Un desarrollador publicó en GitHub una cadena de exploits capaz de ejecutar código sin firmar en cualquier PlayStation 5 con firmware entre las versiones 7.00 y 13.60. El proyecto, llamado Relapse Exploit, convierte al navegador del sistema en la puerta de entrada a un jailbreak de PS5 que hasta ahora estaba fragmentado en herramientas separadas por rango de firmware.
El repositorio ntfargo/Relapse-Exploit acumula 824 estrellas y 210 forks al 29 de septiembre de 2026, y su propio README detalla el mecanismo interno: una fuga de memoria en el motor WebKit y una condición de carrera en el kernel para lograr lectura y escritura arbitraria. Sony no confirmó públicamente si ya bloqueó la falla en firmwares posteriores al 13.60.
TL;DR
- Relapse Exploit ejecuta código sin firmar en PS5 con firmware 7.00 a 13.60, según su repositorio en GitHub.- Combina una fuga de memoria en WebKit con una carrera UAF en aio_multi_wait del kernel.- El repositorio suma 824 estrellas y 210 forks al 29 de septiembre de 2026.- Los autores limitan el proyecto a fines educativos y advierten riesgo de que la consola se cuelgue.- Sony no confirmó si ya bloqueó la falla en firmwares posteriores a la versión 13.60.
Qué es Relapse Exploit
Relapse Exploit es una cadena de exploits publicada en GitHub por el desarrollador ntfargo, que ejecuta código sin firmar en una PlayStation 5 con firmware entre 7.00 y 13.60. Combina una falla de WebKit con una condición de carrera en el kernel para abrir la consola a software no autorizado.
El término "cadena de exploits" describe una secuencia de fallas encadenadas: primero una vulnerabilidad en el navegador del sistema (el mismo motor que renderiza la tienda de PS5 y las apps web) para escapar del sandbox del proceso, y después una segunda falla en el kernel para escalar de ese acceso limitado a control total sobre el sistema operativo. Es el mismo patrón que usaron los jailbreaks históricos de iOS y de PS4: un eslabón débil en el software que procesa contenido no confiable, seguido de una escalada de privilegios.
El proyecto no es un instalador con un botón: es la documentación técnica y el código fuente de la cadena, pensado para que otros desarrolladores construyan payloads (aplicaciones, emuladores, herramientas de depuración) sobre esa base. El propio repositorio aclara que el objetivo declarado es la investigación de seguridad, no la piratería.
Qué pasó: Relapse populariza un jailbreak de PS5 sin fragmentación por firmware
Hasta la aparición de Relapse Exploit, la escena de modificación de PS5 dependía de exploits específicos para rangos acotados de firmware, publicados y parcheados por separado a lo largo de los años. Relapse Exploit reúne en un solo proyecto la cobertura de firmware desde la versión 7.00 hasta la 13.60, un rango que agrupa varias ramas de actualizaciones que antes requerían exploits separados. El historial de 36 commits del repositorio documenta ese trabajo como un desarrollo iterativo de varios meses.
El README publicado por ntfargo detalla el mecanismo sin ocultar la naturaleza del proyecto: la etapa de navegador usa fugas de información de JavaScriptCore (JSC), el motor de WebKit, junto con un desajuste en el pool de objetos de structured clone para corromper un typedarray. La etapa de kernel combina la fuga de una dirección de memoria con una condición de carrera use-after-free en aio_multi_wait para conseguir lectura y escritura arbitraria sobre el sistema.
El propio equipo advierte inestabilidad: el motor WebKit puede necesitar varios intentos y bloquear el navegador, y la etapa de kernel puede colgar o reiniciar la consola, por lo que recomiendan reiniciar antes de reintentar.
La cadena cubre nueve versiones mayores de firmware, de la 7.00 a la 13.60.
Contexto e historia del jailbreak en consolas Sony
La escena de modificación de consolas de Sony tiene casi dos décadas de historia. En PS3, la falla criptográfica en la generación de la clave privada de firma expuesta por el grupo fail0verflow en 2010 permitió ejecutar código sin firmar; en PS4, investigadores como TheFlow y Flatz publicaron durante años exploits de kernel y de WebKit que dieron lugar a una escena de firmware personalizado (CFW) estable. PS5 heredó buena parte de esa arquitectura de seguridad y, con ella, a varios de los mismos investigadores: la lista de créditos de Relapse Exploit incluye a TheFlow, Flatz y Sleirsgoevy, nombres reconocibles para quien siguió la escena de PS4.
