В сообществе энтузиастов произошел важный сдвиг - разработчики ufm42 и ntfargo опубликовали в открытом доступе на GitHub эксплойт для уязвимости CSSFontFace в веб-движке WebKit. Данная брешь затрагивает операционные системы консолей PlayStation 4 и PlayStation 5, открывая возможность запуска стороннего кода в пользовательском режиме. Код инструментария полностью открыт, а исследователь DrYenyen уже продемонстрировал работу эксплойта на реальном устройстве.
Уязвимость кроется в обработке шрифтов и охватывает обширный список системного программного обеспечения. На PlayStation 4 брешь присутствовала в версиях от 6.00 до 13.52, а на PlayStation 5 затрагивает версии от 1.00 до 13.40. При этом готовая цепочка для выполнения кода ядра на текущий момент работает на PlayStation 4 с прошивками от 7.00 до 11.02, что открывает доступ к расширенным функциям без аппаратных вмешательств.
Ключевым преимуществом нового метода перед решением PPPwn стало отсутствие необходимости подключать флеш-накопители USB или использовать стороннее сетевое оборудование. Запуск происходит напрямую через стандартный интернет-браузер PlayStation 4 путем загрузки специальной локальной веб-страницы. Такой подход упрощает процесс активации кастомного ПО и сводит к минимуму риск сбоя при перезагрузке.
В рамках публичной демонстрации авторам удалось успешно активировать кастомный загрузчик GoldHEN версии 2.4b18.10 от разработчика SiSTRo на консоли PlayStation 4 с прошивкой 11.02. После срабатывания эксплойта система предоставляет доступ к отладочному меню, позволяя ставить сторонние приложения и гибко настраивать параметры консоли.
Ситуация с новейшей консолью PlayStation 5 выглядит значительно сложнее из-за встроенных защитных механизмов Sony. Наличие технологии

