플레이스테이션 5(PS5)의 특정 펌웨어 버전(7.00~13.60)에서 커널 메모리에 접근할 수 있는 익스플로잇(exploit)인 'Relapse'가 공개되어 주목받고 있습니다. 이 익스플로잇은 브라우저의 취약점과 커널의 취약점을 연쇄적으로 이용해 PS5 시스템의 핵심 영역인 커널 메모리를 읽고 쓸 수 있는 권한을 확보합니다. 이는 보안 연구 및 잠재적인 커스텀 펌웨어 개발의 가능성을 열어주는 중요한 진전으로 평가됩니다.
'Relapse'는 두 단계의 취약점을 결합하여 작동합니다. 첫 번째 단계에서는 PS5 웹 브라우저에 내장된 자바스크립트 엔진(JavaScriptCore)의 메모리 취약점을 활용하여 정보 유출 및 데이터 손상을 유발합니다. 이어서 두 번째 커널 단계에서는 주소 유출과 '해제 후 사용(Use-After-Free, UAF)' 경쟁 조건 취약점을 악용하여 커널 메모리 읽기/쓰기 기능을 확보합니다. 성공적으로 익스플로잇이 실행되면 ELF(Executable and Linkable Format) 실행 파일을 받아 구동하는 로더(loader)가 활성화되어, PS5에서 개발자가 원하는 코드를 실행할 수 있는 기반이 마련됩니다. 다만, 이 과정은 여러 번 시도해야 할 수 있으며, 브라우저 멈춤이나 콘솔 패닉(panic) 등 불안정한 현상이 발생할 수 있습니다.
이번 익스플로잇 공개는 PS5의 보안 연구에 중요한 이정표가 될 것입니다. 과거 PS3, PS4 등 플레이스테이션 콘솔은 커스텀 펌웨어(Custom Firmware)를 통해 리눅스(Linux) 설치, 에뮬레이터 구동, 비공식 애플리케이션 실행 등 다양한 비인가 기능들이 활성화된 바 있습니다. 'Relapse'는 이러한 가능성을 PS5에서도 엿볼 수 있게 하지만, 개발자들은 교육 및 보안 연구 목적으로만 사용할 것을 강조하며 불법 복제나 무단 접근을 지지하지 않는다고 명시했습니다. 또한, 사용으로 인한 시스템 불안정, 데이터 손실, 계정 정지 등의 위험은 전적으로 사용자에게 있음을 경고하고 있습니다.
이러한 익스플로잇의 등장은 콘솔 제조사와 보안 연구자 간의 끊임없는 '창과 방패' 싸움을 보여줍니다. 소니(Sony)는 이미 펌웨어 14.0 버전에서 해당 취약점을 수정했을 가능성이 높으며, 앞으로도 보안 강화를 지속할 것입니다. 사용자 입장에서는 콘솔의 잠재력을 최대한 활용하고 싶어 하는 욕구와 제조사의 저작권 보호 및 생태계 통제 사이의 간극이 존재하며, 이러한 기술적 진전은 그 간극을 탐색하는 중요한 시도가 될 것입니다.