Switch2全新用户态漏洞曝光 离线通用漏洞开辟自制软件新路径

本篇整理NS头号玩家收集到的主机安全圈最新消息,完整梳理Switch2全新用户态漏洞相关信息,厘清漏洞具备的特性以及现阶段能够实现的操作边界。

漏洞正式对外公开的背景信息

任天堂持续推送系统固件安装包,不断完善Switch2主机内部安全防护体系,封堵各类被外界发现的系统缺陷。主机自制软件研究圈子出现具备里程碑价值的安全发现。

开发者Gezine完成全新用户态漏洞挖掘,漏洞适配初代Switch以及Nintendo Switch 2两代设备。这套漏洞突破以往各类利用入口存在的局限,给主机系统运行未签名自制程序创造全新研究方向。

Switch2主机安全漏洞相关资讯配图

海外游戏媒体Nintendo Everything刊登相关消息,Gezine在社交平台X亲自确认本次漏洞研究成果。他对外公布文字内容,打造出一款不需要依托WebKit组件或者存档缺陷实现利用的Switch 1/2用户态漏洞。

新旧漏洞利用方式核心差别

早些年主机领域流传的漏洞方案大多依靠存档注入机制完成触发。整套操作流程要求使用者借助任天堂线上服务完成修改存档的传输操作。

存档传输机制存在硬性规则,设备系统版本达不到标准就无法完成文件交互,使用者只能把主机升级至最新固件,新版本系统经常会直接修复同类安全缺陷,漏洞可使用窗口直接消失。

Gezine发掘出的漏洞整套执行流程不需要网络连接,全程离线环境就能正常运行。开发路线避开Switch2内置WebKit组件,这套组件搭载ARM PAC安全校验机制,传统网页漏洞很难发挥作用。

这条全新的利用通道不受系统固件版本约束,主机安装任意官方版本系统都具备触发条件。NS45头号玩家整理资料时留意到,同类通用离线漏洞在Switch2上市之后十分少见。

Switch2漏洞开发者社交平台发文截图

漏洞实际能力边界说明

这项用户态漏洞不能直接等同于完成Switch2完整越狱操作。权限层级停留在用户空间沙盒范围,暂时没办法获取系统底层内核权限,不支持直接刷写自定义固件。

这套成果能够给自制软件研发团队提供稳定的初始入口。后续基于该入口延伸开发,有机会落地本地游戏存档备份工具、复古游戏模拟器、轻量化自制应用等程序。

初代Switch依托各类安全漏洞发展出规模庞大的自制内容生态,两代主机架构存在不少共通设计,本次漏洞曝光会吸引更多技术人员投入Switch2系统底层研究。

结合已经披露的全部信息来看,该漏洞属于自制软件研究进程里关键的基础环节。完整的主机修改方案需要多层漏洞相互配合,距离普通玩家可以轻松上手的工具还有较长的研发周期。


点击任意位置或按ESC键关闭