Playstation
Playstation
Bildquelle: ilgmyzin, Lizenz

WebKit CSSFontFace Exploit für die PS4 und PS5 entdeckt

Der neue und nun veröffentlichte WebKit CSSFontFace Exploit von drei Programmierern erweitert die Jailbreak-Optionen für die PS4 und PS5.

Die Veröffentlichung vom WebKit CSSFontFace Exploit war schon seit längerer Zeit angekündigt. Die Community hat schon darauf gewartet. Er bietet für die PlayStation 4 und PlayStation 5 einen neuen Einstiegspunkt über den Browser der Spielkonsole. Zwar ermöglicht der Bug noch keinen sofortigen Jailbreak für die neuesten Firmware-Versionen. Doch er erweitert immerhin die Anzahl der Systeme, bei denen man einen Exploit mithilfe des Browsers durchführen kann.

© by Nathan Fargo, ufm42 & DrYenyen

Das Projekt hat der Programmierer Nathan Fargo in Zusammenarbeit mit ufm42 und DrYenyen erstellt. Es basiert auf einer „Use-after-free“-Sicherheitslücke in CSSFontFace im WebKit. Zusammen mit der Veröffentlichung haben die drei Jailbreaker bei GitHub auch einen umfangreichen technischen Bericht veröffentlicht. Darin erklären sie, wie der Exploit im Detail funktioniert und wie man beliebige Lese- und Schreiboperationen durchführen konnte. Doch DrYenyen versuchte schon im Vorfeld die Erwartungen zu dämpfen, wie man dem Tweet bei X entnehmen kann, siehe unten. Über die aktuelle Entwicklung berichtete der Blog One Jailbreak.

Aus dem Repository geht hervor, dass die Sicherheitslücke in den PS4-Firmware-Versionen 6.00 bis 13.52 sowie in den PS5-Firmware-Versionen 1.00 bis 13.40 vorhanden ist. Allerdings kann man deswegen die Lücke noch lange nicht bei allen Firmware-Versionen ausnutzen. Nach Aussage der drei Jailbreaker kann man die Exploit-Kette bei einer PS4 von Version 6.00 bis 11.50 und bei der PS5 von Version 1.00 bis 8.60 benutzen.

WebKit CSSFontFace Exploit stößt bei der PS5 auf eine Hürde

Doch bei der PS5 gibt es eine zusätzliche Hürde. Sonys PS5 nutzt WebKit-ASLR in Verbindung mit vtable-Schutzmechanismen, weswegen der WebKit CSSFontFace Exploit mit dieser Hardware noch nicht funktioniert. Dementsprechend bräuchte man zunächst eine Methode, um diese zusätzliche Schutzschicht zu umgehen, damit der Browser wie gewünscht abstürzt. Das ist momentan wahrscheinlich die größte Einschränkung der neuen Entdeckung.

Dazu kommt: Der Code vom öffentlichen Repository betrifft nur die älteste Firmware-Version der PS4. Das liegt daran, weil man diese zum Zweck der Beweisführung (PoC) benutzt hat. Trotzdem ist die Veröffentlichung wichtig für die Erforschung der Sicherheitslücken beider moderner Spielkonsolen.

Bisherige öffentlich gemachte WebKit-Exploits reichten höchstens bis zur Firmware-Version 9.60. Wenn es gelingt, diese neue Exploit-Kette erfolgreich auf den gesamten unterstützten Bereich anzupassen, wären browserbasierte Jailbreak-Einstiegspunkte für eine PS4 mit den Firmware-Versionen 10.xx und 11.50 möglich. Für diese Versionen gab es bisher keine öffentlich verfügbare WebKit-Exploits.

WebKit CSSFontFace Exploit

Gegen ASLR ist noch kein Kraut gewachsen

Bei der PS5 sieht die Lage etwas anders aus. Browserbasierte Jailbreaks gibt es dort nur für merklich ältere Firmware-Versionen. Doch um den neu entdeckten Bug auch hier ausnutzen zu können, müsste man, wie gesagt, zunächst den zusätzlichen ASLR-Schutz aushebeln. Erst dann wäre es möglich, die Exploit-Kette auf der PS5 auf wirklich allen Versionen von Sonys Betriebssystem laufen zu lassen. Wie lange das dauert oder ob das je gelingen wird, bleibt aber abzuwarten.

Exploit-Kette für PS4 & PS5 derzeit nur interessant für Forscher

Wie man sieht, hat der neu entdeckte Bug für reguläre Nutzer noch keinen praktischen Mehrwert. Der Code dient in erster Linie zu Forschungszwecken und könnte anderen Jailbreakern als Inspiration dienen. Vielleicht bekommt jemand dadurch eine Idee, wie man das DRM der Geräte noch besser knacken kann.

Fox is biting

Trotzdem ist eine Erwähnung der Arbeit der drei Programmierer erwähnenswert. Die Community verfügt nun bei GitHub über einen funktionierenden Code, eine öffentliche Dokumentation und eine Exploit-Kette, auf der andere Forscher aufbauen können, während die Arbeit an Jailbreaks mit einem anderen Ansatz für PS4 und PS5 weitergeht. Diesbezüglich hat sich in den letzten Monaten gerade bei der PS5 wirklich viel getan.

Lars Sobiraj

Über

Lars Sobiraj fing im Jahr 2000 an, als Quereinsteiger für verschiedene Computerzeitschriften tätig zu sein. 2006 kamen neben gulli.com noch zahlreiche andere Online-Magazine dazu. Er ist der Gründer von Tarnkappe.info. Früher brachte Ghandy, wie er sich in der Szene nennt, an verschiedenen Hochschulen und Fortbildungseinrichtungen den Teilnehmerinnen und Teilnehmern bei, wie das Internet funktioniert. In seiner Freizeit geht er am liebsten mit seinem Hund spazieren.