Le 29 septembre 2026, Relapse a été rendu public : ce projet annonce une chaîne d’exploits pour les PlayStation 5 équipées d’un firmware allant de 7.00 à 13.60. Le titre « la PS5 a été piratée » va plus loin que ce que permettent d’affirmer les faits : il ne s’agit ni d’un piratage universel ni d’un piratage permanent, mais d’un outil dont la plage de compatibilité est annoncée et dont la fiabilité n’a pas encore été établie pour chaque version. La plage et le mécanisme sont décrits dans le dépôt du projet, mais son README est la source primaire des déclarations des développeurs, et non un audit indépendant.
Ce qui a été publié
Relapse se compose de plusieurs étapes : un exploit du navigateur, puis une vulnérabilité du noyau et un chargeur permettant d’exécuter du code supplémentaire. Les auteurs indiquent une compatibilité avec les firmwares 7.00–13.60 ; la version ultérieure 14.00 ne fait pas partie de la plage annoncée. La publication publique du 29 septembre et la nécessité de relancer l’exploit après un redémarrage sont également rapportées par le média Tbreak.
Il est important de distinguer la publication d’un outil de son fonctionnement confirmé sur chaque version de la console. Les documents disponibles ne comportent pas de vérification indépendante et systématique de tous les firmwares de la liste. Il est donc plus juste de dire que la plage est annoncée par les auteurs et reprise dans les articles sur la publication, plutôt que de considérer chaque version comme ayant été testée séparément.
Comment fonctionne la chaîne — sans instructions de lancement
D’après la description du README, la première étape passe par le moteur JavaScriptCore du navigateur de la PS5. Les auteurs mentionnent des fuites d’informations et une anomalie dans le traitement des objets structured clone, qui permet d’endommager un tableau typé (typed array), une structure de données qui stocke en mémoire des éléments d’un même type.
Mais une erreur dans le contexte du navigateur ne donne pas à elle seule le contrôle du noyau. Pour élever les privilèges, Relapse utilise, selon les développeurs, une erreur distincte, aio_multi_wait : une fuite d’adresse mémoire et une condition de concurrence de type use-after-free. Si la chaîne fonctionne, elle devrait permettre de lire et d’écrire dans la mémoire du noyau. Un chargeur ELF peut ensuite accepter du code supplémentaire.
Cette description expose la logique générale : entrée par le navigateur, élévation des privilèges via le noyau, puis exécution de programmes supplémentaires. Mais l’accès annoncé au noyau ne prouve pas que toutes les couches de protection sont contournées, et la présence d’un chargeur ne signifie pas que n’importe quelle charge utile est déjà prête ou compatible avec chaque firmware.
Ce que cela change pour les propriétaires de la console
Relapse ne s’installe pas comme une modification permanente. Après le redémarrage de la console, il faut le relancer — comme l’indiquent les développeurs et l’article de Tbreak. Ainsi, le lancement réussi de l’exploit ne signifie pas que le code non signé restera accessible après l’extinction puis le rallumage de la PS5.
Les auteurs mettent également en garde contre les blocages, les plantages du noyau, la perte de données et le risque de suspension de compte. Il s’agit d’avertissements du projet, et non d’une estimation de la probabilité de ces conséquences : aucune donnée publiée ne permet de la calculer.
Il ne faut pas assimiler automatiquement le lancement de l’exploit à la possibilité de faire tourner tous les jeux ou les nouvelles sorties. Cela nécessite des programmes supplémentaires compatibles et des démonstrations distinctes pouvant être vérifiées. Les documents disponibles ne permettent pas d’affirmer que Relapse garantit l’exécution de jeux précis.
Premiers retours : des plantages, sans statistiques
Dans une discussion sur Reddit, un utilisateur a décrit des blocages lors de la vérification aio et indiqué qu’après plusieurs tentatives, l’exploit avait finalement atteint le chargeur. Il s’agit d’un témoignage isolé, et non d’un test contrôlé : il ne permet pas d’évaluer la fréquence de réussite ou de blocage de Relapse. Le README lui-même prévient que l’étape du navigateur peut nécessiter plusieurs tentatives et que l’étape du noyau peut provoquer un blocage ou un plantage du système.
Ce que l’on sait — et ce qui reste inconnu
La publication de Relapse est un événement notable pour la scène PS5 : le projet annonce une chaîne allant du contexte du navigateur à l’accès à la mémoire du noyau sur une large plage de firmwares. Ces affirmations doivent toutefois être prises avec des réserves. La description du mécanisme et de la plage vient des développeurs ; les documents examinés ne contiennent pas de vérification indépendante de chaque version. Les premiers témoignages de la communauté font état de plantages isolés, mais ne fournissent pas de statistiques générales. Enfin, le lancement de l’exploit ne confirme à lui seul ni un piratage permanent, ni la compatibilité avec de nouveaux jeux, ni une suspension inévitable.