Sony respondió históricamente a cada jailbreak con actualizaciones de firmware que cierran la falla específica explotada, sin eliminar la superficie de ataque completa: el navegador del sistema sigue siendo un componente que procesa contenido remoto, y el kernel sigue expuesto a errores de concurrencia como cualquier sistema operativo complejo. Ese patrón (exploit público, parche, nuevo exploit) es el que explica por qué Relapse Exploit cubre un rango tan amplio de versiones: agrupa el trabajo de investigación acumulado en los últimos años en un solo repositorio mantenible.
Detalles técnicos: por qué la condición de carrera es la pieza clave
El mecanismo descrito en el repositorio se apoya en dos categorías de fallas bien conocidas en la industria de la seguridad de software. La primera, en la etapa de navegador, es una fuga de información: un error en cómo WebKit gestiona un pool de objetos durante una operación de structured clone (el mecanismo que usa el navegador para copiar objetos complejos entre contextos) permite que el atacante corrompa un typedarray, una estructura de datos que JavaScript usa para manejar bloques de memoria binaria de forma directa. Corromper esa estructura le da al código JavaScript acceso a direcciones de memoria que normalmente el sandbox del proceso le prohibiría tocar.
La segunda, en la etapa de kernel, es una condición de carrera use-after-free (UAF): el kernel libera una región de memoria pero una referencia previa sigue apuntando a ella, y si el atacante logra reasignar esa región antes de que el sistema operativo la reutilice de forma segura, puede controlar su contenido. El objetivo específico, aio_multi_wait, es una función del subsistema de entrada/salida asíncrona de FreeBSD, la base del kernel de PS5, que deriva de FreeBSD igual que el de PS4. Ganar esa carrera le da al exploit una primitiva de lectura y escritura arbitraria sobre la memoria del kernel, el paso que separa leer un byte indebido de controlar el sistema operativo completo.
Este tipo de condición de carrera no es exclusivo de PS5: fallas UAF en subsistemas de entrada/salida asíncrona aparecieron en el kernel de Linux, en FreeBSD y en el propio XNU de macOS en la última década, casi siempre en el código que gestiona el ciclo de vida de objetos compartidos entre threads. La dificultad de estos bugs es que el desarrollador tiene que ganar una carrera contra el scheduler del sistema, por eso el README admite que la explotación puede colgar o hacer panic la consola en vez de garantizar éxito en el primer intento.
Rango de firmwareCobertura de Relapse ExploitNotaAnterior a 7.00No cubiertoRequiere exploits previos de la escena, específicos de cada versión7.00 a 13.60CubiertoVarias ramas de firmware unificadas en una sola cadenaPosterior a 13.60No confirmadoSony no publicó si ya cerró la falla en versiones más recientes
flowchart TD
A["Navegador del sistema PS5"] --> B["Fuga JSC y corrupcion de typedarray"]
B --> C["Escape del sandbox del proceso"]
C --> D["Carrera UAF en aio_multi_wait"]
D --> E["Lectura y escritura de kernel"]
E --> F["Ejecucion de codigo sin firmar"]
Ese diagrama resume la cobertura pública que ofrece el proyecto: dos primitivas encadenadas, documentadas a nivel de arquitectura general sin publicar el detalle de explotación verso por verso.
Impacto y análisis: investigación de seguridad, piratería y la zona gris de los jailbreaks
Como todo jailbreak de PS5, Relapse Exploit habilita dos usos que conviven en la misma cadena de código: ejecutar homebrew (emuladores, herramientas de desarrollo, utilidades de la comunidad) y ejecutar copias no autorizadas de juegos comerciales. El propio repositorio incluye un descargo de responsabilidad que limita el uso declarado a fines educativos y de investigación de seguridad, y aclara que no respalda la piratería ni el acceso no autorizado a dispositivos ajenos.
⚠️ Ojo: ejecutar esta cadena de exploits en una PS5 con actualizaciones automáticas activas o conectada a la red de PlayStation Network puede resultar en un baneo permanente de la cuenta, y los propios autores advierten que la etapa de kernel puede dejar la consola sin arrancar hasta reiniciarla.
