Publié sur GitHub le 29 septembre 2026, un exploit baptisé Relapse aurait ouvert en quelques secondes l'accès complet au système d'une PS5 ou PS5 Pro, simplement depuis le navigateur intégré de la console. Le problème, c'est que Sony aurait déjà refermé la faille deux semaines plus tôt.
Un jailbreak express qui a fait le tour de la presse tech
C'est le genre de sortie qui capte l'œil d'un photographe habitué aux images qui racontent une vitesse : ici, la vitesse, c'est celle d'un exploit qui s'exécuterait en quelques secondes, là où la précédente méthode publique connue, P2JB, pouvait demander jusqu'à 50 minutes. Publié le 29 septembre 2026 par un développeur connu sous le pseudo ntfargo, Relapse aurait dépassé 1100 étoiles sur GitHub en quelques jours seulement, et la reprise a été immédiate dans la presse tech spécialisée dès le jour même et le lendemain.
Rien de tout cela n'est confirmé officiellement par Sony à ce stade : ce que je vous rapporte ici relève d'informations qui circulent dans la communauté technique et reprises largement, pas d'une annonce du constructeur.
Une chaîne de failles, du navigateur jusqu'au cœur du système
Selon ce qui a été rapporté, Relapse enchaînerait une faille dans WebKit, le moteur qui fait tourner le navigateur système de la console, puis une seconde faille au niveau du noyau, pour obtenir un accès en lecture et écriture complet sur le système. L'enchaînement se ferait sans la moindre intervention matérielle, ce qui change la donne par rapport aux méthodes de jailbreak qui nécessitaient jusqu'ici de bidouiller la console physiquement.
Ce qui frappe l'œil, au-delà de la prouesse technique, c'est l'ampleur du parc concerné : l'exploit fonctionnerait sur toutes les PS5 et PS5 Pro tournant sous un firmware compris entre les versions 7.00 et 13.60. Une fenêtre de vulnérabilité large, qui couvrirait une bonne partie du parc installé resté sur d'anciennes versions du système.
Un accès qui ne survit pas au redémarrage
Autre point à ne pas perdre de vue avant de s'emballer : l'accès obtenu ne persisterait pas. Il disparaîtrait à chaque redémarrage de la console, et l'étape qui touche au noyau pourrait carrément faire freezer la machine. Pas franchement l'image léchée d'un outil stable et prêt à l'emploi, plutôt celle d'une preuve de concept qui reste fragile.
Sony aurait déjà colmaté la brèche avant même la publication
Voilà le twist qui donne tout son relief à cette histoire : Sony a déployé le firmware 14.00 (version 26.06-14.00.00) dès le 16 septembre 2026, soit environ deux semaines avant la publication de Relapse. Ce firmware corrige officiellement la faille exploitée par l'outil. Concrètement, toute console déjà mise à jour vers cette version, ou vendue neuve avec ce firmware installé, ne serait plus vulnérable.
Ce même firmware 14.00 active par défaut l'amélioration d'image PSSR sur PS5 Pro et ajoute des fonctions de chat vocal ainsi qu'un widget communautaire, le tout présenté officiellement par Sony sans aucun lien annoncé avec cette question de sécurité. Sur le plan de la composition de l'annonce, difficile de ne pas noter la coïncidence de calendrier : une mise à jour qui referme discrètement une porte, quelques jours avant qu'elle ne devienne publique.
Pour qui cette fenêtre reste-t-elle ouverte ?
En clair, la fenêtre de vulnérabilité concernerait essentiellement les consoles qui n'ont pas encore basculé vers le firmware 14.00, soit parce que leur propriétaire retarde volontairement les mises à jour pour des raisons de compatibilité avec d'anciens outils de modification, soit simplement par oubli. Pour toutes les autres, celles à jour, la porte serait refermée avant même que l'exploit ne circule largement.
On retrouve ici une mécanique bien connue dans l'univers de la sécurité console : la course entre la communauté qui documente et affine une faille sur la durée, et le constructeur qui la corrige souvent avant que l'outil ne soit rendu public. Un peu comme un contre-jour qu'on croit avoir cadré au bon moment, mais que le sujet a déjà quitté quand on déclenche.



