29 вересня 2026 року у відкритому доступі з’явився Relapse — проєкт, який заявляє ланцюжок експлойтів для PlayStation 5 із прошивками від 7.00 до 13.60. Заголовок «зламали PS5» звучить ширше, ніж дозволяють факти: це не універсальний і не постійний злам, а інструмент із заявленим діапазоном підтримки та поки що не встановленою надійністю для кожної версії. Діапазон і механізм описані в репозиторії проєкту, але його README — першоджерело заяв розробників, а не незалежний аудит.
Що опубліковано
Relapse складається з кількох ланок: браузерного експлойта, а потім уразливості ядра та завантажувача для додаткового коду. Автори вказують на підтримку прошивок 7.00–13.60; пізніша версія 14.00 до заявленого діапазону не входить. Про публічний реліз 29 вересня та потребу знову запускати експлойт після перезавантаження також повідомляє видання Tbreak.
Важливо розрізняти публікацію інструмента та підтверджену роботу на кожному варіанті консолі. У доступних матеріалах немає систематичної незалежної перевірки всіх прошивок зі списку. Тому коректніше казати, що діапазон заявлений авторами і відображений у повідомленнях про реліз, а не вважати кожну версію окремо перевіреною.
Як влаштований ланцюжок — без інструкції із запуску
За описом у README, перший етап проходить через рушій JavaScriptCore у браузері PS5. Автори вказують на витоки інформації та невідповідність в обробці об’єктів structured clone, що дає змогу пошкодити typed array — структуру даних, яка зберігає в пам’яті елементи одного типу.
Але помилка в браузерному контексті сама по собі не дає контролю над ядром. Для підвищення привілеїв Relapse, як стверджують розробники, використовує окрему помилку aio_multi_wait: витік адреси пам’яті та гонку типу use-after-free. Якщо ланцюжок спрацьовує, він має забезпечити читання та запис у пам’яті ядра. Потім завантажувач ELF може приймати додатковий код.
Цей опис показує принципову логіку: вхід через браузер, перехід до вищих привілеїв через ядро, а потім запуск додаткових програм. Але заявлений доступ до ядра не доводить обходу всіх рівнів захисту, а наявність завантажувача не означає, що будь-який payload уже готовий або сумісний із кожною прошивкою.
Що змінюється для власника консолі
Relapse не встановлюється як постійна модифікація. Після перезавантаження консолі його потрібно запускати знову — про це зазначають і розробники, і публікація Tbreak. Отже, сам факт успішного запуску експлойта не означає, що непідписаний код залишиться доступним після вимкнення та ввімкнення PS5.
Автори також попереджають про зависання, збої ядра, втрату даних і ризик блокування облікового запису. Це застереження проєкту, а не оцінка ймовірності таких наслідків: опублікованих даних, які дали б змогу її обчислити, немає.
Не слід автоматично прирівнювати запуск експлойта до можливості запускати будь-які ігри або нові релізи. Для цього потрібні сумісні додаткові програми й окремі перевірювані демонстрації. У доступних матеріалах немає підстав стверджувати, що Relapse гарантує запуск конкретних ігор.
Перші повідомлення: збої без статистики
В обговоренні на Reddit один користувач описав зависання на етапі перевірки aio і повідомив, що після кількох спроб експлойт усе ж дійшов до завантажувача. Це одиничне спостереження користувача, а не контрольований тест: воно не дає змоги судити, як часто Relapse спрацьовує або зависає. Сам README також попереджає, що браузерному етапу можуть знадобитися повторні спроби, а етап ядра здатен призвести до зависання або аварійного завершення системи.
Що відомо, а що поки ні
Публічний реліз Relapse — помітна подія для сцени PS5: у проєкті заявлено ланцюжок від браузерного контексту до доступу до пам’яті ядра на широкому діапазоні прошивок. Але ці твердження поки потрібно сприймати з застереженнями. Опис механізму й діапазону походить від розробників; незалежної перевірки кожної версії в опрацьованих матеріалах немає. Перші повідомлення спільноти свідчать про окремі збої, але не дають загальної статистики. А запуск експлойта сам по собі не підтверджує постійного зламу, сумісності з новими іграми чи неминучого бану.