Notebookcheck Logo

Switch 2 : un développeur dévoile une faille universelle fonctionnant entièrement hors ligne

Une photo montrant deux consoles Nintendo Switch 2 côte à côte
ⓘ r/switch
Une photo montrant deux consoles Nintendo Switch 2 côte à côte
Le développeur Gezine a dévoilé une faille universelle de l’environnement utilisateur pour la Nintendo Switch originale et la Switch 2, qui fonctionne hors ligne sur toutes les versions de firmware sans recourir à WebKit ni au transfert de sauvegardes. Bien que cette découverte puisse faire avancer la recherche sur les logiciels homebrew, elle reste confinée à un environnement sandbox et ne permet pas l’installation d’un firmware personnalisé, le piratage ou l’accès complet au système.

Nintendo a passé de nombreuses années à renforcer la sécurité de l’écosystème de la Nintendo Switch 2, qu’il s’agisse de mises à jour du micrologiciel ou d’un nouveau CLUF permettant à l’entreprise de rendre inutilisables les consoles Switch 2 ayant subi la moindre modification.

Malgré ces restrictions et ces pressions, la communauté homebrew de la Nintendo Switch 2 a franchi une nouvelle étape importante. Un développeur connu sous le pseudonyme de Gezine, qui avait auparavant travaillé sur la recherche en matière de sécurité de la PS5, a découvert une faille en espace utilisateur qui fonctionne à la fois sur la Switch d’origine et sur la Nintendo Switch 2 sans utiliser WebKit ni se connecter à Internet.

Gezine s’est exprimé sur X pour annoncer la nouvelle et expliquer pourquoi cet exploit revêt une importance supérieure à celle des exploits existants. Dans son message, il a déclaré :

 

« J’ai créé un exploit en espace utilisateur pour la Switch 1/2 qui n’est ni un exploit WebKit ni un exploit lié aux sauvegardes.

« Mais nous disposons déjà d’un exploit en espace utilisateur depuis le tout début. »

La différence réside dans le fait que l’exploit « userland » existant repose sur l’exploit de sauvegarde, qui ne peut être utilisé sans transfert de sauvegarde via le service Nintendo Online, ce qui vous oblige à disposer de la dernière version du micrologiciel.

Ainsi, même si un kexploit ou une élévation de privilèges logicielle était découverte, 99 % des utilisateurs ne pourraient pas utiliser l’exploit lié aux sauvegardes. Or, celui-ci fonctionne sans aucune restriction et est compatible avec tous les firmwares.

Pourquoi ne pas pirater WebKit ? Le WebKit de la Switch 2 dispose d’un PAC (Pointer Authentication Code) ARM, qui empêche l’exécution de code ROP. Je l’ai donc évité, car il existait un moyen plus simple de l’exploiter. »

Le navigateur de la Switch 2 est pratiquement impénétrable en raison du Pointer Authentication Code d’ARM, qui bloque en grande partie la chaîne de programmation orientée retour (ROP) sur laquelle les moddeurs s’appuient généralement. Pour l’instant, la réaction de la communauté face à la divulgation publique de cette faille est assez clivante, Nintendo ayant corrigé les failles précédentes en l’espace de quelques heures seulement après leur découverte.

 

 

Ce n’est pas une solution pour tout le monde, mais une étape importante pour le homebrew

Il est important de noter qu’une faille de sécurité au niveau de l’espace utilisateur permet aux développeurs d’exécuter du code à l’intérieur du bac à sable d’une application. Elle ne permet pas aux utilisateurs d’exécuter un firmware personnalisé, d’utiliser des ROM piratées ou d’obtenir un accès complet et non autorisé au système.

Il faudra du temps avant de parvenir à un jailbreak fonctionnel de la Nintendo Switch 2, capable de fonctionner hors ligne, car les moddeurs et les hackers continuent de rechercher de nouvelles pistes. D’ici là, Nintendo est susceptible de corriger toute vulnérabilité ou tout bug susceptible de permettre aux utilisateurs de jailbreaker leurs consoles — ou de les rendre complètement inutilisables.

Achetez une console Nintendo Switch 2 sur Amazon ici

Source(s)

Google LogoAdd as a preferred source on Google
Mail Logo
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Nouvelles > Archives des nouvelles > Archives des nouvelles 2026 07 > Switch 2 : un développeur dévoile une faille universelle fonctionnant entièrement hors ligne
Rahim Amir Noorali, 2026-07-21 (Update: 2026-07-21)