Die Schwachstelle betrifft die Funktion für die lokale Drahtlosverbindung der Nintendo Switch, über die sich Konsolen in unmittelbarer Nähe direkt miteinander verbinden. In der Verarbeitung der dabei ausgetauschten Netzwerkdaten steckt ein Pufferüberlauf auf dem Stack: Speziell präparierte Datenpakete führen dazu, dass mehr Daten geschrieben werden, als der dafür vorgesehene Speicherbereich aufnehmen kann. Dadurch lassen sich benachbarte Speicherinhalte und der Programmablauf manipulieren. Mit der Technik des Return-Oriented Programming, bei der vorhandene Codefragmente zu einer neuen Befehlsfolge verkettet werden, kann ein Angreifer auf diesem Weg eigenen Code auf der Konsole ausführen. Voraussetzung ist lediglich, dass sich der Angreifer in Funkreichweite des Geräts befindet; Zugangsdaten oder eine Aktion des Nutzers sind nicht erforderlich. Betroffen sind Konsolen, auf denen die Systemsoftware nicht auf dem aktuellen Stand ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026