Numerose le vulnerabilità nel webKit rilevate in questi giorni, tre dei quali fortemente “papabili” per lo sviluppo di eventuali exploit dal browser della console PlayStation 4 e Playstation 5.

A sostenerlo Wololo che sul suo blog ha affrontato la questione, mentre appare improbabile un loro utilizzo nell’immediato, serve uno sviluppo mirato che solo sviluppatori o alcuni tra gli hacker più talentuosi della scena potrebbero affrontare.
Vulnerabilità nel webKit
Classe di bug: Use-after-free (CVE-2021-30858 in removeFromFacesLookupTable)
Il bug è stato segnalato a settembre da una ricercatrice nota come Maddie Stone, la vulnerabilità sta nell’aggiunta di un oggetto FontFace non valido a FontFaceSet, mentre l’operazione che permette di aggiungere l’oggetto non funziona, removeFromFacesLookupTable proverà comunque a rimuovere l’oggetto (che non era stato aggiunto), portando a un “Use-After-Free”.
Classe di bug: heap-use-after-free (CVE-2021-30858 in EventHandler::keyEvent)
Qui il webKit soffre di una vulnerabilità di tipo heap use-after-free in EventHandler::keyEvent. Dai primi test eseguiti, il bug sembrerebbe non interessare le due console Sony.
Classe di bug: use-after-free (CVE-2021-30797 in slow_path_profile_catch)
Questo bug scoperto da @Zellix67 è stato segnalato a luglio (e successivamente corretto) in iOS 14.7, Safari 14.1.2, macOS Big Sur 11.5, watchOS 7.6, tvOS 14.7. Poche le informazioni a riguardo, si sa solo che l’elaborazione di contenuti Web potrebbe portare all’esecuzione di codice.
https://twitter.com/Zellix67/status/1449855344235196416
PacketStorm ha un proof of concept fornito da Ivan Fratic della Google Security. Il problema viene descritto come un “crash” e dal rapporto del tecnico della sicurezza non sembra ovvio che l’esecuzione di codice sia effettivamente possibile.
Questo problema è stato segnalato a luglio di quest’anno, quindi i firmware recenti (se PS4/PS5 sono effettivamente interessati) potrebbero essere stati corretti.
Fonte: wololo.net
![[Scena Switch] Rilasciato sys-patch v1.5.7: Supporto completo per il firmware 21.0.0 della console Switch](https://www.biteyourconsole.net/wp-content/uploads/SysPatch1-1-238x178.webp)
![[Scena PS3] Pubblicato un nuovo aggiornamento per l’applicazione ps3netsrv](https://www.biteyourconsole.net/wp-content/uploads/PS3NETServer-238x178.webp)
![[Scena PS5] Rilasciato Homebrew Dump Runner v0.03: fix per smontaggio giochi su PS5 jailbroken](https://www.biteyourconsole.net/wp-content/uploads/DumpRunner-238x178.webp)
![[Scena Switch] Rilasciato sys-patch v1.5.7: Supporto completo per il firmware 21.0.0 della console Switch](https://www.biteyourconsole.net/wp-content/uploads/SysPatch1-1-100x75.webp)
![[Scena PS3] Pubblicato un nuovo aggiornamento per l’applicazione ps3netsrv](https://www.biteyourconsole.net/wp-content/uploads/PS3NETServer-100x75.webp)
![[Scena PS5] Rilasciato Homebrew Dump Runner v0.03: fix per smontaggio giochi su PS5 jailbroken](https://www.biteyourconsole.net/wp-content/uploads/DumpRunner-100x75.webp)
![[Scena PS5] Rilasciato PS5 BDJB Modified ISO v1.0.8: Nuova ISO modificata per i firmware 6.xx e 7.xx della console PlayStation 5](https://www.biteyourconsole.net/wp-content/uploads/DebugPS5-100x75.webp)
![[Scena PS4] Rilasciato remotePad v1.0.0](https://www.biteyourconsole.net/wp-content/uploads/SwitchUser-100x75.webp)
![[Scena Wii] Rilasciato WiiFlow Lite v5.5.3](https://www.biteyourconsole.net/wp-content/uploads/Flow006.jpg)