Home Homebrew Divulgato parzialmente su HackerOne l’ultimo exploit del developer TheFlow

[Scena PS4/PS5] Divulgato parzialmente su HackerOne l’ultimo exploit del developer TheFlow

979
0

Lo sviluppatore, nonchè hacker Andy Nguyen (noto a tutti come TheFlow) ha parzialmente divulgato su HackerOne delle vulnerabilità che colpiscono sia la console PS4 (fino al firmware 11.00) che la console PS5 (fino al firmware 8.20), correlate a CVE-2006-4304.

Questa vulnerabilità consente a un server PPPoE maligno di causare un denial of service o eseguire potenzialmente codice in remoto nel contesto del kernel di queste console.

Il problema deriva da sovrascritture e letture eccessive dell’heap in due funzioni: sppp_lcp_RCR e sppp_ipcp_RCR.

La vulnerabilità nasce perché la lunghezza di p[1] non viene validata rispetto a len, portando a un possibile overflow nelle operazioni successive in cui i dati vengono copiati e incrementati in modo inappropriato.

Di conseguenza, dati, inclusi puntatori, possono essere letti oltre i limiti del buffer di memoria (mbuf) e inviati indietro all’attaccante.

Inoltre, una vulnerabilità di underflow intero in sppp_pap_input permette di bypassare determinati controlli, consentendo la lettura fino a 255 byte di dati oltre i limiti, il che potrebbe far trapelare informazioni sensibili come i puntatori, compromettendo potenzialmente la Randomizzazione dello Spazio degli Indirizzi del Kernel (KASLR) da remoto.

Queste vulnerabilità non solo colpiscono le console Sony, ma anche i sistemi NetBSD e OpenBSD, anche se FreeBSD ha deprecato il protocollo vulnerabile.

Questo problema, con il suo potenziale di causare crash del sistema o esecuzione di codice remoto, verrà discusso più in dettaglio a TyphoonCon tra il 30 e il 31 maggio, dove verranno condivise ulteriori tecniche di sfruttamento e prove di concetto.

Fonte: twitter.com

Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale.

🔥 Prodotti in promozione e articoli più venduti: PS4

Vedi altri prodotti PS4

Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui
Captcha verification failed!
Punteggio utente captcha non riuscito. Ci contatti per favore!

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.