Nintendo a publié un avis de sécurité concernant les consoles Nintendo Switch fonctionnant sous une version logicielle antérieure à la mouture 23.0.0. Référencée sous l’identifiant CVE-2026-82079, cette brèche technique permet à un tiers situé à portée de vue de la machine d’exécuter du code arbitraire non signé ou de lire des informations enregistrées dans la mémoire de l’appareil. Contrairement aux attaques réseau automatisées transmises par Internet, ce scénario nécessite obligatoirement de scanner un QR Code généré par le système, soit directement sur l’écran tactile nomade, soit sur le téléviseur branché au dock. Le constructeur japonais a précisé que la Switch 2 n’est pas touchée par cette fuite de données, le défaut affectant uniquement la première génération de la console hybride.
Le vecteur d’attaque s’active dans deux contextes bien définis du firmware : lors de l’utilisation de l’option « Envoyer vers un smartphone » depuis l’Album photo pour transférer des captures de jeu, ou pendant l’appairage du kart physique dans Mario Kart Live: Home Circuit. Un utilisateur malveillant se trouvant dans la même pièce peut diriger son capteur optique vers ce code visuel temporaire pour contourner les protections du système d’exploitation. Signalée par des chercheurs externes en cybersécurité, l’anomalie n’a pour l’instant fait l’objet d’aucune exploitation publique documentée, mais Nintendo a préféré déployer sans tarder un correctif ciblé pour neutraliser la charge utile potentielle.
Pour vérifier l’état de votre console, ouvrez les « Paramètres de la console » depuis le menu d’accueil, descendez tout en bas dans la section « Console », puis observez la ligne indiquant la version actuelle. Si le numéro affiché est inférieur à 23.0.0, cliquez sur « Mise à jour de la console » pour lancer le téléchargement immédiat du micrologiciel. Outre la résolution de cette faille, le paquet logiciel intègre des ajustements sur la gestion des cartes de jeu virtuelles et les autorisations de licences numériques.
Si vous êtes temporairement privé de connexion Wi-Fi pour réaliser cette opération, évitez d’afficher le module de transfert de médias dans un lieu public ou partagé. Ne connectez aucun smartphone tiers à votre interface et abstenez-vous de synchroniser des accessoires non vérifiés tant que le système n’a pas atteint la version 23.0.0.






