A Nintendo corrigiu uma falha de segurança no Nintendo Switch original que poderia permitir a execução de códigos não autorizados e o acesso a informações armazenadas no console. O problema afeta aparelhos com versões de firmware anteriores à 23.0.0.
A vulnerabilidade, identificada como CVE-2026-82079, está relacionada ao recurso Send to Smartphone, usado para transferir capturas de tela e vídeos para um celular. Durante o processo, o console gera um QR Code para estabelecer a conexão.
Se outra pessoa escanear esse código antes do dono do aparelho, pode conectar um dispositivo ao Switch e explorar a conexão sem fio para executar códigos no console ou acessar dados armazenados nele. Como as informações da conta do usuário ficam no aparelho, a Nintendo trata o cenário como um risco de segurança.
O problema também pode atingir jogadores de Super Mario Kart: Home Circuit que usam o cartucho físico. O jogo utiliza QR Codes para criar uma conexão sem fio com jogadores próximos. A falha é descrita como um buffer overflow baseado em pilha, com possibilidade de execução de código por invasores dentro do alcance da conexão sem fio.
Como atualizar
A Nintendo anunciou a vulnerabilidade em 10 de setembro, pouco depois de disponibilizar a atualização de firmware 23.0.0. O pacote foi lançado em 9 de setembro e corrige o problema.
Para instalar a atualização, o usuário deve acessar Configurações do sistema > Sistema > Atualização do sistema e seguir as instruções exibidas na tela.
Quem não conseguir atualizar imediatamente deve usar o Send to Smartphone apenas em casa, onde outras pessoas não possam visualizar o QR Code. A Nintendo também recomenda evitar partidas de Super Mario Kart: Home Circuit em locais públicos e não escanear códigos com dispositivos que não pertençam ao usuário.
Segundo a empresa, quem usa o Switch exclusivamente em casa está protegido contra esse tipo de exploração e não precisa se preocupar com a vulnerabilidade. O Nintendo Switch 2 não é afetado.







