Pubblicato un nuovo exploit nel WebKit denominato CSSFontFace Exploit, una vulnerabilità di tipo Use-After-Free che interessa sia la console PlayStation 4 che la console PlayStation 5.

La scoperta rappresenta uno degli sviluppi più significativi degli ultimi anni nel panorama del modding PlayStation, poiché riporta al centro dell’attenzione il browser integrato delle console Sony come possibile punto d’ingresso per future catene di exploit.
Mostly for PS4 up to 11.50.
Read well and don't get too hyped.https://t.co/heQZNczMpE— Dr.Yenyen (@calmboy2019) June 24, 2026
L’exploit è compatibile con PlayStation 4 sui firmware compresi tra la versione 6.00 e la 11.50, mentre su PlayStation 5 funziona dal primissimo firmware 1.00 fino alla versione 8.60.
Sebbene sulle console di nuova generazione l’efficacia risulti più limitata a causa delle protezioni aggiuntive implementate da Sony, come l’ASLR e altri meccanismi di sicurezza avanzati, la vulnerabilità costituisce comunque una base tecnica molto interessante per ulteriori ricerche.
Il problema risiede nel motore WebKit utilizzato dal browser delle console, in particolare nella gestione delle direttive CSS @font-face.
Gli sviluppatori ntfargo, ufm42 e DrYenyen sono riusciti a trasformare questa debolezza in un exploit funzionante e sufficientemente stabile da ottenere primitive di lettura e scrittura arbitraria della memoria su PlayStation 4.
Si tratta di una capacità fondamentale nel processo che porta allo sviluppo di exploit più avanzati, poiché consente agli sviluppatori di analizzare il comportamento del sistema e preparare il terreno per eventuali vulnerabilità di livello superiore.
Il progetto è già stato reso pubblico attraverso una repository GitHub che include il codice sorgente completo e gli script necessari per effettuare test e verifiche.
Per comprendere l’importanza di questa scoperta è necessario capire cosa sia realmente un exploit nel WebKit. Il browser integrato all’interno della PlayStation 4 e PlayStation 5 può essere visto come una porta d’ingresso della console.
Nel corso degli anni Sony ha aggiunto numerosi sistemi di sicurezza per renderla sempre più difficile da violare, ma periodicamente i ricercatori riescono a individuare una vulnerabilità che permette di aggirare parte di queste protezioni. Questo è esattamente ciò che è accaduto con il nuovo CSSFontFace Exploit.
La vulnerabilità riguarda il modo in cui il browser gestisce alcuni caratteri tipografici, i cosiddetti font. In determinate circostanze il programma continua a utilizzare una porzione di memoria che avrebbe già dovuto essere liberata.
Questo tipo di errore viene definito Use-After-Free ed è una delle vulnerabilità più note nel campo della sicurezza informatica.
Per semplificare il concetto, è come se una persona possedesse le chiavi di una casa, il proprietario cambiasse la serratura, ma quella persona riuscisse comunque a comportarsi come se le vecchie chiavi fossero ancora valide.
In quel breve momento di “confusione”, un ricercatore esperto può sfruttare il bug per prendere il controllo di alcune operazioni del browser.
In pratica, l’exploit prepara una sorta di trappola caricando contemporaneamente un font valido e uno inesistente. Nel momento esatto in cui il browser deve decidere quale utilizzare per visualizzare un carattere, una specifica regola CSS viene rimossa.
Il browser rimane così con un riferimento a un oggetto che è già stato eliminato, generando la vulnerabilità.
Sfruttando questa condizione, gli sviluppatori sono riusciti a ottenere le cosiddette primitive di Arbitrary Read/Write (ARW), ovvero la capacità di leggere e scrivere dati all’interno della memoria del browser.
Si tratta di un risultato particolarmente importante perché rappresenta uno dei requisiti fondamentali per la creazione di exploit più avanzati.
Da sottolineare che non si tratta ancora di un jailbreak completo. L’exploit consente di ottenere il controllo dell’ambiente utente del browser, ma non permette ancora di accedere al kernel del sistema operativo della console.
Per arrivare a un vero jailbreak sarà necessario individuare ulteriori vulnerabilità da concatenare a questo exploit.
Nonostante ciò, la notizia è stata accolta con grande entusiasmo dalla community. Da diversi anni non veniva pubblicato un exploit WebKit così promettente, capace di funzionare su una fascia così ampia di firmware.
Alcune parti di questo articolo sono state generate con l’aiuto dell’intelligenza artificiale. Questo articolo contiene link affiliati a Amazon. Se acquisti tramite questi link, potrei guadagnare una commissione senza costi aggiuntivi per te.🔥 Prodotti in promozione e articoli più venduti: PS4
Vedi altri prodotti PS4
Ultimo aggiornamento 2026-08-15 / Link di affiliazione / Immagini da Amazon Product Advertising API


![[Scena Switch] Sphaira si aggiorna su Nintendo Switch: Supporto MSP, nuove opzioni e fix per l’avvio degli NRO](https://www.biteyourconsole.net/wp-content/uploads/homebrew1900-238x178.webp)


![[Scena Switch] Sphaira si aggiorna su Nintendo Switch: Supporto MSP, nuove opzioni e fix per l’avvio degli NRO](https://www.biteyourconsole.net/wp-content/uploads/homebrew1900-100x75.webp)