Notebookcheck Logo

Switch 2: Desenvolvedor revela uma vulnerabilidade universal que funciona inteiramente offline

Uma imagem de dois consoles Nintendo Switch 2 lado a lado
ⓘ r/switch
Uma imagem de dois consoles Nintendo Switch 2 lado a lado
A desenvolvedora Gezine revelou uma vulnerabilidade universal no espaço do usuário para o Nintendo Switch original e o Switch 2 que funciona offline em todas as versões de firmware, sem depender do WebKit ou de transferências de salvamentos. Embora a descoberta possa impulsionar a pesquisa sobre softwares independentes, ela permanece restrita a uma área isolada do aplicativo e não permite a instalação de firmware personalizado, pirataria ou acesso total ao sistema.

A Nintendo passou muitos anos reforçando a segurança do ecossistema do Nintendo Switch 2, desde atualizações de firmware até um novo EULA que permite à empresa desativar consoles do Switch 2 que tenham sido modificados de qualquer forma.

Apesar dessas restrições e pressões, a cena de homebrew do Nintendo Switch 2 alcançou um novo marco. Um desenvolvedor conhecido como Gezine, que anteriormente trabalhou em pesquisas de segurança do PS5, descobriu uma vulnerabilidade no espaço do usuário que funciona tanto no Switch original quanto no Nintendo Switch 2, sem utilizar o WebKit nem se conectar à internet.

Gezine utilizou o X para divulgar a notícia e explicar por que essa vulnerabilidade é mais importante do que as já existentes. Na publicação, ele afirmou:

“Criei uma vulnerabilidade no espaço do usuário do Switch 1/2 que não é baseada no WebKit nem no sistema de salvamento.

“Mas já temos uma vulnerabilidade no espaço do usuário desde o primeiro dia”

A diferença é que a vulnerabilidade no espaço do usuário existente se baseia na vulnerabilidade de salvamento, que não pode ser utilizada sem a transferência de salvamentos por meio do Serviço Nintendo Online, o que obriga o usuário a estar com o firmware mais recente.

Portanto, mesmo que seja encontrada uma exploração do tipo kexploit ou alguma escalada de privilégios baseada em software, 99% das pessoas não podem utilizar a exploração de arquivos salvos. Mas esta aqui funciona sem quaisquer restrições e é compatível com todos os firmwares.

Por que não hackear o WebKit? O WebKit do Switch 2 possui o ARM PAC (Pointer Authentication Code), que impede a execução de código ROP. Por isso, evitei-o, já que havia uma maneira mais fácil de explorá-lo.”

O navegador do Switch 2 é praticamente impenetrável devido ao Código de Autenticação de Ponteiro da ARM, que bloqueia em grande parte a cadeia de programação orientada a retorno (ROP) à qual os modders costumam recorrer. Por enquanto, a reação da comunidade à divulgação da vulnerabilidade é bastante polarizada, já que a Nintendo corrigiu vulnerabilidades anteriores poucas horas após sua descoberta.

 

 

Não é uma solução para alguns, mas um passo importante para o homebrew

É importante observar que uma exploração no espaço do usuário permite que os desenvolvedores executem código dentro da sandbox de um aplicativo. Ela não permite que os usuários executem firmware personalizado, ROMs piratas ou obtenham acesso total não autorizado ao sistema.

Chegar a um jailbreak funcional para o Nintendo Switch 2 que funcione offline levará tempo, à medida que modders e hackers continuam buscando novos caminhos. Até lá, é provável que a Nintendo corrija quaisquer vulnerabilidades ou bugs que possam permitir que os usuários façam o jailbreak de seus consoles — ou os inutilizem completamente.

Compre um console Nintendo Switch 2 na Amazon aqui

Fonte(s)

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 07 > Switch 2: Desenvolvedor revela uma vulnerabilidade universal que funciona inteiramente offline
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)