

L'exploit kernel, qui permet d'obtenir les privilèges, se base sur un débordement de le syscall sys_fsc2h_ctrl, qui est une composante de la table de la console, reste à savoir de laquelle car nous retrouvons ce syscall sys_fsc2h_ctrl notamment dans mast1c0re ici. Ainsi l'exploit kernel permet d'obtenir les privilèges au travers d'un syscall sys_fsc2h_ctrl qui est cassé avec 4 threads et divers commandes, et une allocation de mémoire spécifique sur malloc(). Il est fort probablement que cet exploit soit réellement utilisable sur PS4 et pas sur PS5, mais cela reste à confirmer. Le rapport est disponible ici : https://hackerone.com/reports/2900606
Source: https://www.logic-sunrise.com/forums/to ... sc2h-ctrl/