Para la industria de la seguridad, este tipo de trabajo tiene valor más allá de la consola: encontrar y documentar condiciones de carrera en subsistemas de entrada/salida asíncrona de un kernel derivado de FreeBSD aporta información que también sirve para endurecer otros sistemas basados en el mismo código base. Es el mismo argumento que sostuvo durante años a la escena de jailbreak de iOS frente a Apple: la investigación abierta encuentra fallas que de otro modo solo conocería el fabricante.
El otro lado del análisis es económico: cada jailbreak estable reduce, aunque sea de forma marginal, los ingresos por ventas de software que dependen del monopolio de distribución de la tienda oficial. Sony no publicó cifras de impacto de jailbreaks anteriores en sus resultados financieros, así que no hay forma de cuantificar el efecto de Relapse Exploit sobre las ventas de PS5 con los datos disponibles hoy.
Qué sigue para este jailbreak de PS5 y el resto de la escena
El patrón histórico de Sony con PS3 y PS4 sugiere que la compañía va a publicar una actualización de firmware que cierre al menos la etapa de kernel de la cadena, probablemente parcheando la condición de carrera en aio_multi_wait, sin necesidad de rediseñar todo el subsistema de entrada/salida asíncrona. Eso dejaría vulnerables solo a las consolas que se queden en firmware 13.60 o anterior, algo que ya ocurrió con ramas de firmware de PS4 que nunca se actualizaron por decisión de sus dueños.
Mientras tanto, es esperable que la comunidad de desarrolladores construya payloads sobre la base que publicó ntfargo: cargadores de homebrew, herramientas de backup y, con menor documentación pública, utilidades para correr copias no oficiales de juegos. El historial de PS4 muestra que ese ecosistema de payloads tardó meses en madurar después de la publicación del exploit base, así que es poco probable que la cadena esté lista para un uso masivo fuera de la comunidad técnica en el corto plazo.
📖 Resumen en Telegram: Ver resumen
Quien quiera revisar el detalle técnico completo, incluidas las notas de estabilidad y la lista de créditos, puede abrir directamente el repositorio oficial de Relapse Exploit en GitHub.
Preguntas frecuentes
¿Qué firmwares de PS5 son vulnerables a Relapse Exploit?
El repositorio documenta cobertura desde la versión 7.00 hasta la 13.60. Firmwares anteriores a 7.00 no están cubiertos por esta cadena y requieren exploits previos de la escena; Sony no confirmó si versiones posteriores a 13.60 siguen siendo vulnerables.
¿Relapse Exploit permite piratear juegos de PS5?
Técnicamente sí, porque ejecuta código sin firmar, lo que incluye copias no autorizadas de software comercial. El repositorio declara que su objetivo es la investigación de seguridad y no respalda la piratería, pero la cadena en sí no distingue entre homebrew legítimo y copias ilegales.
¿Quién desarrolló esta cadena de exploits para PS5?
El repositorio en GitHub está publicado por el usuario ntfargo, con créditos compartidos a investigadores de la escena de jailbreak de consolas Sony, entre ellos TheFlow, Flatz y Sleirsgoevy, conocidos por trabajos previos en PS4.
¿Sony puede bloquear esta cadena de exploits de PS5 con una actualización?
Es lo esperable según el historial de la compañía: cada exploit público de PS3 y PS4 terminó parcheado en una actualización de firmware posterior. La condición de carrera en aio_multi_wait es el punto más probable de un futuro parche.
¿Es legal usar un jailbreak como Relapse Exploit en una PS5?
Depende de la jurisdicción y del uso. Modificar el software del propio dispositivo suele estar permitido en varios países bajo excepciones de interoperabilidad, pero usarlo para ejecutar copias no autorizadas de juegos es una infracción de derechos de autor en la mayoría de las legislaciones, además de violar los términos de servicio de Sony.
Referencias
- GitHub: ntfargo/Relapse-Exploit: repositorio oficial con el código, el README técnico y la lista de créditos del proyecto.- Wikipedia: PlayStation 5: ficha técnica y contexto general de la consola de Sony.- Wikipedia: Homebrew (video games): contexto sobre la escena de software no oficial en consolas.- WebKit.org: sitio oficial del motor de navegador involucrado en la etapa inicial de la cadena de exploits.
📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.
Top comments (0)