発表の内容
開発者のntfargo氏らが、PS5向けツール「PS5 Relapse Exploit」をGitHubで公開しました。このリポジトリは、2026年10月3日に読み取り専用でアーカイブされました。
本ツールは、システムを制御する基本ソフトであるファームウェアのバージョン7.00から13.60までに対応します。ブラウザの脆弱性を突いた後に、中核部分であるカーネルの読み書き権限を取得する構造です。動作後はポート9021で待受を行います。
実行時は本体が停止する可能性があるため、その際は再起動が必要となります。また、データの損失やアカウント停止の危険が伴うため、教育およびセキュリティ研究目的のみに限定して提供されます。
PS5のセキュリティ検証業務に携わる人は、対象バージョンの実機で脆弱性の挙動調査に利用できます。商用端末の不正利用は認められておらず、検証は所有する端末や許可を得た機器に限定されます。
つまり、どういうこと?
ざっくり言うと、PS5に本来かかっている制限を解除して、自作のプログラムを動かせる状態にする研究用プログラムです。たとえるなら、メーカーの許可を受けた鍵しか開かない部屋に対して、窓の小さな隙間から入って内側から鍵を開けてしまうような仕組みです。対応する本体の制御ソフトであれば、内部の深い設定まで自由に読み書きできるようになります。
編集部の見方

ファームウェア13.60という比較的新しいバージョンまで対象に含まれている点に、筆者はかなり驚きました。公開後すぐにアーカイブ化されて読み取り専用になった経緯も含めて、開発側の慎重な姿勢が伝わってきます。
リスクは小さくありません。
ただ、動作時に本体が停止する可能性やアカウント停止の危険を考慮すると、一般の利用者が安易に手を出すのはさすがに厳しいという印象です。業務で調査したい人なら、不要な検証用端末を確保した上で慎重に扱うべきだと思います。今後は、ソニーがこの脆弱性を修正する次のシステムソフトウェア更新をどの時期に配信するかを見たいところです。
誰に関係するか
PS5のセキュリティ研究や動作検証を担当している人は、対象機器におけるシステムの脆弱性対策や挙動の確認ができるようになります。




