Une faille UAF compatible avec le firmware 13.60 pourrait ouvrir de nouvelles perspectives
Une vulnérabilité UAF affectant le kernel de la PS5 fonctionnerait jusqu’au firmware 13.60. Une découverte prometteuse pour la scène, même si aucun jailbreak public n’est encore disponible.
La scène PS5 pourrait prochainement connaître une nouvelle avancée intéressante.
Le développeur Jordy (@couldbeautism) a révélé avoir signalé deux vulnérabilités de type Use-After-Free (UAF) via HackerOne.
L'une d'elles a depuis été classée comme doublon, mais présente une particularité de taille : elle fonctionnerait sur le firmware PS5 le plus récent, à savoir le 13.60.
Une information suffisamment importante pour que le développeur recommande aux utilisateurs intéressés par le jailbreak de ne surtout pas mettre à jour leur console.
Une vulnérabilité toujours présente sur le firmware 13.60
Dans un message publié le 3 septembre, Jordy explique avoir soumis deux failles UAF à HackerOne et précise que l'une d'elles, bien que considérée comme un doublon, fonctionne sur le dernier firmware.
Le développeur accompagne surtout son annonce d'un avertissement sans ambiguïté : « DO NOT UPDATE », tout en laissant entendre que davantage d'informations devraient être rendues publiques prochainement.
La capture associée à son message montre effectivement un rapport HackerOne fermé avec le statut « Duplicate ». Celui-ci renverrait vers un précédent signalement concernant une vulnérabilité Use-After-Free affectant le kernel de la PlayStation 5.

Et c'est précisément ce dernier point qui rend l'affaire particulièrement intéressante.
Le Tweet original supprimé après un appel de HackerOne
Depuis cette annonce, le tweet original de Jordy a été supprimé. Le développeur a rapidement expliqué la raison dans un nouveau message, indiquant avoir rencontré quelques problèmes avec HackerOne et avoir dû supprimer deux tweets :
Got in trouble with Hackerone had to delete 2 tweets oops
— Jordy (@couldbeautism) September 4, 2026
Cette suppression ne semble donc pas être un retrait de ses déclarations, mais plutôt une conséquence des règles de divulgation imposées autour des rapports soumis sur HackerOne. Il faudra désormais attendre que la vulnérabilité puisse être rendue publique dans les conditions prévues avant d’en apprendre davantage sur son fonctionnement et son potentiel réel.
Une piste vers un nouvel exploit kernel ?
Une vulnérabilité Use-After-Free apparaît lorsqu'un programme continue d'utiliser une zone mémoire après que celle-ci a été libérée. Selon les conditions et la manière dont elle peut être exploitée, ce type de bug peut entraîner une corruption mémoire et parfois fournir des primitives utiles à l'exploitation d'un système.
Dans le cas de la PS5, disposer d'une vulnérabilité exploitable au niveau du kernel constituerait évidemment une pièce importante du puzzle.
Si la faille évoquée par Jordy est effectivement exploitable sur le firmware 13.60, elle pourrait donc ouvrir de nouvelles possibilités pour les versions récentes du système, jusque-là nettement moins accessibles aux travaux publics de la scène.
Attention toutefois à ne pas brûler les étapes : faille kernel ne signifie pas jailbreak immédiat.
Il reste encore à déterminer dans quelles conditions cette vulnérabilité peut être exploitée, sa fiabilité et surtout comment elle pourrait être intégrée à une chaîne d'exploitation complète.
Le firmware 13.60 devient particulièrement intéressant
Cette annonce intervient dans une période plutôt active pour la scène PS5.
Plusieurs recherches récentes s'intéressent aux firmwares récents, notamment autour de WebKit et de différentes méthodes permettant d'obtenir les premières primitives nécessaires à une chaîne d'exploitation.
L'arrivée potentielle d'une vulnérabilité kernel fonctionnant jusqu'au firmware 13.60 serait donc particulièrement intéressante, puisqu'elle pourrait compléter certains de ces travaux.
Pour autant, à l'heure où nous écrivons ces lignes, il n'existe pas de jailbreak public et complet pour la PS5 en firmware 13.60.
Il faudra attendre la publication des détails techniques pour savoir exactement ce que cette vulnérabilité permet, sur quelles versions elle fonctionne et, surtout, si elle peut réellement être transformée en exploit suffisamment stable pour être utilisée par la communauté.
Ne mettez pas à jour si le jailbreak vous intéresse
Le conseil reste finalement le même que souvent dans la scène PlayStation : si vous possédez une PS5 sur un firmware susceptible de devenir intéressant pour le jailbreak, évitez les mises à jour inutiles.
Une console conservée sur un firmware plus ancien garde généralement davantage de possibilités qu'une machine mise à jour, puisqu'il est toujours possible de mettre à jour plus tard, alors qu'un retour vers un firmware précédent n'est normalement pas possible.
L'annonce de Jordy est donc encourageante, mais il faudra encore patienter avant de parler d'un véritable jailbreak du firmware 13.60.
Pour le moment, nous avons surtout une nouvelle pièce particulièrement intéressante qui pourrait, si les prochaines publications confirment son potentiel, faire avancer les recherches sur les firmwares PS5 récents.
Veuillez vous connecter ou vous créer un compte pour commenter cet article !
Il n'y a aucun commentaire pour le moment.