riippumaton auditointi.
Mitä julkaistiin
Relapse koostuu useista vaiheista: ensin selainhyväksikäyttö, sitten ytimen haavoittuvuuden hyödyntäminen ja lopuksi lisäkoodin lataaminen. Tekijät ilmoittavat tuen laiteohjelmistoversioille 7.00–13.60; uudempi versio 14.00 ei kuulu ilmoitettuun tukialueeseen. Julkisesta julkaisusta 29. syyskuuta ja siitä, että hyväksikäyttö on käynnistettävä uudelleen jokaisen uudelleenkäynnistyksen jälkeen, kertoo myös Tbreak-julkaisu.
On tärkeää erottaa työkalun julkaisu ja sen vahvistettu toimivuus konsolin kaikilla versioilla. Saatavilla olevissa aineistoissa ei ole järjestelmällistä, riippumatonta tarkistusta kaikista luetelluista laiteohjelmistoversioista. Siksi on täsmällisempää sanoa, että tekijät ilmoittavat tukialueeksi kyseiset versiot ja että julkaisusta kertovissa uutisissa mainitaan sama alue, kuin olettaa jokaisen version tulleen erikseen testatuksi.
Miten hyväksikäyttöketju toimii – ilman käynnistysohjeita
README-tiedoston kuvauksen mukaan ensimmäinen vaihe hyödyntää PS5:n selaimen JavaScriptCore-moottoria. Tekijät mainitsevat tietovuotoja ja structured clone -objektien käsittelyssä olevan ristiriidan, jonka avulla typed array -rakenne eli samantyyppisiä elementtejä muistissa säilyttävä tietorakenne voidaan vioittaa.
Selainympäristön virhe ei kuitenkaan yksinään anna ytimen hallintaa. Kehittäjien mukaan Relapse käyttää oikeuksien korottamiseen erillistä aio_multi_wait-virhettä: muistiosoitteen vuotoa ja use-after-free-tyyppistä kilpailutilannetta. Jos ketju toimii, sen pitäisi mahdollistaa ytimen muistin lukeminen ja kirjoittaminen. Tämän jälkeen ELF-lataaja voi vastaanottaa lisäkoodia.
Kuvaus havainnollistaa toimintaperiaatteen: sisäänkäynti selaimen kautta, siirtyminen korkeampiin oikeuksiin ytimen kautta ja sen jälkeen lisäohjelmien käynnistäminen. Ilmoitettu ytimen käyttöoikeus ei kuitenkaan todista kaikkien suojaustasojen ohittamista, eikä lataajan olemassaolo tarkoita, että mikä tahansa hyötykuorma olisi jo valmis tai yhteensopiva jokaisen laiteohjelmistoversion kanssa.
Mitä tämä merkitsee konsolin omistajalle
Relapsea ei asenneta pysyväksi muutokseksi. Konsolin uudelleenkäynnistyksen jälkeen se on käynnistettävä uudelleen, kuten kehittäjät ja Tbreak-julkaisu toteavat. Onnistunut hyväksikäytön käynnistäminen ei siis tarkoita, että allekirjoittamaton koodi pysyy käytettävissä sen jälkeen, kun PS5 sammutetaan ja käynnistetään uudelleen.
Tekijät varoittavat myös jumiutumisista, ytimen kaatumisista, tietojen menetyksestä ja tilin estämisen riskistä. Nämä ovat projektin varoituksia, eivät arvio tällaisten seurausten todennäköisyydestä: julkaistuja tietoja, joiden perusteella todennäköisyys voitaisiin laskea, ei ole.
Hyväksikäytön käynnistämistä ei pidä automaattisesti rinnastaa siihen, että sillä voisi pelata mitä tahansa pelejä tai uusia julkaisuja. Siihen tarvitaan yhteensopivia lisäohjelmia ja erikseen todennettavia esittelyjä. Saatavilla olevissa aineistoissa ei ole perusteita väittää, että Relapse takaisi tiettyjen pelien käynnistymisen.
Varhaiset raportit: kaatumisia, ei tilastoja
Reddit-keskustelussa yksi käyttäjä kuvaili jumiutumista aio-tarkistusvaiheessa ja kertoi, että usean yrityksen jälkeen hyväksikäyttö eteni kuitenkin lataajaan. Kyse on yksittäisen käyttäjän havainnosta, ei kontrolloidusta testistä: sen perusteella ei voi päätellä, kuinka usein Relapse toimii tai jumiutuu. Myös README varoittaa, että selainvaihe saattaa vaatia useita yrityksiä ja että ydinvaihe voi johtaa jumiutumiseen tai järjestelmän kaatumiseen.
Mitä tiedetään – ja mitä ei vielä tiedetä
Relapsen julkinen julkaisu on merkittävä tapahtuma PS5-yhteisölle: projektissa ilmoitetaan hyväksikäyttöketju, joka ulottuu selainympäristöstä ytimen muistin käyttöön laajalla laiteohjelmistojen alueella. Näitä väitteitä on kuitenkin toistaiseksi syytä tarkastella varauksin. Mekanismia ja tukialuetta koskevat kuvaukset ovat kehittäjiltä; tutkituissa aineistoissa ei ole jokaisen version riippumatonta tarkistusta. Yhteisön varhaiset raportit kertovat yksittäisistä ongelmista, mutta eivät yleisestä tilastosta. Hyväksikäytön käynnistäminen ei myöskään itsessään vahvista pysyvää murtoa, yhteensopivuutta uusien pelien kanssa tai porttikiellon väistämättömyyttä.