Un grupo de piratería informática que se identifica como DLPS Team difundió un mensaje en la red social X para avisar que, entre esta semana y el 18 de noviembre, pondrá a disposición más de 400 juegos nuevos y exclusivos para PlayStation 5. La publicación llega poco después de que el propio colectivo difundiera un exploit funcional capaz de vulnerar gran parte de las PS5 en circulación, incluida la versión Pro.
La alerta fue publicada vía la cuenta identificada como @DLPSTeam, en la que se indica, de forma concisa, que durante el periodo mencionado se lanzarán más de 400 juegos para PS5 y se invita a la comunidad a estar atenta. La elección de la fecha capitaliza la expectativa generada por una de las producciones más esperadas de la industria, ya que cae en la víspera del estreno mundial de GTA 6.
La fundamentación de la advertencia se apoya en un desarrollo técnico conocido como Relapse-Exploit, que figura en GitHub y cuyo autor se hace llamar ntfargo. Según la documentación, el exploit abarca un rango amplio de versiones de firmware, desde la 7.00 hasta la 13.60, abarcando la versión más reciente disponible para la consola.
El mecanismo propuesto funciona en dos fases. En la primera, se explotan vulnerabilidades en WebKit, el motor del navegador de la PS5, mediante fugas de memoria relacionadas con JavaScriptCore y un fallo en la agrupación de objetos de clonación estructurada, lo que permitiría corromper un arreglo en memoria.
La segunda etapa se apoya en una fuga de direcciones y en una condición de carrera denominada use-after-free dentro de una función del sistema llamada aiomultiwait, con la que se podría obtener acceso de lectura y escritura sobre el kernel de la consola.
Para su ejecución, la documentación describe un procedimiento que, a grandes rasgos, implica modificar la configuración de red de la PS5 y activar la carga de un payload desde fuentes externas, ya sea mediante un servidor local o desde una página alojada en GitHub a través del navegador de la consola. Una vez obtenido el acceso, los payloads quedan almacenados localmente y un cargador ELF permanecería a la espera de instrucciones a través de un puerto de red designado. Sin embargo, el propio proyecto advierte que el proceso no es 100% fiable y puede requerir múltiples intentos; la etapa de WebKit puede forzar recargas del navegador, y la fase kernel conlleva riesgos mayores, como bloqueos o reinicios involuntarios de la consola.
El desarrollo es el resultado del trabajo conjunto de más de una decena de colaboradores ligados históricamente a la comunidad dedicada a la investigación y modificación de hardware de PlayStation, entre ellos TheFlow, Flatz y Sleirsgoevy. La documentación oficial del proyecto señala que su finalidad es puramente educativa e investigativa, más allá de cualquier uso comercial o criminal.



