任天堂株式会社は9月10日、Nintendo Switch の近接リモート攻撃による本体情報漏えいの可能性について発表した。対象製品は下記の通り。
Nintendo Switch(システムバージョン 23.0.0未満)
Nintendo Switchでは、下記の一部の場面で脆弱性(CVE-2026-82079)が確認されている。なお、本脆弱性が悪用されるには、対象となるNintendo Switchの画面に表示されるQRコードを悪意のある第三者が直接読み取れる状況である必要がある。
1.アルバム内で「スマートフォンへ送る」機能を使用するとき
2.『マリオカートライブホームサーキット』でカートを使用するとき
第三者がQRコードを直接読み取れる状況では、不正なコードの実行や、本体が保持する情報を取得される可能性がある。
同社では、最新のシステムアップデート(23.0.0)を実施するよう案内している。
