Seu Switch está desatualizado? Falha permite expor seus dados

Nintendo Switch exibindo tela de atualização de sistema 23.0.0 com alerta de segurança
Google Adicione o Reveio como
fonte preferencial no Google

A Nintendo publicou um alerta de segurança confirmando uma vulnerabilidade no Nintendo Switch capaz de permitir execução de código não autorizado e acesso a informações armazenadas no console. A falha, registrada como CVE-2026-82079, já foi corrigida pela atualização de sistema 23.0.0.

O que é a vulnerabilidade CVE-2026-82079

O registro técnico classifica o problema como CWE-121, Stack-based Buffer Overflow na funcionalidade de rede sem fio local do console.

Em condições específicas, tráfego de rede preparado para explorar a falha pode permitir a execução de código por meio de uma técnica conhecida como Return-Oriented Programming (ROP).

Dois cenários de risco: QR Code e Mario Kart Live

A Nintendo identificou duas situações específicas que podem abrir a porta para o ataque:

  • Enviar para Smartphone: recurso no Álbum do Switch para transferir capturas
  • Mario Kart Live: Home Circuit: sincronização do kart físico

As duas funções têm algo em comum: utilizam um QR Code durante o processo de conexão local.

Publicidade

Por que o QR Code é a chave do problema

No recurso Enviar para Smartphone, o Switch exibe um QR Code que deve ser lido pelo celular para estabelecer a conexão sem fio. No Mario Kart Live, a câmera do kart lê um QR Code mostrado na tela do console ou da TV.

É por isso que a Nintendo afirma que a falha não pode ser explorada quando um terceiro não consegue visualizar ou escanear esse código.

O que um invasor poderia fazer

De acordo com o alerta da Nintendo, quem conseguir explorar a vulnerabilidade pode:

  • Executar código não autorizado no Nintendo Switch
  • Obter informações armazenadas no aparelho

Até a publicação da matéria, o registro CVE ainda não apresentava pontuação CVSS pública.

Imagem da tela de atualização do Nintendo Switch

Como corrigir a falha no Nintendo Switch

A solução recomendada pela Nintendo é atualizar o aparelho para o software de sistema 23.0.0 ou mais recente. Para verificar manualmente:

  • Abra Configuração do console no menu HOME
  • Role até Console
  • Selecione Atualização do console
  • Instale a atualização caso disponível

O suporte da Nintendo informa que atualizações também são baixadas automaticamente quando o console está conectado à internet.

O que fazer se não puder atualizar agora

Para quem não puder instalar a versão 23.0.0 imediatamente, a Nintendo publicou recomendações temporárias:

  • Não deixe o QR Code visível para terceiros
  • Não use smartphone de outra pessoa durante a transferência
  • Evite sincronizar kart de Mario Kart Live de outra pessoa

O Nintendo Switch 2 é afetado?

O aviso de segurança lista como produto afetado o Nintendo Switch com versão anterior à 23.0.0. O documento afirma que a vulnerabilidade não pode ser explorada para obter informações armazenadas em um Nintendo Switch 2.

Isso não significa que donos do novo console devam ignorar atualizações. O Switch 2 também recebeu a versão 23.0.0, com melhorias como VRR no modo TV e novas funções do GameChat.

A versão 23.0.0 não é só um patch de segurança

Além da correção da falha, a atualização 23.0.0 também adicionou novas configurações para os Cartões de Jogo Virtuais e mudanças relacionadas ao uso de licenças online.

Preciso me preocupar com a falha?

A recomendação prática é simples: atualize o Nintendo Switch.

O alerta não significa que qualquer Switch desatualizado possa ser invadido à distância por alguém do outro lado da internet. A própria Nintendo descreve uma cadeia de ataque bastante específica, que exige proximidade e acesso ao QR Code.

O risco é suficientemente relevante para que a empresa tenha publicado um aviso de segurança dedicado, mas a atualização 23.0.0 elimina o problema.

Análise do Especialista: por que isso importa

O caso do CVE-2026-82079 é um lembrete importante: nem toda vulnerabilidade é um ataque remoto catastrófico. A Nintendo foi transparente ao detalhar as condições específicas da falha, o que ajuda o usuário a calibrar o nível real de risco.

Para o usuário comum, a mensagem é direta: mantenha o console atualizado. A atualização 23.0.0 resolve o problema e ainda traz melhorias de sistema.

Para quem usa recursos de compartilhamento local — como enviar capturas para o celular ou brincar com Mario Kart Live —, vale redobrar a atenção em ambientes públicos. O QR Code é a chave da conexão, e protegê-lo é a primeira linha de defesa.

A transparência da Nintendo contrasta com práticas de outras empresas que demoram a divulgar falhas. Ao publicar um aviso detalhado e recomendações temporárias, a companhia dá ao usuário o poder de decidir como agir — mesmo antes de atualizar.


Fonte: Game Overdrive — Tem um Nintendo Switch? Atualização 23.0.0 corrige falha que pode expor dados

Publicidade

Recomendado

Veja mais