플레이스테이션 5(PS5)의 최신 펌웨어 버전 13.60까지 해킹할 수 있는 '릴랩스 익스플로잇(Relapse Exploit)'이 깃허브(GitHub)를 통해 공개되어 화제입니다. 이 익스플로잇은 펌웨어 7.00부터 13.60까지 광범위한 버전에서 작동하며, PS5의 보안 취약점을 이용해 임의 코드를 실행할 수 있게 합니다. 이는 콘솔 게임기의 보안 연구에 중요한 진전으로 평가받고 있습니다.
릴랩스 익스플로잇은 크게 두 단계의 취약점 공격(exploit chain)으로 구성됩니다. 첫 번째는 브라우저 단계로, 웹킷(Webkit)의 자바스크립트 코어(JSC) 정보 유출 및 구조화된 복제 객체 풀(structured clone object pool) 불일치를 활용하여 타입 배열(typedarray)을 손상시킵니다. 두 번째는 커널(Kernel) 단계로, 주소 유출과 `aio_multi_wait` UAF(Use-After-Free) 경쟁 조건을 결합하여 커널 읽기/쓰기 권한을 확보합니다. 성공적으로 실행되면 ELF 로더가 9021 포트에서 수신 대기하며, 기본 페이로드(payload)는 `payloads/` 디렉터리에 저장됩니다. 개발팀은 Sonic_Iso, Jordy, ntfargo, ufm42 등 여러 연구자의 기여로 이루어졌습니다.
이번 익스플로잇 공개는 PS5의 보안 취약성을 다시 한번 드러내며, 소니(Sony)의 향후 펌웨어 업데이트 전략에 영향을 미칠 것으로 예상됩니다. 개발팀은 이 프로젝트가 교육 및 보안 연구 목적으로만 사용되어야 하며, 불법 복제나 무단 접근을 지지하지 않는다고 명시했습니다. 사용자들은 시스템 불안정, 데이터 손실, 계정 정지 등의 위험을 감수해야 하므로, 반드시 본인이 소유하거나 테스트 권한이 있는 기기에서만 사용하고 관련 법규를 준수해야 합니다. 이러한 보안 연구는 장기적으로 콘솔 게임기의 보안 강화에 기여할 수 있습니다.