A Nintendo publicou nesta quinta-feira (10) um aviso de segurança relacionado ao Nintendo Switch, detalhando uma vulnerabilidade que afeta consoles com versões do sistema anteriores à 23.0.0. A falha recebeu o identificador CVE-2026-82079 e pode, em situações específicas, permitir que terceiros executem código não autorizado no aparelho ou obtenham informações armazenadas nele.
Segundo a companhia, a exploração depende de uma pessoa mal-intencionada conseguir escanear diretamente um QR Code exibido na tela do Nintendo Switch ou da televisão. A vulnerabilidade foi confirmada em dois cenários: ao utilizar o recurso Enviar para Smartphone no Álbum do console e durante o uso de um kart para jogar Mario Kart Live: Home Circuit.
A Nintendo esclarece que a vulnerabilidade não pode ser explorada em um ambiente no qual terceiros não consigam escanear o QR Code mostrado pelo console. Caso alguém consiga fazer essa leitura diretamente, porém, existe a possibilidade de execução de código não autorizado ou obtenção de informações armazenadas no Nintendo Switch.
O problema afeta o Nintendo Switch com versões do sistema anteriores à 23.0.0. A empresa também ressalta que a vulnerabilidade não pode ser utilizada para obter informações do console no Nintendo Switch 2.
Como medida preventiva, a Nintendo recomenda que os proprietários atualizem o Nintendo Switch para a versão mais recente do sistema, a 23.0.0. A versão instalada pode ser verificada em Configurações do console > Console, área pela qual também é possível realizar a atualização.
Para quem não puder atualizar imediatamente, a recomendação é utilizar o recurso Enviar para Smartphone e Mario Kart Live: Home Circuit somente em ambientes nos quais outras pessoas não possam escanear o QR Code exibido. A Nintendo também orienta a não utilizar dispositivos inteligentes de terceiros com o recurso do Álbum e, no caso do jogo, evitar karts que não sejam do próprio usuário.
De acordo com o documento técnico divulgado pela Nintendo, a vulnerabilidade foi reportada à companhia por pesquisadores externos de segurança. O aviso publicado em 10 de setembro de 2026 corresponde ao relatório inicial sobre o problema.


Discussões sobre isso post