jsonscraper

Relapse para PS5: o que foi realmente explorado e como funciona o exploit

O que se sabe sobre a cadeia Relapse, a faixa de firmware declarada e suas limitações práticas

Em 29 de setembro de 2026, o Relapse foi disponibilizado publicamente — um projeto que declara uma cadeia de exploits para o PlayStation 5 com firmwares de 7.00 a 13.60. A manchete «PS5 hackeado» sugere mais do que os fatos permitem: não se trata de um hack universal ou permanente, mas de uma ferramenta com uma faixa de compatibilidade declarada e cuja confiabilidade em cada versão ainda não foi estabelecida. A faixa e o mecanismo são descritos no repositório do projeto, mas o README é a fonte primária da declaração dos desenvolvedores, não uma auditoria independente.

O que foi publicado

O Relapse é composto por várias etapas: um exploit de navegador, seguido por uma vulnerabilidade no kernel e um carregador de código adicional. Os autores indicam compatibilidade com os firmwares 7.00–13.60; a versão posterior, 14.00, não está incluída na faixa declarada. A publicação do lançamento em 29 de setembro e a necessidade de executar o exploit novamente após uma reinicialização também são relatadas pelo veículo Tbreak.

É importante distinguir a publicação de uma ferramenta do funcionamento comprovado em cada versão do console. Os materiais disponíveis não incluem uma verificação independente e sistemática de todos os firmwares listados. Portanto, é mais correto dizer que a faixa foi declarada pelos autores e consta nos relatos sobre o lançamento, em vez de considerar cada versão testada separadamente.

Como a cadeia funciona — sem instruções de execução

Tela com navegadores para desktop: Microsoft Edge, Firefox, Google Chrome, Opera-Browser e Brave
Denny Müller

Segundo a descrição do README, a primeira etapa explora o mecanismo JavaScriptCore no navegador do PS5. Os autores apontam vazamentos de informações e uma inconsistência no processamento de objetos structured clone, que permite corromper um typed array — uma estrutura de dados que armazena elementos de um mesmo tipo na memória.

Mas um erro no contexto do navegador, por si só, não concede controle sobre o kernel. Para elevar os privilégios, o Relapse usa, segundo os desenvolvedores, um erro separado, aio_multi_wait: um vazamento de endereço de memória e uma condição de corrida do tipo use-after-free. Se a cadeia funcionar, ela deve possibilitar leitura e gravação na memória do kernel. Em seguida, o carregador ELF pode receber código adicional.

Essa descrição mostra a lógica em princípio: entrada pelo navegador, passagem a privilégios mais altos pelo kernel e, então, execução de programas adicionais. Mas o acesso declarado ao kernel não comprova a superação de todas as camadas de proteção, e a existência de um carregador não significa que qualquer payload já esteja pronto ou seja compatível com todos os firmwares.

O que muda para quem tem um console

O Relapse não é instalado como uma modificação permanente. É necessário executá-lo novamente após reiniciar o console — algo mencionado tanto pelos desenvolvedores quanto pela publicação da Tbreak. Portanto, o simples fato de o exploit ter sido executado com sucesso não significa que o código não assinado continuará disponível depois de desligar e ligar o PS5.

Os autores também alertam para travamentos, falhas do kernel, perda de dados e risco de bloqueio da conta. São advertências do projeto, não uma estimativa da probabilidade dessas consequências: não há dados publicados que permitam calculá-la.

Não se deve equiparar automaticamente a execução do exploit à possibilidade de rodar qualquer jogo ou lançamento recente. Isso exige programas adicionais compatíveis e demonstrações verificáveis à parte. Os materiais disponíveis não justificam afirmar que o Relapse garante a execução de jogos específicos.

Relatos iniciais: falhas sem estatísticas

Em uma discussão no Reddit, um usuário descreveu travamentos durante a etapa de verificação de aio e informou que, após várias tentativas, o exploit chegou ao carregador. Trata-se de uma observação isolada de um usuário, não de um teste controlado: ela não permite determinar com que frequência o Relapse funciona ou trava. O próprio README também alerta que a etapa do navegador pode exigir novas tentativas e que a etapa do kernel pode causar travamento ou encerramento inesperado do sistema.

O que se sabe — e o que ainda não

Controle de videogame azul e preto
Tamara Bitter

O lançamento público do Relapse é um acontecimento importante para a cena do PS5: o projeto declara uma cadeia que vai do contexto do navegador ao acesso à memória do kernel em uma ampla faixa de firmwares. Mas essas afirmações ainda devem ser lidas com ressalvas. A descrição do mecanismo e da faixa vem dos desenvolvedores; os materiais analisados não incluem verificação independente de cada versão. Os relatos iniciais da comunidade mostram falhas pontuais, mas não fornecem estatísticas gerais. E a execução do exploit, por si só, não comprova um hack permanente, compatibilidade com jogos novos ou banimento inevitável.

Artigos relacionados

Transforme o que lê numa integração funcional

Explore as APIs de dados sociais da jsonscraper, teste pedidos e crie o seu próximo fluxo de trabalho.

Explorar APIs