Дослідники безпеки оприлюднили браузерний експлойт CSSFontFace, який дозволяє запускати неофіційне програмне забезпечення на PlayStation 4 за допомогою вбудованого веббраузера. Процедура займає близько 20 секунд і не потребує додаткового обладнання.
Розробники під псевдонімами ufm42 і ntfargo повідомили, що уразливість присутня у прошивках PS4 від 6.00 до 13.52. Однак опублікований експлойт підтримує версії системного програмного забезпечення від 6.00 до 11.02, а повноцінний доступ на рівні ядра доступний лише для прошивок від 7.00 до 11.02. Це відкриває можливість запускати сторонні завантажувачі та програми, які не мають офіційного схвалення Sony.
Метод базується на помилці типу Use-After-Free у компоненті CSSFontFace браузерного рушія WebKit. Спеціально підготовлена вебсторінка створює умови для виконання стороннього коду. Користувачу достатньо відкрити цю сторінку у браузері PS4 і дочекатися завершення процедури, яка триває близько 20 секунд.
Після успішного запуску експлойту можна завантажувати домашні застосунки, емулятори, файлові менеджери та інші неофіційні програми. Водночас використання модифікованого ПЗ може порушувати правила PlayStation Network, а запуск неліцензійних копій ігор — законодавство про авторське право. Після перезавантаження консолі доступ зникає, тому процедуру потрібно повторювати.
Хоча уразливість CSSFontFace потенційно стосується і PlayStation 5 з прошивками від 1.00 до 13.40, готового ланцюжка атаки для нової консолі наразі немає через додаткові механізми захисту. Для PS5 потрібні додаткові помилки для обходу захисту.
Для українських користувачів новина має значення через популярність вживаних PlayStation 4 на ринку. Консолі з прошивками від 7.00 до 11.02 можуть стати цікавішими для ентузіастів і потенційно дорожчими. Водночас користувачам, які цінують офіційні оновлення та стабільну роботу мережевих сервісів, варто обирати актуальні версії системного ПЗ.
Фахівці радять обережно ставитися до запуску експлойту з неперевірених джерел, оскільки сторінка отримує можливість виконувати код на пристрої. Найбезпечнішим варіантом є використання окремої консолі для експериментів, щоб уникнути блокування облікового запису або пристрою.

