Notebookcheck Logo

Switch 2: Utvecklare avslöjar en universell säkerhetslucka som fungerar helt offline

En bild på två Nintendo Switch 2-konsoler bredvid varandra
ⓘ r/switch
En bild på två Nintendo Switch 2-konsoler bredvid varandra
Utvecklaren Gezine har presenterat en universell userland-exploit för den ursprungliga Nintendo Switch och Switch 2 som fungerar offline på alla firmwareversioner utan att vara beroende av WebKit eller överföring av sparade spel. Även om upptäckten kan främja forskningen kring homebrew, är den fortfarande begränsad till en app-sandbox och möjliggör inte anpassad firmware, piratkopiering eller fullständig systemåtkomst.

Nintendo har under många år arbetat med att skärpa säkerheten i Nintendo Switch 2-ekosystemet, allt från firmwareuppdateringar till ett nytt användaravtal (EULA) som ger företaget rätt att inaktivera Switch 2-konsoler som har modifierats på något sätt.

Trots dessa begränsningar och påtryckningar har homebrew-scenen för Nintendo Switch 2 nått en ny milstolpe. En utvecklare som går under namnet Gezine, och som tidigare arbetat med säkerhetsforskning kring PS5, har upptäckt en userland-exploit som fungerar på både den ursprungliga Switch-konsolen och Nintendo Switch 2 utan att använda WebKit eller ansluta till internet.

Gezine använde X för att offentliggöra nyheten och förklara varför denna sårbarhet är viktigare än befintliga sådana. I inlägget skrev han:

”Jag har skapat en sårbarhet i användarmiljön för Switch 1/2 som varken är en WebKit- eller en sparningssårbarhet.

”Men vi har redan haft en sårbarhet i användarmiljön sedan dag ett”

Skillnaden är att den befintliga userland-exploiten bygger på en exploit för sparläge, som inte kan användas utan överföring av sparade data via Nintendo Online Service, vilket kräver att man har den senaste firmwareversionen.

Så även om en kexploit eller någon mjukvarubaserad privilegieeskalering upptäcks, kan 99 % av användarna inte använda save-exploiten. Men den här fungerar utan några begränsningar och fungerar på alla firmwareversioner.

Varför inte hacka WebKit? Switch 2:s WebKit har ARM PAC (Pointer Authentication Code), vilket förhindrar körning av ROP-kod. Så jag undvek det, eftersom det fanns ett enklare sätt att utnyttja det.”

Switch 2:s webbläsare är nästan ogenomtränglig på grund av ARM:s Pointer Authentication Code, som i stor utsträckning blockerar den returorienterade programmeringskedjan som moddare vanligtvis faller tillbaka på. För tillfället är reaktionerna inom communityn på att exploiten har offentliggjorts ganska polariserade, eftersom Nintendo har lappat tidigare exploater inom några timmar efter att sårbarheterna upptäckts.

 

 

Ingen lösning för vissa, men ett viktigt steg för hembyggare

Det är viktigt att notera att en userland-exploit gör det möjligt för utvecklare att köra kod inuti en apps sandlåda. Den tillåter inte användare att köra anpassad firmware, köra piratkopierade ROM-filer eller få fullständig obehörig åtkomst till systemet.

Det kommer att ta tid att få till en fungerande jailbreak för Nintendo Switch 2 som fungerar offline, eftersom moddare och hackare fortsätter att söka efter nya vägar. Tills dess kommer Nintendo sannolikt att åtgärda alla sårbarheter eller buggar som skulle kunna göra det möjligt för användare att jailbreaka sina konsoler – eller göra dem helt obrukbara.

Köp en Nintendo Switch 2-konsol på Amazon här

Källa(or)

Google LogoAdd as a preferred source on Google
Mail Logo
> Bärbara datorer, laptops - tester och nyheter > Nyheter > Nyhetsarkiv > Nyhetsarkiv 2026 07 > Switch 2: Utvecklare avslöjar en universell säkerhetslucka som fungerar helt offline
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)