<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Dragood2 - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/developpeurs/dragood2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/developpeurs/dragood2/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sun, 08 May 2016 11:18:41 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[PS4] [Vita] La vulnérabilité libxml2 annonce-t-elle un possible hack PS4 et PS Vita&#8239;?</title>
		<link>https://www.customprotocol.com/ps4-vita-vulnerabilite-libxml2-annonce-possible-hack/</link>
					<comments>https://www.customprotocol.com/ps4-vita-vulnerabilite-libxml2-annonce-possible-hack/#respond</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Sun, 08 May 2016 11:18:41 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[libxml2]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=10127</guid>
					<description><![CDATA[<p>La bibliothèque libxml2 est présente chez les 2 consoles... S'il s'avère que la vulnérabilité est exploitable, pourrait-on voir un hack arriver&#8239;?</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-vita-vulnerabilite-libxml2-annonce-possible-hack/">[PS4] [Vita] La vulnérabilité libxml2 annonce-t-elle un possible hack PS4 et PS Vita&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Un certain <em>Dragood2</em> a ouvert sur le <a href="http://wololo.net/talk/viewtopic.php?f=63&amp;t=45831" target="_blank" rel="noopener noreferrer">forum de <em>Wololo</em><em>.net</em></a> un topic parlant d'une vulnérabilité se trouvant dans la <strong>libxml2</strong>, une bibliothèque de traitement XML <em>open-source</em> présente à la fois sur PS Vita et PS4. Que faut-il entendre par là&#8239;? Que si la vulnérabilité est "exploitable", elle le serait alors sur les deux consoles... À l'heure actuelle, que sait-on et que peut-on dire&#8239;?</p>
<p style="text-align: justify;"><a href="https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita.png"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-10128" src="https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita.png" alt="Vulnérabilité commune libxml2 PS4 PS Vita" width="500" height="322" srcset="https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita.png 500w, https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita-300x193.png 300w, https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita-370x238.png 370w, https://www.customprotocol.com/medias/2016/05/vulnerabilite-commune-libxml2-ps4-ps-vita-270x174.png 270w" sizes="(max-width: 500px) 100vw, 500px" /></a></p>
<hr />
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>Il y a quelques semaines, quand je travaillais sur un bug [CVE-2016-3627] lié, j'ai découvert qu'un fichier XML spécialement crée était capable de déclencher un <a href="https://fr.wikipedia.org/wiki/D%C3%A9passement_de_pile" target="_blank" rel="noopener noreferrer">débordement de pile</a> avant que la <strong>libxml2</strong> ne puisse le détecter comme étant un fichier XML valide.</em></div> <small><cite title="dragood2">dragood2</cite></small></p></blockquote>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-comment"></i>Cette vulnérabilité, qui déclenche donc un débordement de pile, a d'ores et déjà son propre <a href="https://fr.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures" target="_blank" rel="noopener noreferrer">CVE</a>&nbsp;: <a href="https://access.redhat.com/security/cve/cve-2016-3705" target="_blank" rel="noopener noreferrer"><em>CVE-2016-3705</em></a> (merci à <a href="http://wololo.net/talk/viewtopic.php?p=405124#p405124" target="_blank" rel="noopener noreferrer"><em>xyz</em></a>).</div>
<p style="text-align: justify;">Grâce à un <a href="http://wololo.net/2016/05/06/libxml2-vulnerability-vita-ps4-exploit/" target="_blank" rel="noopener noreferrer">article de <em>Wololo</em></a>, nous savons aussi que le célèbre développeur <em>CTurt</em> a confirmé l'existence d'un <em>Stack Protector</em> depuis <em>FreeBSD 8.0</em> (un système d'exploitation sur lequel est basé celui de la PS4), laissant donc entendre que cette vulnérabilité en elle-même serait inutile (à moins qu'un autre <em>exploit</em> permette de passer au travers de cette protection). Mais bon, il faudrait déjà que cette vulnérabilité soit confirmée sur PS4...</p>
<p style="text-align: justify;">Côté PS Vita, toujours d'après l'article de <em>Wololo</em>, on n'en sait pas plus (le contraire aurait été étonnant&nbsp;:P). On ne sait pas si cette console possède également un <em>Stack Protector</em>, mais il serait étonnant qu'elle n'en ait pas quand on connaît à quel point <em>Sony</em> a mis le paquet au niveau de la sécurité... Si vous souhaitez effectuer un test, vous avez les instructions en bas du <a href="http://wololo.net/2016/05/06/libxml2-vulnerability-vita-ps4-exploit/" target="_blank" rel="noopener noreferrer"><em>post</em> de <em>Wololo</em></a> (en anglais) et le lien de téléchargement du XML <a href="https://bugzilla.gnome.org/show_bug.cgi?id=765207" target="_blank" rel="noopener noreferrer">par ici</a>.</p>
<p style="text-align: justify;">Quoiqu'il en soit, ne vous attendez pas non plus à ce que cette découverte ouvre toutes les portes du <em>hack</em> de la Vita et de la PS4. ^^ Voici ce que <em>173210</em>, <em>hacker</em> de la scène Vita, pense à ce sujet&nbsp;:</p>
<p style="text-align: justify;"><blockquote><p><div align="justify"><em>C'est probablement inutile pour PS Vita. Je ne pense pas que cela puisse contourner l'<a href="https://fr.wikipedia.org/wiki/Address_space_layout_randomization" target="_blank" rel="noopener noreferrer">ASLR</a>. L'exploitation des <em>WebKit</em> et <em>Mono</em> étaient possibles grâce au fait qu'ils pouvaient <em>dump</em> la <em>RAM</em> puis la traiter en utilisant un programme <em>Mono</em> ou <em>JavaScript</em>. <br />En tout cas, je pense que c'est un bon début. Le <em>XML</em> est utilisé partout, et est potentiellement privilégié. Si l'on peut parvenir à exécuter du <em>XSLT</em> "malformé" (un <a title="Langage de transformation XML" href="https://fr.wikipedia.org/wiki/Langage_de_transformation_XML">langage de transformation XML</a>), cela pourrait être un réel progrès.</em></div> <small><cite title="173210">173210</cite></small></p></blockquote>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-vita-vulnerabilite-libxml2-annonce-possible-hack/">[PS4] [Vita] La vulnérabilité libxml2 annonce-t-elle un possible hack PS4 et PS Vita&#8239;?</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-vita-vulnerabilite-libxml2-annonce-possible-hack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

