Аннотация:
Nintendo подтвердила наличие уязвимостей безопасности в некоторых функциях QR-кода Nintendo Switch первого поколения, которые могут привести к утечке информации о хосте или запуску нелегального кода. Затронутые устройства должны как можно скорее обновить свои системы до версии 23.0.0.

Документы, опубликованные Nintendo 10 сентября, показывают, что риск связан с двумя сценариями использования: передачей контента через функцию «Отправить на смартфон» в фотоальбоме и использованием автомобилей в «Mario Kart Live: Home Circuit». Обе функции отобразят QR-код на консоли или экране телевизора.
Чтобы воспользоваться этой уязвимостью, третья сторона-злоумышленник должна непосредственно прочитать QR-код на экране. Если можно предотвратить чтение QR-кода другими лицами, уязвимость не будет использована; в противном случае злоумышленник может использовать его для запуска нелегального кода или получения информации, сохраненной на хосте.
Затронута консоль Nintendo Switch первого поколения с версией системы ниже 23.0.0. Nintendo также заявила, что нет риска получения информации о консоли на Nintendo Switch 2.

Пользователи могут войти в «Настройки» и «Хост» из главного меню, чтобы просмотреть текущую версию системы и выполнить обновления. Пользователи, которые временно не могут выполнить обновление, должны убедиться, что QR-код не может быть прочитан третьими лицами при использовании двух вышеуказанных функций, и не подключать свои смартфоны или устройства, кроме гоночных автомобилей.
Комментарии