Ya tuvimos exploit de BD en ps3 con el cobra ode, y al final lograron taparlo parcialmente con revisiones de software primero y totalmente con revision de hardware también.
No creo que sony haya olvidado eso y además el bdj existe desde play3 y los bluplay no son nuevos.
Lamentablemente perdi 15 años de trabajo en un hdd que falló, pero tenía todos los avances del tema desde hace años y no me sorprende para nada lo que pasa hoy.
Lo que no veo claro es por qué theflow lanzó eso justo ahora, siendo que es irrelevante para todo el mundo.
Se trata de algo que él no descubrió ni sony se preocupó.
Al final él dijo que la recompensa por el bug bdj debió ser más grande.
Esperemos que saquen algo más concreto rápido antes que se terminen las v4.50- .
EDITADO :
NOVEDAD :
según WOLOLO, una vulnerabilidad de Safari ya corregida en febrero 2022 podría estar presente en ps4 9.04/ 950 y ps5 4.51 y aún explotable en las versiones cercanas a esa fecha.
Esto se debe a que comparten la misma base de webkit (que es un standard universal) y aún no ha sido detectada y menos corregida esa vulnerabilidad en consolas.
La pruebas de wololo aseguran que en ps4 9.60 no hay respuesta en los testeos, pero sin nada concluyente, así que habrá que ver si otros fws anteriores cuentan con esa entrada.
No hay nada seguro y podría ser una falsa alarma, pero ...
CVE-2022-22620: Use-after-free in Safari