PS5系統破防!存檔漏洞越獄曝光
PS5越獄新突破:基於PS2經典遊戲存檔漏洞的「mast1c0re」引發社區關注
近日,一個名為「mast1c0re」的越獄漏洞在PS5自製系統社群中掀起熱議。該漏洞源自PS2經典遊戲《星際大戰賽車:復仇》的特定光碟版本(CUSA03474),利用其存檔處理時的棧緩衝區溢出缺陷,使黑客得以透過精心設計的存檔檔案執行未經授權的代碼,進而實現對PS5系統的控制。

不僅限於單一遊戲?多款PS2作品可能成入侵「後門」
最初由開發者Gezine發現並記錄的此一漏洞,技術原理其實並非《星際大戰賽車:復仇》獨有。資深研究者DesignerLeake指出,早在2023年,社群就已嘗試將mast1c0re框架移植至其他PS2遊戲上。這意味著,《星際大戰賽車:復仇》僅是首個被公開確認的入口,實際上還有一系列PS2經典作品可能具備相同弱點。
根據對早期PS2存檔漏洞的研究回溯,以下遊戲已被標記為存在未修補的資料處理缺陷,極有可能與mast1c0re漏洞鏈相容,成為潛在的PS5越獄入口:
《樂高印第安納瓊斯:最初冒險》
《卡羅爾·沃德曼的數獨》
《奧影之影》
《俠盜獵車手3》與《俠盜獵車手:罪惡都市傳奇》
《傑克X:戰鬥賽車》

漏洞共通點:字串長度驗證缺失導致記憶體覆蓋
這些遊戲的共同弱點在於讀取玩家名稱、設定檔或存檔資料時,未能有效檢查輸入字串長度,導致攻擊者可藉此覆蓋堆疊記憶體,進而取得系統控制權。這種典型的緩衝區溢出問題,在早期遊戲開發中較為常見,如今卻成為現代主機越獄的關鍵突破口。

使用限制嚴格:僅適用特定硬體與系統環境
儘管此漏洞開啟了新的可能性,但其應用條件極為苛刻,僅限於以下情境:
僅支援配備光碟機的PS5主機,純數位版無法使用。
主機系統版本必須為固件12.00,更高版本可能已修補此漏洞。
需依賴特定版本的遊戲光碟作為啟動媒介,而這些光碟目前市場上已相當稀少。

技術愛好者的福音,非普羅玩家的越獄方案
「mast1c0re」漏洞的發現,為希望在舊版系統上進行深度客製化與安全研究的用戶打開了全新大門。然而,受限於硬體、韌體與介質的多重門檻,此方法更偏向技術導向的開發者與研究社群,而非一般玩家可用的普遍越獄途徑。
隨著更多相容遊戲持續被驗證與支援,PS5的自製系統生態未來有望迎來進一步發展,也再次凸顯了歷史技術遺產在當代資訊安全領域中的潛在影響力。
