PS5 взломали почти до самой свежей прошивки
2026-09-29
La seguridad de PlayStation 5 ha recibido uno de los golpes más fuertes de los últimos años. El desarrollador Nathan Fargo publicó Relapse, una nueva cadena de códigos de ataque para la PS5 con software de sistema desde la versión 7.00 hasta la 13.60. Tras un ataque exitoso, la consola obtiene acceso a la memoria del núcleo (kernel) y puede cargar programas de terceros, aplicaciones caseras (homebrew) y herramientas para ejecutar paquetes no firmados.
El ataque comienza en el motor del navegador WebKit. La primera etapa utiliza errores en JavaScriptCore para dañar la memoria, tras lo cual un código de ataque independiente ataca el núcleo de la PS5 mediante una vulnerabilidad de tipo 'use-after-free' (un error donde el sistema intenta usar un espacio de memoria que ya fue liberado). Un ataque exitoso permite leer y modificar la memoria del núcleo, ejecutando luego un cargador para programas adicionales.
El conjunto de herramientas incluye kstuff, ShadowMountPlus y etaHEN. Este último convierte la PS5 en un sistema mucho más abierto, permitiendo funciones de depuración, FTP, instalación de paquetes PKG y copias de juegos. El formato fPKG permite ejecutar paquetes de juegos no firmados, lo que técnicamente abre el camino para el uso de copias no licenciadas. Los autores aclaran que el proyecto es para investigación de seguridad y no para piratería.
El soporte llega incluso a la PS5 Pro si tiene la versión de software adecuada; las primeras pruebas confirman que funciona en la PS5 Pro con la versión 13.40. Sin embargo, la principal limitación es la actualización del sistema: Sony lanzó la versión 14.00 el 16 de septiembre de 2026, y Relapse solo llega hasta la 13.60. Quienes ya tengan la versión 14.00 no podrán usar esta herramienta.
Relapse no es perfectamente estable. Los desarrolladores advierten que la etapa del navegador puede requerir varios intentos y que un error durante el ataque al núcleo puede congelar o apagar la consola. En el repositorio se mencionan riesgos de pérdida de datos, funcionamiento inestable y el bloqueo de la cuenta de usuario.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza consolas PlayStation para actividades de entretenimiento en áreas de descanso o como parte de un negocio de juegos, asegúrese de que sus equipos tengan instalada la versión 14.00 o superior para evitar que sean vulnerados y usados para ejecutar software no autorizado o pirateado, lo cual podría causar bloqueos de cuenta o inestabilidad en el equipo.