Новости Отсканировал QR — запустил код на Switch. Nintendo закрыла необычную дыру

NewsMaker

I'm just a script
Премиум
29,950
46
8 Ноя 2022
Уязвимый механизм годами выглядел как обычная бытовая функция.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
026zac6tngx27tze3a7ux2oamf3a6vgp.jpg

<div itemprop="articleBody">Обычный QR-код для переноса скриншота оказался входом в память консоли. Nintendo 10 сентября предупредила владельцев семейства Switch об уязвимости в локальной беспроводной сети и выпустила системное обновление 23.0.0. Проблема затрагивает консоли с версиями ниже 23.0.0, тогда как Switch 2, по данным компании, к этому сценарию неуязвима.

Уязвимость CVE-2026-82079 связана с переполнением буфера в стеке. CISA оценила её в 8,4 балла по CVSS 3.1, уровень высокий. Злоумышленник в зоне действия беспроводной сети может отправить специально сформированный трафик и через ROP — технику повторного использования фрагментов существующего кода, добиться выполнения произвольных команд на Switch.

Атака требует необычного условия. Посторонний должен напрямую отсканировать QR-код, который консоль или подключённый телевизор показывает при функции «Отправить на смартфон» в альбоме. Код помогает телефону подключиться к локальной сети Switch. Получив доступ к соединению, атакующий может передать трафик, который вызывает переполнение памяти и запускает цепочку ROP.

Второй сценарий связан с Mario Kart Live: Home Circuit, где QR-код участвует в работе с физическим картом. Nintendo указывает, что успешная эксплуатация способна привести к запуску неавторизованного кода или чтению информации, хранящейся на консоли. CISA пока не отмечает известной эксплуатации, а Nintendo не сообщала о подтверждённых атаках.

Хотя Switch 2 не считается уязвимой к вышеперечисленным сценариям, у новой консоли уже находили другие слабые места: в день релиза энтузиасты показали userland-эксплойт, который позволял менять поведение программы без доступа к системному ядру. Текущая CVE затрагивает другой компонент — локальную беспроводную сеть, и с прежней демонстрацией не связана.

Nintendo рекомендует установить системную версию 23.0.0. Если обновление пока невозможно, компания советует не показывать QR-код посторонним, не передавать снимки через чужой смартфон и не использовать чужой карт в Mario Kart Live: Home Circuit. Версия 23.0.0 также меняет работу виртуальных игровых карт и включает улучшения стабильности системы.
 
Источник новости
www.securitylab.ru

Похожие темы