2007년 6월 4일 월요일

펌웨어 3.30에서 홈브류 가능?

이 글의 내용은 확인된 사실이 아니며, 현재까지 어떠한 증거도 없다는 점을 우선 알립니다.


PSP의 펌웨어가 3.10-3.30 이신 분들께는 희소식이 되겠네요. (아니면 낚시? ㅌㅌㅌ)

PSP의 펌웨어 버전 3.30에 포함되어 있는 Libpng라는 라이브러리에서 취약점이 발견되었다는 소식입니다.

여기서 잠깐.. 라이브러리란?


Libpng는 png형식의 디코딩과 관련된 것이라는데 Libpng 버전 0.90에서 1.2.16까지는 DoS(서비스 거부) 공격에 의한 대량의 데이터 처리과정에서 취약점이 존재한다고 합니다.
이와 관련된 자세한 사항은 http://www.frsirt.com/english/advisories/2007/1838 에서 확인가능합니다.

중요한 사실은 펌웨어 3.30의 paf.prx 파일 확인 결과 펌웨어 3.30에는 취약점이 수정되지 않은 Libpng 버전 1.2.13 이 포함되어 있다는 것입니다. 손휘가 막아버려 더이상은 불가능한 기존의 Libtiff의 버퍼 오버플로우 버그와 비슷하게 Libpng의 취약점을 이용해 PSP에서 홈브류가 구동가능할지도 모른다는 가능성이 제기된 것이죠.

누군가가 이 사실을 Fanjita와 Dark_Alex에게 알렸다고 하는데 결과가 기대되는군요.
단, 혹시나 일이 잘 풀려 홈브류가 구동가능하게 되더라도 다운그레이드는 커널모드까지 해독되어야 하기에 다운그레이드가 가능할지 불가능할지는 시간이 지나야 알 수 있다는 점을 알아두셔야 합니다.

관련 포럼에는 전문용어가 난무하고 있고 현재 이 시간까지 계속 댓글이 달리고 있기에 좀 더 시간이 지나야 정확한 결과를 알 수 있을 것 같습니다.

아래는 위 정보가 올라온 관련 사이트의 링크입니다. 직접 확인하세요.
http://forums.qj.net/f-psp-speculation-24/t-exploit-in-libpng-dont-get-too-happy-109009.html
http://forums.maxconsole.net/showthread.php?t=64088
http://www.portable-news.de/psp/p2_articleid/2111/neuer-exploit--bald-homebrew-auf-fw3-30/

# 기대가 크면 실망도 큰 법이죠. 너무 기대는 하지 마시고 그냥 차분히 기다리는 것이 약입니다.
# 확실한 결과가 나오면 본문 수정 또는 삭제하겠습니다. 학교 가야지요. ^^ (아침부터 블로그질이라니...)

댓글 14개:

  1. 이거 정말입니까?

    3.40도 되는건가요?

    답글삭제
  2. 과연 대박일지.. 쪽박일지..

    눈팅만 하다가 글남겨요~! 포포츠님 수고하십니다.

    답글삭제
  3. 아놔~ 3.40이여야지 왜 3.30인지 ㅠㅠ

    답글삭제
  4. 포포츠님 카이모집게시판 만들면안됄까요 ^^

    답글삭제
  5. 드디어 330정펌유저에게도 희망이 보이는건가요?? 그렇다면... 저버그가 350에도 존재한다면 350다그도 기대할수있다는거 아닙니까?? 음... 손휘 이번 펌업.. 말아먹었다...

    답글삭제
  6. 이게 사실이라면 이번 다그가 3.30까지만 지원되느냐 3.40되느냐에 따라서

    저의 psp를 팔아버리느냐.. 마느냐가 결정되겠군요..

    새거 사서 얼마 쓰지도 못하고 정펌되니 진짜 기운 쏙 떨어지네요..

    제발 3.40다그도 되서 다시 기운이 나는 일이 생겼으면 좋겠는데...

    갈수록 다그 만들기는 힘들고 닥알군은 본인생활에 더 충실하기만하고..

    좀만 더 기다려보자 좋은소식이 있기를 기대하면서 ... ㅠㅠ

    답글삭제
  7. 문제는 A/S ㄱ ㅏ ㄸ ㅏ 오면 3.50;;;;;;;;;;;

    답글삭제
  8. @플레이야 - 2007/06/04 21:01
    무료 게시판 하나 받아서 달기는 쉬운데 과연 얼마나 이용될지 몰라서요.

    만들었는데 아무도 글 안쓰면 저 상처 받습니다. ^^

    생각은 해볼께요~

    답글삭제
  9. @종달 - 2007/06/05 01:53
    펌웨어 3.50에는 버그가 수정된 Libpng가 포함되어 있다고 하네요. OTL

    뭐, 위의 버그도 사용 가능할지 안 할지 모르는 거니까..

    답글삭제
  10. @비목 - 2007/06/05 02:50
    잘 되기를 바랄뿐...

    답글삭제
  11. @희련 - 2007/06/04 12:23
    아직도 조용한 걸 보니 쪽박 쪽이 아닐까 하는 불안감이 드네요. ^^

    답글삭제
  12. @눈꽃 - 2007/06/05 09:49
    1.50이라 햄볶아요~ ㅡㅡ*

    답글삭제
  13. 우와사인가요???? 제발......................입니다요--;;

    답글삭제
  14. @장미맛쵸콜렛 - 2007/06/06 17:45
    아마... 안되는 것으로 잠정 결론난 것 같습니다. ㅜㅜ

    이젠 소문도 아니고 단순한 해프닝으로 전락...

    답글삭제

참고: 블로그의 회원만 댓글을 작성할 수 있습니다.