Бытовая функция, которой миллионы геймеров пользовались годами, оказалась дырой в память приставки на 8,4 балла по шкале CVSS. Nintendo экстренно выкатила системную прошивку 23.0.0, закрывая свежую уязвимость CVE-2026-82079.
Проблема зарыта в локальной беспроводной сети и позволяет атакующему получить удаленное исполнение кода на консоли прямо по воздуху.
🟥Чтобы скинуть скриншот из галереи на телефон, Switch генерирует на экране QR-код для быстрого подключения смартфона к локальной Wi-Fi точке консоли.
🟥Если этот код перехватит или отсканирует кто-то посторонний в радиусе действия беспроводной сети, он получает прямой канал для атаки.
🟥Дальше летит специально сформированный пакетный трафик, провоцируется классическое переполнение буфера в стеке, собирается ROP-цепочка гаджетов - и на устройстве крутится произвольный код без авторизации. Точно такой же вектор открывался через машинки из Mario Kart Live: Home Circuit, где сопряжение тоже завязано на оптическое сканирование.
🧩 Switch 2 от этой конкретной болячки избавили, но для владельцев первого поколения расклад простой: либо вы накатываете патч 23.0.0, либо держите экран подальше от чужих глаз!
© Тень Франклина
