jsonscraper

Relapse для PS5: что именно взломали и как работает эксплойт

Что известно о цепочке Relapse, заявленном диапазоне прошивок и её практических ограничениях

29 сентября 2026 года в открытом доступе появился Relapse — проект, который заявляет цепочку эксплойтов для PlayStation 5 с прошивками от 7.00 до 13.60. Заголовок «взломали PS5» звучит шире, чем позволяют факты: это не универсальный и не постоянный взлом, а инструмент с заявленным диапазоном поддержки и пока не установленной для каждой версии надёжностью. Диапазон и механизм описаны в репозитории проекта, но его README — первоисточник заявления разработчиков, а не независимый аудит.

Что опубликовано

Relapse состоит из нескольких звеньев: браузерного эксплойта, затем уязвимости ядра и загрузчика для дополнительного кода. Авторы указывают поддержку прошивок 7.00–13.60; более поздняя версия 14.00 в заявленный диапазон не входит. О публичном релизе 29 сентября и необходимости снова запускать эксплойт после перезагрузки также сообщает издание Tbreak.

Важно различать публикацию инструмента и подтверждённую работу на каждом варианте консоли. В доступных материалах нет систематической независимой проверки всех прошивок из списка. Поэтому корректнее говорить, что диапазон заявлен авторами и отражён в сообщениях о релизе, а не считать каждую версию отдельно проверенной.

Как устроена цепочка — без инструкции по запуску

Экран с браузерами на рабочем столе: Microsoft Edge, Firefox, Google Chrome, Opera-Browser и Brave
Denny Müller

По описанию в README, первая стадия проходит через движок JavaScriptCore в браузере PS5. Авторы указывают на утечки информации и несоответствие в обработке объектов structured clone, которое позволяет повредить typed array — структуру данных, хранящую элементы одного типа в памяти.

Но ошибка в браузерном контексте сама по себе не даёт контроля над ядром. Для повышения привилегий Relapse, как утверждают разработчики, использует отдельную ошибку aio_multi_wait: утечку адреса памяти и гонку типа use-after-free. Если цепочка срабатывает, она должна обеспечить чтение и запись в памяти ядра. Затем загрузчик ELF может принимать дополнительный код.

Это описание показывает принципиальную логику: вход через браузер, переход к более высоким привилегиям через ядро, затем запуск дополнительных программ. Но заявленный доступ к ядру не доказывает обход всех защитных уровней, а наличие загрузчика не означает, что любой payload уже готов или совместим с каждой прошивкой.

Что меняется для владельца консоли

Relapse не устанавливается как постоянная модификация. После перезагрузки консоли его нужно запускать заново — это отмечают и разработчики, и публикация Tbreak. Следовательно, сам факт успешного запуска эксплойта не означает, что неподписанный код останется доступен после выключения и включения PS5.

Авторы также предупреждают о зависаниях, сбоях ядра, потере данных и риске блокировки аккаунта. Это предупреждения проекта, а не оценка вероятности таких последствий: опубликованных данных, позволяющих её посчитать, нет.

Не следует автоматически приравнивать запуск эксплойта к возможности запускать любые игры или новые релизы. Для этого нужны совместимые дополнительные программы и отдельные проверяемые демонстрации. В доступных материалах нет оснований утверждать, что Relapse гарантирует запуск конкретных игр.

Ранние сообщения: сбои без статистики

В обсуждении на Reddit один пользователь описал зависания на этапе проверки aio и сообщил, что после нескольких попыток эксплойт всё же дошёл до загрузчика. Это единичное пользовательское наблюдение, а не контролируемый тест: оно не позволяет судить, насколько часто Relapse срабатывает или зависает. Сам README тоже предупреждает, что браузерной стадии могут понадобиться повторные попытки, а этап ядра способен привести к зависанию или аварийному завершению системы.

Что известно и что пока нет

Синий и чёрный игровой контроллер
Tamara Bitter

Публичный релиз Relapse — заметное событие для сцены PS5: в проекте заявлена цепочка от браузерного контекста до доступа к памяти ядра на широком диапазоне прошивок. Но эти формулировки пока нужно читать с оговорками. Описание механизма и диапазона исходит от разработчиков; независимой проверки каждой версии в изученных материалах нет. Ранние сообщения сообщества показывают отдельные сбои, но не общую статистику. А запуск эксплойта сам по себе не подтверждает постоянный взлом, совместимость с новыми играми или неизбежный бан.

İlgili yazılar

Okuduklarınızı çalışan bir entegrasyona dönüştürün

jsonscraper sosyal veri API'lerini keşfedin, istekleri test edin ve sonraki iş akışınızı oluşturun.

API'leri Keşfet