
Levamos meses con rumores de que se tiñan atopado varios fallos de seguridade na PlayStation 5 que permitirían a súa liberación, que non se desvelarían ata que fosen corrixidos, polo que recomendaban aos usuarios non actualizar o software de sistema e finalmente resultaron ser certos, facéndose público o método de liberación nun momento no que moitos usuarios están moi anoxados con PlayStation por ter anunciado a morte dos xogos en disco.
Un novo exploit para PlayStation 5 permite executar código non asinado en consolas con versións do sistema comprendidas entre o firmware 7.00 e o 13.60, tanto nos modelos estándar como na PS5 Pro. O proxecto, denominado Relapse, combina dúas vulnerabilidades para pasar do navegador integrado da consola ao núcleo do sistema.

A primeira fase aproveita unha vulnerabilidade de WebKit no navegador da PS5. A partir de aí, unha segunda etapa explota un fallo do núcleo para conseguir acceso de lectura e escritura á memoria do kernel, un nivel de privilexios que permite executar código que non conta coa sinatura oficial de Sony.
Unha vez completada a cadea, Relapse inicia un cargador de ficheiros ELF mediante o que se poden introducir cargas compatibles, incluídas ferramentas de homebrew. O proceso non sempre é estable: os desenvolvedores advirten de posibles bloqueos durante a fase do navegador e de suspensións ou reinicios da consola durante a explotación do kernel.
O alcance do jailbreak está limitado polas actualizacións do sistema. O firmware 14.00, distribuído por Sony a mediados de setembro, queda fóra da listaxe de versións compatibles e, segundo a información publicada polos investigadores, corrixe a vulnerabilidade empregada por Relapse. As PS5 que xa estean actualizadas a 14.00 ou que saísen de fábrica con esa versión non poden utilizar esta cadea.
Tampouco é posible volver oficialmente a unha versión anterior do sistema, polo que as consolas actualizadas a 14.00 non poden regresar a un firmware compatible. Pola contra, as versións anteriores á 7.00 tamén quedan fóra do alcance do exploit.
Relapse é, ademais, un jailbreak tethered: o acceso conseguido non permanece despois de reiniciar a consola e é necesario repetir o proceso cada vez que se apaga ou reinicia. Esta característica limita o seu uso práctico e fai que estea especialmente orientado á investigación e á execución de software homebrew. Algúns xogos recentes tamén esixen xa versións do firmware posteriores ás compatibles coa ferramenta.
O proxecto foi publicado en GitHub por ntfargo arredor do 29 de setembro. Nos créditos figuran Sonic_Iso polo exploit do kernel e Jordy polo fallo de WebKit e a vulnerabilidade adicional no núcleo, mentres que ntfargo e ufm42 participaron no desenvolvemento e Dr. Yenyen nas probas. TheFlow, SlidyBat e Flatz tamén aparecen entre os colaboradores.

Os citados membros da escena non son os únicos que estiveron moi activos nas últimas semanas, pois a creación de software non oficial para PS5 disparouse ata uns niveis insospeitados, levando a que moitos usuarios estean interesados en liberar a súa consola para probar as posibilidades que se abren.
Non falamos unicamente de poder reproducir xogos de PS5 descargados da Internet de xeito non oficial, senón tamén de correr software modificado e emuladores. Por exemplo, xa están dispoñibles versións de vellas entregas de Call of Duty con mapas modificados (algo moi habitual en PC), o uso do emulador RetroArch (que actualmente permite executar xogos de máquinas recreativas e de consolas clásicas ata a PlayStation 2 e a Nintendo Wii), empregar aplicacións como Kodi e, o máis rechamante de todo, un emulador capaz de correr xogos de Nintendo Switch, conseguindo así gozar do Mario Kart 8 nunha consola PlayStation.
Estas aplicacións aínda están pouco maduras, polo que poden presentar numerosos problemas, e os emuladores irán evolucionando e corrixindo fallos, pero para os posuidores dunha PS5 que queiran experimentar coas posibilidades do software alternativo é unha oportunidade que chegou moito antes do esperado, xa que normalmente a liberación das consolas prodúcese no ocaso de cada xeración.
Lembremos que a utilización de software non oficial pode provocar bloqueos ou perda de datos e pode implicar riscos para a conta de PlayStation Network.

