近日,開發者 ufm42、DrYenyen、ntfargo 和 ArabPixel 聯合披露了一項針對 PS4平台的新型越獄漏洞。該漏洞利用了 WebKit 組件中 CSSFontFace 模組的安全缺陷,在實際演示中,僅通過 PS4 內置的網頁瀏覽器即可在約 20 秒內觸發越獄流程,其極高的執行效率引發了業界的廣泛關注。

此次漏洞的影響範圍覆蓋了 PS4 的 6.00 至 11.02 固件版本,其中 7.00 及以上版本更可實現核心級代碼執行。在成功觸發漏洞後,研究人員能夠加載非官方的 GoldHEN 2.4b18.1 工具,進而運行自製軟體(Homebrew)並進行高級系統修改。演示者 DrYenyen 已通過 PS4 原生瀏覽器成功啟動了越獄流程,證實了該方案在真實設備環境下的可行性。
越獄成功後,用戶將能夠訪問 PS4 隱藏的調試菜單,並安裝未經官方簽名的應用程式。不過,根據早期的測試反饋,該越獄方案的穩定性仍不理想,目前尚不具備作為日常手段使用的實用性。

值得注意的是,此次公開的利用方法目前尚無法在 PS5 主機上生效。與此同時,PC 端的 PS5 模擬器 KytyPS5 近日也取得了實質性突破,其最新版本已經能夠運行《GTA5》的 PS5 原生版本。







