29 września 2026 roku publicznie udostępniono Relapse — projekt, który deklaruje łańcuch exploitów dla PlayStation 5 z firmware’em od 7.00 do 13.60. Nagłówek „zhackowano PS5” sugeruje więcej, niż wynika z faktów: nie jest to uniwersalny ani trwały jailbreak, lecz narzędzie o deklarowanym zakresie obsługiwanych wersji, którego niezawodności nie ustalono jeszcze dla każdej z nich. Zakres i mechanizm opisano w repozytorium projektu, ale jego README jest pierwotnym źródłem deklaracji twórców, a nie niezależnym audytem.
Co opublikowano
Relapse składa się z kilku etapów: exploita przeglądarki, a następnie luki w jądrze i programu ładującego dodatkowy kod. Twórcy deklarują obsługę firmware’u 7.00–13.60; nowsza wersja 14.00 nie mieści się w podanym zakresie. O publicznym wydaniu 29 września i konieczności ponownego uruchomienia exploita po restarcie informuje również serwis Tbreak.
Ważne jest rozróżnienie między publikacją narzędzia a potwierdzonym działaniem na każdej wersji konsoli. Dostępne materiały nie zawierają systematycznej, niezależnej weryfikacji wszystkich wersji firmware’u z listy. Dlatego właściwiej jest powiedzieć, że zakres został zadeklarowany przez twórców i odzwierciedlony w doniesieniach o wydaniu, niż uznawać każdą wersję za osobno przetestowaną.
Jak działa łańcuch — bez instrukcji uruchomienia
Zgodnie z opisem w README, pierwszy etap wykorzystuje silnik JavaScriptCore w przeglądarce PS5. Twórcy wskazują na wycieki informacji i nieprawidłowość w obsłudze obiektów structured clone, która pozwala uszkodzić typed array — strukturę danych przechowującą w pamięci elementy jednego typu.
Jednak błąd w kontekście przeglądarki sam w sobie nie zapewnia kontroli nad jądrem. Jak twierdzą twórcy, aby podnieść uprawnienia, Relapse wykorzystuje odrębny błąd aio_multi_wait: wyciek adresu pamięci oraz wyścig typu use-after-free. Jeśli łańcuch zadziała, powinien zapewnić odczyt i zapis w pamięci jądra. Następnie program ładujący ELF może przyjmować dodatkowy kod.
Opis ten przedstawia ogólną logikę: wejście przez przeglądarkę, uzyskanie wyższych uprawnień przez jądro, a następnie uruchomienie dodatkowych programów. Jednak deklarowany dostęp do jądra nie dowodzi obejścia wszystkich warstw zabezpieczeń, a obecność programu ładującego nie oznacza, że każdy payload jest już gotowy lub zgodny z każdym firmware’em.
Co to oznacza dla właściciela konsoli
Relapse nie jest instalowany jako trwała modyfikacja. Po ponownym uruchomieniu konsoli trzeba uruchomić go ponownie — informują o tym zarówno twórcy, jak i artykuł Tbreak. Oznacza to, że samo udane uruchomienie exploita nie gwarantuje, iż niepodpisany kod pozostanie dostępny po wyłączeniu i ponownym włączeniu PS5.
Twórcy ostrzegają również przed zawieszaniem się konsoli, awariami jądra, utratą danych i ryzykiem zablokowania konta. Są to ostrzeżenia projektu, a nie ocena prawdopodobieństwa takich skutków: nie opublikowano danych, które pozwoliłyby je oszacować.
Nie należy automatycznie utożsamiać uruchomienia exploita z możliwością uruchamiania dowolnych gier lub nowych premier. Wymaga to zgodnych programów dodatkowych i odrębnych, możliwych do zweryfikowania demonstracji. Dostępne materiały nie uzasadniają twierdzenia, że Relapse gwarantuje uruchomienie konkretnych gier.
Wczesne doniesienia: awarie bez statystyk
W dyskusji na Reddicie jeden z użytkowników opisał zawieszanie się konsoli na etapie sprawdzania aio i poinformował, że po kilku próbach exploit dotarł jednak do programu ładującego. To pojedyncza relacja użytkownika, a nie kontrolowany test: nie pozwala ocenić, jak często Relapse działa lub powoduje zawieszenie. Samo README również ostrzega, że etap przeglądarkowy może wymagać ponawiania prób, a etap jądra może doprowadzić do zawieszenia lub awaryjnego zamknięcia systemu.
Co wiadomo, a co pozostaje niewiadomą
Publiczne wydanie Relapse to ważne wydarzenie dla społeczności PS5: projekt deklaruje łańcuch prowadzący od kontekstu przeglądarki do dostępu do pamięci jądra na szerokim zakresie firmware’u. Te stwierdzenia należy jednak na razie traktować z zastrzeżeniami. Opis mechanizmu i zakresu pochodzi od twórców; w przeanalizowanych materiałach nie ma niezależnej weryfikacji każdej wersji. Wczesne doniesienia społeczności opisują pojedyncze awarie, ale nie przedstawiają ogólnych statystyk. Samo uruchomienie exploita nie potwierdza trwałego jailbreaku, zgodności z nowymi grami ani nieuchronności blokady.