Notebookcheck Logo

Switch 2:开发者公布了一款完全可在离线状态下运行的通用漏洞利用程序

两台任天堂Switch 2主机并排放置的照片
ⓘ r/switch
两台任天堂Switch 2主机并排放置的照片
开发者 Gezine 公布了一款适用于初代任天堂 Switch 和 Switch 2 的通用用户空间漏洞利用程序,该程序可在所有固件版本下离线运行,且无需依赖 WebKit 或存档传输功能。尽管这一发现可能推动自制软件研究的发展,但其作用仍局限于应用程序沙箱环境,无法实现自定义固件、盗版或获取完整系统访问权限。
Handheld Console Hack / Data Breach Gaming

任天堂多年来一直致力于加强Nintendo Switch 2生态系统的安全性,措施包括固件更新以及一份新的最终用户许可协议(EULA),该协议允许公司对经过任何形式改装的Switch 2主机进行锁机处理。

尽管面临这些限制和压力,任天堂Switch 2的自制软件圈仍取得了新的里程碑。一位化名Gezine的开发者(此前曾从事PS5安全研究)发现了一个用户空间漏洞,该漏洞既可在初代Switch上运行,也可在任天堂Switch 2上运行,且无需使用WebKit或连接互联网。

Gezine在X平台发布了这一消息,并解释了为何该漏洞比现有漏洞更为重要。他在帖子中写道:

“我创建了一个适用于Switch 1/2的用户空间漏洞,它既不是WebKit漏洞,也不是存档漏洞。

“但其实从第一天起我们就已经拥有用户空间漏洞了”

区别在于,现有的用户空间漏洞基于存档漏洞,若不通过任天堂在线服务进行存档传输则无法使用,这迫使用户必须升级到最新固件。

因此,即使发现了 kexploit 或某些基于软件的权限提升方法,99% 的用户也无法使用存档漏洞。但这个漏洞不受任何限制,且适用于所有固件版本。

“为什么不破解 WebKit 呢?Switch 2 的 WebKit 采用了 ARM PAC(指针认证码),这会阻止 ROP 代码的执行。所以我避开了它,因为还有更简单的方法可以利用它。”

由于ARM的指针认证码(PAC),Switch 2的浏览器几乎无法攻破,该机制在很大程度上阻断了修改者通常依赖的返回导向编程(ROP)链。 目前,针对该漏洞公开一事,社区反应相当两极分化,因为任天堂通常会在漏洞被发现后的数小时内就修复了此前的漏洞。

 

 

对某些人而言这并非解决方案,但对自制系统而言却是重要的一步

需要特别注意的是,用户空间漏洞利用仅允许开发者在应用的沙盒内运行代码。它无法让用户运行自定义固件、盗版ROM,也无法获得对系统的完全未经授权的访问权限。

要实现一个可在离线状态下正常运行的 Nintendo Switch 2 越狱方案还需要时间,因为修改者和黑客仍在不断探索新的途径。在此之前,任天堂很可能会修复任何可能让用户越狱主机——甚至导致主机彻底报废——的漏洞或错误。

点击此处在亚马逊购买 Nintendo Switch 2 主机

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 07 > Switch 2:开发者公布了一款完全可在离线状态下运行的通用漏洞利用程序
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)